Habilidades stripe-agent
📦

stripe-agent

Baixo Risco 🌐 Acesso à rede🔑 Variáveis de ambiente

自动化 Stripe 账单和订阅管理

手动管理 Stripe 账单既耗时又容易出错。此技能可自动化产品设置、订阅生命周期管理、结账会话和 webhook 处理,并支持测试和正式环境双模式。

Suporta: Claude Codex Code(CC)
⚠️ 66 Ruim
1

Baixar o ZIP da skill

2

Upload no Claude

Vá em Configurações → Capacidades → Skills → Upload skill

3

Ative e comece a usar

Testar

A utilizar "stripe-agent". 审计 Stripe 配置并检查是否存在所有必需的环境变量

Resultado esperado:

  • Stripe 配置审计结果:
  • 状态: 健康
  • 环境变量: 全部 12 个必需变量均存在
  • 产品: 找到 3 个产品 (Starter, Professional, Elite)
  • 价格: 已配置 6 个价格(每个层级的月度和年度)
  • Webhooks: 测试 webhook 已配置,正式 webhook 待设置
  • 建议: 在生产环境中添加 STRIPE_LIVE_WEBHOOK_SECRET

A utilizar "stripe-agent". 为 john@example.com 创建订阅 Professional 层级月度的结账会话

Resultado esperado:

  • 结账会话创建成功
  • 客户: cus_ABC123 (john@example.com)
  • 价格: Professional 月度 - $895.00 AUD
  • 结账 URL: https://checkout.stripe.com/c/pay/cs_test_xyz789
  • 会话将在 24 小时后过期
  • 支付成功后工作区将升级

A utilizar "stripe-agent". 列出客户 cus_ABC123 的所有活跃订阅

Resultado esperado:

  • 客户 cus_ABC123 的活跃订阅:
  • 订阅 ID: sub_123456
  • 层级: Professional
  • 计费: 月度 ($895.00 AUD)
  • 状态: 活跃
  • 当前周期: 2026-01-15 至 2026-02-15
  • 下次发票: 2026-02-15

Auditoria de Segurança

Baixo Risco
v6 • 1/21/2026

This skill provides legitimate Stripe payment integration functionality. Static analyzer flagged 102 potential issues, but manual review confirms these are false positives from documentation patterns and markdown code blocks. The skill properly uses environment variables for API credentials and follows Stripe integration best practices. Network access is legitimate for Stripe API communication.

2
Arquivos analisados
1,550
Linhas analisadas
4
achados
6
Total de auditorias
Problemas de Baixo Risco (2)
Environment Variable Access for API Credentials
The skill documentation references Stripe API keys stored in environment variables (STRIPE_TEST_SECRET_KEY, STRIPE_LIVE_SECRET_KEY). This is the proper security practice for managing API credentials. Users should ensure these variables are properly secured in their deployment environment.
Network Communication with Stripe API
The skill makes network requests to Stripe API endpoints using the @stripe/mcp server. This is expected behavior for a Stripe billing integration. All communication is with legitimate Stripe services.

Fatores de risco

🌐 Acesso à rede (2)
🔑 Variáveis de ambiente (1)
Auditado por: claude Ver Histórico de Auditoria →

Pontuação de qualidade

38
Arquitetura
100
Manutenibilidade
87
Conteúdo
21
Comunidade
86
Segurança
83
Conformidade com especificações

O Que Você Pode Construir

SaaS 订阅设置

为 SaaS 产品设置完整的订阅计费系统,包含多个定价层级、自动化结账和 webhook 驱动的订阅激活。

账单系统审计

审计现有 Stripe 配置,验证测试和正式环境中的所有产品、价格和 webhook 是否正确配置。

订阅生命周期管理

处理客户订阅升级、降级和取消,并进行适当的按比例计费和数据库同步。

Tente Estes Prompts

设置 Stripe 产品
创建三个 Stripe 产品:Starter 每月 $495,Professional 每月 $895,Elite 每月 $1,295。包含月度和年度定价,年度享有折扣。
创建结账会话
为用户 email@example.com 创建 Stripe 结账会话,订阅 Professional 层级的月度计费。使用工作区 ID ws_123,成功后重定向到 /dashboard。
处理订阅升级
将订阅 sub_abc123 从 Starter 升级到 Professional 层级,并按比例计费。成功升级后更新数据库中的工作区层级。
生成账单报告
生成当月账单报告,显示总收入、各层级收入、活跃订阅数、新增订阅数、流失订阅数和 MRR。

Melhores Práticas

  • 始终使用独立的测试和正式 API 密钥,并在环境变量中正确配置它们,以避免混淆测试和生产数据
  • 使用 webhook 密钥实现 webhook 签名验证,确保传入的 webhook 事件是真实的 Stripe 请求
  • 在数据库中存储与 Stripe 同步的订阅和客户数据,以实现快速查询而无需重复调用 API

Evitar

  • 避免在代码中直接硬编码 API 密钥或价格 ID,应使用环境变量和配置管理
  • 不要在没有 webhook 确认的情况下处理订阅变更,因为支付可能失败或需要额外的身份验证步骤
  • 切勿跳过 webhook 签名验证,否则会使账单系统暴露于伪造的 webhook 攻击和数据篡改风险

Perguntas Frequentes

我需要配置哪些 Stripe API 凭证?
您需要在环境变量中设置测试和正式密钥、webhook 密钥、可发布密钥以及每个层级的价格 ID。技能文档列出了全部 12 个必需变量。
双模式计费系统如何工作?
该技能自动将具有特定角色或内部电子邮件域的员工用户路由到测试模式,而真实客户使用正式模式。这可防止测试费用与生产账单混淆。
此技能能否处理订阅升级和降级?
可以,该技能可以处理带按比例计费计算的订阅变更,并更新数据库以反映新层级。用户将根据计费周期剩余时间被收费或退款。
此技能处理哪些 webhook 事件?
该技能处理结账完成、订阅创建、更新和删除、发票已支付和支付失败事件。每个事件触发相应的操作,如激活订阅或发送通知。
我需要安装 @stripe/mcp 服务器吗?
是的,此技能依赖于官方 Stripe MCP 服务器来与 Stripe API 通信。在使用此技能之前,您需要安装并配置它。
如何在不进行真实支付的情况下测试账单流程?
使用 Stripe 测试模式和文档中提供的测试卡号。该技能支持独立的测试 webhook 和产品,可在不影响生产数据的情况下安全测试。

Detalhes do Desenvolvedor

Estrutura de arquivos

📄 SKILL.md