PayPal MCP Server
Offizieller MCP-Server von PayPal, mit dem KI-Agenten Rechnungen, Zahlungen, Bestellungen und weitere Geschäftsvorgänge per natürlicher Sprache abwickeln.
- Skill Road
- PayPal MCP Server
Kategorien
Beschreibung
Der PayPal MCP Server implementiert das Model Context Protocol und gibt KI-Agenten direkten Zugriff auf zentrale PayPal-Geschäftsfunktionen, ohne dass jemand händisch zwischen Chat und PayPal-Dashboard wechseln muss. Laut PayPal soll der Server die Grundlage für ein "intelligenteres, reaktionsfähigeres digitales Handels-Ökosystem" legen und richtet sich sowohl an Entwickler, die eigene Agenten-Workflows bauen, als auch an Händler, die ihre bevorzugten KI-Tools direkt mit dem eigenen PayPal-Konto verbinden wollen. Technisch baut der Server auf dem quelloffenen PayPal Agent Toolkit auf, das neben MCP auch OpenAIs Agent SDK, LangChain und Vercels AI SDK unterstützt.
Werkzeugkatalog
Der Server deckt sieben Funktionsbereiche ab: Rechnungen erstellen, auflisten, abrufen, versenden, mit Zahlungserinnerungen versehen, stornieren, löschen und mit QR-Code sowie wiederkehrenden Serien ausstatten; Bestellungen anlegen und abrufen sowie Zahlungen erfassen und Rückerstattungen durchführen; Streitfälle (Disputes) auflisten, Details einsehen und Ansprüche annehmen; Sendungsverfolgung anlegen, abrufen und aktualisieren; Produktkatalog verwalten (Produkte anlegen, auflisten, Details ansehen); Abonnementpläne und Abonnements verwalten; sowie Reporting-Werkzeuge für Transaktionslisten und geschäftliche Kennzahlen.
Einrichtung: lokal oder als gehosteter Remote-Server
PayPal bietet zwei Zugangswege. Lokal lässt sich der Server per npx -y @paypal/mcp --tools=all starten, wobei ein PayPal-Access-Token sowie die Umgebung (SANDBOX oder PRODUCTION) als Umgebungsvariablen übergeben werden. Alternativ betreibt PayPal einen gehosteten Remote-Server unter mcp.sandbox.paypal.com (Test) beziehungsweise mcp.paypal.com (Produktion), erreichbar per Server-Sent Events oder Streamable HTTP über das Hilfswerkzeug mcp-remote. Beim Remote-Zugang meldet man sich per OAuth mit dem eigenen PayPal-Konto an und erteilt dem Client die gewünschten Berechtigungen.
Sandbox und Produktivbetrieb trennen
Für erste Tests empfiehlt sich ausdrücklich die Sandbox-Umgebung mit einem PayPal-Entwicklerkonto, da dort keine echten Zahlungen fließen. Der Wechsel in den Produktivbetrieb erfordert ein reguläres PayPal-Geschäftskonto und echte Zugangsdaten aus dem PayPal Developer Dashboard.
Sicherheit und Schreibzugriff
Da der Server sowohl lesende als auch schreibende Werkzeuge bereitstellt, kann ein fehlgeleiteter oder manipulierter Agent reale Geschäftsvorgänge auslösen, etwa Rechnungen versenden oder Rückerstattungen anstoßen. Vor dem produktiven Einsatz sollte deshalb geprüft werden, welche Berechtigungen der verwendete Access Token tatsächlich benötigt, und schreibende Aktionen im jeweiligen MCP-Client möglichst mit einer Bestätigung durch Menschen abgesichert werden.
Typische Einsatzszenarien
Besonders nützlich ist der Server für kleine und mittlere Händler, die Rechnungen und Zahlungserinnerungen per Zuruf statt über das Dashboard erstellen wollen, etwa "Erstelle eine PayPal-Rechnung für Malerarbeiten über 450 US-Dollar mit 8 Prozent Steuer und 5 Prozent Rabatt". Ebenso eignet er sich für Buchhaltungs- und Support-Aufgaben, bei denen ein Agent Zahlungsstatus oder Streitfälle nachschlagen soll, sowie für die Automatisierung wiederkehrender Reportings über Transaktionen und Abonnements.
Für wen sich der Server lohnt
Entwickler, die eigene Agenten- oder Checkout-Erlebnisse mit PayPal verbinden, profitieren vom lokalen npm-Paket samt Quellcode. Händler ohne eigene Entwicklungsressourcen können stattdessen direkt den gehosteten Remote-Server mit ihrem bestehenden PayPal-Konto nutzen, ohne Server selbst betreiben zu müssen. Im Vergleich zu reinen API-Wrappern Dritter bietet der offizielle Server den Vorteil, dass PayPal selbst Werkzeugkatalog und Authentifizierung pflegt und an neue API-Funktionen anpasst, statt dass Nutzer auf die Aktualisierung eines Community-Projekts warten müssen.
Voraussetzungen
Für die lokale Nutzung Node.js ab Version 18 sowie ein PayPal-Access-Token aus dem PayPal Developer Dashboard. Für den gehosteten Remote-Server genügt ein MCP-Client mit OAuth-Unterstützung und ein PayPal-Konto; für Produktivzahlungen ein reguläres PayPal-Geschäftskonto statt eines Sandbox-Entwicklerkontos.
Installationsanleitung
Lokal in Claude Desktop oder einem anderen Client mit mcpServers-Konfiguration:
{
"mcpServers": {
"paypal": {
"command": "npx",
"args": ["-y", "@paypal/mcp", "--tools=all"],
"env": {
"PAYPAL_ACCESS_TOKEN": "DEIN_PAYPAL_ACCESS_TOKEN",
"PAYPAL_ENVIRONMENT": "SANDBOX"
}
}
}
}
Gehosteter Remote-Server per Streamable HTTP (analog per Server-Sent Events unter /sse statt /http):
{
"mcpServers": {
"paypal-mcp-server": {
"command": "npx",
"args": ["mcp-remote", "https://mcp.sandbox.paypal.com/http"]
}
}
}
Beim ersten Aufruf öffnet sich die PayPal-Anmeldeseite; nach Erteilung der Berechtigung muss der Client neu gestartet werden. Bei Verbindungsproblemen hilft laut Anbieter das Löschen des lokalen Auth-Caches per rm -rf ~/.mcp-auth.
npx -y @paypal/mcp --tools=all
Authentifizierung
Lokal per PayPal-Access-Token, das als Umgebungsvariable PAYPAL_ACCESS_TOKEN oder als Kommandozeilenargument übergeben wird. Der gehostete Remote-Server nutzt stattdessen OAuth: Beim ersten Verbindungsaufbau meldet man sich mit dem eigenen PayPal-Konto an und erteilt dem Client Zugriff.
Benötigte Zugriffsrechte
Der Zugriffsumfang richtet sich nach dem verwendeten Access Token beziehungsweise der OAuth-Autorisierung des angemeldeten PayPal-Kontos. Über --tools=all stehen sämtliche Werkzeuge zur Verfügung; einzelne Tool-Gruppen (etwa nur Rechnungen) lassen sich beim Start auch gezielt einschränken.
Übertragene oder gespeicherte Daten
Anfragen und Werkzeugparameter gehen an die PayPal-API und werden zur Beantwortung an den MCP-Client sowie dessen Sprachmodell zurückgegeben. Antworten können Zahlungs-, Kunden-, Rechnungs- und Umsatzdaten des angebundenen PayPal-Kontos enthalten. Der lokale Server läuft als eigener Prozess auf dem eigenen Rechner; der Remote-Server läuft auf von PayPal betriebener Infrastruktur unter mcp.paypal.com beziehungsweise mcp.sandbox.paypal.com.
Sicherheitsrisiken
Weil der Server sowohl lesende als auch schreibende Werkzeuge bereitstellt (Rechnungen versenden, Rückerstattungen durchführen, Streitfälle bearbeiten), kann ein fehlgeleiteter oder manipulierter Agent reale Geschäftsvorgänge auslösen. Vor dem Produktivbetrieb sollte der Access Token auf die tatsächlich benötigten Berechtigungen beschränkt und, wo vom Client unterstützt, eine menschliche Bestätigung für schreibende Aktionen aktiviert werden. Für erste Tests empfiehlt sich ausschließlich die Sandbox-Umgebung.
Lizenz und Kosten
- Lizenz
- Apache-2.0
- Kosten
- kostenlos
Der MCP-Server selbst verursacht keine gesonderten Kosten. Vorausgesetzt wird ein PayPal-Konto; PayPals übliche transaktionsbasierte Gebühren für Zahlungsabwicklung und weitere Produkte fallen unabhängig vom MCP-Server an.
Alternativen
Noch nicht erfasst.
Auf einen Blick
- Anbieter
- PayPal
- Status
- Offizieller Server
- Betriebsart
- Lokal und Remote
- Aktuelle Version
- 1.8.1
- GitHub-Sterne
- 193
- Zuletzt geprüft
- 23.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Asana-Plugin für Claude Code einrichten
Eine eigene Asana-OAuth-App anlegen, das Claude-Code-Plugin installieren und die Verbindung zu Asanas V2-MCP-Server per /asana-setup herstellen.
30.09.2026
Zernio MCP Server einrichten
Zernio MCP Server per OAuth oder API-Schlüssel anbinden, soziale Konten verbinden und Schreibzugriffe auf Beiträge, Postfächer und Werbekampagnen bewusst absichern.
28.09.2026
Intercom MCP Server einrichten
Intercom MCP Server per OAuth oder Bearer-Token anbinden, den richtigen Regions-Endpunkt wählen und Schreibzugriffe auf Artikel und Notizen bewusst absichern.
23.09.2026
PayPal MCP Server einrichten
PayPal MCP Server lokal per npx oder als gehosteten Remote-Server per OAuth anbinden und Schreibzugriffe bewusst absichern.
23.09.2026