ClaudeのPayPal連携 — コネクタでできる操作と権限の絞り方
ClaudeにPayPalコネクタをつなぐと、請求書・注文・返金・紛争・取引履歴を会話から扱えます。接続手順、ツールの一覧、返金や支払いを勝手に走らせない権限設定をまとめます。
ClaudeのPayPalコネクタは、PayPalの決済プラットフォームをClaudeから操作するための公式コネクタです。請求書の作成と送信、注文と返金の処理、紛争(ディスピュート)の確認、取引履歴の一覧といった作業を、会話の中から頼めます。接続先はPayPalがホストする https://mcp.paypal.com/mcp で、サインインが必要です。
金額が動く操作を含むため、接続そのものより「どのツールを承認なしで動かさないか」の設計が重要になります。この記事では、接続手順、コネクタが持つツール、Claude側で権限を絞る方法を順に扱います。
PayPalコネクタとは何か
PayPalコネクタは、Claudeのコネクタディレクトリに載っているPayPal製のMCPサーバーです。ディレクトリの掲載情報は次のとおりです。
| 項目 | 内容 |
|---|---|
| 提供元 | 内容PayPal |
| 審査ラベル | 内容Anthropic verified |
| カテゴリ | 内容Financial services |
| サインイン | 内容必要 |
| ディレクトリへの追加 | 内容2025年11月 |
| 接続先URL | 内容https://mcp.paypal.com/mcp |
説明文では、PayPalのアカウント情報、取引の詳細、決済処理などにAIアシスタントがプログラムからアクセスし、管理できるようになるとされています。
「Anthropic verified」は、Anthropicがツールの品質と互換性を確認し、ソフトウェアディレクトリのポリシー要件を審査時点で満たしたことを示すラベルです。ただし、ラベルは提供元が将来ツールを変えないことの保証ではありません。掲載ページにも、開発元を信頼できる場合にだけ使うよう注意書きがあります。決済に関わるコネクタでは、この注意を実際の権限設定に落とし込む必要があります。その考え方は読み取り専用アクセスから始める理由で詳しく扱っています。
Claudeに接続する手順
コネクタのつなぎ方は、他のディレクトリ掲載コネクタと同じです。前提は、Claudeアカウントと、接続先サービス(ここではPayPalのアカウント)の2つです。
- claude.aiまたはデスクトップアプリでCustomize > Connectorsを開く
- ディレクトリから「PayPal」を探して接続ボタンを押す
- PayPalのサインイン画面に移るので、アクセス内容を確認して承認する
- Connectorsに戻り、「Your connectors」の一覧でステータスがConnectedになっていることを確認する
Team・Enterpriseプランでは、組織のOwnerがコネクタを組織に追加し、メンバーはその後に自分のアカウントで接続する流れになります。Ownerには「Connect for your team」、メンバーには「Request」または管理者への依頼案内が表示されます。組織の側で接続を絞りたい場合は、Enterpriseでコネクタを制限する設定が参考になります。
接続後は、会話ごとにコネクタを使うかを選びます。メッセージ欄の + からConnectorsを開き、PayPalのトグルがオンになっていれば、その会話でClaudeがツールを呼べます。オフにしても接続は残るので、決済に触れない会話ではオフにしておく運用が取れます。
コネクタが持つツール
掲載ページに見えるツールは24個で、「Show all 28 tools」の表示があるため全体は28個です。ページ上で確認できる範囲を、用途別に並べます。
| 用途 | ツール |
|---|---|
| 商品カタログ | ツールcreate_product / list_product / show_product_details |
| 請求書 | ツールcreate_invoice / list_invoices / get_invoice / send_invoice / send_invoice_reminder / cancel_sent_invoice / generate_invoice_qr_code |
| 注文・支払い・返金 | ツールcreate_order / get_order / pay_order / create_refund / get_refund |
| 紛争 | ツールlist_disputes / get_dispute / accept_dispute_claim |
| 取引履歴 | ツールlist_transaction |
| 配送追跡 | ツールcreate_shipment_tracking / get_shipment_tracking |
| サブスクリプション | ツールcreate_subscription / create_subscription_plan / cancel_subscription |
残りの4個はページの初期表示に出ないため、ここでは扱いません。PayPalが公開しているMCPサーバーのリポジトリには、商品やプランの更新、サブスクリプションの詳細取得といったツールも載っています。ただしこれはローカル実行版の一覧で、Claudeのディレクトリ版と完全に一致するかは確認できていません。
何を頼めるか — 場面別の使い方
ツール名から、頼める仕事を場面別に見ます。以下は各ツールの名前と、PayPal公式リポジトリの説明に沿った例です。
- 請求書まわり: 「先月の未払い請求書を一覧して」と頼むと
list_invoicesが使われ、リマインドはsend_invoice_reminderに対応します。新規の請求書はcreate_invoiceで作れ、送信は別ツールのsend_invoiceです - 紛争の確認:
list_disputesは開いている紛争の概要を返し、個別の詳細はget_disputeで読めます - 取引の確認:
list_transactionは取引履歴を一覧で返すツールです。「今月の取引を集計してほしい」という依頼の入口になります - 配送追跡: 出荷後の追跡情報を
create_shipment_trackingで登録し、get_shipment_trackingで読み戻せます
「作成」と「送信」が別ツールに分かれている点は、運用上の利点です。請求書の下書きまでをClaudeに任せ、送信だけ人が承認する設計が組めるからです。
頼み方の例と、Claude Codeからの接続
読み取りだけで完結する依頼は、承認の手間も少なく始めやすい使い方です。次のような頼み方が、list_transaction や list_invoices などの読み取り系ツールに対応します(公式の例文ではなく、ツール名から組み立てた一例です)。
今月のPayPal取引を一覧して、返金があったものだけ抜き出してください。
未払いの請求書を期限の近い順に並べて、リマインドが必要そうなものを挙げてください。
開いている紛争を一覧し、それぞれの状況をget_disputeで確認して要点をまとめてください。3つ目のように「一覧してから個別に詳細を読む」依頼は、list_disputes と get_dispute の組み合わせで進みます。ここまでは読み取りだけで、金額は動きません。
ターミナルで作業する場合は、Claude Codeにも同じリモートサーバーを追加できます。Claude Codeのドキュメントにある、リモートHTTPサーバーの追加コマンドに沿った形は次のとおりです。
claude mcp add --transport http paypal https://mcp.paypal.com/mcp追加後はClaude Code内で /mcp を実行して、認証を進めます。決済データを開発中のコードから確認したい場合の入口ですが、権限の考え方は同じで、返金や支払いのツールは承認なしで走らせない設計が前提です。
金額が動く操作は承認を外さない
28個のうち、影響が大きいのは次のツールです。
| ツール | 起きること |
|---|---|
create_refund | 起きること決済済みの支払いを返金する |
pay_order | 起きること承認済みの注文の支払いを処理する |
accept_dispute_claim | 起きること紛争の請求を受け入れる |
send_invoice | 起きること請求書を取引先に送る |
cancel_sent_invoice | 起きること送信済みの請求書を取り消す |
cancel_subscription | 起きること有効なサブスクリプションを解約する |
これらは、実行後に取り消しにくいか、社外の相手に直接届く操作です。承認の仕組みはClaude側にあります。ツールを呼ぶ前にClaudeが確認を出すことがあり、そこでAllow once(今回だけ許可)かAlways allow(以後そのツールは確認なし)を選べます。
Customize > Connectors > PayPal > Tool permissions
読み取り系(list_* / get_* / show_*) → Always allow
請求書の下書き(create_invoice) → Needs approval
送信・返金・支払い・解約・紛争の受け入れ → Needs approval または Blocked上の割り当ては公式の推奨表ではなく、本記事での一例です。Tool permissionsでは、ツールのグループ単位でも個別ツール単位でも、Always allow・Needs approval・Blockedの3段階から選べます。
「Always allow」を返金や支払いのツールに付けると、以後その確認が出なくなります。会話の中でClaudeが誤って金額や対象を取り違えても、確認の機会がないまま実行に進む可能性があります。最初は読み取り系だけを許可し、必要になったツールを1つずつ広げる順序なら、取り違えが起きても影響が読み取りの範囲に収まります。
接続の前に確認したいこと
コネクタの説明ページだけでは分からない点もあります。
- 認可の範囲: サインイン時にPayPalが提示する権限の内容は、承認画面で確認するものです。ページに一覧はなく、この記事では断定しません
- 本番かテストか: ローカル実行版のMCPサーバーでは、環境変数
PAYPAL_ENVIRONMENTでSANDBOXかPRODUCTIONを選び、既定はSANDBOXです。ディレクトリ版のコネクタで同等の切り替えがあるかは、掲載ページに記載がありません - アカウントの種類: 本番のAPI利用にはPayPal Businessアカウントが要る、というのがPayPal公式リポジトリの案内です。ローカル版の手順の前提であり、コネクタ側の条件とは限りません
- 社外への送信: 請求書や返金の通知は、PayPalを通じて取引先に実際に届きます。本番に進む前に、テスト用の取引先で動きを確認しておけます
ローカル版MCPサーバーという別の選択肢
PayPalは、リモートのコネクタとは別に、@paypal/mcp というnpmパッケージでローカル実行するMCPサーバーも公開しています。Node.js 18以上が必要で、アクセストークンを自分で用意します。Claude Desktopの設定ファイルには、次の形で書きます(PayPal公式リポジトリの例に沿った形です)。
{
"mcpServers": {
"paypal": {
"command": "npx",
"args": ["-y", "@paypal/mcp", "--tools=all"],
"env": {
"PAYPAL_ACCESS_TOKEN": "YOUR_PAYPAL_ACCESS_TOKEN",
"PAYPAL_ENVIRONMENT": "SANDBOX"
}
}
}
}引数の --tools=all は全ツールを有効にする指定です。ローカル版はこの引数で公開するツールを選べるため、読み取り系だけに絞った構成を組みやすい面があります。一方、アクセストークンを自分で発行して保管する手間と責任が生じます。まずはディレクトリのコネクタでサインイン方式を試し、ツール単位の制御が足りないと感じたときにローカル版を検討する、という順序が現実的です。
PayPalとStripeに共通する、決済コネクタの権限の型
決済データを扱うコネクタは、PayPalだけではありません。StripeもClaudeから請求書や返金を扱える公式コネクタを持ちます。手順と権限管理はClaude Stripe連携の設定方法にまとめています。
両者に共通する設計上の要点は、次の3つです。
- 読み取りから始める。取引や請求書の参照だけで得られる価値が大きい
- 送信・返金・解約のような、取り消しにくい操作は承認を外さない
- 接続した資格情報で何ができるかは、コネクタのラベルでなく承認画面と権限設定で決まる
決済以外のデータ基盤につなぐ場合の接続と権限の扱いは、Databricksコネクタの記事と見比べられます。
まとめ
PayPalコネクタは、請求書・注文・返金・紛争・取引履歴・配送追跡・サブスクリプションを会話から扱えるようにする公式コネクタです。接続はCustomize > Connectorsからサインインするだけで済みます。
難しいのは接続でなく権限の設計です。読み取り系のツールだけを先に許可し、返金・支払い・請求書の送信・解約・紛争の受け入れは「Needs approval」に置くと、Claudeの取り違えがそのまま決済に反映される事態を避けられます。最初は少ない権限で使い始めて、必要になった分だけ広げるのが基本の進め方です。