📦 stripe-integration-expert — Stripe 集成专家
v1.0.0Stripe 集成专家是一份全面指导 Stripe 集成的开发指南,涵盖订阅管理、一次性付款、用量计费、checkout 会话、幂等 Webhook 处理、客户门户和发票管理。适用于 Next.js、Express 和 Django 等框架。提供生产级 Stripe 集成解决方案,包括订阅生命周期管理、用量计费、安全 Webhook 处理和客户门户集成,帮助开发者构建可靠的支付和计费系统。
0· 275·3 当前·3 累计
安全扫描
OpenClaw
可疑
high confidence该技能为 Stripe 集成开发指南,目的合法但运行指令涉及多个未声明的秘密和环境变量,存在安全风险,建议在信任之前解决元数据与指令的不匹配问题。
评估建议
虽然该技能看似是有用的 Stripe 集成指南,但 SKILL.md 需要多个敏感环境变量(Stripe 秘钥、价格 ID、Webhook 签名秘钥、应用 URL)和数据库/认证助手访问权限,而注册元数据未声明任何环境变量或主要凭证。建议在安装或调用前更新元数据、谨慎处理秘钥、优先本地运行、使用测试环境和审查生成的代码。...详细分析 ▾
⚠ 用途与能力
SKILL.md 是一份完整的 Stripe 集成指南,包含需要 STRIPE_SECRET_KEY、多个 STRIPE_*_PRICE_ID 值、NEXT_PUBLIC_APP_URL、Webhook 签名秘钥以及对应用数据库/认证助手的访问权限的代码。注册元数据未声明任何必需环境变量或主要凭证。
ℹ 指令范围
指令专注于实现 Stripe 工作流(checkout 会话、订阅更改、幂等 Webhook 处理、发票预览)。它们看似不指示代理提取数据或调用未知端点,但假设可以访问应用内部(getAuthUser、db)和环境变量。
✓ 安装机制
没有安装规范,也没有由平台执行的代码文件;这是指令仅的,减少了来自下载或提取存档的供应链风险。
⚠ 凭证需求
该技能大量使用环境变量和秘密(如 STRIPE_SECRET_KEY、价格 ID、NEXT_PUBLIC_APP_URL、Webhook 秘钥),但技能元数据未声明任何环境变量或主要凭证。
✓ 持久化与权限
该技能未标记为 always:true,也没有安装行为,因此不请求永久系统存在。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/10
初始发布
● 无害
安装命令
点击复制官方npx clawhub@latest install stripe-integration-expert
镜像加速npx clawhub@latest install stripe-integration-expert --registry https://cn.longxiaskill.com
技能文档
等级: POWERFUL 类别: 工程团队 域: 支付/计费基础设施
概述
实现生产级 Stripe 集成:带有试用期和按比例计费的订阅、一次性付款、用量计费、checkout 会话、幂等 Webhook 处理、客户门户和发票。涵盖 Next.js、Express 和 Django 模式。核心能力
- 订阅生命周期管理(创建、升级、降级、取消、暂停)
- 试用期处理和转换跟踪
- 按比例计费和信用应用
- 用量计费(计量定价)
- 幂等 Webhook 处理(带签名验证)
- 客户门户集成
- 发票生成和 PDF 访问
- 完整的 Stripe CLI 本地测试设置
使用场景
- 为 Web 应用添加订阅计费
- 实现带有按比例计费的计划升级/降级
- 构建用量计费或基于座位的计费
- 调试 Webhook 交付失败
- 从一种计费模型迁移到另一种
...(以下内容为技术代码部分,保留原始格式不翻译)