stripe-automation
Rube MCPでStripe操作を自動化
Stripeの操作には、正確なID、金額単位、ツールの実行順序が必要です。このスキルは、一般的なStripeタスク向けのRube MCPワークフローを通じて、Claude、Codex、Claude Codeをガイドします。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "stripe-automation" from https://skillstore.io/skills/sickn33-stripe-automation.md and its manifest at https://skillstore.io/api/skills/sickn33-stripe-automation/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「stripe-automation」を使用しています。 メールアドレスで顧客を検索し、請求メモを更新してください。
期待される結果:
このスキルはまず顧客を検索し、一致する顧客IDを表示し、どの顧客を更新するか確認してから、メタデータ変更を準備します。
「stripe-automation」を使用しています。 特定のchargeに対して50ドルを返金してください。
期待される結果:
このスキルは金額を5000セントに変換し、chargeを検証し、一部返金を作成する前に承認を求めます。
「stripe-automation」を使用しています。 既知のpriceを使って顧客のサブスクリプションを作成してください。
期待される結果:
このスキルは利用可能なサブスクリプションツールを取得し、顧客とprice itemを確認してから、サブスクリプションリクエストを準備します。
セキュリティ監査
高リスクMost static external command findings are false positives from Markdown backticks around tool names and parameters. The hardcoded Rube MCP URL is a real external dependency, and semantic review found risk from privileged Stripe operations without explicit approval or trust-boundary guidance. No prompt injection text was found in SKILL.md.
確認済みのセキュリティ上の懸念 (2)
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
⚙️ 外部コマンド (57)
🌐 ネットワークアクセス (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/sickn33-stripe-automation/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/sickn33-stripe-automation?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/sickn33-stripe-automation?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-stripe-automation/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/sickn33-stripe-automation.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
sickn33. (2026). stripe-automation security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-stripe-automation/audits/4BibTeX形式の引用
@techreport{sickn33-sickn33-stripe-automation-2026,
author = {sickn33},
title = {stripe-automation security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-stripe-automation/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "stripe-automation security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-stripe-automation/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-stripe-automation:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
カスタマーサポートの更新
顧客IDを確認したうえで、顧客を検索し、請求記録を確認し、顧客メタデータを更新します。
収益オペレーションの確認
請求変更前にアカウント状態を照合するため、サブスクリプション、請求書、商品、価格を一覧表示します。
開発者向け請求タスク
金額単位とオブジェクトIDを確認しながら、テスト用のpayment intents、サブスクリプション、請求書、返金を作成します。
これらのプロンプトを試す
Stripe自動化スキルを使用して、メールアドレスで顧客を検索してください。更新を提案する前に、一致する顧客IDを表示してください。
Rube MCPを使用して、この顧客向けのStripe下書き請求書を作成してください。先にcollection method、due date、auto_advance設定を確認してください。
顧客のサブスクリプションを一覧表示し、対象のサブスクリプションを取得し、更新を準備する前にprice IDsを要約してください。
chargeを確認し、返金額を最小通貨単位で確認し、私の承認後にのみ返金リクエストを準備してください。
ベストプラクティス
- charges、サブスクリプション、請求書、返金を作成する前に、オブジェクトを検索または取得します。
- すべての支払いまたは返金アクションの前に、金額を最小通貨単位で確認します。
- 新しいStripeワークフローを検証する際は、テストモードまたは制限付き権限を使用します。
回避
- payment intentフローが利用できる場合は、直接chargesを作成しないでください。
- 明示的なユーザー承認なしに返金を実行したり支払いをキャプチャしたりしないでください。
- メールアドレスがStripe顧客を一意に識別すると仮定しないでください。