Habilidades stripe-projects
📦

stripe-projects

Revisión del contenido r1 Riesgo alto ⚙️ Comandos externos🌐 Acceso a red

Aprovisiona servicios con Stripe Projects

Los desarrolladores suelen necesitar bases de datos, autenticación, hosting y credenciales de API sin salir de su flujo de trabajo de programación. Esta habilidad guía a Claude, Codex y Claude Code por los pasos de aprovisionamiento de Stripe Projects CLI.

Compatible con: Claude Codex Code(CC)
⚠️ 38 Deficiente

Instalar con mi Agente

Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.

Solicitud de agente
Review the Skillstore skill "stripe-projects" from https://skillstore.io/skills/stripe-stripe-projects.md and its manifest at https://skillstore.io/api/skills/stripe-stripe-projects/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.

Recursos legibles por agentes

Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.

Pruébalo

Usando "stripe-projects". Necesito una base de datos para mi prototipo.

Resultado esperado:

La habilidad busca en el catálogo, confirma los proveedores de bases de datos disponibles, inicializa el proyecto si es necesario y agrega el servicio seleccionado.

Usando "stripe-projects". ¿Qué servicios ya están conectados?

Resultado esperado:

La habilidad comprueba el estado del proyecto e informa solo los nombres de proveedores, tipos de servicio, niveles y nombres de variables de entorno.

Usando "stripe-projects". Necesito una clave API para un proveedor de correo electrónico.

Resultado esperado:

La habilidad busca proveedores de correo electrónico en el catálogo e inicia el flujo aprobado de aprovisionamiento o vinculación.

Auditoría de seguridad

Riesgo alto

Most Markdown backtick detections are false positives because they mark examples, tables, or fixed CLI commands. Real risks remain around package and plugin installation, project initialization, user-controlled CLI arguments, sensitive environment files, and a handoff to a locally installed skill. No prompt injection attempt was found in SKILL.md.

1
Archivos escaneados
133
Líneas analizadas
9
Elementos de revisión
0
Falsos positivos ignorados

Preocupaciones de seguridad confirmadas (2)

Alto
Environment file access
Only inspect `.projects/` or `.env` directly if the user explicitly asks you to — the CLI is authori
The line permits direct inspection of .projects or .env when the user asks. Those files may contain credentials, so outputs need strict redaction.
Alto
Unaudited Local Skill Handoff
The skill says project initialization installs stripe-projects-cli under .claude/skills, then tells the agent to invoke that local skill. That follow-on skill is not included in this marketplace report, so later instructions may be unaudited.
The handoff is explicit in SKILL.md and it changes the instruction set used after initialization. I did not inspect the generated local skill because it is not part of the provided static analysis.
Elementos de revisión de capacidades (9)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Alto
Ruby/shell backtick execution
If `OK`: use the locally-installed `stripe-projects-cli` skill (invoke using the Skill tool with nam
The line tells the agent to invoke a locally installed skill. That skill is outside this audited package and can alter later agent behavior.
Medio
Ruby/shell backtick execution
- **macOS (Homebrew):** `brew install stripe/stripe-cli/stripe` (or `brew upgrade stripe/stripe-cli/
The skill tells the agent to install or upgrade the Stripe CLI with Homebrew. Package installation changes the host and fetches software from outside the workspace.
Medio
Ruby/shell backtick execution
```bash
The skill tells the agent to install the Stripe Projects plugin. Installing CLI plugins changes local tooling and executes third-party distributed code.
Medio
Ruby/shell backtick execution
```bash
The command accepts a user-provided query placeholder. If an agent constructs it without quoting or validation, shell metacharacters in the query could be interpreted.
Medio
Ruby/shell backtick execution
```bash
The skill instructs stripe projects init --yes, which mutates local project state and may trigger authentication. It should require explicit user consent.
Medio
Ruby/shell backtick execution
```
The surrounding block documents that initialization may open a browser and install a local skill. Those side effects are real even though the matched token is a fence.
Medio
Ruby/shell backtick execution
**Important:** `stripe projects init` installs the `stripe-projects-cli` skill locally at `.claude/s
The line states that initialization installs a local skill under .claude/skills. Adding executable agent instructions to the workspace is a security-relevant side effect.
Medio
Ruby/shell backtick execution
If `MISSING`: re-run `stripe projects init --yes` — the skill is bundled with the Projects plugin an
The line tells the agent to rerun project initialization when the local skill is missing. That repeats a state-changing command and skill installation path.
Medio
Ruby/shell backtick execution
| `PROVIDER_NOT_LINKED` | Provider requires OAuth linking | Run `stripe projects link <provider>` —
The recovery command can start provider OAuth linking and may open a browser. It links external accounts and should require explicit user confirmation.
Compartir y citar este informe

Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.

Abrir el informe versionado
Evaluación de seguridad

Copiar enlace del informe

https://skillstore.io/skills/stripe-stripe-projects/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Insignia Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/stripe-stripe-projects/security.svg)](https://skillstore.io/skills/stripe-stripe-projects?utm_source=security_passport_badge)

Insignia HTML

<a href="https://skillstore.io/skills/stripe-stripe-projects?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/stripe-stripe-projects/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Tarjeta para insertar

<iframe src="https://skillstore.io/embed/skills/stripe-stripe-projects.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Citas académicas (APA · BibTeX · CFF)

Cita APA

stripe. (2026). stripe-projects security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/stripe-stripe-projects/audits/5

Cita BibTeX

@techreport{stripe-stripe-stripe-projects-2026, author = {stripe}, title = {stripe-projects security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/stripe-stripe-projects/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "stripe-projects security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "stripe" date-released: "2026-07-07" url: "https://skillstore.io/skills/stripe-stripe-projects/audits/5" identifiers: - type: other value: "skillstore:stripe-stripe-projects:audit:5" description: "Skillstore immutable audit report identifier"

Puntuación de Skillstore

Por qué esta puntuación Confianza de la evidencia: Medio
55
Arquitectura
85
Mantenibilidad
85
Contenido
67
Comunidad
83
Cumplimiento de la especificación

Lo que puedes crear

Agregar infraestructura de app

Aprovisiona una base de datos, caché, proveedor de autenticación o servicio de hosting desde el catálogo de Stripe Projects.

Inspeccionar la configuración del proyecto

Comprueba el estado del proyecto inicializado y lista nombres de variables de entorno sin exponer valores secretos.

Crear un stack de servicios de IA

Encuentra proveedores para acceso a LLM, almacenamiento vectorial, almacenamiento de objetos, búsqueda y envío de correo electrónico.

Prueba estos prompts

Explorar servicios disponibles
Muéstrame el catálogo de Stripe Projects y sugiere opciones de bases de datos para esta app.
Agregar infraestructura requerida
Usa Stripe Projects para agregar Postgres y Redis a este proyecto. Muestra solo nombres de variables de entorno.
Aprovisionar un stack de IA
Encuentra proveedores para un LLM, una base de datos vectorial, almacenamiento de objetos y envío de correo electrónico. Compara las opciones disponibles antes de aprovisionar.
Recuperar la configuración de un proyecto
Comprueba mi estado de Stripe Projects, confirma que la habilidad local de CLI esté disponible y diagnostica cualquier error de vinculación de proveedor.

Mejores prácticas

  • Completa la autenticación en el navegador antes de pedir al agente que continúe.
  • Pide nombres de variables de entorno, no valores secretos.
  • Confirma las opciones de proveedores y niveles antes de aprovisionar servicios de pago.

Evitar

  • No pidas al agente que imprima valores secretos de .env.
  • No aprovisiones servicios sin confirmar costo, región y nivel.
  • No edites manualmente .projects ni archivos de entorno generados.

Preguntas frecuentes

¿Esta habilidad crea recursos en la nube?
Sí. Puede ejecutar flujos de Stripe Projects CLI que aprovisionan o conectan servicios de terceros compatibles.
¿Funciona sin Stripe CLI?
No. La habilidad requiere Stripe CLI y el plugin de Projects antes de que el aprovisionamiento pueda continuar.
¿Puede recuperar credenciales de API?
Puede ayudar a configurar variables de entorno, pero las respuestas deben mostrar solo nombres. Los valores secretos deben permanecer redactados.
¿Puede explorar el catálogo de servicios?
Sí. Puede buscar o explorar el catálogo de Stripe Projects antes de seleccionar un proveedor.
¿Qué sucede cuando se necesita autenticación?
La CLI puede abrir un navegador. El usuario debe completar el inicio de sesión antes de que el agente continúe.
¿Es compatible con Claude, Codex y Claude Code?
Sí. El informe lista Claude, Codex y Claude Code como herramientas compatibles.

Detalles del desarrollador

Autor

stripe

Licencia

MIT

Revisión de Skillstore

r1

Aviso de versión

El autor no declaró una versión.

Ref.

f93e9bb0daca99badb6a7e574b97737155d57cb3

Actualidad del mantenimiento

22/7/2026

Uso

4 descargas · 3 vistas

Estructura de archivos

📄 SKILL.md

Más de stripe

Ver todo
Ver todo