安全扫描
OpenClaw
安全
high confidence此技能仅提供指令和知识,不请求凭据、安装代码或执行超出范围的操作,专注于分享 Stripe 支付集成最佳实践。
评估建议
此技能为只读的 Stripe 最佳实践推荐,内部逻辑一致,不会访问您的 Stripe 账户或秘密。如需执行实时 Stripe 操作,请仅授予最小必要的 Stripe API 密钥,避免在聊天中分享原始 PAN,遵循 PCI 规则。...详细分析 ▾
✓ 用途与能力
名称/描述与 SKILL.md 内容匹配:一套 Stripe 集成的最佳实践推荐和迁移指导。元数据或运行时指令中没有请求无关的功能或凭据。
✓ 指令范围
SKILL.md 包含指导、偏好、决策和指向官方 Stripe 文档的链接。它不指示代理读取文件、访问环境变量、调用超出引用 Stripe 文档 URL 之外的外部端点、或收集/传输用户数据。
✓ 安装机制
没有安装规格和代码文件(仅指令)。这最小化了磁盘写入或任意代码执行的风险。
✓ 凭证需求
该技能声明没有必需的环境变量、没有主凭据和没有配置路径。这对于知识/指南技能是合理的,避免了不必要地访问秘密。
✓ 持久化与权限
always 为 false 且该技能是用户可调用。允许模型调用(平台默认),但该技能不请求高级或持久特权,也不修改其他技能/配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/7
发布 "stripe-best-practices" 技能,提供 Stripe 支付集成指南。- 列出 Stripe 支付、订阅和 Connect 的最佳实践和偏好。-明确使用特定 Stripe API 和功能的 "始终" 和 "永不" 约束。- 提供常见场景(定期计费、平台、迁移)的集成推荐。- 包含指向 Stripe 文档的参考链接,以便进一步指导和决策支持。直接从 https://skills.sh/stripe/ai/stripe-best-practices 拉取。
● 无害
安装命令 点击复制
官方npx clawhub@latest install stripe-best-practices
镜像加速npx clawhub@latest install stripe-best-practices --registry https://cn.clawhub-mirror.com
技能文档
提供 Stripe 支付集成的最佳实践指南,涵盖订阅、计费和 Connect 的集成建议和限制。## 关键词 stripe, 支付, 结账, 订阅, 计费
意图
- 集成支付处理
- 处理订阅
- 处理信用卡
约束
永不
- Charges API
- Sources API
- Card Element
- Payment Element (仅卡模式)
- Tokens API (除非特定需求)
- 混合 Connect 收费类型
- 遗留 Connect 条款 (标准/表达/自定义)
始终
- 最新 API/SDK 版本 (除非指定否则)
- 建议 PCI 合规证明用于处理原始 PAN
- 使用控制器属性进行 Connect (而非遗留条款)
偏好
- CheckoutSessions 优先于 PaymentIntents (会话支付)
- Stripe 主机 Checkout 优先于嵌入式 Checkout (默认选择)
- 嵌入式 Checkout 优先于 Payment Element (需要更多控制)
- 动态支付方法 优先于明确 payment_method_types (使用 Payment Element)
- SetupIntents 优先于 Sources (保存支付方法)
- 确认令牌 优先于 createPaymentMethod/createToken (检查卡前支付)
- Billing APIs 优先于原始 PaymentIntents (订阅/定期)
- 直接收费 优先于目的地收费 (平台希望 Stripe 承担风险)
- 目的地收费 优先于直接收费 (平台接受责任)
决策
- 当 用户希望使用 Charges API:建议迁移到 CheckoutSessions 或 PaymentIntents
- 当 用户希望使用 Card Element:建议迁移到 Payment Element
- 当 定期收入/订阅/SaaS:推荐 Billing APIs + Checkout 前端
- 当 平台/市场/Connect:遵循集成推荐,使用控制器属性
- 当 迁移来自其他处理器的 PAN 数据:指向迁移流程
- 当 在创建意图前渲染 Payment Element:使用确认令牌
参考
- stripe:integration-options - 主要集成设计参考
- stripe:api-tour - API 概览
- stripe:go-live - 上线前检查清单
- stripe:migration/charges - Charges 到 PaymentIntents 迁移
- stripe:migration/payment-element - Card Element 到 Payment Element 迁移
- stripe:billing/design-integration - 订阅集成规划
- stripe:connect/recommendations - Connect 收费类型选择
- stripe:pan-import - PAN 数据迁移
从 UASP 格式转换(知识技能)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制