Een AI-assistent bij je merchbudget laten klinkt riskant, tot je ziet waar de controles zitten. Zo regelt Sunday MCP inloggen, goedkeuringen en verzendingen. Plus de gewoontes rond MCP-beveiliging die je voor elke connector best overneemt.
Onderdeel van onze volledige gids Sunday MCP: beheer je merchandise vanuit Claude, ChatGPT of Gemini.
Beveiliging van een AI-agent met MCP komt voor een zakelijk team neer op drie vragen: als wie logt de agent in, wat kan hij zonder te vragen, en waar moet een mens ja zeggen. In Sunday MCP logt de agent in met je eigen Sunday-account via OAuth, kan hij geen bestellingen plaatsen, en moet een mens elke offerte goedkeuren en elke verzending bevestigen.
De eerste vraag die finance stelt over AI-agents is terecht: kan hij geld uitgeven? Voor Sunday MCP is het antwoord nee. Hij kan bijna alles voorbereiden, en toch legt een mens elke euro vast. In dit artikel lees je hoe dat werkt, en welke gewoontes rond beveiliging je best toepast op elke MCP-connector die je toevoegt.
Wat is echt riskant als een AI-agent toegang krijgt tot uitgaven?
Drie dingen, van goedkoop naar duur. De agent leest data die hij niet mag zien. De agent begrijpt een vraag verkeerd en bereidt het verkeerde voor. De agent legt geld vast of verstuurt goederen op basis van dat misverstand.
Het eerste is een toegangsprobleem, en dat los je op met de manier waarop de connector inlogt. Het tweede gaat gebeuren, net zoals een collega af en toe een mail verkeerd leest. Het derde doet pijn, en dat is net wat een goed ontworpen connector onmogelijk moet maken zonder een mens in de lus. Bij merch wordt dat heel concreet. Een verkeerde herbestelling van 500 hoodies is een productierun, geen klik die je terugdraait.
Hoe werkt autorisatie bij een MCP-server?
MCP is de open standaard waarmee assistenten zoals Claude, ChatGPT en Gemini met andere software praten. Is dat nieuw voor je? Onze uitleg over MCP-servers geeft de basis. Voor autorisatie gebruiken de meeste MCP-servers op afstand OAuth: je komt op de eigen loginpagina van de leverancier, je logt in, en de assistent krijgt toestemming om via jouw account te handelen. Je plakt nooit een wachtwoord in de chat.
Sunday MCP werkt zo. Je voegt Sunday toe als aangepaste connector met de URL die je krijgt zodra je toegang hebt, en je logt in met je eigen Sunday-account. De assistent werkt via die login, dus hij ziet wat jouw Sunday-account kan zien. Er zwerft geen gedeelde sleutel rond in een teamkanaal. De installatiegids loopt de stappen met je door.
Toegang tot Sunday MCP zelf is op aanvraag en zit in elk Sunday-abonnement. Sunday gebruikte hem eerst intern en opent hem nu voor partners en bureaus en voor teams met grote merchprogramma's.
Waarom is eerst een offerte de belangrijkste uitgavencontrole?
Omdat ze het vastleggen uit het gesprek haalt. In Sunday MCP kan een agent producten voorstellen, prijzen berekenen, een budgetverdeling maken en een offerte aanmaken. Hij kan je de offerte tonen of ze versturen. Wat hij niet kan, is van die offerte een bestelling maken. Een mens keurt ze zelf goed, via een link.
Jij, in ChatGPT · Voorbeeld ter illustratie: Herbestel 300 T-shirts zoals vorige keer en stuur ze naar het kantoor in Lissabon.
Sunday MCP: Ik heb een offerte gemaakt voor 300 T-shirts, gelijk aan je laatste bestelling. Zelf kan ik de bestelling niet plaatsen. Zodra iemand de offerte goedkeurt via deze link, plan ik de verzending naar Lissabon zodat jij ze kunt bevestigen.
Door dat ontwerp mag de agent snel zijn en soms fout zitten, zonder dat er iets duurs gebeurt. Je bekijkt een document, geen kassabon.
Wat heeft in Sunday MCP nog een mens nodig?
| Actie | Wat de agent doet | Wat een mens doet |
|---|---|---|
| Product- en kitideeën | Stelt producten en kant-en-klare kits voor die bij je publiek passen | Kiest |
| Prijzen en budgetten | Berekent prijzen, stelt een budgetverdeling voor, maakt een deelbare wenslijst | Beslist over het budget |
| Offertes en herbestellingen | Maakt de offerte en toont of verstuurt ze | Keurt ze goed via een link |
| Bestellingen | Kan ze niet plaatsen | De offerte goedkeuren is de bestelstap |
| Ontwerpen | Vraagt ontwerpen aan op gekozen producten | Keurt goed op basis van de huisstijl |
| Verzendingen | Plant ze | Bevestigt ze |
| Voorraad en rapporten | Beantwoordt datavragen, vraagt rapporten op | Leest ze |
Merch draait om ontwerpen, goedkeuringen en huisstijlregels. Sunday kiest ervoor om zoveel mogelijk van de voorbereiding te automatiseren en een mens te laten bevestigen dat het merk gerespecteerd wordt en de uitgave klopt.

Een echte verzendverpakking van Sunday die in een brievenbus verdwijnt. Voor zo'n pakje via Sunday MCP vertrekt, heeft een mens de offerte goedgekeurd en de verzending bevestigd.
Hoe ga je om met budgetten als je met een agent werkt?
Budgetten samenstellen is een van de beste taken om aan een assistent te geven. Stel dat je 20.000 euro en een doelgroep hebt: één prompt doorzoekt de catalogus, weegt af wat populair is en stelt een verdeling voor. Dat is een voorstel, geen uitgave.
De harde limiet in Sunday MCP is de goedkeuring. Er wordt geen geld vastgelegd tot een mens een offerte goedkeurt. Je budgetcontrole ligt dus bij wie die goedkeuring geeft. Een paar gewoontes helpen:
- Zet het budget in je prompt, zodat voorstellen en offertes erbinnen blijven.
- Laat dezelfde persoon goedkeuren die vandaag merchuitgaven goedkeurt.
- Leg elke offerte naast het budget voor je goedkeurt, zoals je bij een offerte van een leverancier zou doen.
- Deel de wenslijst met collega's voor iemand een offerte vraagt, zodat de discussie vroeg gebeurt.
Andere leveranciers leggen de limiet elders. De gifting-MCP van Goody lanceerde in juni 2026 bijvoorbeeld met dagelijkse budgetlimieten en een controle van elk cadeau. We vergelijken de aanpakken in Sunday MCP vs Goody en Sendoso.
Een agent die voorbereidt, een mens die beslist
Offertes, voorraadchecks en herbestellingen vanuit Claude, ChatGPT of Gemini. Er wordt niets besteld tot je team het goedkeurt.
Vraag toegang tot Sunday MCPInbegrepen in elk Sunday-abonnement · Werkt met Claude, ChatGPT en Gemini · Jij keurt elke bestelling goed
Tips voor MCP-beveiliging in niet-technische teams
Deze tips gelden voor elke connector die je toevoegt aan Claude, ChatGPT of Gemini, of het nu Sunday is, een CRM of een betaaltool.
- Gebruik officiële servers. Koppel met de URL die de leverancier je geeft, niet met een die je van een forum kopieert. Ons overzicht van de beste MCP-servers voor marketing, HR en operations houdt het bij officiële.
- Log in als jezelf. Kies OAuth met je eigen account boven gedeelde logins of geplakte API-sleutels.
- Begin met alleen lezen. Stel de eerste week alleen vragen voor je om acties vraagt.
- Hou een mens op geld en verzending. Check wat elke connector kan zonder bevestigingsstap voor je erop rekent.
- Let op wat er nog in het gesprek zit. Een inbox, het web en een uitgaventool in één chat mengen, daar zit het risico op injection.
- Verwijder wat je niet gebruikt. Ontkoppel connectors na een pilot of als iemand van functie verandert.
- Schrijf het op. Een korte interne policy is beter dan een lange die niemand leest.
En prompt injection?
Prompt injection is wanneer tekst die de assistent leest, in een mail, een webpagina of een gedeeld document, instructies bevat die voor de AI bedoeld zijn en niet voor jou. Het is een bekend risico voor elke AI-tool die zowel externe inhoud leest als acties uitvoert.
Je verkleint het door onbetrouwbare inhoud en uitgaventools waar mogelijk in aparte gesprekken te houden, en door connectors te kiezen waarbij acties een bevestiging vragen. Met Sunday MCP is het ergste wat een gemanipuleerde agent aan de uitgavenkant kan doen een offerte maken. Die offerte belandt nog altijd bij een mens die ze moet goedkeuren.
Wat zet je in een simpele interne policy?
Een halve pagina is genoeg. Wie Sunday MCP mag koppelen. Wie offertes goedkeurt, en tot welk bedrag zonder tweede goedkeurder. Welke andere connectors een gesprek mogen delen met Sunday MCP. Wie verzendingen bevestigt. Wanneer je de opzet herbekijkt.
Loopt merch in je bedrijf al via inkoop, SSO of een HR-systeem? Ons artikel over integraties voor je swagstore (Engels) legt uit hoe die rond Sunday passen. Voor de kijk van finance en inkoop op AI-agents, ook over verantwoordelijkheid en audit, lees je de FAQ over agentic commerce voor inkoop en finance. En zit je nog niet op Sunday? Dan kun je eerst gratis een account aanmaken.








