TIC's en la Web

WooCommerce abre tu tienda a agentes de IA y lo llama preview: la letra pequeña que nadie te enseña

# WooCommerce abre tu tienda a agentes de IA y lo llama preview: la letra pequeña que nadie te enseña

**Categoría:** E-Commerce
**Estilo:** crítico
**Tema:** WooCommerce integra Model Context Protocol para que agentes de IA operen tiendas en developer preview

Si tienes una tienda WooCommerce y sigues el ecosistema WordPress, seguramente te ha llegado la noticia: desde la versión 10.9 la plataforma permite que agentes de IA accedan a productos, pedidos y clientes mediante el Model Context Protocol. Suena moderno, suena open source, suena como el futuro del comercio agéntico. Y en parte lo es. Pero yo no activaría nada en producción sin leer primero lo que WooCommerce admite en sus propias docs.

La historia la resume bien Funnelish en su recap de 2026: donde Shopify mete IA en el panel, WooCommerce ha optado por hacer la tienda «direccionable» desde fuera. Cualquier cliente MCP — Cursor, Claude Code, ChatGPT con conectores, lo que venga — puede consultar y modificar datos de la tienda a través de una interfaz estandarizada. En papel, ventaja competitiva enorme para quien ya vive en WordPress. En la práctica, estamos ante una funcionalidad que la documentación oficial sigue etiquetando como developer preview. Eso no es un detalle menor: es la diferencia entre experimento y infraestructura de negocio.

Lo primero que me choca es el desfase entre el titular y el manual de instalación. WooCommerce anuncia siete «domain abilities» para productos y pedidos, expuestas vía WordPress MCP Adapter. Genial. Pero si lees la guía técnica de UseCarly, la cosa se complica: no hay un conector hosted al que pegar una URL. Tienes que activar el endpoint en tu propio sitio, generar claves REST API, montar un proxy local y conectar el cliente de IA desde tu máquina. Para un desarrollador con tiempo, perfecto. Para el dueño de una pyme que quiere «conectar ChatGPT a la tienda», es una trampa de expectativas. Te venden agéntico; te entregan DevOps.

Y luego está lo incómodo. La documentación de WooCommerce lo dice sin rodeos: estas operaciones pueden exponer información personal identificable. Emails de clientes, direcciones de facturación y envío, URLs de pago. Todo lo que ya vive en tus pedidos, accesible para el agente que autorices. No me importa que respeten el sistema de permisos de WordPress — eso es lo mínimo — me importa que el mensaje comercial hable de eficiencia y el aviso legal hable de PII expuesta. En mi experiencia, cuando un fabricante te advierte de datos sensibles en la misma página donde te enseña a activar la función, lo que está diciendo es: «tú decides si asumes el riesgo, nosotros ya hemos cumplido».

El propio developer portal de WooCommerce repite que la implementación puede cambiar, que hay endpoints deprecados en transición hacia el MCP Adapter compartido de WordPress, y que conviene probar a fondo antes de producción. Traducción: si montas flujos automatizados sobre esto hoy, mañana puedes despertarte con integraciones rotas. Para una agencia que factura mantenimiento, es trabajo garantizado. Para un comerciante que esperaba que «la IA gestione pedidos sola», es otra historia.

Lo que más me preocupa no es la tecnología en sí. El MCP es un estándar razonable y abrir capacidades atómicas — listar stock, actualizar un pedido, crear un cupón — con schemas definidos tiene sentido. Lo que me preocupa es el patrón que ya vimos con otras integraciones de IA en WordPress: activar primero, pensar en gobernanza después. ¿Quién tiene la clave API? ¿Qué agente puede borrar productos? ¿Hay logs de qué preguntó el asistente y qué tocó? WooCommerce menciona action logging en el plugin de configuración, pero sigue siendo territorio de quien sabe lo que hace. No veo un asistente guiado que le diga al tendero «esto es lo que estás abriendo y esto es lo que no deberías».

En foros y blogs en inglés la conversación va por otro carril. Se habla de registrar abilities personalizadas con wp_register_ability(), de permission callbacks estrictos, de probar con Claude Desktop o WP-CLI. Todo muy sensato para desarrolladores. Pero el mercado español de e-commerce no está lleno de equipos con arquitectos de IA: está lleno de tiendas montadas con un theme premium, cinco plugins y un hosting compartido. Para ese perfil, «tu tienda es direccionable por agentes» suena a ventaja hasta que alguien genera una clave, la mete en un chatbot genérico y descubre que puede exportar la base de clientes en lenguaje natural.

Tampoco ayuda el contexto competitivo. Shopify ya juega la carta agéntica por su lado — ticweb lo ha cubierto — y WooCommerce responde con infraestructura abierta. Me gusta la apuesta filosófica: no amarrarte a un asistente concreto. Pero abrir el protocolo sin una capa de seguridad «para humanos» es regalar la narrativa a quienes venden consultoría de urgencia. «Conecta tu tienda a la IA» genera clics. «Monta proxy, rota claves, audita abilities y asume preview» no cabe en un tweet.

¿Significa esto que hay que ignorar el MCP de WooCommerce? No. Significa tratarlo como lo que es: una API potente en fase temprana, no un botón mágico de automatización. Si eres técnico, pruébalo en staging, limita packs de herramientas al mínimo, rota credenciales y documenta qué agente hace qué. Si no lo eres, no dejes que un freelance entusiasta te lo active en producción porque «es el futuro». El futuro no te devuelve un pedido mal modificado ni una fuga de emails.

Lo irónico es que WooCommerce hace las cosas más honestas que muchos competidores: avisa del preview, avisa del PII, avisa de cambios futuros. El problema es que en el mercado nadie lee la letra pequeña hasta que hay incidente. Y con agentes de IA el incidente no será un error 500 en el checkout: será una acción ejecutada en lenguaje natural que parecía razonable hasta que no lo fue.

Me quedo con una idea simple. Abrir tu tienda a agentes externos no es instalar un plugin más. Es ampliar la superficie de ataque y de error humano a un sistema que no negocia intenciones, ejecuta herramientas. WooCommerce te da el candado y las llaves. Que siga en preview me parece prudente. Que algunos lo vendan como ventaja lista para producción me parece imprudencia ajena.

Si tu agencia te propone conectar tu WooCommerce a Cursor o ChatGPT la semana que viene, ¿le pedirías primero un informe de qué datos quedarían expuestos y quién responde si un agente borra un producto por error, o firmarías porque «todo el mundo lo está haciendo»?

Fuentes

Salir de la versión móvil