Conectar AllHub no toca ni una línea de tu tienda: así funciona de verdad

Equipo AllHub5 min de lectura

Hay una pregunta que nos hacen casi todos los propietarios de una tienda antes de conectar nada: «Vale, pero si conecto AllHub, ¿qué vais a meter dentro de mi tienda?». La respuesta es sencilla: nada.

Ni un plugin, ni un script, ni un archivo en tu servidor, ni una línea en tu plantilla. No se trata de pedirte que confíes en una promesa: AllHub está diseñado para funcionar sin solicitar la vía que permitiría instalar ese código.

AllHub conectado a una tienda online mediante las vías oficiales de la plataformaContenido generado con IA
La conexión sirve para consultar la información necesaria; no instala código ni modifica el diseño de tu tienda.

¿Por qué importa tanto que no instalemos nada?

Quien lleva tiempo gestionando un ecommerce conoce el problema: plugins que dejan de actualizarse, extensiones que solicitan más permisos de los necesarios o scripts que terminan convirtiéndose en una vulnerabilidad. El patrón común es el código que se instala dentro de la tienda.

Por eso, la pregunta realmente útil es: «¿Puede este proveedor escribir código dentro de mi tienda?». En el caso de AllHub, la respuesta es no. No solicitamos permisos para modificar la plantilla de Shopify y, en WooCommerce, no subimos ningún archivo ni instalamos ningún plugin. Esa puerta no forma parte de la conexión.

¿Cómo se conecta AllHub a una tienda online?

AllHub consulta el catálogo mediante las vías oficiales que ofrecen Shopify, WooCommerce, Wix y Amazon para conectar servicios externos. No es una puerta trasera. Es el acceso documentado que cada plataforma proporciona y controla.

La conexión se crea desde el panel de la propia plataforma y puede revocarse desde allí. Con la información autorizada preparamos una copia de trabajo del catálogo en Europa, de modo que el agente pueda responder con rapidez cuando un comprador pregunta por un producto.

  • Shopify: desinstalas la aplicación desde tu panel.
  • WooCommerce: eliminas la clave desde WooCommerce → Ajustes → Avanzado → REST API.
  • Wix: revocas la clave de API desde tu panel.
  • Amazon: retiras la autorización desde Seller Central.

¿Qué ocurre cuando un comprador quiere llevarse un producto?

El Agente de Tienda Conversacional ayuda al comprador a encontrar productos mediante una conversación natural. Puede mostrar opciones, variantes, precios y disponibilidad y preparar la lista de deseos o el carrito que el comprador acaba de pedir.

Ahí termina el trabajo de AllHub. Cuando la selección está lista, el comprador vuelve al checkout de tu tienda. AllHub no cobra, no procesa el pago y no recibe el dinero. Tu tienda y la plataforma de pago que ya utilizas se encargan de cobrar, confirmar el pedido y comunicar el seguimiento del envío.

AllHub acompaña la búsqueda y la selección. El checkout, el cobro y el seguimiento siguen siendo responsabilidad de la tienda.

Crear ese carrito es la única excepción a la lectura del catálogo, y ocurre porque el comprador lo solicita. Ese permiso no permite cambiar productos, precios, stock, clientes, pedidos existentes ni la plantilla. Tampoco pedimos acceso a tu lista de clientes, porque los agentes no la necesitan para hacer su trabajo.

¿Qué sucede con la información en el lado de AllHub?

¿Cómo protegemos las credenciales?

Las credenciales se guardan cifradas y separadas para cada cuenta. Cuando la plataforma lo permite, se utilizan permisos temporales que caducan y que tienen un alcance más reducido que la credencial original.

¿Puede un agente inventarse una acción nueva?

No. Las acciones que un agente puede ejecutar están en una lista fija y revisada. Cualquier acción que no figure en esa lista se rechaza antes de llegar a la plataforma. También se filtra el contenido externo para reducir el riesgo de instrucciones ocultas o inyecciones de prompt.

¿Cómo se separan las tiendas y cómo queda constancia?

Cada consulta lleva el identificador de la organización correspondiente y ese aislamiento se comprueba mediante pruebas automáticas. Además, los eventos relevantes quedan registrados para poder responder a una pregunta concreta: «¿Qué hizo el agente y cuándo?».

¿Dónde se procesan los datos?

Los datos de la tienda se almacenan en la Unión Europea. Las solicitudes de borrado procedentes de la plataforma se atienden automáticamente y las conversaciones guardadas se pueden eliminar desde el panel.

¿Qué puede consultar cada agente y qué no puede tocar?

AllHub no es una caja negra con acceso total. Cada agente tiene un trabajo concreto y recibe únicamente la información necesaria para hacerlo. Consultar datos para preparar una recomendación no significa tener permiso para ejecutar cambios en la tienda.

Permisos estrechos: consultar lo necesario no equivale a controlar la tienda.

Agente de Tienda Conversacional

Consulta el catálogo público: títulos, descripciones, variantes, precios, imágenes y stock. Ayuda a elegir y lleva al comprador al checkout. No accede a márgenes, costes de proveedor o listas de clientes, ni puede modificar la tienda.

Agente Cerebro de Tienda

Analiza cifras agregadas de la tienda y las categorías de preguntas que recibe el agente conversacional. Puede recomendar una acción, pero no cambiar precios, lanzar campañas ni editar fichas de producto. La decisión y la ejecución siguen siendo tuyas.

Agente de Previsión de Demanda

Consulta el histórico de ventas y los niveles de stock para preparar previsiones y avisos. No ajusta el inventario ni hace pedidos a proveedores, precisamente para no tomar decisiones con tu dinero.

Agentes de investigación, competencia y reputación

El Vigía de Competencia y el Investigador consultan fuentes públicas externas. El agente de Reputación analiza las reseñas y prepara borradores, pero no publica en tu nombre. La información entra para ayudarte a decidir; esos agentes no escriben cambios en tu tienda.

¿Qué principios limitan la conexión?

  • Soberanía. El catálogo sigue siendo tuyo y puedes cortar la conexión desde tu plataforma.
  • Mínimo privilegio. Cada agente recibe el permiso más estrecho que necesita.
  • Reversibilidad. Puedes revocar la conexión sin esperar a que intervenga nuestro equipo.
  • Honestidad. Explicamos las excepciones y los límites concretos en lugar de prometer una seguridad absoluta.

En resumen

Conectar AllHub no cambia una línea de código de tu tienda. Le permite consultar la información necesaria para convertir el catálogo en una conversación, ayudar al comprador a encontrar productos y preparar su selección.

El dinero, el checkout, la confirmación del pedido y el seguimiento permanecen en tu tienda. Si algún día decides desconectar AllHub, revocas la autorización desde tu plataforma. No queda un plugin que mantener, un script que retirar ni una plantilla que reparar.

Tu tienda sigue siendo tu tienda antes, durante y después de conectar AllHub. Nosotros ayudamos al comprador a encontrar lo que busca; tú conservas el control de la compra, del cobro y de la relación con el cliente. Solicita acceso anticipado a AllHub y comprueba cómo funciona con tu propio catálogo.

Escrito por Equipo AllHub · Agentes de IA para ecommerce

Construimos el equipo de agentes de IA que vende, atiende y hace crecer las tiendas online — alojado en la UE y con el RGPD por delante.

Este artículo ha sido creado con ayuda de IA y revisado por nuestro equipo. Aunque ponemos mucho cuidado en cada publicación y en todas las traducciones, puede escaparse algún error. Si encuentras alguno, escríbenos: nos ayudarás a mejorar.

Sigue leyendo

¿Es seguro conectar una IA a tu tienda? | AllHub