PayPal MCP Server einrichten
PayPal MCP Server lokal per npx oder als gehosteten Remote-Server per OAuth anbinden und Schreibzugriffe bewusst absichern.
- Skill Road
- PayPal MCP Server einrichten
Veröffentlicht am 23.09.2026
Der PayPal MCP Server lässt sich auf zwei Wegen betreiben: als lokal gestarteter Prozess mit eigenem Access Token oder als gehosteter Remote-Server, bei dem sich der Client per OAuth mit dem eigenen PayPal-Konto verbindet.
Lokale Einrichtung
Für den lokalen Betrieb genügt Node.js ab Version 18 und ein PayPal-Access-Token aus dem PayPal Developer Dashboard. Die Konfiguration im jeweiligen MCP-Client sieht so aus:
{
"mcpServers": {
"paypal": {
"command": "npx",
"args": ["-y", "@paypal/mcp", "--tools=all"],
"env": {
"PAYPAL_ACCESS_TOKEN": "DEIN_PAYPAL_ACCESS_TOKEN",
"PAYPAL_ENVIRONMENT": "SANDBOX"
}
}
}
}
Für erste Tests sollte PAYPAL_ENVIRONMENT auf SANDBOX stehen und das Token aus einem PayPal-Entwicklerkonto stammen, damit keine echten Zahlungen ausgelöst werden.
Gehosteter Remote-Server
Wer keinen lokalen Prozess betreiben möchte, verbindet sich stattdessen über den von PayPal gehosteten Server. Für die Sandbox-Umgebung:
{
"mcpServers": {
"paypal-mcp-server": {
"command": "npx",
"args": ["mcp-remote", "https://mcp.sandbox.paypal.com/http"]
}
}
}
Für den Produktivbetrieb wird mcp.sandbox.paypal.com durch mcp.paypal.com ersetzt. Statt Streamable HTTP (/http) lässt sich auch der SSE-Endpunkt (/sse) verwenden, falls der eigene Client das bevorzugt.
OAuth-Anmeldung
Beim ersten Verbindungsaufbau zum Remote-Server öffnet sich die PayPal-Anmeldeseite. Nach der Anmeldung mit dem eigenen PayPal-Konto und der Bestätigung der angeforderten Berechtigungen muss der MCP-Client neu gestartet werden, damit die Verbindung aktiv wird.
Von Sandbox zu Produktion wechseln
Der Wechsel von der Test- in die Produktivumgebung erfordert ein reguläres PayPal-Geschäftskonto statt eines Entwicklerkontos sowie echte Zugangsdaten. Es empfiehlt sich, den Wechsel erst vorzunehmen, nachdem alle benötigten Werkzeuge in der Sandbox zuverlässig getestet wurden.
Schreibzugriffe absichern
Der Server stellt neben lesenden auch schreibende Werkzeuge bereit, etwa zum Versenden von Rechnungen oder zum Durchführen von Rückerstattungen. Wo der verwendete MCP-Client das unterstützt, sollte für solche Aktionen eine menschliche Bestätigung aktiviert werden, um versehentliche oder durch manipulierte Eingaben ausgelöste Geschäftsvorgänge zu vermeiden.
Häufige Probleme bei der Einrichtung
Bleibt die Verbindung zum Remote-Server nach der OAuth-Anmeldung inaktiv, hilft laut Anbieter das Löschen des lokalen Authentifizierungs-Caches mit rm -rf ~/.mcp-auth und ein erneuter Verbindungsversuch. Bei der lokalen Variante lohnt sich zunächst node --version zu prüfen, um sicherzustellen, dass mindestens Version 18 installiert ist.
Quelle: developer.paypal.com/ai-tools/mcp-server, geprüft am 23.09.2026.
Häufige Fragen
Brauche ich für den PayPal MCP Server ein Geschäftskonto?
Für erste Tests reicht ein PayPal-Entwicklerkonto mit Sandbox-Zugangsdaten. Für den Produktivbetrieb mit echten Zahlungen ist ein reguläres PayPal-Geschäftskonto erforderlich.
Muss ich den Server selbst hosten?
Nein. Neben der lokalen Installation per npx bietet PayPal auch einen selbst gehosteten Remote-Server unter mcp.paypal.com an, der sich per OAuth mit dem eigenen Konto verbindet.
Was kostet der PayPal MCP Server?
Der Server selbst verursacht keine gesonderten Kosten. Es wird ein PayPal-Konto vorausgesetzt; PayPals übliche transaktionsbasierte Gebühren für Zahlungsabwicklung fallen unabhängig vom MCP-Server an.
Kann der Agent über den Server Zahlungen oder Rückerstattungen auslösen?
Ja, das Werkzeug-Set enthält auch schreibende Aktionen wie das Erfassen von Zahlungen und Rückerstattungen. Deshalb empfiehlt sich für den Produktivbetrieb eine menschliche Bestätigung solcher Aktionen im MCP-Client.
Wie unterscheidet sich der lokale vom gehosteten Server?
Der lokale Server läuft als eigener Prozess mit einem direkt hinterlegten Access Token, der gehostete Server läuft auf PayPal-Infrastruktur und nutzt OAuth-Anmeldung statt eines fest hinterlegten Tokens.