WooCommerce bracht op 23 juni 2026 versie 10.9 uit, en daarmee wordt elke webshop op dit platform in principe rechtstreeks aanstuurbaar door AI-agents. Dat meldt het WooCommerce Developer Blog zelf, bevestigd door techsites webhosting.today en GeekSeller. De update voegt zeven vaste "abilities" toe voor producten en bestellingen, operaties die elke AI-agent, automatiseringstool of command line kan aanroepen via de WordPress Abilities API en een MCP-koppeling (Model Context Protocol).
Wat zijn deze 'abilities' precies?
Een ability is een vaste, door WooCommerce zelf gedefinieerde handeling die een buitenstaand systeem kan uitvoeren, los van wie of wat die aanroept. Volgens webhosting.today en GeekSeller gaat het in deze release om zeven van die handelingen rond producten en bestellingen. Vijf daarvan kunnen ook schrijven: een agent met de juiste rechten kan een product aanmaken, aanpassen of verwijderen, de status van een bestelling wijzigen, of een notitie aan een order toevoegen. Dit loopt via dezelfde permissiecontroles die WooCommerce al gebruikt, dus een agent kan in theorie niet meer dan waarvoor hij geautoriseerd is.
Wat kan een AI-agent straks doen in je webshop?
Praktisch betekent dit dat tools zoals Claude Code, Cursor of een eigen automatiseringsscript voortaan op een gestandaardiseerde manier bij je productcatalogus en orders kunnen. Denk aan een AI-assistent die op basis van je voorraad automatisch producten bijwerkt, of een automatiseringstool die bestellingen verwerkt zonder dat iemand handmatig in de WooCommerce-beheeromgeving hoeft te klikken. Omdat de functie standaard meekomt met de normale update naar 10.9, staat deze mogelijkheid vanaf nu op vrijwel elke WooCommerce-winkel die wordt bijgewerkt, ook als de eigenaar er nooit bewust voor heeft gekozen.
Beveiliging: de keerzijde
Web Hosting News wijst op het risico dat hierbij komt kijken. Beveiligingsonderzoek dat medio juni werd gepresenteerd op Infosecurity Europe noemt prompt injection, het manipuleren van een AI-agent via de content die hij verwerkt, inmiddels een structureel kenmerk van taalmodellen, niet langer een foutje dat ooit wordt gepatcht. De bescherming van je winkel valt daardoor terug op de permissie-instellingen per ability en op hoe het MCP-eindpunt is afgesteld. Hoe goed dat geregeld is, hangt dus af van of je hostingpartij en jijzelf snappen wie precies bij die zeven handelingen kan.
Wat betekent dit voor jou als ondernemer?
Heb je een webshop op WooCommerce, dan hoef je niet meteen in actie te komen, want de functie werkt alleen als er ook daadwerkelijk een agent of automatiseringstool aan gekoppeld wordt. Maar het is wel een goed moment om te checken welke plugins, koppelingen en automatiseringen toegang hebben tot je winkel, en of die toegang nog klopt met wat je zelf wilt toestaan. Een winkel die je niet actief beheert, is een winkel waar je ook niet weet wie er via een AI-agent bij kan.
Twijfel je of jouw WooCommerce-winkel goed is afgesteld na deze update, of wil je een webshop die vanaf de basis goed beveiligd is opgezet? Met onze WordPress website zorgen we voor een gezonde basis, en met website-onderhoud houden we dit soort updates en instellingen voor je in de gaten. Vraag vrijblijvend een offerte aan, dan kijken we samen waar je staat.