stripe-agent
自动化 Stripe 账单和订阅管理
手动管理 Stripe 账单既耗时又容易出错。此技能可自动化产品设置、订阅生命周期管理、结账会话和 webhook 处理,并支持测试和正式环境双模式。
Baixar o ZIP da skill
Upload no Claude
Vá em Configurações → Capacidades → Skills → Upload skill
Ative e comece a usar
Testar
A utilizar "stripe-agent". 审计 Stripe 配置并检查是否存在所有必需的环境变量
Resultado esperado:
- Stripe 配置审计结果:
- 状态: 健康
- 环境变量: 全部 12 个必需变量均存在
- 产品: 找到 3 个产品 (Starter, Professional, Elite)
- 价格: 已配置 6 个价格(每个层级的月度和年度)
- Webhooks: 测试 webhook 已配置,正式 webhook 待设置
- 建议: 在生产环境中添加 STRIPE_LIVE_WEBHOOK_SECRET
A utilizar "stripe-agent". 为 john@example.com 创建订阅 Professional 层级月度的结账会话
Resultado esperado:
- 结账会话创建成功
- 客户: cus_ABC123 (john@example.com)
- 价格: Professional 月度 - $895.00 AUD
- 结账 URL: https://checkout.stripe.com/c/pay/cs_test_xyz789
- 会话将在 24 小时后过期
- 支付成功后工作区将升级
A utilizar "stripe-agent". 列出客户 cus_ABC123 的所有活跃订阅
Resultado esperado:
- 客户 cus_ABC123 的活跃订阅:
- 订阅 ID: sub_123456
- 层级: Professional
- 计费: 月度 ($895.00 AUD)
- 状态: 活跃
- 当前周期: 2026-01-15 至 2026-02-15
- 下次发票: 2026-02-15
Auditoria de Segurança
Baixo RiscoThis skill provides legitimate Stripe payment integration functionality. Static analyzer flagged 102 potential issues, but manual review confirms these are false positives from documentation patterns and markdown code blocks. The skill properly uses environment variables for API credentials and follows Stripe integration best practices. Network access is legitimate for Stripe API communication.
Problemas de Baixo Risco (2)
Fatores de risco
🌐 Acesso à rede (2)
🔑 Variáveis de ambiente (1)
Pontuação de qualidade
O Que Você Pode Construir
SaaS 订阅设置
为 SaaS 产品设置完整的订阅计费系统,包含多个定价层级、自动化结账和 webhook 驱动的订阅激活。
账单系统审计
审计现有 Stripe 配置,验证测试和正式环境中的所有产品、价格和 webhook 是否正确配置。
订阅生命周期管理
处理客户订阅升级、降级和取消,并进行适当的按比例计费和数据库同步。
Tente Estes Prompts
创建三个 Stripe 产品:Starter 每月 $495,Professional 每月 $895,Elite 每月 $1,295。包含月度和年度定价,年度享有折扣。
为用户 email@example.com 创建 Stripe 结账会话,订阅 Professional 层级的月度计费。使用工作区 ID ws_123,成功后重定向到 /dashboard。
将订阅 sub_abc123 从 Starter 升级到 Professional 层级,并按比例计费。成功升级后更新数据库中的工作区层级。
生成当月账单报告,显示总收入、各层级收入、活跃订阅数、新增订阅数、流失订阅数和 MRR。
Melhores Práticas
- 始终使用独立的测试和正式 API 密钥,并在环境变量中正确配置它们,以避免混淆测试和生产数据
- 使用 webhook 密钥实现 webhook 签名验证,确保传入的 webhook 事件是真实的 Stripe 请求
- 在数据库中存储与 Stripe 同步的订阅和客户数据,以实现快速查询而无需重复调用 API
Evitar
- 避免在代码中直接硬编码 API 密钥或价格 ID,应使用环境变量和配置管理
- 不要在没有 webhook 确认的情况下处理订阅变更,因为支付可能失败或需要额外的身份验证步骤
- 切勿跳过 webhook 签名验证,否则会使账单系统暴露于伪造的 webhook 攻击和数据篡改风险