Навыки stripe-automation
📦

stripe-automation

Ревизия содержимого r1 Высокий риск ⚙️ Внешние команды🌐 Доступ к сети

Автоматизация операций Stripe с помощью Rube MCP

Операции Stripe требуют точных идентификаторов, единиц сумм и последовательностей инструментов. Этот навык проводит Claude, Codex и Claude Code через рабочие процессы Rube MCP для распространенных задач Stripe.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "stripe-automation" from https://skillstore.io/skills/sickn33-stripe-automation.md and its manifest at https://skillstore.io/api/skills/sickn33-stripe-automation/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «stripe-automation». Find a customer by email and update the billing note.

Ожидаемый результат:

Навык сначала ищет клиентов, показывает совпадающие customer IDs, спрашивает, какого клиента обновить, затем подготавливает изменение метаданных.

Использование «stripe-automation». Refund 50 dollars on a specific charge.

Ожидаемый результат:

Навык преобразует сумму в 5000 центов, проверяет charge и запрашивает одобрение перед созданием частичного возврата.

Использование «stripe-automation». Create a subscription for a customer with a known price.

Ожидаемый результат:

Навык получает доступные инструменты для подписок, подтверждает клиента и price item, затем подготавливает запрос на создание подписки.

Аудит безопасности

Высокий риск

Most static external command findings are false positives from Markdown backticks around tool names and parameters. The hardcoded Rube MCP URL is a real external dependency, and semantic review found risk from privileged Stripe operations without explicit approval or trust-boundary guidance. No prompt injection text was found in SKILL.md.

1
Просканировано файлов
199
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
High-Impact Stripe Actions Lack Explicit Approval Step
SKILL.md lists workflows for creating or confirming payments, capturing charges, creating subscriptions and invoices, and issuing refunds. It does not require an explicit user approval step before these financial mutations.
The documented tool sequences include direct money movement and billing state changes. The surrounding workflow text does not show a confirmation gate, amount preview, or test-mode requirement.
Средний
Third-Party MCP Handles Stripe Authorization
The setup directs users to add an external Rube MCP endpoint and connect the Stripe toolkit through RUBE_MANAGE_CONNECTIONS. This creates a trust boundary for Stripe account access that is not explained in the skill.
The endpoint and Stripe connection instructions are explicit in the setup section. The risk depends on user authorization scope, so confidence is high but not absolute.
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Низкий
Hardcoded URL
**Get Rube MCP**: Add `https://rube.app/mcp` as an MCP server in your client configuration. No API k
Line 20 directs users to add https://rube.app/mcp as an external MCP server. This is legitimate setup documentation, but the hardcoded external network dependency is real.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-stripe-automation/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-stripe-automation/security.svg)](https://skillstore.io/skills/sickn33-stripe-automation?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-stripe-automation?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-stripe-automation/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-stripe-automation.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). stripe-automation security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-stripe-automation/audits/4

Цитата BibTeX

@techreport{sickn33-sickn33-stripe-automation-2026, author = {sickn33}, title = {stripe-automation security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/sickn33-stripe-automation/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "stripe-automation security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-07" url: "https://skillstore.io/skills/sickn33-stripe-automation/audits/4" identifiers: - type: other value: "skillstore:sickn33-stripe-automation:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
83
Соответствие спецификации

Что вы можете построить

Обновления в службе поддержки клиентов

Поиск клиентов, проверка платежных записей и обновление метаданных клиента после проверки customer ID.

Проверка revenue operations

Просмотр списка подписок, счетов, продуктов и цен для сверки состояния аккаунта перед изменениями биллинга.

Задачи разработчиков по биллингу

Создание тестовых payment intents, подписок, счетов или возвратов с проверкой единиц сумм и object IDs.

Попробуйте эти промпты

Найти клиента
Используй навык автоматизации Stripe, чтобы найти клиента по email. Покажи совпадающие customer IDs перед тем, как предлагать какое-либо обновление.
Создать черновик счета
Используй Rube MCP, чтобы создать черновик счета Stripe для этого клиента. Сначала подтверди collection method, due date и настройку auto_advance.
Проверить изменение подписки
Выведи список подписок клиента, получи целевую подписку и кратко опиши price IDs перед подготовкой обновления.
Безопасно спланировать возврат
Проверь charge, подтверди сумму возврата в минимальных единицах валюты и подготовь запрос на возврат только после моего одобрения.

Лучшие практики

  • Ищите или получайте объекты перед созданием charges, подписок, счетов или возвратов.
  • Подтверждайте суммы в минимальной единице валюты перед каждым платежом или возвратом.
  • Используйте тестовый режим или ограниченные разрешения при проверке новых рабочих процессов Stripe.

Избегать

  • Не создавайте прямые charges, если доступен поток payment intent.
  • Не выполняйте refunds и не захватывайте платежи без явного одобрения пользователя.
  • Не предполагайте, что email-адреса однозначно идентифицируют клиентов Stripe.

Часто задаваемые вопросы

Требует ли этот навык Rube MCP?
Да. Для этого требуются Rube MCP и активное подключение Stripe через stripe toolkit.
Может ли он списывать средства с клиентов?
Он документирует рабочие процессы payment intent, charge и capture. Пользователи должны требовать явного одобрения перед любым движением денег.
Хранит ли он Stripe API keys?
Нет доказательств в SKILL.md, что API keys сохраняются. Он инструктирует пользователей подключаться через авторизацию Rube MCP.
Может ли он управлять подписками?
Да. Он перечисляет рабочие процессы создания, получения, просмотра списка и обновления подписок через инструменты Stripe.
С какими объектами Stripe он может работать?
Он охватывает клиентов, charges, payment intents, подписки, счета, продукты, цены, возвраты и payment methods.
Какова главная проблема безопасности?
Главная проблема — финансовые действия с высоким влиянием через сторонний MCP без явных механизмов подтверждения.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

9f814fc6a43fd99946f2da5e0df231c65a38bc76

Актуальность поддержки

26.07.2026

Использование

5 загрузок · 84 просмотров

Структура файлов

📄 SKILL.md