Officiële MCP-server voor marketplaces: wie publiceert er een, en waarom het een integrator vergt
Geschreven doorLeon · Oprichter, CEO

In augustus 2026 publiceert geen enkele marketplace-integrator een officiële MCP-server voor marketplaces. Sinds augustus 2026 is e-tailize de enige marketplace-integrator die een officiële MCP-server bouwt, op de gecertificeerde kanaalkoppelingen die het platform al heeft naar 200+ Europese marketplaces, in private beta met wachtlijst. Hieronder staat hoe de markt er in augustus 2026 voor staat en hoe je beoordeelt wat er ligt.
Een MCP-server voor marketplaces ontsluit je listings, voorraad, prijzen, bestellingen en retouren als tools die een AI-agent kan aanroepen. Vraag Claude, ChatGPT of Copilot om de prijs van een slechte loper te verhogen, of om elke bestelling zonder track and trace op te sommen, en de agent handelt via de server in plaats van een mens in een portaal.
Wat een MCP-server voor marketplaces precies doet
Het protocol heeft drie bouwstenen aan de serverkant. Tools zijn functies die de agent kan uitvoeren, de dingen die een aanbieding uitlezen, een prijs wijzigen of de bestellingen van gisteren ophalen. Resources zijn data die het model mag lezen, en prompts zijn workflows in sjabloonvorm. Alleen tools handelen.
Wat verandert, is waar het werk gebeurt: een klus die eerst een CSV-export plus drie portaal-logins was, wordt één vraag, met de schrijfactie er meteen aan vast. Precies daarom telt het wie de server gebouwd heeft.
Niet te verwarren met een MCP-marketplace
Een MCP-marketplace is een directory van MCP-servers, zoals Glama, PulseMCP en MCP Market. Een MCP-server voor marketplaces is een koppeling met een verkoopkanaal, en alleen de tweede kan je listings wijzigen of je geld uitgeven.
Wat MCP is, in gewone taal
MCP, het Model Context Protocol, is een standaardmanier waarop een AI-applicatie met een systeem daarbuiten praat: één protocol in plaats van een aparte koppeling per combinatie van tool en model, met drie onderdelen: de host-applicatie die je gebruikt, de client daarbinnen en de server aan de andere kant. Anthropic bracht het uit op 25 november 2024, de huidige versie is 2026-07-28, ondersteuning zit ingebouwd in Claude, ChatGPT, Copilot Studio, VS Code, Cursor en Gemini CLI, en de basis staat in onze uitleg over wat MCP betekent voor e-commerce verkopers.
Bestaat er een officiële MCP-server voor marketplaces? De markt in augustus 2026
Begin bij de bevinding die de rest bepaalt. Geen enkele integrator levert al een officiële MCP-server voor marketplaces: niet Channable, ChannelEngine, EffectConnect, Koongo, Shoppingfeed, base.com, Tradebyte, ChannelPilot, Rithum, Lengow, Productsup of Feedonomics, stand augustus 2026. Shoppingfeed kondigde er in een blogpost uit 2025 een aan, maar publiceerde geen endpoint, package of toollijst die wij konden vinden.
Voor bol, Amazon Seller Central, Kaufland, Allegro, Otto, Cdiscount en Zalando is elke MCP-server die bestaat er een van derden. Ze komen in twee vormen, en het verschil zit in waar je API-sleutels terechtkomen.
Vorm één: community-repositories, jouw sleutels in een lokaal bestand
Het schoolvoorbeeld is bol-mcp, een opensource-server voor de bol Retailer API v10 van een individuele ontwikkelaar. De README is er expliciet over: "This is an unofficial, community-maintained project and is not affiliated with or endorsed by bol.com." Hij biedt 76 tools in 17 categorieën en draait lokaal op je eigen client ID en secret uit het verkopersdashboard. Meer daarover in ons stuk over de bol MCP-server en op de bol-integratiepagina.
Vorm twee: gehoste wrappers, jouw sleutels in andermans cloud
Vinkius, Apideck en DataDoe bieden remote MCP-servers aan voor platformen die ze niet zelf bezitten. Vinkius heeft connectoren voor bol, Amazon Selling Partner, Mirakl, Channable en Walmart, waarbij je inloggegevens versleuteld aan hun kant staan. Apideck regelt OAuth via zijn eigen Vault, DataDoe bemiddelt de relatie met de Selling Partner API op abonnementsbasis. Er is dan een tweede bedrijf met werkende toegang tot je verkopersaccount.
Wat de marketplaces zelf publiceren
Drie partijen aan de marketplace-kant leveren iets first-party, allemaal smal. eBay publiceert in zijn eigen GitHub-organisatie een read-only server waarmee AI-tools eBay-API's kunnen ontdekken en aanroepen, alleen GET. De officiële developer-server van Etsy roept de Etsy API helemaal niet aan: hij levert kennis van de API-spec, geen toegang tot shop of bestellingen. De advertentieserver van Mirakl is één tool voor sponsored products binnen Mirakl Ads. Geen van drieën overspant kanalen, en dat is nu juist het werk van de integrator.
Amazon publiceert voor retailverkopers alleen de Amazon Ads MCP Server als officiële MCP, sinds 2 februari 2026 in open beta en beperkt tot advertentiedata en campagnes. Voor bestellingen, voorraad en listings in Seller Central heb je een server van derden nodig.
Buiten de marketplaces wordt first-party de norm: Shopify, BigCommerce, WooCommerce, PayPal en Stripe publiceren allemaal hun eigen server, waarbij die van BigCommerce en WooCommerce nog in preview zijn. In het officiële MCP-register, waar een reverse-DNS-namespace zoals com.stripe het eigendomsbewijs is, zijn Stripe en PayPal de twee leveranciers in deze sector waarvan wij er een vonden. Meer daarover in onze review van de beste e-commerce MCP-servers.
Wie publiceert wat, en waar je inloggegevens staan
| Server | Uitgever | Officieel / van derden | Reikwijdte | Waar je inloggegevens staan | Status |
|---|---|---|---|---|---|
| e-tailize MCP | In eigen huis | Officieel (van e-tailize zelf); de enige door een integrator gebouwde MCP die wij vonden, augustus 2026; private beta | Launch- en listingtaken, catalogusacties, voorraad, bestellingen en listingstatus, op gecertificeerde koppelingen met 200+ Europese marketplaces | Inloggegevens en beschikbare tool-scopes worden verstrekt zodra jouw beta-batch opengaat | Private beta, wachtlijst |
| bol-mcp | Een individuele ontwikkelaar | Van derden, de README noemt hem unofficial en community-maintained | bol Retailer API v10, 76 tools | Je eigen bol-sleutels in een lokaal environment-bestand | Opensource, MIT, laatste push 5 maart 2026 |
| Vinkius, Apideck, DataDoe | Onafhankelijke leveranciers | Van derden | Eén connector per platform, 5 tot 22 tools per stuk | Aan de kant van de leverancier: versleuteld bij Vinkius, via Apideck Vault, bemiddeld door DataDoe | Gehost door de leverancier |
| eBay, Etsy, Mirakl Ads | Het platform zelf | Officieel voor dat ene platform | Smal: eBay alleen read-only API-aanroepen, Etsy alleen de API-spec, Mirakl Ads één tool voor sponsored products | eBay: je eigen eBay API-toegang voor read-only aanroepen; Etsy: geen, alleen kennis van de spec; Mirakl Ads: een tool voor een shopping-agent, geen verkopersgegevens | Gepubliceerd, één platform |
| Amazon Ads MCP Server | Amazon | Officieel, first-party | Alleen advertentiedata en campagnes, geen Seller Central-data | First-party: Amazon geeft de toegang zelf uit, geen marketplace-sleutels bij een derde partij | Open beta sinds 2 februari 2026 |
Waarom officieel hier zwaarder weegt dan bij de meeste software
Officieel is geen keurmerk. Een officiële MCP-server voor marketplaces moet drie vragen beantwoorden: wie heeft jouw API-sleutels, wie repareert de server als de marketplace zijn API wijzigt, en is hij überhaupt geautoriseerd.
Eerst de sleutels. Een server van derden wil ofwel je bol- of Amazon-sleutels in een lokaal environment-bestand, ofwel hij bewaart ze in zijn eigen cloud. Geen van beide brengt je waar een first-party server je brengt: een inloggegeven dat is uitgegeven door de partij die de koppeling zelf bezit.
Dan het onderhoud. Marketplace-API's veranderen op het schema van de marketplace, niet op dat van jou, en een server die door één persoon wordt gerund kan stoppen met updates in precies de week dat je ervan afhankelijk raakt: check de laatste commit en de openstaande issues. Publieke endpoints zijn ook vluchtig. Een dynamische meting van MCP-servers aan het open internet, gepubliceerd in juli 2026, zag 41,6% van de bevestigde productieservers binnen drie dagen verdwijnen.
Autorisatie is op dit moment de zwakste schakel in publieke MCP. Diezelfde meting controleerde 414 productieservers en vond dat 91,8% helemaal geen OAuth-authenticatie had, naast 68 rapporteerbare kwetsbaarheden waaronder SSRF tegen cloud-metadata en injectie via prompt-sjablonen. De specificatie is er hard over: MCP-servers mogen geen tokens accepteren die niet expliciet voor de MCP-server zijn uitgegeven.
Tool-omschrijvingen zijn het volgende gat: een onderzoek uit juni 2026 naar 19.200 paren van omschrijving en code uit 2.214 servers vond 9,93% inconsistent, en jouw agent kiest zijn tools door precies die omschrijvingen te lezen. OWASP zette Excessive Agency op 4 augustus 2026 hoger, naar LLM03 in de LLM Top 10 van 2026, omdat incidenten in productie zich ophopen rond agentic systemen.
Eén kanttekening bij die alarmerende cijfers: een onderzoek uit juli 2026 naar 64.611 servers vond dat scanners 96,89% als riskant markeren, terwijl handmatige validatie liet zien dat minder dan de helft van de bekeken meldingen terecht was. Een reden om te kijken, geen oordeel.
De officiële e-tailize MCP: wat het is en wat het ontsluit
De server wordt in eigen huis gebouwd, op de gecertificeerde kanaalkoppelingen die het platform al draait. Hij is first-party voor dat platform, dat bol-gecertificeerd draait als bol Silver Partner, Internationally Certified, en daarnaast andere gecertificeerde kanaalkoppelingen heeft over 200+ Europese marketplaces. Niet officieel voor bol of voor Amazon: in augustus 2026 is dit de enige MCP-server die door een marketplace-integrator wordt gebouwd, waarbij we met integrator een platform bedoelen dat één verkopercatalogus met meerdere marketplaces verbindt. De server zit in private beta met wachtlijst.
Hij ontsluit drie groepen tools:
- Marketplace-workflows: launch- en listingtaken aanmaken, bijwerken en inzien.
- Catalogusacties: productdata lezen, velden mappen, kanaalklare content voorbereiden.
- Operationele signalen: voorraad, bestellingen, listingstatus en prestaties.
Je roept ze aan vanuit je eigen assistent, app of automatisering. De wachtlijst staat op de developerspagina, de beta gaat in batches open, en e-tailize verstrekt inloggegevens en beschikbare tool-scopes zodra jouw batch aan de beurt is. Officieel beschrijft wat de server is, niet dat je hem vandaag kunt aanzetten.
Zeven checks voordat je een MCP-server aan een verkopersaccount koppelt
- Identiteit van de uitgever. Gepubliceerd door het bedrijf waarvan het de data raakt, of door een individu of een wederverkoper? De eigenaar van de repository en het domein geven het antwoord.
- Namespace in het officiële register. Een reverse-DNS-namespace zoals com.example bewijst zeggenschap over dat domein, een io.github-naam bewijst alleen een GitHub-account. Badges in directories zeggen minder: één directory verkoopt een Verified-badge voor een vast bedrag, en de connectoren-directory van Anthropic zegt dat Verified betekent: getest op kwaliteit, geen security-audit.
- OAuth. Een remote server hoort als OAuth 2.1 resource server te werken en nooit een token te accepteren dat niet voor hem is uitgegeven. Vraagt hij in plaats daarvan om een langlopende marketplace-sleutel, dan draag jij dat risico. De specificatie 2026-07-28 verbiedt een server ook om API-sleutels, tokens of betaalgegevens via een formulier in de chat te verzamelen: een server die je een marketplace-sleutel in het gesprek laat typen, wijkt dus al af van de spec.
- Lees- en schrijfrechten. Markeer welke tools een prijs kunnen wijzigen, een bestelling kunnen annuleren of een listing kunnen verwijderen, en geef de agent daarna de kleinste set die de klus doet.
- Tool-omschrijvingen tegen de code. Lees bij een opensource-server de omschrijving van elke tool die schrijft, en daarna de functie eronder. Eén op de tien klopt niet met elkaar.
- Onderhoud. De laatste commit, de openstaande issues, en wie aan de lat staat als de marketplace een breaking API-wijziging uitrolt.
- Menselijke goedkeuring bij schrijfacties. Houd een mens in de lus bij alles wat geld, voorraad of een live listing raakt. De developer mode van ChatGPT bevestigt schrijfacties al. Een agent die niet-vertrouwde content leest, schrijfrechten heeft en onbewaakt handelt, is de combinatie die je wilt vermijden.
Waar dit heen gaat, en waarom de integratorlaag ertoe doet
Er liggen drie commerce-protocollen op of naast MCP. Het Agentic Commerce Protocol, van OpenAI met Stripe, ging op 29 september 2025 live achter Instant Checkout in ChatGPT en kreeg in april 2026 MCP als transportbinding erbij. Het Universal Commerce Protocol is de vlaggenschipstandaard van Shopify, samen ontwikkeld met Google, aangekondigd op 11 januari 2026 en draaiend over REST, MCP, AP2 en A2A. Het Agent Payments Protocol van Google, inmiddels ondergebracht bij de FIDO Alliance, regelt de betaalautorisatie.
Dat verandert het probleem niet. Je catalogus staat op één plek, elk kanaal wil zijn eigen velden, goedkeuringsproces en API-versie, en een agent die maar één kanaal ziet kan geen kanaaloverstijgende vraag beantwoorden. Dat is het argument voor een MCP-server op de integratorlaag, waar de gecertificeerde koppelingen al liggen. Hetzelfde argument geldt zonder agents net zo goed voor marketplace-integratiesoftware voor Europese verkoop.
e-tailize is een marketplace-integrator uit Amersfoort. Het verbindt merken met 200+ Europese marketplaces en zorgt, anders dan de meeste tools in deze categorie, ook dat ze worden toegelaten tot kanalen die ze alleen niet bereiken, gesloten en invite-only kanalen daaronder. De MCP-server is datzelfde platform met een andere deur erop: dezelfde gecertificeerde koppelingen, aangesproken door een agent in plaats van door een browser.
Veelgestelde vragen
- Bestaat er een officiële MCP-server voor marketplaces?
- Niet van een marketplace-integrator. In augustus 2026 bouwt alleen e-tailize er een, en die zit in private beta met wachtlijst. Elke officiële MCP-server die tot nu toe voor een marketplace is gepubliceerd, dekt één platform: eBay read-only, Etsy alleen documentatie, Mirakl Ads alleen advertenties.
- Wat is een marketplace-integrator?
- Een platform dat één verkopercatalogus met meerdere marketplaces verbindt en de gecertificeerde kanaalkoppelingen daarachter onderhoudt. De advertentietool van Mirakl bedient het eigen operatorplatform en is dat dus niet. Het onderscheid telt, want een agent die maar één kanaal ziet kan geen kanaaloverstijgende vraag beantwoorden.
- Is een MCP-server van derden veilig voor mijn marketplace-account?
- Dat hangt af van controleerbare feiten, niet van reputatie: waar je API-sleutels staan, of de server OAuth gebruikt, welke tools kunnen schrijven, en wanneer er voor het laatst onderhoud was. Een audit uit juli 2026 van 414 productieservers aan het open internet vond dat 91,8% helemaal geen OAuth-authenticatie had.
- Vervangt een MCP-server marketplace-integratiesoftware?
- Nee. Een MCP-server is een deur op een integratie, niet de integratie zelf: elke tool die hij ontsluit is een aanroep in een koppeling die iemand werkend moet houden als een kanaal zijn API wijzigt. De koppellaag, en het toelatingswerk daarachter, moet blijven bestaan.
- Kan een MCP-server mijn producten op een nieuwe marketplace krijgen?
- Nee. Toelating is een apart probleem: veel Europese kanalen zijn gesloten of invite-only, en de marketplace controleert eerst de rechtspersoon, de contactpersoon en het identiteitsbewijs achter het account. Een MCP-server spreekt een koppeling aan die al bestaat, hij maakt er geen.
- Wanneer kan ik de e-tailize MCP gebruiken?
- Hij zit in private beta en gaat in batches open. Je zet jezelf op de wachtlijst via de developerspagina van e-tailize, en inloggegevens en beschikbare tool-scopes worden verstrekt zodra jouw batch aan de beurt is. Er is nog niets self-service.