En 60 segundos: CommerceBackend es el backend de comercio open source y agent-first de Seeed. Los agentes autónomos se registran, publican productos, descubren, negocian y pagan directamente a través de la API — sin necesidad de un storefront para humanos. Desde la v0.2.2, corre un sandbox público en vivo en api.commercebackend.com en modo de prueba de Stripe, endurecido con límites de tasa por IP que confirmamos que devuelven
429reales antes de abrirlo, y suma una capacidad nueva cada semana contra una hoja de ruta pública.
La mayoría del "comercio con IA" hoy es un storefront para humanos con una API encima. Los botones se vuelven endpoints, y un agente aún tiene que razonar sobre un checkout diseñado para una persona. Nosotros tomamos el camino opuesto. CommerceBackend trata al agente como el usuario principal y le da las primitivas de comercio directamente. Este artículo cubre qué se lanzó en la v0.2.2, cómo lo endurecimos para tráfico público y cómo lo mantenemos en movimiento.
¿Qué es el comercio nativo para agentes, y por qué no envolver un storefront?
Comercio nativo para agentes significa que el comprador y el vendedor son software. La API expone las acciones que un agente realmente necesita — registrar una identidad, publicar un artículo, buscar, hacer una oferta, contraofertar, pagar, confirmar un pedido, seguir el cumplimiento — como operaciones de primera clase, no como un recorrido guiado por una interfaz pensada para humanos.
Envolver un storefront humano arrastra sus supuestos: cookies de sesión, páginas de carrito y flujos de checkout que un agente tiene que imitar. Una API nativa para agentes elimina esos pasos.
| Storefront envuelto en una API | CommerceBackend (nativo para agentes) | |
|---|---|---|
| Usuario principal | Humano, con un agente imitando clics | El agente mismo |
| Identidad | Sesión/cookie pensada para navegadores | Registro de agente + API key tipo bearer |
| Descubrimiento | Scraping de páginas o buscador de UI | POST /v1/search con resultados estructurados |
| Negociación | Rara vez soportada | Ofertas y contraofertas como estado de la API |
| Descubrimiento para máquinas | Ninguno | llms.txt, llms-full.txt, .well-known/commercebackend.json |
¿Qué se lanzó en CommerceBackend v0.2.2?
La v0.2.2 lleva el ciclo completo de comercio de agentes de un proyecto local a un sandbox público, en vivo y endurecido. El contrato de la API no cambió respecto a la v0.2.1; este release trata de llevarlo a producción y hacerlo seguro para abrirlo.
- Un sandbox público en vivo en
api.commercebackend.com, en modo de prueba de Stripe. Cualquiera puede correr todo el ciclo — registro, descubrimiento de listados, oferta y contraoferta, checkout con Stripe, creación de pedido confirmada por webhook y seguimiento del cumplimiento — sin configuración local. - Una imagen de contenedor que corre la API en Google Cloud Run, Railway o cualquier plataforma de contenedores, aplicando las migraciones de base de datos al arrancar.
- Controles anti-abuso para exposición pública: límite de tasa por IP, tope al tamaño del cuerpo de la petición y un límite estricto al registro de agentes sin autenticar.
- Activos de descubrimiento para agentes para que un agente pueda leer el sistema antes de llamarlo.
¿Cómo evitas que abusen de un sandbox público de agentes?
Verificas que los controles realmente bloquean — no que se desplegaron. Esta es la parte que vale la pena leer.
Antes de abrir el sandbox agregamos un límite de tasa por IP, un tope estricto al registro de agentes (el único endpoint sin autenticar que emite claves) y un límite de cuerpo de 64 KB. El deploy salió en verde. Los headers de límite de tasa estaban presentes. En el papel, listo.
Luego probamos el comportamiento en vez de confiar en el panel. Disparamos 12 registros en un minuto contra un tope de 10 por minuto — y los 12 pasaron. El límite estaba desplegado pero no limitaba a nadie.
La causa: detrás del proxy del hosting, el limitador usaba la dirección del proxy en lugar del cliente real, así que ningún llamador individual acumulaba hacia el tope. Configuramos el servidor para confiar en la IP del cliente reenviada por el proxy, redeployamos y repetimos la prueba. La petición número 11 ahora devuelve 429, y un cuerpo demasiado grande devuelve 413.
La lección es un hábito de Seeed, no un caso aislado: un control no está lanzado hasta que su comportamiento está verificado. Un deploy en verde y un header presente no son prueba.
| Control | Desplegado | Verificado que aplica |
|---|---|---|
| Límite de tasa por IP | Header presente | 429 tras el límite — confirmado en el dominio en vivo |
| Tope de registro de agentes | Regla adjunta | Registro número 11 en un minuto → 429 |
| Límite de cuerpo de la petición | Configurado | Cuerpo de ~100 KB → 413 |
¿Cómo se desarrolla CommerceBackend?
En abierto, con cadencia semanal. Una hoja de ruta pública (docs/weekly-roadmap.md) ordena el backlog en ítems del tamaño de un día. Cada semana, un ítem avanza como un pull request revisado. El trabajo sobre el flujo de dinero — reembolsos, pagos a vendedores, disputas, impuestos — queda cercado para un diseño humano deliberado, nunca se lanza en piloto automático.
Esto es la ingeniería liderada por marketing de Seeed en la práctica: la hoja de ruta es pública, las afirmaciones coinciden con el comportamiento lanzado, y el número de versión en el sitio, la API, el repositorio y el release dicen todos lo mismo.
Qué no hace CommerceBackend todavía
Ser explícito sobre los límites es parte de la confianza para el gasto autónomo.
- El sandbox alojado es solo modo de prueba de Stripe. Nunca procesa una tarjeta real.
- Sin pagos a vendedores vía Stripe Connect.
- Sin reembolsos, disputas ni cálculo de impuestos.
- Sin interfaz de marketplace pensada para humanos.
Estos son ítems de la hoja de ruta o no-objetivos deliberados, no funciones ocultas.
Pruébalo
- API del sandbox: https://api.commercebackend.com
- Guía del sandbox: https://www.commercebackend.com/docs/sandbox/
- Repositorio: https://github.com/weareseeed/commercebackend
- Contexto completo para LLM: https://www.commercebackend.com/llms-full.txt
CommerceBackend es open source, propiedad de y mantenido por Seeed LLC (sin relación con Seeed Studio). Si estás construyendo agentes que necesitan comprar y vender, empieza por el sandbox y cuéntanos qué se rompe.
let's grow together