Shopify lässt Browser-Agenten den Checkout abschließen — 3-D Secure bleibt beim Käufer
Shopify hat am 28. September 2026 WebMCP-Werkzeuge für den Checkout freigeschaltet: Browser-Agenten können den Bezahlvorgang auslesen, Felder ausfüllen und die Bestellung nach Bestätigung durch den Käufer absenden. Die Funktion geht automatisch an alle berechtigten Shopify-Händler, ohne Konfiguration. Sobald 3-D Secure oder eine blockierende Erweiterung eine Eingabe verlangt, geht die Kontrolle zurück an den Menschen.
Was ist passiert
Shopify hat am 28. September 2026 im eigenen Entwickler-Changelog WebMCP-Unterstützung für den Checkout angekündigt. Browser-Agenten erhalten damit vier Werkzeuge: den Checkout auslesen (inklusive Meldungen und Bestelldetails nach Abschluss), unterstützte Felder aktualisieren, die Bestellung nach Bestätigung durch den Käufer absenden und zurück zum Shop navigieren. Verlangt der Vorgang eine Eingabe des Käufers, etwa bei 3-D Secure oder einer blockierenden Checkout-Erweiterung, geben die Werkzeuge die Kontrolle an ihn zurück. Laut Shopify erhalten berechtigte Händler die Funktion automatisch, eine Konfiguration ist nicht nötig. TechCrunch nennt als Absender Gil Greenberg, Produktmanager für Agentic Commerce bei Shopify. Die Werkzeuge für Shop und Warenkorb waren bereits live, damit deckt Shopify jetzt die ganze Strecke bis zur Bestellbestätigung ab.
Wen es trifft
Alle Online-Händler auf Shopify, die ab sofort Bestellungen bekommen können, die ein Agent im Browser des Kunden ausgelöst hat — ohne dass der Händler etwas eingeschaltet hat. Mittelbar auch Zahlungsdienstleister und Händler auf anderen Systemen, die sich jetzt fragen lassen müssen, warum ihr Checkout für Agenten unlesbar ist.
Einordnung
Vor einer Woche ging es um einen einzelnen Agenten, Metas Muse, der über Shop Pay bezahlen soll (unser Beitrag vom 23. September). Jetzt öffnet Shopify den Checkout grundsätzlich für jeden Browser-Agenten, der das Protokoll spricht. Das ist der größere Schritt, weil er keine Partnerschaft mehr voraussetzt. Amazon sperrt aus, Shopify macht die Tür breit auf — und legt fest, an welcher Stelle der Mensch wieder übernehmen muss.
Genau diese Stelle ist für Händler das Interessanteste an der Meldung. Der Agent darf alles, nur die starke Kundenauthentifizierung nicht. Das ist folgerichtig, denn an 3-D Secure hängt die Haftungsverschiebung bei Kartenzahlungen. Wer nach einer Agenten-Bestellung eine Rückbelastung bekommt, argumentiert also weiter mit dem, was der Kunde selbst bestätigt hat, nicht mit dem, was der Agent getan hat. Die offenen Fragen dazu habe ich im Kommentar zur Haftung beim agentischen Bezahlen aufgeschrieben; sie sind durch diese Meldung nicht gelöst, nur dringlicher geworden. Zu Ländern und Opt-out sagt der Changelog nichts.
Was jetzt zu tun ist
- Shopify-Händler: im Admin und beim Zahlungsdienstleister prüfen, ob sich Agenten-Bestellungen in den Bestelldaten erkennen lassen — sonst fehlt im Streitfall jede Grundlage.
- Die Ausnahmen von der starken Kundenauthentifizierung im eigenen Checkout kennen: Jede Ausnahme, die bei Menschen Reibung spart, spart bei Agenten auch den Haftungsnachweis.
- Wer nicht auf Shopify läuft: mit dem eigenen Dienstleister klären, ob und wie Agenten den Checkout bedienen können, bevor es die Kunden ausprobieren.