Stripe MCP Server einrichten

Stripe MCP Server per Agenten-Plug-in oder manuell per OAuth anbinden und Tool-Aufrufe bewusst absichern.

Veröffentlicht am 09.09.2026

Der Stripe MCP Server läuft ausschließlich als gehosteter Remote-Dienst unter mcp.stripe.com. Stripe bietet dafür einen automatisierten Einrichtungsweg per Plug-in sowie eine manuelle Konfiguration für Clients ohne Plug-in-Unterstützung.

Empfohlen: Einrichtung per Agenten-Plug-in

Die Stripe-CLI installieren und den Einrichtungsassistenten starten:

npm install -g @stripe/cli@latest
stripe agent setup

Der Befehl erkennt automatisch, welcher unterstützte Agent lokal installiert ist, konfiguriert den MCP-Server passend und installiert zugehörige Skills. Updates übernimmt Stripe damit automatisch, ohne dass die Konfiguration manuell angepasst werden muss.

Manuelle Einrichtung

Unterstützt der eigene MCP-Client keine Plug-ins, lässt sich der Server auch von Hand eintragen. In Claude Code:

claude mcp add --transport http stripe https://mcp.stripe.com

In Cursor über ~/.cursor/mcp.json:

{
  "mcpServers": {
    "stripe": { "url": "https://mcp.stripe.com" }
  }
}

Beim ersten Aufruf öffnet der Client die OAuth-Zustimmungsseite von Stripe. Dort den Zugriff für das eigene Stripe-Konto bestätigen.

Zugriff und Sitzungen verwalten

Autorisierte Clients erscheinen im Stripe-Dashboard unter den Nutzereinstellungen als OAuth-Sitzungen und lassen sich dort einzeln widerrufen. Administrator:innen können den MCP-Zugriff zusätzlich zentral im Dashboard steuern – getrennt für Live-Modus und Sandbox-Umgebungen.

Tool-Aufrufe absichern

Der Server stellt sowohl lesende als auch schreibende API-Werkzeuge bereit (stripe_api_read, stripe_api_write), über die sich reale Zahlungs- und Kundendaten ändern lassen. Stripe empfiehlt ausdrücklich, die menschliche Bestätigung von Tool-Aufrufen zu aktivieren und bei gleichzeitiger Nutzung mehrerer MCP-Server auf Prompt-Injection-Versuche zu achten – etwa über manipulierte Inhalte aus durchsuchten Dokumenten. Für automatisierte Abläufe empfiehlt sich, wo möglich, ein eingeschränkter API-Schlüssel statt vollem OAuth-Kontozugriff.

Einrichtung prüfen

Nach dem Verbinden mit einer harmlosen, rein lesenden Aufgabe testen, etwa „Zeig mir die Kontoinformationen meines Stripe-Kontos" oder „Suche in der Stripe-Dokumentation nach Webhooks". Erst wenn das zuverlässig funktioniert, schreibende Aktionen zulassen.

Häufige Probleme bei der Einrichtung

Öffnet sich die OAuth-Zustimmungsseite nicht automatisch, prüfen, ob der Client Pop-ups blockiert oder ob die URL manuell aus der Konsolenausgabe kopiert werden muss. Schlägt der Plug-in-Setup mit einer Fehlermeldung zur Stripe-CLI fehl, sollte zunächst stripe --version geprüft werden, um sicherzustellen, dass die Installation vollständig abgeschlossen wurde.

Für Marktplätze und verbundene Konten

Wer über Stripe Connect im Namen verbundener Konten arbeitet, sollte für den Agenten einen eingeschränkten API-Schlüssel des jeweiligen verbundenen Kontos verwenden statt der eigenen Plattform-Anmeldedaten. Damit bleibt der Zugriff exakt auf das Konto begrenzt, für das der Agent tatsächlich arbeiten soll, statt versehentlich auf die gesamte Plattform zuzugreifen.

Quelle: docs.stripe.com/mcp, geprüft am 06.09.2026.

Veröffentlicht am 09.09.2026

Kategorien

Häufige Fragen

Kann ich den Stripe MCP Server selbst hosten?

Nein. Stripe betreibt den MCP-Server ausschließlich selbst unter mcp.stripe.com; es gibt keine quelloffene Serverkomponente für den eigenen Betrieb.

Was kostet der Stripe MCP Server?

Der Server selbst verursacht keine gesonderten Kosten. Es wird ein Stripe-Konto vorausgesetzt; Stripes übliche transaktionsbasierten Gebühren für Zahlungsabwicklung fallen unabhängig vom MCP-Server an.

Wie richte ich den Server am schnellsten ein?

Mit dem von Stripe empfohlenen Agenten-Plug-in: `npm install -g @stripe/cli@latest` gefolgt von `stripe agent setup`. Der Befehl erkennt den installierten Agenten automatisch und konfiguriert Server und Skills passend.

Kann der Agent über den MCP-Server Zahlungen auslösen oder Daten ändern?

Ja, über das Werkzeug stripe_api_write lassen sich schreibende API-Aufrufe (POST, PATCH, PUT, DELETE) ausführen. Stripe empfiehlt deshalb ausdrücklich, die menschliche Bestätigung von Tool-Aufrufen zu aktivieren.

Wie widerrufe ich den Zugriff eines verbundenen Clients?

Im Stripe-Dashboard unter den Nutzereinstellungen die Liste der OAuth-Sitzungen öffnen, den Client auswählen und über das Überlaufmenü „Zugriff widerrufen" wählen. Administrator:innen können zusätzlich Sitzungen anderer Teammitglieder verwalten.