项目介绍
Stripe MCP Server 是 Stripe 官方 ai 仓库中的支付操作组件。它既提供托管 Streamable HTTP 端点,也提供 @stripe/mcp 本地 CLI,把 MCP 客户端的 stdio 消息转发到 Stripe 托管服务。Agent 可搜索文档并操作客户、商品、价格、付款链接、发票、退款、订阅、优惠券和争议。因为这些工具会触达真实支付数据并可能执行写操作,推荐使用只开放必要能力的 Restricted API Key,在测试账户完成最小验证后再接入生产环境。
核心功能
Stripe 文档搜索
工具清单包含 search_documentation,可在支付集成工作流中检索 Stripe 知识。
客户与商品目录
可创建和列出客户、商品与价格,为付款链接、发票和订阅准备基础资源。
付款与账单
工具覆盖付款链接、发票、发票项目、发票终结、余额、Payment Intents 与退款。
订阅、优惠券与争议
可列出、更新或取消订阅,创建和列出优惠券,并列出或更新争议。
Connect 账户路由
传入 --stripe-account 后,CLI 会验证 acct_ 前缀并在转发请求中设置 Stripe-Account 头。
安装与连接
先在 Stripe 测试环境创建只包含必要工具权限的 Restricted API Key,再在受控 MCP 客户端中运行 @stripe/mcp。优先通过秘密管理或环境变量注入凭据,不把密钥写入仓库、共享配置或聊天。
让 AI Agent 帮你安装
把这段话发送给 Codex、Claude Code 或其他可以操作本地环境的 AI Agent。
请帮我安装并最小验证 Stripe MCP Server,源码为 https://github.com/stripe/ai/tree/main/tools/modelcontextprotocol。先阅读组件 README、package.json、server.json、src/index.ts、src/cli.ts、SECURITY.md 和 LICENSE,说明 @stripe/mcp 0.3.3、server.json 0.2.4 与 DXT manifest 0.1.0 的版本差异。确认 Node.js 18+,使用我明确指定的 Stripe 测试账户和 Restricted API Key,优先通过安全环境变量注入密钥;不要在聊天、命令回显、配置文件、日志或版本控制中显示真实密钥。先只配置本地 stdio 并列出工具,再运行文档搜索。任何创建客户、价格、付款链接、发票、退款、订阅、优惠券、争议更新、Connect 账户切换、生产模式访问、OAuth 授权、Docker 安装或额外权限都必须先询问我。完成后报告实际包版本、可见工具、账户模式和验证结果,但不要输出凭据。- Stripe 测试账户
- Node.js 18 或更高版本
- 支持 stdio 的 MCP 客户端,或 Gemini CLI
- 仅包含本次验证所需权限的 Restricted API Key
- 一个不会触达生产客户或真实资金的测试场景
npx -y @stripe/mcp --api-key=YOUR_STRIPE_RESTRICTED_KEY- 1创建测试用 Restricted API Key
在 Stripe 测试环境只开放文档搜索和准备验证的少量读取权限;需要写操作时再单独审批。
- 2配置本地 stdio
在支持 stdio 的 MCP 客户端中运行 @stripe/mcp,并通过安全环境变量或秘密管理注入密钥。
- 3先做只读验证
连接后列出工具,确认范围符合 Restricted API Key,然后运行一次 Stripe 文档搜索。
- 4验证测试账户操作
如确有需要,在明确获批后对测试账户执行一个可回收的低风险操作,并在 Dashboard 核对结果。
- 5收紧并记录生产边界
接入生产前重新创建更窄的密钥,记录允许的账户、工具、审批规则、轮换和撤销流程。
连接后先列出工具并运行只读文档搜索,再在 Stripe 测试模式下创建一个可删除的测试客户或列出测试客户。到 Stripe Dashboard 核对目标账户、模式和审计记录;确认没有生产数据或未授权工具可见后才算完成最小验证。
- README 的命令行示例直接传入密钥,实际使用时应避免把真实密钥留在 shell 历史中。
- 代码会警告使用 sk_ Secret Key,并推荐 rk_ Restricted Key。
- 本地 CLI 仍会连接 Stripe 托管端点,不提供离线模式。
- 生产支付、退款、订阅取消与争议更新应保留人工确认。
使用场景
支付集成文档助手
在实现 Checkout、Billing 或 Connect 时搜索 Stripe 文档,并把相关资料带回开发对话。
客户与商品目录维护
在最小权限下创建或查询测试客户、商品和价格,减少在 Dashboard 与代码环境之间切换。
账单与订阅运营
查询发票和订阅状态,在人工确认后创建发票项目、终结发票或更新测试订阅。
退款与争议协助
读取付款与争议信息,生成处理建议;执行退款或争议更新前保留人工审批。
使用评价
Stripe MCP Server 的价值在于把官方支付平台能力直接接到 Agent 工具层,并用 Restricted API Key 复用 Stripe 自身的权限模型。文档、安装入口、源码、测试、MIT 许可和安全披露都清晰,且仓库持续维护。最大的风险也很明确:本地 CLI 会把凭据与请求转发到 Stripe 托管端点,工具中包含退款、订阅取消和争议更新等敏感写操作。它适合拥有成熟测试账户、秘密管理和人工审批流程的团队,不适合把全权限生产密钥直接交给自治 Agent。
值得一试的地方
- Stripe 官方维护,仓库身份与安全披露清晰
- 同时提供托管 Streamable HTTP 和本地 stdio 入口
- 覆盖文档搜索、客户、商品、支付、发票、订阅与争议
- Restricted API Key 可把工具权限收敛到最小范围
- CLI 对密钥、Connect 账户参数和客户端标识有校验与测试
- MIT 许可证明确
使用前要知道
- 本地 CLI 依赖 Stripe 托管端点,不是离线自托管实现
- 包含可能影响资金、账单和客户状态的写操作
- 命令行或桌面配置示例可能诱导用户把密钥写进可见配置
- npm、MCP Registry 与 DXT manifest 版本号不一致
- 没有 GitHub Release 页面可作为统一发布记录
- 本次未安装、认证或功能实测
README
Stripe MCP Server
Overview
Stripe MCP Server 让 Agent 通过工具调用搜索 Stripe 文档,并在受限 API Key 权限内管理客户、商品、价格、付款链接、发票、退款、订阅和争议。 A command line tool for setting up Stripe MCP server.
Getting started
- 先在 Stripe 测试环境创建只包含必要工具权限的 Restricted API Key,再在受控 MCP 客户端中运行 @stripe/mcp。优先通过秘密管理或环境变量注入凭据,不把密钥写入仓库、共享配置或聊天。
- Stripe 在 https://mcp.stripe.com 提供托管 MCP 服务器。
- 本地方式通过 npx 运行 @stripe/mcp,可从 --api-key 参数或 STRIPE_SECRET_KEY 环境变量读取凭据。
- 连接后先列出工具并运行只读文档搜索,再在 Stripe 测试模式下创建一个可删除的测试客户或列出测试客户。到 Stripe Dashboard 核对目标账户、模式和审计记录;确认没有生产数据或未授权工具可见后才算完成最小验证。
Configuration
npx -y @stripe/mcp --api-key=YOUR_STRIPE_RESTRICTED_KEY在 GitHub 阅读完整 README →