Amazon 官方授权
卖家在 Amazon 授权流程中授予应用访问权限,不需要把 Seller Central 登录密码提供给 Agent。
安全的 Amazon Seller MCP 应该把 Amazon 授权、Agent 访问令牌和动作执行拆成独立控制层。Agent 只获得完成任务所需的工具和数据范围;分析权限不自动包含修改店铺或广告的权限。
贝狸AI产品团队 · 发布并更新于 2026 年 7 月 28 日
Amazon 官方授权解决应用能否代表卖家访问 API 的问题;MCP 令牌解决某个 Agent 能使用哪些店铺、站点、SKU 和工具的问题;动作审批则解决一项建议何时可以真正生效的问题。
这三层不能互相替代。即使应用已经获得 Amazon 授权,也不意味着每个 Agent 都应该获得相同范围;即使 Agent 能分析广告,也不意味着它可以直接调整竞价。
贝狸AI把数据连接、Agent 使用和动作执行分开管理。每层控制解决不同风险,并共同形成最小必要权限、默认只读和高影响动作需确认的链路。
卖家在 Amazon 授权流程中授予应用访问权限,不需要把 Seller Central 登录密码提供给 Agent。
令牌可按店铺、站点、SKU 和工具能力限制,Agent 只能使用任务所需的数据与工具。
能读取数据完成分析,不代表能修改广告、价格、库存或 Listing;两类权限独立管理。
支持的高影响动作先生成包含对象、原因和变化范围的提案,用户批准前不会生效。
关键授权、工具调用、提案与执行状态保留记录,便于确认谁在什么时间做了什么。
Amazon OAuth 凭证与 MCP 令牌受控存储,不在页面、配置示例或 Agent 对话中暴露明文。
| 凭证层 | 用途 | 谁应该接触 | 关键控制 |
|---|---|---|---|
| Seller Central 密码 | 卖家登录 Amazon | 仅卖家本人或获授权人员 | 不得交给贝狸AI或 Agent |
| Amazon OAuth 凭证 | 调用卖家已授权的 Amazon API | 贝狸AI受控服务 | 加密存储,不向 Agent 暴露明文 |
| 贝狸 MCP 令牌 | 让指定 Agent 使用指定数据与工具 | 卖家配置的 Agent | 限制范围、可撤销、保留调用记录 |
读取广告报表和生成分析结论属于分析能力;改变竞价、预算或投放状态属于动作能力。安全的工作流会先把建议转换成可复核提案,列出具体对象、当前值、建议值、原因和影响范围。
下图中的脱敏案例生成了 8 项降价提案,但状态明确为“待审批,尚未实际生效”。卖家批准前不做改动,批准后还需要回读执行状态并在约定周期复盘。

Amazon 要求 SP-API 开发者保护应用凭证和获取的数据,包括在传输和存储过程中使用相应加密措施。对卖家而言,可观察的结果应包括官方授权流程、清晰的隐私与数据说明、凭证不向 Agent 暴露,以及可以撤销连接。

不需要。店铺连接应通过 Amazon 官方授权流程完成。Agent 使用的是贝狸AI签发的有范围 MCP 令牌,而不是 Seller Central 密码或 Amazon OAuth 凭证明文。
不是。Amazon OAuth 凭证用于贝狸AI在授权范围内调用 Amazon API;MCP 令牌用于限制 Agent 能访问的店铺、站点、SKU 和工具。两者应分层保存和管理。
默认不会。读取和分析能力不等于写入能力。支持的广告动作也应先生成待审批提案,只有用户确认并通过审批后才进入执行流程。
应停用或撤销为该 Agent 创建的 MCP 令牌,并检查最近调用记录。如果店铺连接本身也不再需要,可以进一步撤销对应 Amazon 授权。