stripe-best-practices
Создавайте более безопасные интеграции Stripe
Интеграции Stripe включают множество вариантов API, правил безопасности и устаревших паттернов. Этот навык помогает Claude, Codex и Claude Code следовать актуальным практикам реализации Stripe.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "stripe-best-practices" from https://skillstore.io/skills/stripe-stripe-best-practices.md and its manifest at https://skillstore.io/api/skills/stripe-stripe-best-practices/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «stripe-best-practices». Какой API Stripe использовать для нового checkout подписки?
Ожидаемый результат:
Навык рекомендует Billing APIs с Checkout Sessions. Он объясняет обработку первоначального платежа, пробные периоды, proration и управление customer portal.
Использование «stripe-best-practices». Проверь мою настройку маркетплейса перед запуском.
Ожидаемый результат:
Навык проверяет использование Accounts v2, обязанности контроллера, выбор типа списания, подход к онбордингу и вопросы ответственности Connect.
Использование «stripe-best-practices». Ключ Stripe мог быть раскрыт в системе контроля версий.
Ожидаемый результат:
Навык в первую очередь рекомендует ротировать ключ, проверить активность запросов, перенести секреты в хранилище и добавить проверки для предотвращения утечки ключей.
Аудит безопасности
БезопасноAll static findings were false positives caused by markdown inline code, TypeScript template strings, section headings, and links to official Stripe documentation. No prompt injection, data exfiltration intent, unauthorized command execution, or suspicious network behavior was found in the reviewed files.
Факторы риска
⚙️ Внешние команды (5)
🌐 Доступ к сети (5)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/stripe-stripe-best-practices/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/stripe-stripe-best-practices?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/stripe-stripe-best-practices?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/stripe-stripe-best-practices/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/stripe-stripe-best-practices.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
stripe. (2026). stripe-best-practices security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/stripe-stripe-best-practices/audits/5Цитата BibTeX
@techreport{stripe-stripe-stripe-best-practices-2026,
author = {stripe},
title = {stripe-best-practices security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/stripe-stripe-best-practices/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "stripe-best-practices security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "stripe"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/stripe-stripe-best-practices/audits/5"
identifiers:
- type: other
value: "skillstore:stripe-stripe-best-practices:audit:5"
description: "Skillstore immutable audit report identifier"
Сравнить варианты
2 устанавливаемых вариантовНавык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.
Почему этот вариант первый
anthropics-stripe-best-practices
2026-09-09
stripe-stripe-best-practices
2026-09-09
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Спланировать новый Checkout Flow
Разработчик выбирает Checkout, Payment Element или PaymentIntents, избегая устаревших API и предположений о поддержке только карт.
Проверить интеграцию маркетплейса
Команда платформы перед запуском проверяет настройку аккаунтов Connect, выбор типа списания, варианты ответственности и подход к онбордингу.
Усилить средства контроля безопасности Stripe
Ревьюер безопасности оценивает работу с API-ключами, проверку вебхуков, проверки OAuth state и защитные меры доступа к Dashboard.
Попробуйте эти промпты
Я создаю [разовый платеж, подписку, маркетплейс или сохраненный способ оплаты]. Используй этот навык, чтобы рекомендовать API Stripe и объяснить почему.
Проверь этот план реализации Stripe на устаревшие API, ошибки настройки способов оплаты и отсутствующие средства контроля безопасности: [вставить план].
Спроектируй интеграцию Connect для [модель маркетплейса]. Рассмотри Accounts v2, обязанности контроллера, тип списания, онбординг и риски безопасности.
Создай чек-лист миграции с [текущий паттерн Stripe] на актуальные рекомендации Stripe. Включи изменения API, изменения безопасности, этапы развертывания и тесты.
Лучшие практики
- Для стандартных платежных сценариев отдавайте предпочтение hosted или embedded Checkout от Stripe перед созданием собственной платежной логики.
- Используйте ограниченные API-ключи с минимально необходимыми правами, хранением в хранилище секретов, ротацией и отдельными окружениями.
- Проверяйте подписи вебхуков и используйте проверки OAuth state для каждого потока авторизации Connect.
Избегать
- Жестко прописывать секретные ключи Stripe в исходном коде, мобильных приложениях, клиентском коде, логах или примерах.
- Использовать устаревшие Charges, Sources, Card Element или старые паттерны типов аккаунтов Connect для новых интеграций.
- Вручную ограничивать payment_method_types, когда dynamic payment methods или конфигурация Dashboard должны определять подходящие способы оплаты.