stripe-integration
Implementar pagos con Stripe de forma segura
Las integraciones de pagos requieren checkout seguro, gestión de webhooks y lógica de suscripciones. Esta skill guía las implementaciones de Stripe con patrones prácticos, consejos de pruebas y salvaguardas operativas.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "stripe-integration" from https://skillstore.io/skills/sickn33-stripe-integration.md and its manifest at https://skillstore.io/api/skills/sickn33-stripe-integration/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "stripe-integration". Una solicitud para elegir entre Checkout alojado y Payment Intents.
Resultado esperado:
- Flujo recomendado: Checkout alojado para la primera versión.
- Motivo: reduce el alcance PCI y admite una validación de pagos rápida.
- Siguientes pasos: crear una sesión, configurar URL de callback y verificar webhooks.
Usando "stripe-integration". Una solicitud para reforzar el procesamiento de webhooks.
Resultado esperado:
- Verifica las firmas con el SDK de Stripe.
- Guarda los identificadores de eventos procesados antes del cumplimiento.
- Reintenta el trabajo fallido con alertas claras y registros de auditoría.
Usando "stripe-integration". Una solicitud para planificar la facturación de suscripciones.
Resultado esperado:
- Modela productos y precios antes de la implementación.
- Usa suscripciones incompletas por defecto para compatibilidad con SCA.
- Gestiona actualizaciones de suscripción, cancelaciones y resultados de pago de facturas.
Auditoría de seguridad
Riesgo altoMost static alerts are false positives caused by Markdown backticks, placeholder callback URLs, and normal webhook or customer identifiers. I confirmed the hardcoded Stripe secret-key examples as unsafe guidance and added semantic findings for webhook secret handling and manual verification. No prompt injection, malicious exfiltration, or shell execution intent was found.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (26)
🌐 Acceso a red (6)
🔑 Variables de entorno (2)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-stripe-integration/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-stripe-integration?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-stripe-integration?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-stripe-integration/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-stripe-integration.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). stripe-integration security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-stripe-integration/audits/5Cita BibTeX
@techreport{sickn33-sickn33-stripe-integration-2026,
author = {sickn33},
title = {stripe-integration security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-stripe-integration/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "stripe-integration security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-stripe-integration/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-stripe-integration:audit:5"
description: "Skillstore immutable audit report identifier"
Comparar variantes
2 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
wshobson-stripe-integration
2026-09-09
sickn33-stripe-integration
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Lanzar facturación de suscripciones
Planifica productos, precios, sesiones de checkout, confirmación de pago y gestión de cancelaciones para un flujo de suscripción SaaS.
Reforzar el procesamiento de webhooks
Revisa la cobertura de eventos de webhooks, verificación de firmas, idempotencia, reintentos y tiempos de cumplimiento.
Gestionar operaciones de pago
Diseña flujos de trabajo de reembolsos, disputas, portal de clientes y métodos de pago guardados para equipos de soporte.
Prueba estos prompts
Explica qué flujo de pago de Stripe encaja con una compra simple de una sola vez. Incluye los pasos backend requeridos, los pasos frontend y las comprobaciones de prueba.
Diseña un flujo de suscripción con Checkout alojado para mi producto SaaS. Incluye productos, precios, gestión de éxito, gestión de cancelación y webhooks.
Revisa mi plan de webhooks de Stripe para detectar eventos omitidos, brechas de idempotencia, gestión de errores y actualizaciones de acceso de clientes.
Crea un plan de implementación para un marketplace usando Stripe Connect, métodos de pago guardados, reembolsos, disputas y puntos de control de cumplimiento.
Mejores prácticas
- Usa Checkout alojado cuando no se requiera gestión personalizada de tarjetas.
- Verifica las firmas de webhooks y procesa los eventos de forma idempotente antes del cumplimiento.
- Mantén las claves de Stripe y los secretos de webhooks en secretos gestionados, no en archivos fuente.
Evitar
- No dependas solo de redirecciones del cliente para marcar los pagos como completados.
- No almacenes datos sin procesar de tarjetas ni los envíes a través de tu backend.
- No copies claves de marcador de posición ni URL de callback en producción.
Preguntas frecuentes
¿Esta skill crea una aplicación de Stripe completa?
¿Puede ayudar con suscripciones?
¿Reduce el alcance PCI?
¿Puede revisar la gestión de webhooks?
¿Incluye orientación de pruebas?
¿Debería leer de todos modos la documentación de Stripe?
Detalles del desarrollador
Autor
sickn33Licencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/stripe-integrationRef.
26421118b848d9f1efc0aa169d8a7a9e7e0a877e
Actualidad del mantenimiento
24/7/2026
Uso
8 descargas · 155 vistas
Estructura de archivos
📄 SKILL.md