Навыки extension-stripe
📦

extension-stripe

v0.1.6 Ревизия содержимого r2 Высокий риск ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Добавление Stripe Checkout в приложения Caffeine AI

Создание безопасного процесса оплаты требует согласованной работы над бэкендом, фронтендом и маршрутизацией. Этот навык помогает интегрировать Stripe Checkout в приложения Caffeine AI.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "extension-stripe" from https://skillstore.io/skills/caffeinelabs-extension-stripe.md and its manifest at https://skillstore.io/api/skills/caffeinelabs-extension-stripe/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «extension-stripe». Спланируй интеграцию Stripe Checkout для моего магазина на Caffeine AI.

Ожидаемый результат:

  • Добавьте защищенную конфигурацию Stripe в бэкенд на Motoko.
  • Создавайте сеансы оформления заказа на основе доверенных серверных данных о товарах.
  • Подключите действие оформления заказа в React и маршруты результатов платежа.

Использование «extension-stripe». Опиши ожидаемый процесс оформления заказа на фронтенде.

Ожидаемый результат:

Интерфейс запрашивает сеанс оформления заказа, проверяет возвращенный URL-адрес, перенаправляет браузер и обрабатывает успешный или неуспешный результат на отдельных маршрутах.

Использование «extension-stripe». Проверь мой метод оформления заказа на предмет безопасности платежей.

Ожидаемый результат:

  • Отклоняйте цены и валюты, заданные клиентом.
  • Используйте список разрешенных источников перенаправления.
  • Связывайте каждый сеанс Stripe с его аутентифицированным владельцем.

Аудит безопасности

Высокий риск

All 25 static findings are false positives caused by Markdown syntax, ordinary imports, template literals, and an informational link. Semantic review found client-controlled pricing and redirect URLs in the recommended checkout design.

1
Просканировано файлов
219
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
Client-Controlled Checkout Pricing
The public checkout method forwards caller-supplied ShoppingItem values, including price and currency, directly to Stripe without loading authoritative product data.
The documented type exposes priceInCents and the backend passes the caller-provided item array directly into createCheckoutSession without product lookup or validation.
Средний
Unrestricted Checkout Redirect URLs
The public checkout method accepts success and cancellation URLs from callers without validating their schemes, hosts, ports, or paths.
The backend signature accepts both URLs as text and forwards them to Stripe without an allowlist; the frontend-generated values do not constrain direct backend callers.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/caffeinelabs-extension-stripe/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/caffeinelabs-extension-stripe/security.svg)](https://skillstore.io/skills/caffeinelabs-extension-stripe?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/caffeinelabs-extension-stripe?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/caffeinelabs-extension-stripe/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/caffeinelabs-extension-stripe.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

caffeinelabs. (2026). extension-stripe security audit report (audit version 3) [Author version 0.1.6]. Skillstore. https://skillstore.io/skills/caffeinelabs-extension-stripe/audits/3

Цитата BibTeX

@techreport{caffeinelabs-caffeinelabs-extension-stripe-2026, author = {caffeinelabs}, title = {extension-stripe security audit report (audit version 3)}, institution = {Skillstore}, year = {2026}, number = {3}, url = {https://skillstore.io/skills/caffeinelabs-extension-stripe/audits/3}, note = {Author version 0.1.6} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "extension-stripe security audit report (audit version 3)" version: "0.1.6" type: report authors: - name: "caffeinelabs" date-released: "2026-07-23" url: "https://skillstore.io/skills/caffeinelabs-extension-stripe/audits/3" identifiers: - type: other value: "skillstore:caffeinelabs-extension-stripe:audit:3" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
100
Сопровождаемость
87
Контент
65
Сообщество
91
Соответствие спецификации

Что вы можете построить

Добавление оформления заказа в магазин

Подключите существующий интерфейс товаров Caffeine AI к Stripe Checkout, реализовав создание сеансов на бэкенде и маршруты результатов платежа.

Настройка администрирования Stripe

Создайте доступный только администраторам процесс настройки секретного ключа Stripe и разрешенных стран.

Проверка интеграции платежей

Сравните существующий процесс оплаты с документированными требованиями к бэкенду, фронтенду, маршрутизации и проверке данных.

Попробуйте эти промпты

Планирование базовой интеграции
Изучи структуру моего приложения Caffeine AI и перечисли файлы и шаги, необходимые для добавления этой интеграции Stripe Checkout.
Реализация настройки бэкенда
Добавь в мой бэкенд на Motoko защищенные авторизацией методы настройки Stripe и оформления заказа. Используй мою существующую модель товаров и не допускай управления ценами со стороны клиента.
Создание оформления заказа на фронтенде
Создай React-хук оформления заказа, процесс оплаты, проверку URL-адресов и маршруты результатов, используя мой существующий актор и TanStack Router.
Повышение безопасности платежей
Проведи аудит этой интеграции на предмет подмены цен, злоупотребления перенаправлениями, принадлежности сеансов, обращения с секретами и проверки вебхуков. Предложи точные изменения кода и тесты.

Лучшие практики

  • Получайте цены и данные о товарах из серверных записей перед созданием сеансов Stripe.
  • Используйте список разрешенных источников для успешного завершения и отмены, а также проверяйте URL-адреса оформления заказа перед перенаправлением.
  • Ограничивайте доступ к конфигурации и статусам и никогда не раскрывайте секретные ключи Stripe в коде фронтенда.

Избегать

  • Не доверяйте ценам, валютам, количеству и описаниям товаров, переданным клиентом.
  • Не принимайте произвольные URL-адреса перенаправления и не выполняйте переход, если URL-адрес сеанса отсутствует.
  • Не считайте успешное перенаправление доказательством оплаты; проверяйте статус в Stripe или подписанные вебхуки.

Часто задаваемые вопросы

Что добавляет этот навык?
Он помогает настроить Stripe, создать сеансы оформления заказа, перенаправить браузер, проверить статус платежа и реализовать маршруты успешного или неуспешного платежа.
Какие технологии он использует?
Он использует Motoko, акторы Caffeine AI, React Query, TanStack Router, Stripe Checkout, авторизацию и исходящие HTTP-вызовы.
Включает ли он готовое приложение?
Нет. Он предоставляет шаблоны и примеры интеграции, которые необходимо адаптировать к модели товаров и интерфейсу приложения.
Где следует хранить секретный ключ Stripe?
Храните его только в защищенной конфигурации бэкенда. Разрешайте обновление только администраторам и никогда не включайте его в код фронтенда.
Как следует подтверждать завершение платежа?
Проверяйте статус платежа Stripe на бэкенде. Для надежного выполнения заказов рабочие системы также должны обрабатывать подписанные вебхуки Stripe.
Какие предварительные условия необходимо выполнить?
Перед реализацией процесса оплаты приложению необходимы модули авторизации Caffeine AI, Stripe и исходящих HTTP-вызовов.

Сведения для разработчиков

Автор

caffeinelabs

Лицензия

MIT

Версия автора

v0.1.6

Ревизия Skillstore

r2

Ссылка

a39a91716eadede5f4cdefd78178fed4e837a128

Актуальность поддержки

24.07.2026

Использование

0 загрузок · 0 просмотров

Структура файлов

📄 SKILL.md

Больше от caffeinelabs

Показать все
📦

extension-user-approval

80

Добавление одобрения пользователей в приложения Caffeine AI

Приложениям необходим контролируемый механизм допуска пользователей до предоставления доступа к защищенным функциям. Этот навык описывает проверки одобрения на бэкенде и процессы администрирования во фронтенде.

Кодинг и разработка Просмотр
📦

extension-http-outcalls

80

Добавление исходящих HTTP-вызовов из бэкенда в Caffeine AI

Бэкенд-канистрам необходим контролируемый способ обращения к внешним сервисам. Этот навык показывает, как добавлять исходящие GET- и POST-вызовы с callback-функциями преобразования.

Кодинг и разработка Просмотр
Показать все
📦

senior-fullstack

82

Создавайте fullstack-приложения с рекомендациями senior-разработчика

от alirezarezvani

Fullstack-проекты часто требуют согласованной настройки, выбора архитектуры и проверок качества. Этот навык предоставляет скрипты и справочные материалы для работы с React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

vercel-react-view-transitions

82

Реализация React View Transitions

от vercel-labs

Переходы представлений React легко разместить неправильно, что приводит к незаметным или избыточным анимациям. Этот навык помогает выбирать анимации для маршрутов, Suspense, списков и общих элементов.

Кодинг и разработка Просмотр
📦

senior-frontend

81

Создание готовых к промышленной эксплуатации фронтенд-функций

от davila7

Фронтенд-командам нужны согласованные рекомендации по React и Next.js для разных проектов. Этот навык предоставляет справочные рабочие процессы, практики обеспечения качества и вспомогательные скрипты для анализа фронтенда.

Кодинг и разработка Просмотр
📦

nextjs-optimization

80

Оптимизация производительности Next.js

от Atman36

Приложения Next.js могут замедляться из-за больших бандлов, слабого кэширования и неоптимизированных медиа. Этот навык помогает Claude, Codex и Claude Code выполнять целевые улучшения производительности для продакшен-приложений.

Кодинг и разработка Просмотр
📦

vercel-react-best-practices

80

Оптимизация производительности React и Next.js

от vercel-labs

Приложения React и Next.js часто теряют скорость из-за waterfalls, больших бандлов и предотвратимых повторных рендеров. Этот skill дает агентам конкретные правила для более безопасных изменений, ориентированных на производительность.

Кодинг и разработка Просмотр