Open /agents.md op je Shopify-winkel. Tenzij iemand een template toevoegde, vind je een Markdownbestand met de kop “Agent Instructions” dat jij nooit schreef. Shopify schrijft het, spiegelt het op /llms.txt en /llms-full.txt, en publiceert een JSON-profiel voor agents op /.well-known/ucp. Een thematemplate kan elk tekstbestand vervangen; voor het profiel documenteert Shopify er geen. En robots.txt reikt niet tot de productdata die Shopify naar AI-kanalen stuurt. Ik las elke bron op 2 oktober 2026.
Wat serveert Shopify al aan AI-agents?
Shopify zegt dat elke winkel standaard /agents.md, /llms.txt en /llms-full.txt serveert, en dat het een UCP-profiel publiceert op /.well-known/ucp. Shopify schrijft alle vier. robots.txt blijft Shopify’s standaard totdat een thema robots.txt.liquid toevoegt. Shopify’s hulppagina zegt dat je geen app van een derde nodig hebt om deze bestanden te genereren.
Vergelijkingstabel — scrol horizontaal om alle kolommen te bekijken
| URL | Wat het bevat | Wie het schrijft | Hoe je het verandert |
|---|---|---|---|
/agents.md | Het canonieke agentdiscoverydocument, in Markdown | Shopify, op het kale hoofddomein, zonder locale- of Markets-prefix | templates/agents.md.liquid |
/llms.txt | Dezelfde inhoud als /agents.md | Shopify, als spiegel | llms.txt.liquid, anders agents.md.liquid |
/llms-full.txt | Dezelfde inhoud als /agents.md | Shopify, als spiegel | llms-full.txt.liquid. Shopify’s developerdocumentatie geeft geen zoekvolgorde voor deze URL |
/.well-known/ucp | Het UCP-bedrijfsprofiel in JSON: protocolversies, services, capabilities, betaalhandlers | Shopify | Geen thematemplate gedocumenteerd per 2 oktober 2026 |
/robots.txt | Crawlerregels | Shopify’s standaard | templates/robots.txt.liquid, dat standaard door geen enkel thema wordt meegeleverd |
Op de Shopify-winkels die ik op 2 oktober 2026 controleerde, antwoordden /agents.md, /llms.txt en /.well-known/ucp allemaal. /llms.txt gaf dezelfde tekst als /agents.md en zei dat ook. Het is geen linklijst in de stijl van llmstxt.org.
Agents krijgen ook tools die geen bestanden zijn. Sinds 5 augustus 2026 stelt elke Liquid-storefront WebMCP-tools beschikbaar waarmee browser-agents de catalogus kunnen doorzoeken, de winkelwagen kunnen beheren en naar de checkout kunnen gaan, zonder iets te installeren. Agentondersteuning is via een origin trial beperkt tot Chromium-browsers. Sinds 28 september 2026 kunnen browser-agents je checkout ook lezen, bijwerken en indienen via WebMCP zodra de koper bevestigt.
Wat zegt de standaard agents.md, en moet je hem vervangen?
Houd Shopify’s standaard aan, tenzij je een winkelspecifieke instructie toe te voegen hebt. Shopify beveelt een agents.md.liquid-template alleen aan voor geavanceerde behoeften, en eenmaal toegevoegd is het actueel houden jouw klus. Schrijf je er één, neem dan de endpoints uit het agents-object, zodat ze synchroon blijven.
De standaard vertelt een agent waar het UCP-discoveryprofiel en het MCP-endpoint staan, beschrijft de stappen van een aankoop door een agent, noemt de ondersteunde UCP-versies en stelt regels. Eén regel luidt “Checkout requires human approval.” Hij geeft ook alleen-lezen browseroutes en de beleidsregels van de winkel. Hij somt geen producten op.
Voor /llms.txt zoekt Shopify eerst llms.txt.liquid, dan agents.md.liquid, en gebruikt anders zijn eigen standaard. Eén agents.md.liquid verandert dus ook /llms.txt, tenzij die URL een eigen template heeft.
Het template rendert in een beperkte Liquid-context: alleen request en agents bestaan, dus shop, collections en de gebruikelijke themaobjecten renderen leeg. Het agents-object geeft de winkelnaam en -URL, de UCP-discovery-URL, het MCP-endpoint op /api/ucp/mcp, de ondersteunde UCP-versies, de valuta en de sitemap-URL. Een klein custom bestand dat de endpoints live houdt (de winkelnotitie is een placeholder):
# {{ agents.store_name }}: notes for AI agents
Store: {{ agents.store_url }}
Primary currency: {{ agents.currency }}
## Commerce Protocol (UCP)
- Discovery: {{ agents.ucp_discovery_url }}
- MCP endpoint: {{ agents.mcp_endpoint_url }}
- Supported versions: {{ agents.ucp_versions | join: ", " }}
## Store notes
- Engraved items are made to order. Give the shopper the lead time from the product page before checkout.
Sitemap: {{ agents.sitemap_url }}
Wanneer ik een custom bestand beoordeel, moeten de UCP- en MCP-links er nog staan en uit het agents-object komen, niet uit een met de hand getypte URL. Ik houd alles wat privé is erbuiten, want het bestand is publiek en gaat naar elke agent die erom vraagt.
Wat is het UCP-profiel, en wat bewijst het?
/.well-known/ucp is het bedrijfsprofiel van de winkel in het Universal Commerce Protocol, een publiek JSON-document. Agents lezen het om de catalogus, winkelwagen en checkout te vinden. Het laat zien dat het platform agents ondersteunt. Het laat niet zien dat een AI-kanaal voor jou verkoopt, want de status per kanaal staat er niet in.
Shopify’s developerchangelog van 4 september 2026 zegt dat storefrontprofielen nu UCP-versie 2026-08-25 declareren, zonder wijziging in de capabilities die Shopify ondersteunt. Op de winkels die ik op 2 oktober 2026 controleerde, declareerde het profiel 2026-08-25 naast 2026-04-08 en 2026-01-23. Het noemde tien capabilities, waaronder checkout, cart, order, fulfillment, discount, en cataloguszoeken en -opzoeken. Het benoemde een MCP-endpoint op /api/ucp/mcp en betaalhandlers voor Google Pay, kaart en Shop Pay.
Shopify’s agentdocumentatie beschrijft de flow: de agent identificeert zich, vindt producten via Shopify Catalog, bouwt een winkelwagen en checkout, en volgt daarna de bestelling via orderwebhooks. Voor de meeste agents geeft de Checkout MCP de koper een continue_url, en wordt de aankoop afgerond op de checkout van je eigen storefront. Alleen agents met een door Shopify uitgegeven token met aankooprechten kunnen een checkout direct afronden.
Je kanaalinstellingen staan in het Shopify-admin onder Sales channels > Agentic, niet in het profiel. De gids per kanaal heeft die instellingen in één gedateerde tabel.
Houdt robots.txt mijn producten buiten ChatGPT of Google AI Mode?
Het stopt de productdata die Shopify stuurt niet. Shopify zegt dat AI-crawlers blokkeren in robots.txt of op het netwerkniveau alleen vindbaarheid op het open web raakt en Shopify Catalog niet tegenhoudt om productdata naar actieve AI-kanalen te sturen. Catalog-toegang is een aparte schakelaar in het Shopify-admin, dus de twee beslissingen worden op twee plekken genomen.
Op het open web blijft robots.txt van belang. Een Googlebot-blokkade op productpagina’s geldt voor heel Google Search, en Google’s AI-functies gebruiken alleen pagina’s die geïndexeerd zijn en voor een snippet in aanmerking komen.
Vergelijkingstabel — scrol horizontaal om alle kolommen te bekijken
| Route | Wat er reist | Jouw schakelaar |
|---|---|---|
| Shopify Catalog | Productdata uit je admin, voor de AI-kanalen die Shopify’s Help Center noemt (ChatGPT, Google AI Mode en Gemini, Microsoft Copilot, Meta) en voor Shop. Google’s direct checkout vraagt je producten bovendien in Merchant Center, via het Google & YouTube-kanaal of een feed | Sales channels > Agentic: zet “Allow Shopify to manage for me” uit, open een kanaal, zet Shopify Catalog access of Direct checkout, Save |
| Het open web | Je publieke pagina’s, gelezen door crawlers en fetchers | robots.txt.liquid, je eigen CDN of WAF als je die draait, en Search Console’s Search generative AI-instelling voor Google |
| De agentinterface | agents.md, llms.txt, het UCP-profiel, het MCP-endpoint, WebMCP-tools | De agenttemplates voor de tekstbestanden. Het profiel en de endpoints zijn van Shopify |
Wat Shopify over de Catalog-schakelaar zegt:
- Shopify Catalog access uitzetten kan tot 7 dagen duren en zet ook direct checkout uit. Producten kunnen nog steeds worden gevonden via webcrawling.
- Je kunt je niet afmelden voor Shopify Catalog zelf. Producten blijven erin voor storefront-zoekfunctie en Shop, en Shop’s toegang kan niet uit onder Sales channels > Agentic.
- Om één product voor elk AI-kanaal te verbergen, Shop meegerekend, zet je het op Unlisted (de agentic instellingenpagina noemt ook het
seo.hidden-metafield). Het product verdwijnt dan ook uit zoekmachines zoals Google, uit sitemaps en uit de zoekfunctie van de onlinewinkel.
OpenAI zegt dat de productdata van Shopify-merchants al in ChatGPT zit via Shopify Catalog, zonder ergens aan te melden. Dus niemand hoeft jou “in ChatGPT komen” te verkopen, en in de catalogus zitten betekent niet dat je wordt aanbevolen. Of direct checkout aan moet blijven in Google AI Mode en Gemini, Copilot en Meta is een afzonderlijke beslissing, behandeld in de direct-checkoutsituatie.
Welke AI-crawlertokens bepalen wat?
Elk token beantwoordt een andere vraag. Een zoekcrawler bepaalt of je pagina’s in de zoekmachine van die exploitant kunnen verschijnen. Een trainingstoken bepaalt of je content modellen mag trainen. Een user-triggered fetcher handelt voor één persoon, en Google zegt dat die van hem robots.txt doorgaans negeren. Google documenteert alle drie de soorten, dus de tabel begint daar.
Vergelijkingstabel — scrol horizontaal om alle kolommen te bekijken
| Token of instelling | Soort | Wat een blokkade verandert, volgens de exploitant | Wat het niet verandert |
|---|---|---|---|
Googlebot | Google’s zoekcrawler | Google Search en al zijn functies, plus Images, Video, News en Discover. AI Overviews en AI Mode gebruiken alleen pagina’s die geïndexeerd zijn en voor een snippet in aanmerking komen | Het is geen AI-only-schakelaar: een blokkade op productpagina’s geldt voor heel Google Search |
Storebot-Google | Google’s shopcrawler | Alle oppervlakken van Google Shopping, zoals het Shopping-tabblad | Google’s crawlerdocumentatie zegt niet welke crawler de shopresultaten van AI Mode voedt |
Google-Extended | Een robots.txt-token, geen aparte crawler | Of Google je content mag gebruiken om Gemini-modellen te trainen en Gemini Apps en Grounding with Google Search op Vertex AI op je content te baseren | Opname of ranking in Google Search |
Google-Agent | User-triggered fetcher, gebruikt door agents op Google-infrastructuur die op verzoek van een gebruiker browsen en handelen | Weinig: Google zegt dat user-triggered fetchers robots.txt doorgaans negeren | Reken niet op een robots.txt-regel om hem tegen te houden |
OAI-AdsBot | OpenAI-crawler voor advertenties | ChatGPT Ads vereist dat hij advertentielandingpages kan crawlen voor review | Telt alleen als je in ChatGPT adverteert |
OAI-SearchBot | OpenAI-crawler | Voor productfeed-advertenties van ChatGPT Ads moet hij de URL’s van productafbeeldingen kunnen ophalen | Zijn verdere reikwijdte is voor OpenAI om te documenteren |
| Search Console: Search generative AI | Een instelling, geen token | De site uitsluiten verwijdert hem uit AI Overviews, AI Mode en generatieve AI-functies in Discover. Meedoen is de standaard | Deelname aan Merchant Center of Google Ads, en AI-training (Google verwijst daarvoor naar Google-Extended) |
Andere exploitanten documenteren hun eigen tokens, zoals GPTBot, ChatGPT-User, ClaudeBot of PerplexityBot. Ik heb die pagina’s voor deze gids niet opnieuw geverifieerd, dus ik parafraseer ze niet. Lees de pagina van de exploitant voordat je een regel schrijft: een zoekcrawler per ongeluk blokkeren kan je de webantwoorden van die assistent kosten, terwijl een token dat alleen voor training dient blokkeren een redelijke keuze is. De readinesscheck laat zien wat je robots.txt tegen 19 tokens zegt. Voor ChatGPT Ads-tracking, zie de ChatGPT Ads-situatie.
Hoe verander ik robots.txt op Shopify zonder de standaard te verliezen?
Voeg templates/robots.txt.liquid toe aan het thema, print Shopify’s standaardgroepen via het robots-object, en schrijf je eigen groepen erna. Laat de standaard uit het robots-object komen in plaats van een statische kopie van het bestand van vandaag te plakken.
{% for group in robots.default_groups %}
{{- group.user_agent }}
{%- for rule in group.rules -%}
{{ rule }}
{%- endfor -%}
{%- if group.sitemap != blank -%}
{{ group.sitemap }}
{%- endif -%}
{% endfor %}
User-agent: Google-Extended
Disallow: /
Dit blokkeert Google-Extended op de hele site. Zoals de tabel hierboven zegt, dekt dat het trainen van Gemini en het baseren van antwoorden op je content, niet opname of ranking in Google Search. Publiceer het alleen als dat je beslissing is. Andere tokens volgen hetzelfde patroon.
Crawlers die zich aan de regels houden lezen robots.txt; de handhaving zit in het netwerk. Sinds mei 2026 past Shopify strengere ratelimieten toe op bots en agents op storefrontpagina’s, strengst voor niet-ondertekende verzoeken, en vraagt exploitanten te ondertekenen met Web Bot Auth. Draai je een eigen proxy of CDN vóór Shopify, dan gelden zijn botregels daarbovenop. Voordat je ze aanscherpt, ken Google’s UCP-verkeer: Google’s UCP FAQ zegt dat zijn verzoeken een UCP-Agent-profielheader meedragen en een User-Agent die begint met Google/UCP, en zijn healthchecks gebruiken Google-UCP-Prober/1.0.
Heb ik een llms.txt-app nodig?
Nee. Shopify serveert /llms.txt al als spiegel van /agents.md, en zijn hulppagina zegt dat je geen app van een derde nodig hebt om deze bestanden te genereren. Google Search negeert llms.txt: Google zegt dat zo’n bestand de zichtbaarheid in Search niet verbetert en niet verslechtert, generatieve AI-functies meegerekend. Op Shopify voegt een betaalde llms.txt-app weinig toe.
Google zegt ook dat AI Overviews en AI Mode geen nieuwe machineleesbare bestanden nodig hebben, geen AI-tekstbestanden en geen specifieke schema.org-markup. Een pagina moet geïndexeerd zijn en voor een snippet in aanmerking komen, en de site moet zijn opgenomen in Search Console’s Search generative AI-instelling. Heb je zo’n app al geïnstalleerd, open dan /llms.txt, kijk wat hij nu serveert, en controleer dat de UCP- en MCP-links er nog staan.
Besteed het geld aan productdata in het admin, zoals barcodes, merk en winkelbeleid (producten die ontbreken in AI-shopping), en aan het zien van de bestellingen (AI-referralverkeer in GA4, AI-kanaalbestellingen vastleggen).
Hoe controleer ik mijn eigen winkel?
Begin van buiten, kijk dan naar binnen. De gratis readinesscheck leest de publieke bestanden in ongeveer tien seconden. Het Shopify-admin en Search Console beantwoorden de rest. Geen van deze stappen verandert je winkel.
- Draai de AI Shopping Readiness Check. Hij identificeert zichzelf, gehoorzaamt je
robots.txt, slaat niets op en geeft geen score. Alles wat alleen in het admin bestaat, komt terug als Cannot tell. - Open
/agents.md. Shopify’s standaard begint met “Agent Instructions” en je winkelnaam, en legt daarna de UCP- en MCP-endpoints uit. Leest die van jou anders, dan heeft een template hem vervangen. Controleer in beide gevallen dat de UCP- en MCP-links er nog in staan. - Open
/robots.txten zoek een groep die een zoekcrawler noemt, zoalsGooglebot, metDisallow: /ofDisallow: /products/. Shopify’s standaard blokkeert zoekcrawlers niet zo, dus iemand heeft het toegevoegd, inrobots.txt.liquidof in je eigen CDN. De smalle/products/-patronen die Shopify’s standaard voor alle crawlers zet, zijn normaal. - Open in het Shopify-admin Sales channels > Agentic. Noteer of “Allow Shopify to manage for me” aan staat, daarna Catalog-toegang en Direct checkout per kanaal. Alleen de eigenaar of medewerkers met de rechten Products > View en App and sales channel > Agentic kunnen het openen.
- Open in Search Console Settings > Search generative AI en bevestig dat de site is opgenomen, tenzij je hem bewust uitsloot.
Hoe verifieer ik dit op een winkel, en wat kan ik nog niet tonen?
Ik lees de bestanden van buiten, daarna de schakelaars van binnen, alleen-lezen, en noteer welk antwoord vanwaar komt. Ik heb nog geen AI-kanaalresultaten van klanten om te tonen. Ik heb de readinesscheck zelf gebouwd en hij is publiek beschikbaar. Het bewijs hieronder is aangrenzend werk, zo gelabeld.
Ik parse robots.txt per token op een echt productpad, niet alleen op /, vergelijk agents.md met Shopify’s standaard en bevestig dat het profiel geldige JSON is. Van binnen controleer ik Sales channels > Agentic kanaal voor kanaal, de Search Console-instelling, en CDN-regels waar de winkel een eigen zone draait. Het oordeel houdt feiten uit het admin apart van gevolgtrekkingen van buiten.
- Een server-side meetreconstructie voor een headless Shopify-winkel: verkoop herleidbaar naar de bron ging van 6% (39 van 612 verkopen in 29 dagen) naar 76% (aflezing op vereffeningsdag, 19 aug 2026).
- Merchant Center-feedwerk: één Shopify-variant-ID doorgevoerd door Merchant Center, GA4/Ads en de Meta-catalogus. GA4-conversiedekking tegen echte bestellingen ging van 29% naar 80% na de ID-afstemming en een server-side migratie.
Wat is nog niet gedocumenteerd?
Dit zijn de gaten waar ik op 2 oktober 2026 tegenaan liep: dingen die ik op live winkels zag maar waarvoor ik geen documentatie vond, en plekken waar de documentatie zwijgt of tegenstrijdig is. Ik behandel ze als open vragen en controleer ze elke maand opnieuw.
- Op de winkels die ik controleerde, droegen paginaresponsies een HTTP
Link-header die naar/.well-known/ucpwees metrel="ucp"en versie 2026-08-25. Ik vond geen Shopify-pagina die hem documenteert. - De
robots.txtvan de ene winkel opende met commentaarregels die agents naaragents.mden de UCP-endpoints wezen. Een andere winkel, op een ouder custom template, had die niet. Shopify’s developerdocumentatie beschrijft deze regels niet, dus ik kan niet zeggen of eenrobots.txt.liquid-template ze behoudt. - Google’s crawlerdocumentatie zegt niet welke crawler de shopresultaten van AI Mode voedt.
- Shopify’s pagina’s zijn tegenstrijdig over de vraag of Google en Meta producten via Shopify Catalog krijgen of via hun eigen verkoopkanalen (Google & YouTube, Facebook en Instagram).
- Shopify’s Help Center noemt geen Perplexity-kanaal en geen Perplexity-instelling.
Wat kost het als je wilt dat ik het doe?
De bestanden lezen is gratis: draai de check, of beschrijf je klus. Betaald werk volgt de normale prijslijst, en de dienst AI-shoppingkanalen toont het hele aanbod. Is de klus al helder, dan kan ik de implementatie direct offreren. Moeten we eerst de oorzaak of scope vaststellen, dan spreken we een afzonderlijk diagnostisch traject af.
- Een Technical Working Session, EUR 185, is tot 60 minuten over één vooraf gekozen vraag, zoals of je Google-Extended moet blokkeren, met een korte schriftelijke samenvatting.
- Een Tracking Health Check, EUR 375, is alleen-lezen: één winkel, één afgesproken vraag, maximaal drie systemen, en een schriftelijk oordeel twee werkdagen na de kickoff en toegang. Voor dit onderwerp is een goede vraag of Sales channels > Agentic met je bedoeling overeenkomt en of AI-bestellingen je cijfers bereiken.
- Een Focused Fix, vanaf EUR 425, is één afgebakende wijziging tegen een vaste offerte: een
robots.txt.liquid-herstel, eenagents.md.liquiddie de UCP-links behoudt, instellingen per kanaal, of productuitsluitingen met hun zoekneveneffecten opgeschreven. - Een Custom Engineering Project, vanaf EUR 1.400, dekt een headless front end die zijn eigen UCP-profiel en
agents.mdmoet serveren, of agent- en MCP-integraties op UCP gebouwd.
Serveert je winkel Shopify’s standaardbestanden en heeft niemand robots.txt.liquid aangeraakt, dan is er in deze laag niets te repareren, en heb je geen llms.txt-app nodig.