Stripe欺诈检测MCP(或:Stripe的MCP欺诈防护系统)
特点/功能
stripe_fraud_insight– 给定一个payment_intent_id或者charge_id拉取早期欺诈预警、风险评分、争议、退款和评价数据,然后返回建议(refund,manual_review,或者monitor)。stripe_create_refund– 根据收费或付款意图创建退款,支持部分金额、退款原因及元数据。stripe_raw_request通过以下方式全面访问Stripe API:stripe.rawRequest因此,您可以访问任何尚未被专门工具封装的终端点。- 专为Smithery构建(支持stdio + 可流式传输的HTTP构建),因此您可以将其作为托管的MCP服务来部署,而无需编写粘合代码。
先决条件
- Node.js 20多个版本(或:Node.js 20+版本)
- 具有必要权限的Stripe密钥。
- Smithery 命令行界面(CLI) (
npx @smithery/cli) 用于本地构建和开发。
Smithery 配置
Smithery 运行时会加载位于(或获取存储在)的配置模式 src/index.ts当你安装或运行服务器时,系统会提示你输入:
| 配置键 | 是否必需 | 描述 |
|---|---|---|
stripe_api_key | ✅ | 用于验证Stripe请求的秘密密钥。 |
stripe_api_version 可选的API版本覆盖(默认为您的帐户版本)。 | ||
default_stripe_account | ❌ | 当请求中未指定时,使用的可选连接账户ID。 |
log_level | ❌ | 发射的最低日志级别(debug, info, warn, error)。 默认为 info。 |
该仓库包含 smithery.yaml因此,Smithery 知道要将其视为一个 TypeScript 项目,并从那里进行编译 src/index.ts.
本地开发
npm install
npm run dev # wraps `smithery dev`smithery dev 将会提示您输入配置值(或者您可以提供一个 --config 文件)。它同时启动了stdio和SHTTP传输方式,以便您进行测试 smithery proxy,Claude Desktop,或任何MCP客户端。
构建以进行部署
npm run build:stdio– 生产(者).smithery/stdio/index.cjs用于stdio传输。npm run build:shttp– 生产.smithery/shttp/index.cjs用于可流式传输的HTTP传输。npm run build– 构建两个工件。
当你向Smithery推送代码时,它会运行相同的构建管道,并自动托管生成的工件。
工具参考
stripe_status
- 输入可选
stripe_account以(权力)否决 - 输出当前服务器时间、有效配置(API版本、日志级别、默认账户)以及来自Stripe账户的关键标志(是否启用收费/付款)。这些信息在Smithery中可用于快速健康检查。
stripe_fraud_insight
- 输入:
payment_intent_id或者charge_id(一个必需),include_events(布尔值,默认true)。 - 输出结合Stripe Radar数据的结构化欺诈/风险概要及自动化建议。
stripe_create_refund
- 输入:
payment_intent_id或者charge_id,可选amount,reason,metadata。 - 输出创建了退款并附带Stripe响应元数据。
stripe_raw_request
- 输入HTTP方法(
GET,POST,DELETE)path,可选query,payload,idempotency_key,stripe_account,api_version。 - 输出原始响应体和头部信息,这样您就可以从大型语言模型(LLM)访问Stripe的任何端点。
项目脚本
npm run dev– 运行smithery dev用于交互式本地开发。npm run build– 在以下路径下构建stdio和SHTTP包.smithery/.npm run build:stdio/npm run build:shttp– 构建单个传输。npm run typecheck– 在不生成文件的情况下进行 TypeScript 诊断。
记录日志
- 服务器发出结构化的JSON日志,其中包含时间戳、记录器名称和上下文信息,以便在Smithery或其他可观测性工具中进行故障排查时更加直观简便。
- 设置
log_level在Smithery配置中控制输出详细程度;debug包括每个Stripe调用和欺诈分析步骤,同时info表面工具的调用及其结果。 - 敏感值(Stripe API密钥、令牌等)会自动从记录的上下文中删除。
下一步行动
- 通过将官方SDK封装到新的MCP处理器中,添加额外的专用工具,用于争议响应、Radar规则管理、值列表操作等。
- 如果你预计会有重复查找,可以实现可选的缓存或备忘录功能。
- 在生产使用前,确保仪器具备日志记录/可观测性功能。
