KI-Agenten können noch nicht kaufen. Genau deshalb sollten Sie 2026 vorbereiten.
Im März 2026 zog OpenAI bei Instant Checkout den Stecker. Gerade mal 30 Shopify-Händler waren tatsächlich angeschlossen, keine Lagerverwaltung, keine Umsatzsteuer. Tot bei der Ankunft. Und alle lasen das als Beweis, dass Einkaufen über KI-Agenten heiße Luft ist.
Falsches Signal.
TLDR: Agent-Checkout funktioniert noch nicht. Alle lesen das als Scheitern, und es ist das falsche Signal: Agent-gesteuerte Produktsuche ist bereits um das 15-fache gestiegen. Ich habe dieses Jahr 2 MCP-Server gebaut, und dieser Weg hat mir gezeigt, was jeden erwartet, der an Agenten verkaufen will.

Dass Checkout bei den ersten Zahlungen abbricht, das ist kein Widerspruch. Es ist die Signatur einer Technologie in ihren allerersten Tagen. Ein Teil davon funktioniert bereits hart. Der Rest wird mit Klebeband zusammengehalten.
Wir haben diesen Film schon mal gesehen. 1996 war das Web auch zur Hälfte kaputt, und es hat trotzdem alles verändert.
1996 funktionierte deine Website auch nicht
1996 funktionierte das Web nicht. Ich meine das wörtlich. Seiten luden pixelweise, und die Verbindung brach ab, wenn jemand anders im Haus den Hörer abnahm. Die Hälfte der Sites war handgestrickt in HTML, das einen heute zum Weinen bringen würde, die andere Hälfte kam aus Dreamweaver und sah aus wie ein Erpresserbrief. Online für etwas zu bezahlen fühlte sich riskant an, als würde man einem Fremden sein Portemonnaie geben, weil er versprochen hatte, es zurückzuschicken.
Es war schlimm. Und es war bereits nicht mehr optional.
Die Unternehmen, die auf dieses Chaos blickten und sagten "ruft mich an, wenn es wirklich funktioniert", lagen nicht falsch bezüglich des Chaos. Sie lagen falsch bezüglich dessen, was das Chaos bedeutete. Also warteten sie. Sie redeten sich ein, die Kunden seien noch nicht online, die Technik sei nicht bereit, die echte Version käme in ein paar Jahren. Der Beweis tauchte um 2005 auf, verkleidet als E-Commerce-Shops aller anderen und fraß ihnen das Geschäft weg, und da waren sie 10 Jahre im Rückstand und zahlten Agenturen ein Vermögen, nur um zur Grundlinie aufzuschließen.
Wir stehen genau an derselben Stelle. Tausche Websites gegen agentic commerce und du bekommst dasselbe Bild: es sieht hässlich aus, funktioniert zur Hälfte, und kluge Leute, die es besser wissen sollten, sagen, das kann nicht ernst gemeint sein.
Alle lesen das falsche Signal
Es gibt 2 Lager, die über agentic commerce streiten, und beide schauen auf die falsche Anzeige.
Die Skeptiker zeigen auf Instant Checkout und verkünden die Todeszeit. Sie liegen nicht falsch mit den Fakten. OpenAI stellte es im März 2026 mit etwa 30 tatsächlich aktiven Shopify-Händlern ein, ohne echte Lagerverwaltung, ohne Umsatzsteuer-Logik. eBay verbot Dritthändler-Kaufagenten komplett. Umfragen ergaben, dass vielleicht 17% der Käufer sich wohlfühlen würden, eine KI tatsächlich einen Kauf abschließen zu lassen. Wenn das das ganze Bild ist, klar, begrabt es ruhig.
Das Hype-Lager macht die Spiegelversion. Sie wedeln mit Analyst-Präsentationen mit Billionen-Dollar-Zahlen darauf und tun so, als wäre die Zukunft bereits ausgeliefert.
Beide starren auf Checkout. Das Signal liegt nicht beim Checkout. Es liegt bei der Produktsuche, und Produktsuche ist keine Projektion in einer Folie, sie steht bereits im Dashboard. Shopify sagt, Bestellungen aus KI-Suche sind seit Januar 2025 um das 15-fache gestiegen. Adobe maß generative-KI-Traffic zu US-Einzelhändlern mit 4700% Steigerung im Jahresvergleich. Das ist keine Prognose, die man kaufen muss. Das sind Käufer, die bereits ihren Einkauf in einer KI beginnen und ihn dann woanders beenden. Der Anfang des Funnels hat sich verschoben. Er hat sich letztes Jahr verschoben.
Was beide Lager überspringen, ist einfach. Dass etwas kaputt geht, ist nicht dasselbe wie dass etwas eine schlechte Idee ist. Instant Checkout scheiterte nicht, weil Agenten, die Dinge kaufen, ein dummes Konzept ist. Es scheiterte, weil die Infrastruktur darunter nie gebaut wurde. Forrester sagte es klar: der Engpass verlagerte sich von Zahlungen zu Produktdaten. The Drum nannte es, auf dieselbe Einstellung blickend, einen Ausführungsfehler statt einen konzeptionellen. Sogar Fast Company kam, nach Gesprächen mit den Leuten, die das bei Google und OpenAI tatsächlich bauen, mit Monaten zurück, nicht Jahren. Also ist "es ist kaputt" nicht das Gegenteil von "das ist der Moment". Es ist dieselbe Beobachtung, zweimal gesagt.
Jetzt die Ehrlichkeitssteuer, weil dieses Thema sie verdient. Ich betreibe gerade 2 MCP-Server und beide sind interne Tools, die Händler-seitige Art. Sie lassen mich mein eigenes Back Office von meinem eigenen Agenten steuern. Keiner ist ein Storefront, in das der Shopping-Agent eines Fremden hineinspazieren und kaufen kann. Also komme ich nicht aus dem agentic-commerce-Goldrausch heraus an das Thema heran. Ich komme vom Baupfad, der dorthin führt, und der einzige Grund, warum das eure Zeit wert ist, ist, dass mir der Baupfad bereits konkret im Detail gezeigt hat, was auf jeden zukommt, der an Agenten verkaufen will. Das ist der ganze Grund, warum dieser Artikel existiert, und auch warum ich nicht so tun werde, als hätte ich einen funktionierenden Agent-Storefront, wenn ich das offensichtlich nicht habe.
Ein Agent liest deine Struktur, nicht dein Marketing
Lass alles andere mal weg. Wenn ein KI-Agent bei deinem Unternehmen landet, was nimmt er tatsächlich wahr?
Er sieht nicht deine Landing Page. Er sieht nicht die Schlagzeile, die du 40 Mal A/B-getestet hast, oder die Markenfarben, oder das Testimonial-Karussell, oder das Gründerfoto auf der Über-uns-Seite. Ein Agent liest kein Marketing. Er liest Struktur. Er trifft einen Endpoint und bekommt entweder saubere maschinenlesbare Daten zurück oder er bekommt nichts zurück, was er verwenden kann.
Das ist der ganze Mechanismus, und er rahmt das gesamte Problem neu. Sich für agentic commerce bereit zu machen ist ein Infrastruktur-Problem, kein Marketing-Problem. Die Arbeit besteht darin, deine Daten in einer Form zu exponieren, die eine Maschine lesen kann. Deine schöne Produktseite kann für die Menschen schön bleiben. Der Agent braucht dieselben Fakten (den Preis, die Variante, den Lagerbestand, die Versandregel) hinter einem Endpoint als strukturierte Daten. Wenn dieser Endpoint nicht existiert, bist du einfach nicht im Raum, wenn der Agent seine Shortlist erstellt. Alles andere hier, die Build-Geschichte und die zwei Wege, kommt direkt daraus hervor.
Es gibt 2 Varianten davon und sie sind leicht zu verwechseln. Consumer-seitiges MCP ist, wenn der Shopping-Agent von jemand anderem deinen Katalog von außen aufruft, beschränkt auf deinen Shop. Händler-seitiges MCP ist, wenn du, der Betreiber, dein eigenes Unternehmen von deinem eigenen Agenten steuerst. Ich habe die händler-seitige Art gebaut. Die consumer-seitige Art ist die mit dem Goldrausch daran, und sie ist noch größtenteils leeres Terrain. Auch wissenswert: MCP ist die Discovery- und Tool-Calling-Schicht, der Teil, der einem Agenten erlaubt, dich zu finden und zu lesen. Der tatsächliche Payment-Handshake läuft über andere Protokolle, die oben drauf gestapelt sind, und diese Schicht wird wirklich noch ausgekämpft.
Nun werden regelmäßige Leser mich gleich in einem scheinbaren Widerspruch erwischen. Mein meistgelesener Artikel argumentiert, dass man für die Verkabelung der Tools des eigenen Agenten MCP überspringen und stattdessen zu einfachen CLIs greifen sollte. Und hier sage ich euch, MCP ist das Ding. Beides ist wahr, weil sie verschiedene Fragen beantworten. Dass dein Agent Arbeit für dich macht, ist ein anderes Problem als dass die Agenten der Außenwelt dich finden und lesen. Wenn ihr die lange Version haben wollt, warum der interne Job andersherum geht, habe ich das vollständige Argument für CLIs über MCP dargelegt. Für den Storefront-Job ist die langweilige strukturierte Version die, die gewinnt.
Was mein eigener MCP-Server tatsächlich kostete
Zeit, "mit Klebeband zusammengehalten" konkret zu machen, denn vages Herumgewedel ist der ganze Move des Hype-Lagers, und ich zeige euch lieber einfach das Klebeband.
- Februar dieses Jahr. Ich bringe meinen eigenen MCP-Server online. Stack ist Next.js und Convex, deployed auf Vercel. Auf dem Papier ein 1-Stunden-Job.
Es war kein 1-Stunden-Job.
Erst serverless. Vercel-Funktionen sind zustandslos und kurzlebig, also musste alles, was ich geschrieben hatte und das eine Session voraussetzte, rausgerissen und zustandslos neu gebaut werden. Dann brach die dynamische Route einfach auf Vercel. Erste Anfrage okay, jede Anfrage danach ein sauberer 404, was lustig zu debuggen ist, weil es auf der eigenen Maschine perfekt funktioniert. Dann der Connector selbst. Ich hatte eine custom Bearer-Token-Auth, die großartig mit curl funktionierte und die der Claude.ai-Connector kategorisch weigerte sich zu erkennen.
Also durfte ich OAuth 2.1 bauen. Von Grund auf. Self-hosted, signierte JWTs (JSON Web Tokens), keine Datenbank, weil eine Datenbank nur für Sessions für ein Single-User-Tool hinzuzufügen seine ganz eigene Art von Wahnsinn ist. Auf halbem Weg crashte jose, die JWT-Library, Vercels Bundler. Weigerte sich einfach zu bauen. (Vercels Logs zeigen auch nicht auf jose, das findet man raus, indem man Dinge löscht, bis es wieder funktioniert.) Das war eine nützliche kleine Demütigung, die Art, die einen daran erinnert, dass das ganze Ökosystem jünger ist, als die Blog-Posts klingen lassen.
Und die Ziellinie: meine Access-Tokens liefen immer ab, Claude.ai trennte die Verbindung alle 24 Stunden, also setzte ich die Token-Gültigkeit auf 100 Jahre. Es ist hässlich. Es ist auch okay, weil dieses Ding genau 1 Benutzer hat und sein Name ist ich. (Der ordentliche Fix ist ein Refresh-Token-Tanz. Ja, ich weiß. Nein, ich habe es nicht gemacht. Es hat mich in 3 Monaten nicht gebissen.)
1 ehrlicher Vorbehalt, bevor ihr in Panik geratet. Dieses ganze Chaos ist mein Stack. Next.js, Convex, Vercel, Claude.ai als Client. Wählt einen anderen Stack oder verbindet euch mit einem gehosteten MCP-Server, den jemand anders bereits betreibt, und ihr stoßt auf eine völlig andere Reihe von Wänden oder fast gar keine. Meine Kriegsgeschichte ist eine situierte Erfahrung, nicht der eine wahre Weg. Lest sie als die Form echter Reibung, nicht als Beweis, dass das zu schwer ist. Denn es gibt viel kürzere Wege.
Nichts davon war Science Fiction. Es war Reibung. Nervige, veraltete Reibung, die Art, wo die Stack-Overflow-Antwort noch nicht existiert. Es ist 2026 und dieses Zeug wird immer noch mit Klebeband zusammengehalten.
Das ist nicht der Grund zu warten.
Das Klebeband ist das Zeichen.
Wo man jetzt anfängt
Also wo fängt jemand tatsächlich an. Es gibt hier 2 Türen, und der Titel sagte verkabeln, nicht von Grund auf bauen, mit Absicht. Beide Türen sind legitim.
Die schnelle Tür: die Infrastruktur leihen
Wenn ihr keine Auth-Schicht von Hand schreiben wollt, gute Nachrichten, das müsst ihr größtenteils nicht. Die Geld-Schicht ist bereits ausgeliefert. Stripe betreibt einen gehosteten MCP-Server unter mcp.stripe.com, und sich damit zu verbinden ist ein OAuth-Klick, der Sekunden dauert. Jeder Shopify-Shop exponiert bereits einen /api/mcp-Endpoint für öffentliche Katalog-Operationen, keine Auth auf der Lese-Seite nötig. PayPal lieferte seinen eigenen aus. WooCommerce hat einen in der öffentlichen Beta. Das Muster ist überall dasselbe: jemand anders betreibt bereits den Server, ihr verbindet euch damit, und eure Daten werden in Minuten maschinenlesbar für einen Agenten.
Für die meisten, die das hier lesen, ist das der ganze Move. Ihr seid nicht im Rückstand, weil ihr nichts gebaut habt. Ihr seid im Rückstand, wenn euer Katalog, eure Preise und eure Verfügbarkeit in einem Format sitzen, das nur ein Mensch mit funktionierenden Augen parsen kann.
Ich verband den Stripe-Server zum ersten Mal am Pool sitzend, während die Kinder 2 Meter entfernt Arschbomben machten, und das Ding funktionierte einfach. OAuth-Klick, fertig. Ich erinnere mich, dass ich fast genervt war, wie antiklimaktisch es sich anfühlte nach dem Monat, den ich in meinen eigenen Server versenkt hatte. Die Kinder kümmerten sich nicht um das alles. Sie wollten, dass ich die Arschbomben bewerte. Also bewertete ich die Arschbomben.
Die Kontroll-Tür: den eigenen betreiben

Die andere Tür ist die, durch die ich gegangen bin, und ihr habt bereits gelesen, was sie kostet. Ihr baut und betreibt den Server selbst. Der Vorteil ist real: totale Kontrolle, plus die Fähigkeit, Logik zu exponieren, die kein generischer Katalog-Endpoint abdeckt, eure verrückten Preisregeln, die Bundle-Mathematik, diese partnerspezifischen Feeds. Es ist keine Vogelscheuche, die ich aufstelle, um euch zur einfachen Tür zu drängen. Es ist eine legitime Wahl für jeden, dessen Geschäft nicht in die Form passt, die Stripe und Shopify für euch vorgefertigt haben. Es kostet euch nur die Kriegsgeschichte.
Und die Kosten, die niemand aufs Etikett druckt: agentic latency. Die Leute nennen es so, und es ist genau das, wonach es klingt. Wenn euer gehosteter Server langsam ist, ist der Agent, der ihn aufruft, langsam, und ein langsamer Agent ist einer, der auf halbem Weg durch die Aufgabe fallen gelassen wird. Die schnelle Tür tauscht Kontrolle gegen jemand anderes Uptime. Die Kontroll-Tür tauscht eure Abende gegen die Fähigkeit, es absichtlich schnell zu machen. Wählt den Tausch, mit dem ihr tatsächlich leben könnt.
Für die Nicht-Dev-Crowd, an die sich dieser Artikel richtet, fangt mit der schnellen Tür an. Verbindet die existierende Infrastruktur, dann geht und prüft, ob Agenten tatsächlich eure Daten lesen, ob überhaupt etwas diese Endpoints trifft. Internalisiert später, wenn und falls der Bedarf real ist. Und ich werde das abschwächen, weil ich wirklich nicht sicher bin, ob der Betreibe-deinen-eigenen-Weg über einen Solo-Betreiber hinaus skaliert, ohne still zu einem Teilzeitjob zu werden. Solo ist es okay. Für ein Team würde ich es eine Weile laufen sehen wollen, bevor ich euch verspreche, dass es hält.
Wenn ihr den ganzen Weg Schritt für Schritt ausgeschrieben haben wollt, habe ich ihn in mein Buch über den Weg von Demo zu Live-App gepackt. Und wenn die Kontroll-Tür euch ruft, aber die Kriegsgeschichte euch erschreckt hat, der sanftere Aufstieg ist, erst etwas Kleines selbst zu hosten. Ich habe meinen eigenen Agenten auf einen 5-Dollar-Server zu bringen beschrieben, und es ist eine weit sanftere Einführung ins Betreiben des eigenen Dings als direkt zu OAuth 2.1 zu springen.
Wir sind wieder 1996
Ich erinnere mich noch an mein 14k-Modem. Das Internet war damals eine Plackerei, und man konnte es tatsächlich verhandeln hören. Und ich erinnere mich an den kleinen Angstschub beim ersten Mal, als ich online etwas kaufte, meine Kartennummer in eine Box eingab, der ich keinen echten Grund zu vertrauen hatte. (Meine Schwiegermutter ruft uns immer noch an, wenn sie etwas im Web kaufen will. Sie gibt ihre Karte nicht selbst ein. 2026.)
Dasselbe jetzt.
Ihr werdet denselben kleinen Angstschub spüren, wenn euer Agent zum ersten Mal etwas für euch kauft. (Und wenn ihr nach Tokio gefragt habt und er euch Ouagadougou bucht, nun, jetzt wisst ihr, dass noch ein paar Bugs auszubügeln sind 😬.)
Morgen wird jedes Unternehmen einen Agenten oder einen MCP-Connector haben, so wie es heute eine Telefonnummer und eine Website hat. McKinsey wirft mit 1 Billion Dollar agentic commerce bis 2030 um sich. eMarketer zählt bereits 20,9 Milliarden Dollar US-Einzelhandelsumsatz über KI-Plattformen für 2026, etwa das 4-fache vom letzten Jahr.
Das Fenster, sich zu positionieren, ist genau jetzt. Nicht wenn es industrialisiert ist. Nicht wenn es sauber ist.
Auf Beweise zu warten bedeutet nur, 1996 ein zweites Mal zu verpassen.
Quellen
- OpenAI Just Killed Native Checkout in ChatGPT: Paz.ai, die Instant-Checkout-Einstellung und die Forrester-Lesart zu Produktdaten als neuem Engpass
- Don't Dance on the Grave of Agentic Shopping Just Yet: The Drum, Ausführungsfehler versus konzeptioneller Fehler
- Shop 'til You Bot: Fast Company, die "Monate nicht Jahre"-Berichterstattung von innen bei Google und OpenAI
- Agentic Commerce Playbook 2026: EcomExpo, die Shopify-15x-Zahl und die eMarketer-Ausgabenzahlen
- MCP Servers for Ecommerce: The 2026 Developer's Guide: YNS, consumer-seitiges versus händler-seitiges MCP
- Best MCP Servers for Ecommerce: Checkout Page, die gehostete Server-Übersicht und agentic latency