API & MCP

Jedna vrstva pre vlastné integrácie aj AI

MitoOps normalizuje objednávky, produkty, zásoby, zásielky, analytiku a výkazy zo všetkých vašich e-shopov. Tú istú vrstvu sprístupní vášmu programu cez REST API, AI aplikáciám cez otvorený Model Context Protocol (MCP) a vašim systémom pošle udalosti cez podpísané webhooky. Čítanie iba s oprávneniami, ktoré si vyberiete sami.

MitoOps prepojený s Claude cez MCP a OAuth: objednávky, expedícia, analytika a produkty podľa udelených rozsahov

Čo si cez API & MCP prečítate?

Všetko, čo MitoOps drží normalizované naprieč e-shopmi — a nič, čo by prezradilo prístupové údaje.

Objednávky

Objednávky za obdobie alebo iba dnešné, po e-shopoch, s položkami a krajinou doručenia. Sumy iba s oprávnením na výkazy; meno, e-mail a adresa zákazníka iba s citlivým oprávnením na osobné údaje.

Produkty a kategórie

Hľadanie podľa názvu, kódu, EAN alebo PLU, detail produktu s cenou z karty a kategórie s počtom produktov.

Zásoby a pohyby

Stav zásoby jednej alebo viacerých položiek aj so zdrojom hodnoty a história skladových pohybov: kedy, čo, o koľko, prečo a odkiaľ.

Expedícia

Zásielky s dopravcom, krajinou a časmi odovzdania a doručenia, detail so sledovaním a štatistiky: úspešnosť, medián a p90 doručenia.

Analytika

Návštevy, objednávky, obrat a konverzia z GA4, kanály vrátane ChatGPT a AI zdrojov, dopyty zo Search Console a pokrytie objednávok meraním.

Doklady a výkazy

Faktúry s položkami a dobropismi, finančný súhrn obdobia, predaje po produktoch a výkonnosť po objednávkach. Súčty vždy za celé obdobie. Nákupné ceny a marže iba s citlivým oprávnením.

Zákazníci

Adresár zákazníkov s e-shopmi, krajinou, jazykom, počtami a obratom po menách; nákupná aktivita za obdobie vedľa celoživotných čísel. Meno, firma, e-mail a telefón iba s citlivým oprávnením na osobné údaje, obrat a LTV iba s oprávnením na výkazy. Zákaznícka analytika ostáva v pseudonymoch.

Dodávatelia a reklamácie

Dodávatelia s ponukami a nákladovými zložkami; reklamácie a vrátenia s väzbami na objednávku, dobropis a spätnú zásielku.

Rozhranie vydáva iba prevádzkové údaje. Prístupové údaje k e-shopu, dopravcom ani k analytike sa cezeň prečítať nedajú. Osobné údaje zákazníkov odchádzajú iba s výslovne povoleným citlivým rozsahom.

Ako to funguje

Normalizovať najprv, AI pripojiť potom

AI ani vlastný program nedostávajú prístup do databázy. Pýtajú sa obchodnej vrstvy, ktorá už rozumie e-shopom, oprávneniam a významu dát.

  1. E-shopy posielajú dáta do MitoOps

    Objednávky, produkty a doklady prichádzajú z pripojených platforiem živo, cez webhooky a synchronizáciu.

  2. MitoOps ich normalizuje

    Jeden dátový model pre všetky trhy, e-shopy a meny. Naň sa viaže model zákazníckych priestorov, e-shopov a oprávnení.

  3. Vy rozhodnete, čo sa smie čítať

    Prístupový kľúč alebo súhlas OAuth nesie rozsahy a zoznam e-shopov. Citlivé údaje sa nikdy nepovolia samy.

  4. Program alebo AI číta cez jednu vrstvu

    REST API pre váš kód, MCP pre asistenta. Obe cesty volajú tie isté schopnosti a vracajú tie isté obchodné dáta.

REST API, MCP alebo webhooky?

Nie sú to tri produkty. REST a MCP sú dve cesty, ako sa spýtať na tie isté údaje; webhooky sú cesta, ako sa o udalosti dozvedieť bez pýtania.

REST API pre váš program

Pre nástroj na výkazy, Power BI, vlastný skript alebo systém, ktorý volá server.

  • Adresa /api/v1 na vašej doméne aplikácie
  • Prístupový kľúč v hlavičke Authorization
  • Strojový popis rozhrania OpenAPI
  • Stránkovanie kurzorom a obdobie od–do
  • Jednotný tvar chýb s identifikátorom volania

MCP pre AI aplikácie

Pre AI aplikácie, ktoré podporujú vzdialené MCP s OAuth — Claude.ai je produkčne overený príklad.

  • Adresa /api/mcp na vašej doméne aplikácie
  • Pripojenie cez OAuth 2.1 s PKCE — bez kopírovania kľúčov
  • Asistent vidí iba nástroje, na ktoré má rozsah
  • Súhrnné nástroje: štatistiky doručenia, finančný súhrn, kanály
  • Funguje aj s prístupovým kľúčom pre vlastného agenta

Webhooky pre vaše systémy

Pre účtovníctvo, sklad, CRM alebo automatizačnú platformu, ktorá sa má dozvedieť o udalosti hneď.

  • Nová objednávka, úhrada, zmena stavu, zásielka, doručenie, sklad, faktúra, reklamácia
  • Podpis HMAC-SHA256 s časovou značkou a ID udalosti
  • Tenká obálka s identifikátormi — detail si prečítate cez REST API
  • Opakovanie doručenia s rastúcim odstupom a denník pokusov
  • Výber udalostí a e-shopov pre každý endpoint zvlášť

Zoznam nástrojov MCP vzniká z toho istého katalógu ako REST: čo je v jednom, je aj v druhom. Webhooky nesú udalosti z tej istej obchodnej vrstvy.

Claude.ai

Ako pripojiť Claude.ai k MitoOps?

Overené pripojenie krok za krokom. Claude.ai sa nepripája k jednotlivým e-shopom, ale k MitoOps — k vrstve, ktorá už dáta všetkých e-shopov spája. Bez kľúča, bez Client ID a bez tajomstva; rozhodnete na obrazovke súhlasu.

  1. V Claude.ai otvorte Settings → Connectors a pridajte vlastný konektor.
  2. Vložte adresu MCP z obrazovky Nastavenia → API & MCP v MitoOps.
  3. Stlačte Connect. Otvorí sa prihlásenie do MitoOps, aj s druhým faktorom.
  4. Na obrazovke súhlasu vyberte, čo smie Claude čítať a ktorých e-shopov sa to týka.
  5. Povoľte. Claude sa vráti na svoju stránku a konektor je pripojený.
  6. Položte otázku o svojich e-shopoch.

Súhlas OAuth nie je prístupový kľúč: neobsadzuje miesto v limite kľúčov vašej tarify. Klient na tarife Start s jedným kľúčom si Claude.ai pripojí bez toho, aby kľúč rušil.

Na čo sa dá pýtať

  • „Aké bolo rozloženie dopravcov za august a aký mal každý medián doručenia?“
  • „Koľko objednávok a obratu prišlo z ChatGPT a iných AI zdrojov?“
  • „Ktoré dopyty v Search Console mali najvyššie CTR?“
  • „Aká je marža produktu X za posledný mesiac?“
  • „Tu je faktúra od dopravcu — porovnaj ju so zásielkami za ten mesiac.“
Bezpečnosť

Je MCP pre e-shop bezpečné?

Bezpečnosť nezávisí od protokolu, ale od toho, ako server rieši prístup, oprávnenia a dostupné nástroje. V MitoOps platí pre každý konektor šesť vrstiev.

Čítanie a úzke zápisy

REST nemá jedinú operáciu, ktorá by niečo menila. MCP zapisuje iba za citlivými rozsahmi, ktoré si zaškrtnete: vypnutý koncept automatizácie (zapnúť ho musí človek), zľavový kupón s náhľadom a potvrdením a správu partnerského programu bez provízií a výplat. Nie je to prosba modelu, je to vlastnosť servera vynútená na troch úrovniach.

Oprávnenia človeka

Obrazovka súhlasu ponúka iba rozsahy, ktoré má prihlásený človek sám. Kto nevidí nákupné ceny, nemá ich ako odovzdať AI.

Izolácia priestorov a e-shopov

Každý zákazník má vlastný priestor a vlastnú databázu. Prístup pokrýva iba zaškrtnuté e-shopy a nový e-shop sa doň sám nepridá.

Rozsahy a citlivé údaje

20 rozsahov, z toho 6 citlivých (výkazy, nákupné ceny, osobné údaje, nákup, návrhy automatizácií, kupóny, správa partnerského programu) — nikdy nie sú predznačené.

OAuth 2.1 a kľúče

PKCE, viazanie na zdroj, jednorazové zobrazenie kľúča, výmena a okamžité zrušenie. Uložený je iba odtlačok, nikdy tajomstvo.

Audit a stropy

Každé volanie má záznam s identifikátorom. Technické stropy chránia pred hádaním kľúčov aj pred preťažením.

V ktorej tarife je API & MCP?

Od tarify Start. Tarify sa líšia počtom aktívnych prístupových kľúčov, nie tým, čo si cez ne prečítate.

Tarifa API & MCP Aktívne prístupové kľúče
Skúšobná verzia
Začiatočník
Start áno 1
Rast áno 2
Pro áno 5
Na mieru áno podľa dohody

Pripojenie AI asistenta cez OAuth kľúč nespotrebúva. Zníženie tarify existujúce kľúče nezruší; nový pribudne až po uvoľnení miesta.

Časté otázky o API & MCP

Čo je MCP server pre e-shop?
MCP (Model Context Protocol) je otvorený štandard, cez ktorý si AI aplikácia objaví a zavolá nástroje iného systému. E-shopový MCP server v MitoOps vystavuje obchodné dáta — objednávky, produkty, zásoby, zásielky, analytiku a výkazy — ako nástroje nad normalizovanou vrstvou, ktorá už spája viac e-shopov — dnes 84 nástrojov v 20 rozsahoch oprávnení.
Potrebujem na Claude.ai API kľúč?
Nie. Claude.ai sa pripája cez OAuth: zadáte mu adresu MCP, prihlásite sa do MitoOps a na obrazovke súhlasu vyberiete rozsahy a e-shopy. Kľúč potrebuje iba vlastný program alebo agent, ktorý volá server.
Môže AI cez MCP niečo zmeniť?
Objednávky, sklad, produkty, ceny ani doklady nie — na to nástroje neexistujú. Zápisy sa týkajú troch vecí a všetky stoja za citlivým rozsahom, ktorý na obrazovke súhlasu nie je predznačený: vypnutý koncept automatizácie, ktorý zapne iba človek v aplikácii; zľavový kupón podľa parametrov, ktoré zadáte — založenie existujúci neprepíše, výslovná úprava a mazanie majú náhľad a potvrdenie, mazanie navyše vlastný rozsah a kupón so živou závislosťou sa nezmaže; a správa partnerského programu — schválenie či pozastavenie účtu partnera, texty portálu a články nápovedy, šablóny, kampane a politika dokumentov, kým schvaľovanie provízií a výplaty zostávajú výhradne v aplikácii. Hranicu drží jadro schopností, uzavretý katalóg aj adaptéry, REST API nemá zápis vôbec.
Uvidí AI nákupné ceny a marže?
Iba ak ich povolí človek, ktorý na ne má právo, a to výslovne: rozsahy pre výkazy a nákupné ceny sú citlivé a na obrazovke súhlasu nie sú predznačené. Bez nich sa nákupná cena, hrubý zisk ani marža v odpovedi neobjavia.
Funguje to pre viac e-shopov naraz?
Áno. MitoOps je stavaný na viac e-shopov, trhov a mien. Jedno pripojenie číta zo všetkých e-shopov, ktoré ste pri súhlase alebo pri vydaní kľúča zaškrtli.
Od ktorej tarify je API & MCP dostupné?
Od tarify Start s jedným aktívnym prístupovým kľúčom. Rast má dva, Pro päť, na mieru podľa dohody. Skúšobná verzia a Začiatočník rozhranie nemajú.
Ako sa líši REST API od MCP?
REST volá váš program a rozhoduje, čo a kedy sa prečíta. Pri MCP objavuje a volá nástroje AI model. Obe cesty stoja nad tými istými schopnosťami a vracajú tie isté obchodné dáta.
Podporuje MCP každý AI model?
MCP musí podporovať aplikácia, v ktorej model beží (klient), nie model sám. MitoOps poskytuje štandardný vzdialený MCP server s OAuth; Claude.ai je produkčne overený klient. Iná aplikácia s podporou vzdialeného MCP a OAuth sa pripája rovnakým postupom.
Na čo sú odchádzajúce webhooky?
Aby sa váš systém dozvedel o udalosti hneď, bez opakovaného pýtania: nová objednávka, úhrada, zmena stavu, vytvorená alebo doručená zásielka, pohyb zásoby, faktúra či reklamácia. Pre každý endpoint si vyberiete udalosti a e-shopy; doručenie sa pri zlyhaní opakuje a v denníku vidíte každý pokus.
Aký je rozdiel medzi REST API, MCP a webhookmi?
REST API a MCP sú čítanie na požiadanie: váš program alebo AI aplikácia sa pýta a dostane odpoveď. Webhook ide opačným smerom: MitoOps pošle vášmu systému krátku podpísanú správu, že sa niečo stalo, s identifikátormi. Detail si potom systém načíta cez REST API.
Ako sa podpisujú webhooky?
Každé doručenie nesie HMAC-SHA256 podpis nad časovou značkou a telom, ID udalosti a časovú značku v hlavičkách. Tajomstvo odberu sa zobrazí raz a dá sa kedykoľvek vymeniť. Prijímateľ podpis overí porovnaním v konštantnom čase a staršie správy než päť minút odmietne — presný postup a ukážky kódu sú v dokumentácii.

Pripojte svoje systémy aj AI k dátam MitoOps

Štrnásť dní zdarma, bez platobnej karty. Rozhranie si zapnete v Nastaveniach → API & MCP.