Tech & Performance

MCP Merchant Center : auditer un flux avec Claude

MCP Merchant Center : le service MCP alpha de Google pour Merchant API, ses 13 outils, le branchement à Claude Code, les prérequis et les limites à connaître.

Publié le 30/09/2026Par Maxence Vanderswalmen

Google publie un service MCP qui donne à un agent un accès autorisé à un compte Merchant Center : statut des produits, problèmes de compte, sources de données, rapports de performance. Il est en version alpha, et sa configuration documentée repose sur un jeton d'accès Google fourni dans un en-tête HTTP. Ce guide décrit ce que le service expose, ce qu'il faut préparer côté Google Cloud et Merchant Center, la commande pour Claude Code, une séquence de huit demandes pour auditer un flux, puis les garde-fous que Google recommande.

Les commandes et les faits cités viennent de la documentation de Google et de celle d'Anthropic, consultées les 29 et 30 septembre 2026. Google a mis à jour la page du service le 24 septembre 2026.

Deux services MCP autour de Merchant API

Google propose deux services MCP pour Merchant API, qui ne servent pas au même usage.

ServiceCe qu'il faitAdresse
Merchant API MCP Access Service (alpha)Accès autorisé aux données de votre compte Merchant Center et aux rapports générés par Google, en lecture et en écriture limitéehttps://merchantapi.googleapis.com/mcp
Merchant API Developer Documentation MCP ServerFournit à un assistant de code des extraits de la documentation officielle publique, pour migrer ou construire une intégrationhttps://merchantapi.googleapis.com/devdocs/mcp

Cet article porte sur le premier. Le second est décrit dans le kit API Integration and Code Assist Toolkit, avec une compétence d'agent nommée mapi-developer-assistant, compatible avec Claude Code d'après Google. Il ne récupère que de la documentation publique, en réponse aux requêtes de l'assistant.

Un service expérimental

La page de Google est explicite : il s'agit d'une version alpha expérimentale, sujette à changement à tout moment et sans préavis, que Google ne recommande pas pour des systèmes sensibles qui exigent une grande fiabilité. Les changements sont publiés dans les notes de version, et le périmètre du service doit s'élargir.

Google recommande d'expérimenter d'abord sur un compte de test ou un compte hors production. Selon le guide sur les comptes de test, un compte de test se crée avec la méthode accounts.createTestAccount de Merchant API, ce qui suppose d'être un utilisateur enregistré de l'API. Or l'enregistrement d'un projet Cloud n'est accepté que pour un compte de production : le compte de test vient donc après cet enregistrement.

Ce que le service expose : treize outils

La page liste treize outils. Les descriptions ci-dessous suivent celles de Google.

DomaineOutilCe qu'il fait
Produitsget_product_by_nameRenvoie le statut détaillé d'un produit à partir du nom exact de sa ressource, avec le contexte de reporting et les problèmes éventuels
Produitslist_productsListe ou recherche plusieurs produits, avec leur statut détaillé
Produitslist_aggregate_product_statusesListe les problèmes agrégés au niveau produit, pour suivre l'état global des données produit
Rapportsreport_searchInterroge les tables de reporting : performances des produits, statuts, insights de prix, visibilité concurrentielle
Sources de donnéeslist_data_sources, get_data_sourceListent les sources de données du compte et détaillent l'une d'elles
Sources de donnéescreate_data_sourceCrée une source de données
Sources de donnéesfetch_data_sourceLance la récupération et le traitement du fichier associé à une source
Sources de donnéesget_file_uploadDonne le statut du dernier chargement de fichier d'une source
Comptelist_accountsListe les comptes d'un utilisateur
Comptelist_account_issuesListe les problèmes au niveau du compte, pour repérer ceux qui touchent tout le compte
Comptelist_programsListe les programmes, avec l'état de participation, les régions actives et les exigences non remplies
Compteget_automatic_improvementsRenvoie les réglages des améliorations automatiques : articles, images, livraison

Google indique que les outils se limitent à la lecture et à des écritures à faible risque, dont la création d'une source de données. D'après leurs descriptions, create_data_source et fetch_data_source sont les deux seuls qui agissent. Aucun n'édite directement un produit ou un prix, mais fetch_data_source lance le traitement du fichier d'une source de données, et le scénario 4 de Google l'utilise pour charger des mises à jour de produits : c'est l'outil à surveiller. Google annonce que de nouvelles capacités, en particulier des actions d'écriture, seront ajoutées.

Ce qu'il faut préparer avant de brancher

Le service applique l'authentification standard de Merchant API. Les prérequis viennent des guides de démarrage de l'API et de la page du service, dans cet ordre :

  1. Un compte Merchant Center.
  2. Un projet Google Cloud dans lequel Merchant API est activée, depuis la console ou avec la commande gcloud services enable merchantapi.googleapis.com, d'après le guide de création de projet.
  3. Des identifiants. Le guide d'authentification impose OAuth 2.0 aux agences et prestataires tiers qui gèrent plusieurs comptes clients, et prévoit un compte de service pour une application interne qui accède à son propre compte. Selon le guide d'autorisation, les clés d'API ne sont pas prises en charge et renvoient une erreur 401.
  4. L'enregistrement du projet auprès du compte Merchant Center. Le quickstart le décrit comme une étape obligatoire et unique, réservée aux comptes de production dotés d'un site vérifié et à un utilisateur ayant l'accès Admin. Il précise qu'à l'exception de l'appel d'enregistrement, les appels d'un projet non enregistré sont bloqués par une erreur 401. La page du service MCP ne mentionne pas cette étape et renvoie à l'authentification standard de l'API.
  5. Un jeton d'accès OAuth 2.0 avec le scope https://www.googleapis.com/auth/content, donné par la page du service.
  6. L'en-tête X-Goog-User-Project, avec l'identifiant du projet Cloud : la page du service le déclare obligatoire avec les identifiants par défaut de l'application en mode utilisateur (User Application Default Credentials, ADC), et non requis avec une clé privée de compte de service ou un identifiant client OAuth 2.0 standard.

Google recommande pour le service des identifiants aux droits les plus restreints possibles. Ces étapes relèvent d'un profil technique : projet Cloud, enregistrement, jeton et en-têtes. Un marketeur qui veut auditer un flux avec Claude a intérêt à les faire préparer par la personne qui administre déjà le compte Merchant Center.

Brancher le service à Claude Code

La page de Google donne trois configurations : Antigravity, Claude CLI et cURL. Sous l'intitulé Claude CLI se trouve la commande de Claude Code :

claude mcp add --transport http merchant-api https://merchantapi.googleapis.com/mcp --scope local \
  --header "Authorization: Bearer {ACCESS_TOKEN}" \
  --header "X-Goog-User-Project: {GOOGLE_CLOUD_PROJECT_ID}"

{ACCESS_TOKEN} est le jeton d'accès, et {GOOGLE_CLOUD_PROJECT_ID} l'identifiant du projet Google Cloud associé à votre compte Merchant Center. Selon la documentation MCP de Claude Code, la portée local garde le serveur privé, limité au projet courant, dans ~/.claude.json, et la documentation la recommande pour les serveurs dont les identifiants ne doivent pas figurer dans le contrôle de version. Vérifiez ensuite avec claude mcp get merchant-api.

Le jeton pose un problème pratique. Selon le guide d'autorisation de Merchant API, un jeton d'accès expire une heure après son émission. Écrit tel quel dans la commande, il cesse de fonctionner au bout de ce délai, et Claude Code signale alors une connexion en échec plutôt que de basculer sur OAuth. Pour ce cas, Claude Code documente le paramètre headersHelper, prévu pour les authentifications autres qu'OAuth, comme les jetons de courte durée : il exécute une commande à chaque connexion pour produire les en-têtes, et la relance si un appel renvoie une erreur 401 ou 403 avant de réessayer une fois. Il se déclare dans la configuration JSON du serveur, et en portée locale ou projet il ne s'exécute qu'après validation de la confiance du dossier. Sa syntaxe figure dans la section « Use dynamic headers for custom authentication » de la documentation MCP.

Et claude.ai ou Claude Desktop ? Google ne documente que les trois clients cités. Son service attend un en-tête Authorization, et l'aide de Claude sur les connecteurs personnalisés décrit une authentification qui passe habituellement par OAuth, avec un identifiant et un secret client facultatifs, sans mention d'un champ d'en-tête. Ces sources ne donnent donc pas de procédure pour ces deux surfaces.

Un audit de flux en huit demandes

Les scénarios de Google donnent la logique du service : comprendre un refus de produit, vérifier les améliorations automatiques, sortir un rapport, créer et récupérer une source de données. Voici un enchaînement de lecture construit sur les outils documentés.

Demande à ClaudeOutil appelé
« Liste mes comptes Merchant Center. »list_accounts
« Quels problèmes touchent le compte ? »list_account_issues
« Donne les motifs de refus agrégés sur tout le catalogue. »list_aggregate_product_statuses
« Pourquoi le produit d'identifiant d'offre offer123 est-il refusé ? » (exemple de Google, traduit)list_products ou get_product_by_name
« Mes améliorations automatiques d'articles, d'images et de livraison sont-elles actives ? »get_automatic_improvements
« Quels programmes sont actifs, dans quelles régions, et quelles exigences manquent ? »list_programs
« Quelles sont mes sources de données, et le dernier chargement s'est-il bien passé ? »list_data_sources, get_data_source, get_file_upload
« Quels sont mes 5 produits les plus cliqués la semaine dernière ? » (exemple de Google, traduit)report_search

Dans le scénario de Google, l'agent lit les problèmes renvoyés pour un produit, en explique la cause et suggère une correction. Cette explication est un raisonnement du modèle sur les statuts reçus : confirmez-la dans Merchant Center avant de toucher au flux. Le paramétrage d'un flux est détaillé dans notre guide Google Merchant Center, et la lecture des campagnes qui en dépendent dans notre article sur Shopping standard et Performance Max.

Interroger les performances avec report_search

L'outil report_search exécute des requêtes en Merchant Center Query Language (MCQL), un langage proche du SQL décrit dans le guide Merchant Center Query Language. Une requête de performance sélectionne au moins une métrique et borne les dates dans la clause WHERE. Voici le top 5 des produits par clics sur une semaine, écrit avec les clauses et les champs de la documentation :

SELECT offer_id, clicks
FROM product_performance_view
WHERE date BETWEEN '2026-09-21' AND '2026-09-27'
ORDER BY clicks DESC
LIMIT 5

Le guide de l'API Reports, auquel renvoie la page du service pour report_search, précise qu'une seule vue s'interroge par requête et que cette API n'est disponible que pour les comptes autonomes et les sous-comptes individuels : on ne peut pas récupérer de rapports pour un compte avancé. La page du service ne reprend pas cette limite ; si vous gérez plusieurs boutiques sous un compte avancé, partez du principe qu'elle s'applique et visez les sous-comptes individuels.

Encadrer l'agent

Google formule deux recommandations fortes. La première est d'utiliser un compte de test : le service partage le quota de Merchant API, et des agents en fonctionnement peuvent l'épuiser vite, surtout avec les récupérations de sources de données. La seconde est de configurer explicitement le filtrage des outils dans le client plutôt que d'exposer tout le jeu d'outils, puisque de nouvelles actions d'écriture doivent s'ajouter.

Claude Code permet ce filtrage par des règles de permission, qui nomment les outils MCP sous la forme mcp__<serveur>__<outil> (le serveur est ici merchant-api, le nom donné dans la commande), d'après la documentation des permissions. Pour un audit en lecture seule, dans .claude/settings.json :

{
  "permissions": {
    "deny": [
      "mcp__merchant-api__create_data_source",
      "mcp__merchant-api__fetch_data_source"
    ]
  }
}

Une règle deny sur le nom d'un outil le retire du contexte de Claude. Il reste onze outils, dont les descriptions n'indiquent que de la consultation. En remplaçant deny par ask, Claude Code demande une confirmation à chaque appel au lieu de bloquer les deux outils.

Les limites à connaître

Le service est alpha : son périmètre et ses capacités peuvent changer sans préavis, et cet article décrit la page de Google à sa date de consultation. Le quota est partagé avec les appels standard de Merchant API. D'après le guide de l'API Reports, les rapports ne couvrent pas les comptes avancés. D'après le guide d'autorisation, un jeton d'accès expire au bout d'une heure. Aucun des treize outils n'édite directement un produit ou un prix, mais fetch_data_source traite le fichier d'une source de données.

Les réponses du service alimentent la conversation avec Claude. Vérifiez que cet usage est compatible avec vos engagements de confidentialité avant de brancher le compte d'un client. L'aide de Claude sur les connecteurs personnalisés recommande en outre de relire les demandes d'approbation d'outils et de surveiller les entrées et les sorties des outils.

Merchant API et fin de Content API for Shopping

Le service repose sur Merchant API. Selon le guide de fin de service, Content API for Shopping a atteint sa fin de service le 18 août 2026. Depuis le 1er septembre 2026, les requêtes des clients sans extension échouent par intermittence avec une erreur HTTP 410, et l'arrêt complet est prévu début 2027, sous réserve de révision. Si un outil de flux que vous utilisez appelait encore l'ancienne API, demandez à son éditeur où en est sa migration.

Par où commencer

  1. Faire préparer par la personne qui administre Merchant Center le projet Google Cloud, l'enregistrement du projet et les identifiants, en visant les droits les plus restreints.
  2. Commencer sur un compte de test, avec la commande de Google et les deux règles de blocage ci-dessus. Selon le guide des comptes de test, les offres y sont approuvées par défaut et rien n'y est diffusé sur les plateformes de Google, ce qui limite l'intérêt des demandes sur les refus et sur les clics.
  3. Dérouler les huit demandes de lecture et comparer les réponses à ce que montre l'interface de Merchant Center.
  4. Prévoir le renouvellement du jeton, par exemple avec headersHelper, avant d'en faire un usage régulier.
  5. Ne passer sur un compte de production qu'après avoir lu les notes de version de Merchant API, puisque le service peut changer sans préavis.

Questions fréquentes sur le MCP Merchant Center

Le MCP Merchant Center peut-il modifier mes produits ou mes prix ?

Pas directement. Google limite le service à la lecture et à des écritures à faible risque, comme la création d'une source de données. Parmi les treize outils documentés, seuls create_data_source et fetch_data_source agissent, et aucun n'édite un produit ou un prix en direct. En revanche, fetch_data_source lance le traitement du fichier d'une source de données, que le scénario 4 de Google utilise pour charger des mises à jour de produits (son exemple crée une source supplémentaire nommée « price-updates »). Google prévoit d'ajouter de nouvelles capacités, en particulier des actions d'écriture, et recommande de filtrer les outils exposés au client plutôt que de tout ouvrir.

Le service MCP de Merchant Center est-il ouvert à tous les marchands ?

Google le présente comme une version alpha expérimentale, sujette à changement à tout moment et sans préavis. Sa page ne mentionne pas d'inscription préalable à une liste d'accès : elle exige l'authentification standard de Merchant API. Le quickstart de l'API impose par ailleurs l'enregistrement du projet Google Cloud auprès du compte Merchant Center.

Peut-on brancher le MCP Merchant Center à Claude Desktop ou à claude.ai ?

Google ne documente que trois clients pour ce service : Antigravity, Claude CLI (c'est-à-dire Claude Code) et cURL. Sa configuration repose sur un en-tête Authorization, alors que l'aide de Claude décrit pour les connecteurs personnalisés une authentification qui passe habituellement par OAuth, avec identifiant et secret facultatifs, sans mention d'un champ d'en-tête. Il n'existe donc pas, dans ces sources, de procédure pour claude.ai ou Claude Desktop.

Faut-il tester sur un compte Merchant Center de test ?

Google le recommande : expérimenter d'abord sur un compte de test ou hors production, car les agents peuvent épuiser rapidement le quota partagé avec les appels standard de Merchant API. Un compte de test se crée par la méthode accounts.createTestAccount, réservée aux utilisateurs enregistrés de l'API.

Quelle différence avec le MCP de documentation de Merchant API ?

Le service d'accès (alpha) donne à un agent l'accès à vos données Merchant Center. Le service de documentation, à l'adresse merchantapi.googleapis.com/devdocs/mcp, fournit à un assistant de code des extraits de la documentation officielle publique pour migrer ou construire une intégration. D'après Google, il ne récupère que de la documentation publique.

Sources consultées les 29 et 30 septembre 2026

Pour aller plus loin sur Claude et la publicité en ligne : MCP Meta Ads, setup du MCP Google Ads, MCP GA4, skills Claude pour le marketing. Côté flux produit, voir aussi nos articles sur les données structurées Product. Pour un audit de vos campagnes, consultez notre audit Google Ads. Vous préférez confier votre flux et vos campagnes Shopping ? Découvrez notre agence Google Shopping.

Un flux lisible avant de le confier à un agent

Un agent qui lit Merchant Center relève les refus et les écarts du flux. Le diagnostic les croise avec la structure des campagnes et la marge réelle par campagne.

Demander un diagnostic Google Ads