WooCommerce 10.9 und KI-Agenten — die sieben Fähigkeiten im Shop: alter MCP-Schalter, Schlüssel und was Shopbetreiber jetzt prüfen sollten
WooCommerce 10.9 liefert sieben Agentenfähigkeiten für Produkte und Bestellungen. Welche davon löschen, wo der Schalter sitzt, welche Schlüssel gelten und was zu prüfen ist.


Ein KI-Agent kann in Ihrem WooCommerce-Shop seit Version 10.9 vom 23.06.2026 Produkte abfragen, anlegen, ändern und löschen, Bestellungen abfragen, deren Status ändern und Notizen anhängen, vorausgesetzt, er ist mit einem Konto angemeldet, das diese Rechte hat, und ein MCP-Adapter läuft. Das sind die sieben Fähigkeiten, die WooCommerce im Kern mitliefert. Daneben existiert noch der ältere, WooCommerce-eigene MCP-Endpunkt mit eigenem Schalter und eigenen Schlüsseln. Beide Wege muss ein Shopbetreiber kennen, weil beide offen stehen können. Dieser Beitrag gehört zur Betriebsanleitung für KI-Agenten in WordPress.
Die sieben Fähigkeiten und ihre Kennzeichen
woocommerce/products-query: Produkte abfragen. Nur lesend, idempotent.woocommerce/product-create: Produkt anlegen. Schreibend, nicht idempotent, also Dublettengefahr bei Wiederholung.woocommerce/product-update: Produkt ändern. Schreibend, nicht idempotent.woocommerce/product-delete: Produkt löschen. Als zerstörend gekennzeichnet, standardmäßig in den Papierkorb, idempotent.woocommerce/orders-query: Bestellungen abfragen. Nur lesend, idempotent.woocommerce/order-update-status: Bestellstatus ändern. Als zerstörend gekennzeichnet, idempotent.woocommerce/order-add-note: Bestellnotiz anhängen. Schreibend, nicht idempotent.
Jede Fähigkeit hat ihre eigene Rechteprüfung, die auf dem Rechtesystem von WooCommerce aufsetzt; wer Produkte im Backend nicht bearbeiten darf, darf es auch per Agent nicht. Die Kennzeichen „zerstörend“ bei Status und Löschung sind der Hinweis an den Client, vor dem Aufruf nachzufragen. Sie sind Angaben des Entwicklerteams, keine Sperre. Was die Kennzeichen genau bedeuten, steht im Beitrag zum Kennzeichen „public“ in der Abilities API.
Zwei Wege in den Shop
Der ältere Weg: WooCommerce MCP. Im April 2026 hat WooCommerce einen eigenen MCP-Endpunkt eingeführt, erreichbar unter /wp-json/woocommerce/mcp. Er wird unter WooCommerce → Einstellungen → Erweitert → Funktionen mit dem Schalter „WooCommerce MCP“ aktiviert und meldet sich mit den REST-API-Schlüsseln, also Verbraucherschlüssel und Geheimnis, die unter Erweitert → REST-API angelegt werden und dort als „Lesen/Schreiben“ eingestuft sein müssen. Seit 10.9 bezeichnet WooCommerce diesen Endpunkt als Übergangsweg für bestehende Anbindungen.
Der neue Weg: die sieben Fähigkeiten über den gemeinsamen Adapter. Die Fähigkeiten sind unabhängig vom Schalter registriert und über die Abilities API erreichbar. Der Funktionsschalter steuert nur, ob die mitgelieferten Adapter-Endpunkte starten; die Registrierung der Fähigkeiten und ihre Erreichbarkeit über /wp-json/wp-abilities/v1/ hängen nicht daran. Ein Agent, der den offiziellen WordPress-Adapter oder ein MCP-Plugin nutzt, meldet sich mit einem Anwendungspasswort an, nicht mit WooCommerce-Schlüsseln.
Für die Prüfung heißt das: zwei Schalter, zwei Schlüsselarten, zwei Pfade. Wer nur den WooCommerce-Schalter ausgeschaltet hat, hat den zweiten Weg nicht geschlossen.
Was Shopbetreiber jetzt prüfen
- Unter Erweitert → Funktionen nachsehen, ob „WooCommerce MCP“ aktiv ist, und unter Erweitert → REST-API alle Schlüssel durchgehen: Wer hat einen, mit welcher Berechtigung, wann zuletzt genutzt. Unbekannte Schlüssel widerrufen.
- Anwendungspasswörter aller Benutzer mit Shop-Manager- oder Administratorrolle prüfen, wie im Beitrag zu Anwendungspasswörtern und Rollen beschrieben.
- Plugin-Liste auf den offiziellen MCP-Adapter und Drittanbieter-MCP-Plugins durchsehen. Cowboy MCP etwa bringt eigene WooCommerce-Werkzeuge für Erstattungen, Gutscheine und Lagerbestand mit, die weit über die sieben Kernfähigkeiten hinausgehen.
- Für einen gewollten Agenten einen eigenen Benutzer als Shop-Manager anlegen, nicht als Administrator. Shop-Manager darf Produkte und Bestellungen, aber keine Plugins und keine Zahlungseinstellungen.
- Bestellstatus-Änderungen und Löschungen zunächst ausschließen: entweder über eine Freigabeliste im MCP-Plugin oder, beim offiziellen Adapter, über einen eigenen Server mit nur den lesenden Fähigkeiten, den ein Entwickler anlegt.
- Protokoll einrichten. Simple History kennzeichnet Agentenaktionen; das Aufrufprotokoll des MCP-Plugins zeigt auch Abfragen von Bestelldaten, die ein Aktivitätsprotokoll nicht sieht.
Wozu das gut ist
Richtig eingerichtet, nimmt ein Agent einem kleinen Shop echte Arbeit ab: Produktbeschreibungen nachziehen, Bestellnotizen aus dem Support-Postfach anhängen, Lagerstände aus einer Liste abgleichen, Bestellungen nach Kriterien zusammenstellen. Die Lesefähigkeiten sind dafür fast immer der Anfang und für viele Shops auch das Ende. Wer die Gegenseite ausbauen will, also Produkte für Einkaufsassistenten lesbar machen, findet das im Beitrag über WooCommerce-Produkte für KI-Assistenten.
Quellen
- WooCommerce Developer Blog: Introducing canonical WooCommerce abilities for products and orders (12.05.2026)
- WooCommerce Developer Blog: WooCommerce 10.9, what's coming for developers (09.06.2026)
- WooCommerce: WooCommerce MCP, talk to your store (15.04.2026)
Kurz beantwortet
Kann ein Agent Bestellungen in meinem Shop löschen?
Mit den sieben Kernfähigkeiten nicht; sie erlauben Bestellstatus ändern und Notizen anhängen. Produkte kann er in den Papierkorb legen. Drittanbieter-Plugins gehen teils weiter.
Reicht es, den Schalter „WooCommerce MCP“ auszuschalten?
Nein. Der Schalter betrifft nur den älteren Endpunkt. Die sieben Fähigkeiten bleiben über die Abilities API und den WordPress-Adapter erreichbar, sobald ein Benutzer mit Anwendungspasswort und passender Rolle existiert.
Welche Rolle bekommt ein Shop-Agent?
Shop-Manager. Damit darf er Produkte und Bestellungen bearbeiten, aber keine Plugins, keine Zahlungs- und keine Versandeinstellungen.
Konrad Griesser
Webdesigner & SEO-Experte aus Augsburg — seit 1999