API & MCP

Jedna vrstva pro vlastní integrace i AI

MitoOps normalizuje objednávky, produkty, zásoby, zásilky, analytiku a výkazy ze všech vašich e-shopů. Tu samou vrstvu zpřístupní vašemu programu přes REST API, AI aplikacím přes otevřený Model Context Protocol (MCP) a vašim systémům pošle události přes podepsané webhooky. Čtení jen s oprávněními, která si zvolíte sami.

MitoOps propojený s Claude přes MCP a OAuth: objednávky, expedice, analytika a produkty podle udělených rozsahů

Co si přes API & MCP přečtete?

Všechno, co MitoOps drží normalizované napříč e-shopy — a nic, co by prozradilo přístupové údaje.

Objednávky

Objednávky za období nebo jen dnešní, po e-shopech, s položkami a zemí doručení. Částky jen s oprávněním na výkazy; jméno, e-mail a adresa zákazníka jen s citlivým oprávněním na osobní údaje.

Produkty a kategorie

Hledání podle názvu, kódu, EAN nebo PLU, detail produktu s cenou z karty a kategorie s počtem produktů.

Zásoby a pohyby

Stav zásoby jedné nebo více položek včetně zdroje hodnoty a historie skladových pohybů: kdy, co, o kolik, proč a odkud.

Expedice

Zásilky s dopravcem, zemí a časy předání a doručení, detail se sledováním a statistiky: úspěšnost, medián a p90 doručení.

Analytika

Návštěvy, objednávky, obrat a konverze z GA4, kanály včetně ChatGPT a AI zdrojů, dotazy ze Search Console a pokrytí objednávek měřením.

Doklady a výkazy

Faktury s položkami a dobropisy, finanční souhrn období, prodeje po produktech a výkonnost po objednávkách. Součty vždy za celé období. Nákupní ceny a marže jen s citlivým oprávněním.

Zákazníci

Adresář zákazníků s e-shopy, zemí, jazykem, počty a obratem po měnách; nákupní aktivita za období vedle celoživotních čísel. Jméno, firma, e-mail a telefon jen s citlivým oprávněním na osobní údaje, obrat a LTV jen s oprávněním na výkazy. Zákaznická analytika zůstává v pseudonymech.

Dodavatelé a reklamace

Dodavatelé s nabídkami a nákladovými složkami; reklamace a vrácení s vazbami na objednávku, dobropis a zpětnou zásilku.

Rozhraní vydává jen provozní údaje. Přístupové údaje k e-shopu, dopravcům ani k analytice se přes něj přečíst nedají. Osobní údaje zákazníků odcházejí jen s výslovně povoleným citlivým rozsahem.

Jak to funguje

Nejdřív normalizovat, potom připojit AI

AI ani vlastní program nedostávají přístup do databáze. Ptají se obchodní vrstvy, která už rozumí e-shopům, oprávněním a významu dat.

  1. E-shopy posílají data do MitoOps

    Objednávky, produkty a doklady přicházejí z připojených platforem živě, přes webhooky a synchronizaci.

  2. MitoOps je normalizuje

    Jeden datový model pro všechny trhy, e-shopy a měny. Na něj se váže model zákaznických prostorů, e-shopů a oprávnění.

  3. Vy rozhodnete, co se smí číst

    Přístupový klíč nebo souhlas OAuth nese rozsahy a seznam e-shopů. Citlivé údaje se nikdy nepovolí samy.

  4. Program nebo AI čte přes jednu vrstvu

    REST API pro váš kód, MCP pro asistenta. Obě cesty volají stejné schopnosti a vracejí stejná obchodní data.

REST API, MCP, nebo webhooky?

Nejsou to tři produkty. REST a MCP jsou dvě cesty, jak se zeptat na stejná data; webhooky jsou cesta, jak se o události dozvědět bez ptaní.

REST API pro váš program

Pro nástroj na výkazy, Power BI, vlastní skript nebo systém, který volá server.

  • Adresa /api/v1 na vaší doméně aplikace
  • Přístupový klíč v hlavičce Authorization
  • Strojový popis rozhraní OpenAPI
  • Stránkování kurzorem a období od–do
  • Jednotný tvar chyb s identifikátorem volání

MCP pro AI aplikace

Pro AI aplikace, které podporují vzdálené MCP s OAuth — Claude.ai je produkčně ověřený příklad.

  • Adresa /api/mcp na vaší doméně aplikace
  • Připojení přes OAuth 2.1 s PKCE — bez kopírování klíčů
  • Asistent vidí jen nástroje, na které má rozsah
  • Souhrnné nástroje: statistiky doručení, finanční souhrn, kanály
  • Funguje i s přístupovým klíčem pro vlastního agenta

Webhooky pro vaše systémy

Pro účetnictví, sklad, CRM nebo automatizační platformu, která se má o události dozvědět hned.

  • Nová objednávka, úhrada, změna stavu, zásilka, doručení, sklad, faktura, reklamace
  • Podpis HMAC-SHA256 s časovou značkou a ID události
  • Tenká obálka s identifikátory — detail si přečtete přes REST API
  • Opakování doručení s rostoucím odstupem a deník pokusů
  • Výběr událostí a e-shopů pro každý endpoint zvlášť

Seznam nástrojů MCP vzniká ze stejného katalogu jako REST: co je v jednom, je i ve druhém. Webhooky nesou události ze stejné obchodní vrstvy.

Claude.ai

Jak připojit Claude.ai k MitoOps?

Bez klíče, bez Client ID a bez tajemství. Claude.ai si všechno zjistí z adresy rozhraní a vy rozhodnete na obrazovce souhlasu.

  1. V Claude.ai otevřete Settings → Connectors a přidejte vlastní konektor.
  2. Vložte adresu MCP z obrazovky Nastavení → API & MCP v MitoOps.
  3. Stiskněte Connect. Otevře se přihlášení do MitoOps, i s druhým faktorem.
  4. Na obrazovce souhlasu vyberte, co smí Claude číst a kterých e-shopů se to týká.
  5. Povolte. Claude se vrátí na svou stránku a konektor je připojený.
  6. Položte otázku o svých e-shopech.

Souhlas OAuth není přístupový klíč: neobsazuje místo v limitu klíčů vašeho tarifu. Klient na tarifu Start s jedním klíčem si Claude.ai připojí, aniž by klíč rušil.

Na co se dá ptát

  • „Jaké bylo rozložení dopravců za srpen a jaký měl každý medián doručení?“
  • „Kolik objednávek a obratu přišlo z ChatGPT a dalších AI zdrojů?“
  • „Které dotazy v Search Console měly nejvyšší CTR?“
  • „Jaká je marže produktu X za poslední měsíc?“
  • „Tady je faktura od dopravce — porovnej ji se zásilkami za ten měsíc.“
Bezpečnost

Je MCP pro e-shop bezpečné?

Bezpečnost nezávisí na protokolu, ale na tom, jak server řeší přístup, oprávnění a dostupné nástroje. V MitoOps platí pro každý konektor šest vrstev.

Čtení a úzké zápisy

REST nemá jedinou operaci, která by něco měnila. MCP zapisuje jen za citlivými rozsahy, které si zaškrtnete: vypnutý koncept automatizace (zapnout ho musí člověk), slevový kupon s náhledem a potvrzením a správu partnerského programu bez provizí a výplat. Není to prosba modelu, je to vlastnost serveru vynucená na třech úrovních.

Oprávnění člověka

Obrazovka souhlasu nabízí jen rozsahy, které má přihlášený člověk sám. Kdo nevidí nákupní ceny, nemá je jak předat AI.

Izolace prostorů a e-shopů

Každý zákazník má vlastní prostor a vlastní databázi. Přístup pokrývá jen zaškrtnuté e-shopy a nový e-shop se do něj sám nepřidá.

Rozsahy a citlivé údaje

20 rozsahů, z toho 6 citlivých (výkazy, nákupní ceny, osobní údaje, nákup, návrhy automatizací, kupony, správa partnerského programu) — nikdy nejsou předvyplněné.

OAuth 2.1 a klíče

PKCE, vazba na zdroj, jednorázové zobrazení klíče, výměna a okamžité zrušení. Uložený je jen otisk, nikdy tajemství.

Audit a stropy

Každé volání má záznam s identifikátorem. Technické stropy chrání před hádáním klíčů i před přetížením.

Ve kterém tarifu je API & MCP?

Od tarifu Start. Tarify se liší počtem aktivních přístupových klíčů, ne tím, co si přes ně přečtete.

Tarif API & MCP Aktivní přístupové klíče
Zkušební verze
Začátečník
Start ano 1
Růst ano 2
Pro ano 5
Na míru ano podle dohody

Připojení AI asistenta přes OAuth klíč nespotřebovává. Snížení tarifu existující klíče nezruší; nový přibude až po uvolnění místa.

Časté otázky o API & MCP

Co je MCP server pro e-shop?
MCP (Model Context Protocol) je otevřený standard, přes který si AI aplikace objeví a zavolá nástroje jiného systému. E-shopový MCP server v MitoOps vystavuje obchodní data — objednávky, produkty, zásoby, zásilky, analytiku a výkazy — jako nástroje nad normalizovanou vrstvou, která už spojuje více e-shopů — dnes 84 nástrojů v 20 rozsazích oprávnění.
Potřebuji pro Claude.ai API klíč?
Ne. Claude.ai se připojuje přes OAuth: zadáte mu adresu MCP, přihlásíte se do MitoOps a na obrazovce souhlasu vyberete rozsahy a e-shopy. Klíč potřebuje jen vlastní program nebo agent, který volá server.
Může AI přes MCP něco změnit?
Objednávky, sklad, produkty, ceny ani doklady ne — na to nástroje neexistují. Zápisy se týkají tří věcí a všechny stojí za citlivým rozsahem, který na obrazovce souhlasu není předvyplněný: vypnutý koncept automatizace, který zapne jen člověk v aplikaci; slevový kupon podle parametrů, které zadáte — založení existující nepřepíše, výslovná úprava a mazání mají náhled a potvrzení, mazání navíc vlastní rozsah a kupon s živou závislostí se nesmaže; a správa partnerského programu — schválení či pozastavení účtu partnera, texty portálu a články nápovědy, šablony, kampaně a politika dokumentů, zatímco schvalování provizí a výplaty zůstávají výhradně v aplikaci. Hranici drží jádro schopností, uzavřený katalog i adaptéry, REST API nemá zápis vůbec.
Uvidí AI nákupní ceny a marže?
Jen pokud je povolí člověk, který na ně má právo, a to výslovně: rozsahy pro výkazy a nákupní ceny jsou citlivé a na obrazovce souhlasu nejsou předvyplněné. Bez nich se nákupní cena, hrubý zisk ani marže v odpovědi neobjeví.
Funguje to pro více e-shopů najednou?
Ano. MitoOps je stavěný na více e-shopů, trhů a měn. Jedno připojení čte ze všech e-shopů, které jste při souhlasu nebo při vydání klíče zaškrtli.
Od kterého tarifu je API & MCP dostupné?
Od tarifu Start s jedním aktivním přístupovým klíčem. Růst má dva, Pro pět, Na míru podle dohody. Zkušební verze a Začátečník rozhraní nemají.
Jak se liší REST API od MCP?
REST volá váš program a rozhoduje, co a kdy se přečte. U MCP objevuje a volá nástroje AI model. Obě cesty stojí nad stejnými schopnostmi a vracejí stejná obchodní data.
Podporuje MCP každý AI model?
MCP musí podporovat aplikace, ve které model běží (klient), ne model sám. MitoOps poskytuje standardní vzdálený MCP server s OAuth; Claude.ai je produkčně ověřený klient. Jiná aplikace s podporou vzdáleného MCP a OAuth se připojuje stejným postupem.
K čemu jsou odchozí webhooky?
Aby se váš systém dozvěděl o události hned, bez opakovaného ptaní: nová objednávka, úhrada, změna stavu, vytvořená nebo doručená zásilka, pohyb zásoby, faktura či reklamace. Pro každý endpoint si vyberete události a e-shopy; doručení se při selhání opakuje a v deníku vidíte každý pokus.
Jaký je rozdíl mezi REST API, MCP a webhooky?
REST API a MCP jsou čtení na vyžádání: váš program nebo AI aplikace se ptá a dostane odpověď. Webhook jde opačným směrem: MitoOps pošle vašemu systému krátkou podepsanou zprávu, že se něco stalo, s identifikátory. Detail si pak systém načte přes REST API.
Jak se podepisují webhooky?
Každé doručení nese HMAC-SHA256 podpis nad časovou značkou a tělem, ID události a časovou značku v hlavičkách. Tajemství odběru se zobrazí jednou a dá se kdykoli vyměnit. Příjemce podpis ověří porovnáním v konstantním čase a zprávy starší než pět minut odmítne — přesný postup a ukázky kódu jsou v dokumentaci.

Připojte své systémy i AI k datům e-shopu

Čtrnáct dní zdarma, bez platební karty. Rozhraní zapnete v Nastavení → API & MCP.