AI-agenter — koble en agent til butikken din NO
Kaduno eksponerer butikkdriften som et MCP-grensesnitt, slik at Claude, Cursor eller din egen agent kan slå opp ordrer, justere lager og kjøre rutinearbeid — med samme roller, tilganger og sporlogg som en ansatt.
Alt en ansatt kan gjøre i administrasjonspanelet, kan en AI-agent gjøre gjennom Kaduno sitt MCP-grensesnitt. Det er ikke en egen, forenklet API — det er den samme forretningslogikken, med de samme rollene, den samme butikkavgrensningen og den samme sporloggen. En agent som legger inn en ordre, legger den inn på nøyaktig samme måte som en ansatt gjør det.
Hva du kobler til
Kaduno tilbyr fire endepunkter. Hvilket du bruker, avhenger av hvem agenten handler på vegne av:
| Endepunkt | For hvem | Hva den kan |
|---|---|---|
/mcp/admin | Ansatte og driftsagenter | Ordrer, katalog, lager, innkjøp, kunder, økonomi, frakt |
/mcp/storefront | Innloggede kunder | Handlekurv, kasse, retur, B2B-bestilling på vegne av et firma |
/mcp/public | Anonyme besøkende | Søk i katalogen, priser, gjestekasse |
/mcp/kai | Samtalebasert bruk | Kai, assistenten i administrasjonspanelet |
Klienten kobler seg direkte til endepunktet over HTTP. Det finnes ingen mellomtjener å installere.
Slik kommer du i gang
- Velg endepunktet ut fra hvem agenten opptrer som — driftsagenter bruker
/mcp/admin. - Legg det inn i klienten. I Claude, Cursor eller en annen MCP-klient
registrerer du serveren som en ekstern HTTP-server med adressen til din egen
Kaduno-installasjon, for eksempel
https://din-butikk.no/mcp/admin. - Logg inn. Første gang klienten kobler seg til, sender Kaduno den videre til innlogging, og agenten får en tilgang som er bundet til akkurat dette grensesnittet. Klienter som ikke støtter innlogging kan i stedet bruke en API-nøkkel du oppretter under Innstillinger → API-nøkler.
Hva agenten får lov til
En agent arver rettighetene til den som ga den tilgang, og aldri mer enn det. Tre ting avgjør hva den faktisk kan gjøre:
- Rollen. En agent som logger inn som en butikkmedarbeider ser det en butikkmedarbeider ser. Butikkavgrensningen gjelder som ellers: en agent knyttet til én butikk finner ikke data i en annen.
- Modulene du har lisens på. Verktøy for moduler butikken ikke bruker, finnes ikke i listen agenten får se.
- Din egen agentpolicy. Under Innstillinger → MCP-servere → Agentpolicy kan du slå av enkeltgrupper av verktøy for agenter i denne butikken — for eksempel økonomi — uten å røre hva de ansatte har tilgang til. En avslått gruppe forsvinner fra listen agenten ser, og blir avvist også om agenten prøver å kalle den likevel.
I tillegg finnes en av/på-bryter per butikk for agenttilgang i det hele tatt, og egne brytere for kasse og B2B. Blir en innstilling utilgjengelig, nekter Kaduno kallet framfor å slippe det gjennom.
Endringer som betyr noe, må bekreftes
Et verktøy som endrer noe, sier fra om det. Sletting og andre irreversible handlinger stopper og ber om en bekreftelse først, med en forhåndsvisning av hva som faktisk kommer til å skje. De fleste endringer kan også kjøres som en prøvekjøring, der agenten får se resultatet uten at noe blir lagret.
Hemmeligheter går aldri gjennom agenten. Skal en integrasjon kobles opp, sender verktøyet agenten videre til en engangsside i administrasjonspanelet der et menneske limer inn nøkkelen. Agenten ser når det er gjort, men aldri hva som ble limt inn.
Du ser hva agenten gjorde
Hvert kall som endrer noe, havner i sporloggen med hvilket verktøy som ble brukt, hvem som sto bak, hvilken butikk det gjaldt og når. Avviste kall loggføres også, med begrunnelsen. Det er den samme sporloggen som viser hva de ansatte har gjort, ikke en egen logg ved siden av — så en gjennomgang av hva som skjedde i butikken dekker mennesker og agenter under ett.
Grensesnittet står stille
Automatisering du bygger, skal fortsette å virke. Verktøy- og handlingsnavn er stabile innenfor en hovedversjon, og et navn som skal ut, svarer i tolv måneder etter at det er varslet — med en beskjed i verktøybeskrivelsen om hva du skal bruke i stedet. Versjonen du er koblet til, kan agenten spørre om selv.
Kort om teknikken
For utviklere: grensesnittet følger MCP-spesifikasjonen over Streamable HTTP, med OAuth 2.1 og tilgangstokener bundet til dette grensesnittet spesifikt. Kall som endrer noe, tar imot en idempotensnøkkel, slik at et forsøk som gjentas etter en tidsavbrudd ikke fører til dobbel bestilling. Lange jobber — eksporter, importer, store oppdateringer — leveres som en oppgave agenten kan følge, ikke som en vegg av data.
Fullstendig verktøyreferanse og en konformitetstest du kan kjøre mot din egen tilkobling, følger med plattformen.