stripe-automation
Автоматизация операций Stripe с помощью Rube MCP
Операции Stripe требуют точных идентификаторов, единиц сумм и последовательностей инструментов. Этот навык проводит Claude, Codex и Claude Code через рабочие процессы Rube MCP для распространенных задач Stripe.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "stripe-automation" from https://skillstore.io/skills/sickn33-stripe-automation.md and its manifest at https://skillstore.io/api/skills/sickn33-stripe-automation/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «stripe-automation». Find a customer by email and update the billing note.
Ожидаемый результат:
Навык сначала ищет клиентов, показывает совпадающие customer IDs, спрашивает, какого клиента обновить, затем подготавливает изменение метаданных.
Использование «stripe-automation». Refund 50 dollars on a specific charge.
Ожидаемый результат:
Навык преобразует сумму в 5000 центов, проверяет charge и запрашивает одобрение перед созданием частичного возврата.
Использование «stripe-automation». Create a subscription for a customer with a known price.
Ожидаемый результат:
Навык получает доступные инструменты для подписок, подтверждает клиента и price item, затем подготавливает запрос на создание подписки.
Аудит безопасности
Высокий рискMost static external command findings are false positives from Markdown backticks around tool names and parameters. The hardcoded Rube MCP URL is a real external dependency, and semantic review found risk from privileged Stripe operations without explicit approval or trust-boundary guidance. No prompt injection text was found in SKILL.md.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (57)
🌐 Доступ к сети (1)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-stripe-automation/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-stripe-automation?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-stripe-automation?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-stripe-automation/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-stripe-automation.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). stripe-automation security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-stripe-automation/audits/4Цитата BibTeX
@techreport{sickn33-sickn33-stripe-automation-2026,
author = {sickn33},
title = {stripe-automation security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-stripe-automation/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "stripe-automation security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-stripe-automation/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-stripe-automation:audit:4"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Обновления в службе поддержки клиентов
Поиск клиентов, проверка платежных записей и обновление метаданных клиента после проверки customer ID.
Проверка revenue operations
Просмотр списка подписок, счетов, продуктов и цен для сверки состояния аккаунта перед изменениями биллинга.
Задачи разработчиков по биллингу
Создание тестовых payment intents, подписок, счетов или возвратов с проверкой единиц сумм и object IDs.
Попробуйте эти промпты
Используй навык автоматизации Stripe, чтобы найти клиента по email. Покажи совпадающие customer IDs перед тем, как предлагать какое-либо обновление.
Используй Rube MCP, чтобы создать черновик счета Stripe для этого клиента. Сначала подтверди collection method, due date и настройку auto_advance.
Выведи список подписок клиента, получи целевую подписку и кратко опиши price IDs перед подготовкой обновления.
Проверь charge, подтверди сумму возврата в минимальных единицах валюты и подготовь запрос на возврат только после моего одобрения.
Лучшие практики
- Ищите или получайте объекты перед созданием charges, подписок, счетов или возвратов.
- Подтверждайте суммы в минимальной единице валюты перед каждым платежом или возвратом.
- Используйте тестовый режим или ограниченные разрешения при проверке новых рабочих процессов Stripe.
Избегать
- Не создавайте прямые charges, если доступен поток payment intent.
- Не выполняйте refunds и не захватывайте платежи без явного одобрения пользователя.
- Не предполагайте, что email-адреса однозначно идентифицируют клиентов Stripe.
Часто задаваемые вопросы
Требует ли этот навык Rube MCP?
Может ли он списывать средства с клиентов?
Хранит ли он Stripe API keys?
Может ли он управлять подписками?
С какими объектами Stripe он может работать?
Какова главная проблема безопасности?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/stripe-automationСсылка
9f814fc6a43fd99946f2da5e0df231c65a38bc76
Актуальность поддержки
26.07.2026
Использование
5 загрузок · 84 просмотров
Структура файлов
📄 SKILL.md