PayPal MCP Server

Offizieller MCP-Server von PayPal, mit dem KI-Agenten Rechnungen, Zahlungen, Bestellungen und weitere Geschäftsvorgänge per natürlicher Sprache abwickeln.

Beschreibung

Der PayPal MCP Server implementiert das Model Context Protocol und gibt KI-Agenten direkten Zugriff auf zentrale PayPal-Geschäftsfunktionen, ohne dass jemand händisch zwischen Chat und PayPal-Dashboard wechseln muss. Laut PayPal soll der Server die Grundlage für ein "intelligenteres, reaktionsfähigeres digitales Handels-Ökosystem" legen und richtet sich sowohl an Entwickler, die eigene Agenten-Workflows bauen, als auch an Händler, die ihre bevorzugten KI-Tools direkt mit dem eigenen PayPal-Konto verbinden wollen. Technisch baut der Server auf dem quelloffenen PayPal Agent Toolkit auf, das neben MCP auch OpenAIs Agent SDK, LangChain und Vercels AI SDK unterstützt.

Werkzeugkatalog

Der Server deckt sieben Funktionsbereiche ab: Rechnungen erstellen, auflisten, abrufen, versenden, mit Zahlungserinnerungen versehen, stornieren, löschen und mit QR-Code sowie wiederkehrenden Serien ausstatten; Bestellungen anlegen und abrufen sowie Zahlungen erfassen und Rückerstattungen durchführen; Streitfälle (Disputes) auflisten, Details einsehen und Ansprüche annehmen; Sendungsverfolgung anlegen, abrufen und aktualisieren; Produktkatalog verwalten (Produkte anlegen, auflisten, Details ansehen); Abonnementpläne und Abonnements verwalten; sowie Reporting-Werkzeuge für Transaktionslisten und geschäftliche Kennzahlen.

Einrichtung: lokal oder als gehosteter Remote-Server

PayPal bietet zwei Zugangswege. Lokal lässt sich der Server per npx -y @paypal/mcp --tools=all starten, wobei ein PayPal-Access-Token sowie die Umgebung (SANDBOX oder PRODUCTION) als Umgebungsvariablen übergeben werden. Alternativ betreibt PayPal einen gehosteten Remote-Server unter mcp.sandbox.paypal.com (Test) beziehungsweise mcp.paypal.com (Produktion), erreichbar per Server-Sent Events oder Streamable HTTP über das Hilfswerkzeug mcp-remote. Beim Remote-Zugang meldet man sich per OAuth mit dem eigenen PayPal-Konto an und erteilt dem Client die gewünschten Berechtigungen.

Sandbox und Produktivbetrieb trennen

Für erste Tests empfiehlt sich ausdrücklich die Sandbox-Umgebung mit einem PayPal-Entwicklerkonto, da dort keine echten Zahlungen fließen. Der Wechsel in den Produktivbetrieb erfordert ein reguläres PayPal-Geschäftskonto und echte Zugangsdaten aus dem PayPal Developer Dashboard.

Sicherheit und Schreibzugriff

Da der Server sowohl lesende als auch schreibende Werkzeuge bereitstellt, kann ein fehlgeleiteter oder manipulierter Agent reale Geschäftsvorgänge auslösen, etwa Rechnungen versenden oder Rückerstattungen anstoßen. Vor dem produktiven Einsatz sollte deshalb geprüft werden, welche Berechtigungen der verwendete Access Token tatsächlich benötigt, und schreibende Aktionen im jeweiligen MCP-Client möglichst mit einer Bestätigung durch Menschen abgesichert werden.

Typische Einsatzszenarien

Besonders nützlich ist der Server für kleine und mittlere Händler, die Rechnungen und Zahlungserinnerungen per Zuruf statt über das Dashboard erstellen wollen, etwa "Erstelle eine PayPal-Rechnung für Malerarbeiten über 450 US-Dollar mit 8 Prozent Steuer und 5 Prozent Rabatt". Ebenso eignet er sich für Buchhaltungs- und Support-Aufgaben, bei denen ein Agent Zahlungsstatus oder Streitfälle nachschlagen soll, sowie für die Automatisierung wiederkehrender Reportings über Transaktionen und Abonnements.

Für wen sich der Server lohnt

Entwickler, die eigene Agenten- oder Checkout-Erlebnisse mit PayPal verbinden, profitieren vom lokalen npm-Paket samt Quellcode. Händler ohne eigene Entwicklungsressourcen können stattdessen direkt den gehosteten Remote-Server mit ihrem bestehenden PayPal-Konto nutzen, ohne Server selbst betreiben zu müssen. Im Vergleich zu reinen API-Wrappern Dritter bietet der offizielle Server den Vorteil, dass PayPal selbst Werkzeugkatalog und Authentifizierung pflegt und an neue API-Funktionen anpasst, statt dass Nutzer auf die Aktualisierung eines Community-Projekts warten müssen.

Voraussetzungen

Für die lokale Nutzung Node.js ab Version 18 sowie ein PayPal-Access-Token aus dem PayPal Developer Dashboard. Für den gehosteten Remote-Server genügt ein MCP-Client mit OAuth-Unterstützung und ein PayPal-Konto; für Produktivzahlungen ein reguläres PayPal-Geschäftskonto statt eines Sandbox-Entwicklerkontos.

Installationsanleitung

Lokal in Claude Desktop oder einem anderen Client mit mcpServers-Konfiguration:

{
  "mcpServers": {
    "paypal": {
      "command": "npx",
      "args": ["-y", "@paypal/mcp", "--tools=all"],
      "env": {
        "PAYPAL_ACCESS_TOKEN": "DEIN_PAYPAL_ACCESS_TOKEN",
        "PAYPAL_ENVIRONMENT": "SANDBOX"
      }
    }
  }
}

Gehosteter Remote-Server per Streamable HTTP (analog per Server-Sent Events unter /sse statt /http):

{
  "mcpServers": {
    "paypal-mcp-server": {
      "command": "npx",
      "args": ["mcp-remote", "https://mcp.sandbox.paypal.com/http"]
    }
  }
}

Beim ersten Aufruf öffnet sich die PayPal-Anmeldeseite; nach Erteilung der Berechtigung muss der Client neu gestartet werden. Bei Verbindungsproblemen hilft laut Anbieter das Löschen des lokalen Auth-Caches per rm -rf ~/.mcp-auth.

npx -y @paypal/mcp --tools=all

Authentifizierung

Lokal per PayPal-Access-Token, das als Umgebungsvariable PAYPAL_ACCESS_TOKEN oder als Kommandozeilenargument übergeben wird. Der gehostete Remote-Server nutzt stattdessen OAuth: Beim ersten Verbindungsaufbau meldet man sich mit dem eigenen PayPal-Konto an und erteilt dem Client Zugriff.

Benötigte Zugriffsrechte

Der Zugriffsumfang richtet sich nach dem verwendeten Access Token beziehungsweise der OAuth-Autorisierung des angemeldeten PayPal-Kontos. Über --tools=all stehen sämtliche Werkzeuge zur Verfügung; einzelne Tool-Gruppen (etwa nur Rechnungen) lassen sich beim Start auch gezielt einschränken.

Übertragene oder gespeicherte Daten

Anfragen und Werkzeugparameter gehen an die PayPal-API und werden zur Beantwortung an den MCP-Client sowie dessen Sprachmodell zurückgegeben. Antworten können Zahlungs-, Kunden-, Rechnungs- und Umsatzdaten des angebundenen PayPal-Kontos enthalten. Der lokale Server läuft als eigener Prozess auf dem eigenen Rechner; der Remote-Server läuft auf von PayPal betriebener Infrastruktur unter mcp.paypal.com beziehungsweise mcp.sandbox.paypal.com.

Sicherheitsrisiken

Weil der Server sowohl lesende als auch schreibende Werkzeuge bereitstellt (Rechnungen versenden, Rückerstattungen durchführen, Streitfälle bearbeiten), kann ein fehlgeleiteter oder manipulierter Agent reale Geschäftsvorgänge auslösen. Vor dem Produktivbetrieb sollte der Access Token auf die tatsächlich benötigten Berechtigungen beschränkt und, wo vom Client unterstützt, eine menschliche Bestätigung für schreibende Aktionen aktiviert werden. Für erste Tests empfiehlt sich ausschließlich die Sandbox-Umgebung.

Lizenz und Kosten

Lizenz
Apache-2.0
Kosten
kostenlos

Der MCP-Server selbst verursacht keine gesonderten Kosten. Vorausgesetzt wird ein PayPal-Konto; PayPals übliche transaktionsbasierte Gebühren für Zahlungsabwicklung und weitere Produkte fallen unabhängig vom MCP-Server an.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
PayPal
Status
Offizieller Server
Betriebsart
Lokal und Remote
Aktuelle Version
1.8.1
GitHub-Sterne
193
Zuletzt geprüft
23.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients