Anthropic 开源了一个电商Agent,不管是学习还是自用,都不错
Anthropic 把购物助手和商家后台助手放进了同一个开源仓库。你可以从里面看到电商 Agent 怎么接工具、管权限、留记忆,但它不能直接拿去开线上商城。

看到 anthropics/commerce-agents 这个仓库时,我先翻了一遍目录。
电商 Agent 最容易做出来的是聊天框。商品从哪里查,购物车能不能乱加,价格能不能直接改,用户说过的话存不存,这些问题才是麻烦的部分。
commerce-agents 把这些东西都放进了代码和文档里。
它有两个 Agent。
Shopping Agent 给消费者用,可以搜索商品、查看详情、比较规格,再按预算或用途给购买方案。选中的商品能放进购物车,订单和售后政策也能问。用户主动说过的偏好,可以存成记忆。
到付款这一步,它会停下来。仓库里的 checkout 只把购物车交给宿主应用,之后由电商平台自己的结算页面处理。支付凭证不会经过模型,仓库也没有替用户扣款的接口。
Merchant Agent 给商家员工用。它能读取经营数据,处理商品和库存工作,查看订单提醒,提出调价和促销方案,也能起草营销活动。
商家这边的写操作先暂存。模型生成待执行变更,后台人员明确确认后,系统才应用。预览卡片不算批准,在聊天里回复“同意”也不算,审批要通过宿主后台的动作完成。
这个限制很实在。商品标题改错了,改回来就行;价格和库存改错,影响的就是订单和钱。
两套 Agent 共用 commerce-common。这里放着配置、记忆、会话状态、工具执行和数据来源校验。消费者流程和商家流程分别放在各自的 Skills 目录里,运行方式分成 Messages API、Claude Agent SDK 和 Managed Agents。
我比较在意商品来源这一层。
Shopping Agent 不能凭空拿一个商品 id 加购物车。商品必须先由当前会话里的目录或订单工具返回。Merchant Agent 也只能修改当前会话拿到过的商品或活动。
这类规则只写在 Prompt 里不够。模型理解错了,或者商品描述里混进了一段奇怪的指令,执行层还是得能挡住。仓库用 fencing、provenance 和 guardrails 处理这部分,商家变更在暂存和应用时还会分别检查。
docs/safety.md 里还写了部署时要自己补的部分。示例没有认证,真实系统要处理身份和权限;支付由宿主应用负责;记忆涉及个人信息,要提供保留、查看和删除机制;MCP 服务默认只绑定本机,放到外部环境前需要认证网关。
所以我会把它当成一套参考代码来读。它能帮你看清电商 Agent 的组成,不能下载后直接接生产订单。
仓库提供了零售、旅行、电信和娱乐四个演示场景,里面的商品和数据都是虚构的。想跑零售 Demo,环境需要 Python 3.11+ 和 Node 22:
git clone https://github.com/anthropics/commerce-agents.git
cd commerce-agents
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env
# 在 .env 中填入 ANTHROPIC_API_KEY
(cd examples && npm ci)
python scripts/run_demo.py retail
加上 --merchant 可以启动商家后台。
如果你准备读代码,可以从这几个位置开始:
shopping-agent/skills/:消费者流程merchant-agent/skills/:商家流程commerce-common/execution.py:工具执行docs/safety.md:安全规则和部署责任
仓库目前不维护,也不接受贡献。真实接入时,商品后端、订单后端、认证、权限和合规都要自己处理。
如果你只是想找一个会推荐商品的聊天 Demo,这个仓库可能偏重。如果你正在做电商客服、导购或运营后台,里面“模型先提变更,人再确认”的处理方式,值得拿来对照自己的系统看看。
项目地址:
https://github.com/anthropics/commerce-agents
许可证:Apache License 2.0。