Claude Media
ClaudeのPayPal連携 — コネクタでできる操作と権限の絞り方

ClaudeのPayPal連携 — コネクタでできる操作と権限の絞り方

ClaudeにPayPalコネクタをつなぐと、請求書・注文・返金・紛争・取引履歴を会話から扱えます。接続手順、ツールの一覧、返金や支払いを勝手に走らせない権限設定をまとめます。

ClaudeのPayPalコネクタは、PayPalの決済プラットフォームをClaudeから操作するための公式コネクタです。請求書の作成と送信、注文と返金の処理、紛争(ディスピュート)の確認、取引履歴の一覧といった作業を、会話の中から頼めます。接続先はPayPalがホストする https://mcp.paypal.com/mcp で、サインインが必要です。

金額が動く操作を含むため、接続そのものより「どのツールを承認なしで動かさないか」の設計が重要になります。この記事では、接続手順、コネクタが持つツール、Claude側で権限を絞る方法を順に扱います。

PayPalコネクタとは何か

PayPalコネクタは、Claudeのコネクタディレクトリに載っているPayPal製のMCPサーバーです。ディレクトリの掲載情報は次のとおりです。

項目内容
提供元内容PayPal
審査ラベル内容Anthropic verified
カテゴリ内容Financial services
サインイン内容必要
ディレクトリへの追加内容2025年11月
接続先URL内容https://mcp.paypal.com/mcp

説明文では、PayPalのアカウント情報、取引の詳細、決済処理などにAIアシスタントがプログラムからアクセスし、管理できるようになるとされています。

「Anthropic verified」は、Anthropicがツールの品質と互換性を確認し、ソフトウェアディレクトリのポリシー要件を審査時点で満たしたことを示すラベルです。ただし、ラベルは提供元が将来ツールを変えないことの保証ではありません。掲載ページにも、開発元を信頼できる場合にだけ使うよう注意書きがあります。決済に関わるコネクタでは、この注意を実際の権限設定に落とし込む必要があります。その考え方は読み取り専用アクセスから始める理由で詳しく扱っています。

Claudeに接続する手順

コネクタのつなぎ方は、他のディレクトリ掲載コネクタと同じです。前提は、Claudeアカウントと、接続先サービス(ここではPayPalのアカウント)の2つです。

  1. claude.aiまたはデスクトップアプリでCustomize > Connectorsを開く
  2. ディレクトリから「PayPal」を探して接続ボタンを押す
  3. PayPalのサインイン画面に移るので、アクセス内容を確認して承認する
  4. Connectorsに戻り、「Your connectors」の一覧でステータスがConnectedになっていることを確認する

Team・Enterpriseプランでは、組織のOwnerがコネクタを組織に追加し、メンバーはその後に自分のアカウントで接続する流れになります。Ownerには「Connect for your team」、メンバーには「Request」または管理者への依頼案内が表示されます。組織の側で接続を絞りたい場合は、Enterpriseでコネクタを制限する設定が参考になります。

接続後は、会話ごとにコネクタを使うかを選びます。メッセージ欄の + からConnectorsを開き、PayPalのトグルがオンになっていれば、その会話でClaudeがツールを呼べます。オフにしても接続は残るので、決済に触れない会話ではオフにしておく運用が取れます。

コネクタが持つツール

掲載ページに見えるツールは24個で、「Show all 28 tools」の表示があるため全体は28個です。ページ上で確認できる範囲を、用途別に並べます。

用途ツール
商品カタログツールcreate_product / list_product / show_product_details
請求書ツールcreate_invoice / list_invoices / get_invoice / send_invoice / send_invoice_reminder / cancel_sent_invoice / generate_invoice_qr_code
注文・支払い・返金ツールcreate_order / get_order / pay_order / create_refund / get_refund
紛争ツールlist_disputes / get_dispute / accept_dispute_claim
取引履歴ツールlist_transaction
配送追跡ツールcreate_shipment_tracking / get_shipment_tracking
サブスクリプションツールcreate_subscription / create_subscription_plan / cancel_subscription

残りの4個はページの初期表示に出ないため、ここでは扱いません。PayPalが公開しているMCPサーバーのリポジトリには、商品やプランの更新、サブスクリプションの詳細取得といったツールも載っています。ただしこれはローカル実行版の一覧で、Claudeのディレクトリ版と完全に一致するかは確認できていません。

何を頼めるか — 場面別の使い方

ツール名から、頼める仕事を場面別に見ます。以下は各ツールの名前と、PayPal公式リポジトリの説明に沿った例です。

  • 請求書まわり: 「先月の未払い請求書を一覧して」と頼むと list_invoices が使われ、リマインドは send_invoice_reminder に対応します。新規の請求書は create_invoice で作れ、送信は別ツールの send_invoice です
  • 紛争の確認: list_disputes は開いている紛争の概要を返し、個別の詳細は get_dispute で読めます
  • 取引の確認: list_transaction は取引履歴を一覧で返すツールです。「今月の取引を集計してほしい」という依頼の入口になります
  • 配送追跡: 出荷後の追跡情報を create_shipment_tracking で登録し、get_shipment_tracking で読み戻せます

「作成」と「送信」が別ツールに分かれている点は、運用上の利点です。請求書の下書きまでをClaudeに任せ、送信だけ人が承認する設計が組めるからです。

頼み方の例と、Claude Codeからの接続

読み取りだけで完結する依頼は、承認の手間も少なく始めやすい使い方です。次のような頼み方が、list_transaction や list_invoices などの読み取り系ツールに対応します(公式の例文ではなく、ツール名から組み立てた一例です)。

今月のPayPal取引を一覧して、返金があったものだけ抜き出してください。
未払いの請求書を期限の近い順に並べて、リマインドが必要そうなものを挙げてください。
開いている紛争を一覧し、それぞれの状況をget_disputeで確認して要点をまとめてください。

3つ目のように「一覧してから個別に詳細を読む」依頼は、list_disputes と get_dispute の組み合わせで進みます。ここまでは読み取りだけで、金額は動きません。

ターミナルで作業する場合は、Claude Codeにも同じリモートサーバーを追加できます。Claude Codeのドキュメントにある、リモートHTTPサーバーの追加コマンドに沿った形は次のとおりです。

claude mcp add --transport http paypal https://mcp.paypal.com/mcp

追加後はClaude Code内で /mcp を実行して、認証を進めます。決済データを開発中のコードから確認したい場合の入口ですが、権限の考え方は同じで、返金や支払いのツールは承認なしで走らせない設計が前提です。

金額が動く操作は承認を外さない

28個のうち、影響が大きいのは次のツールです。

ツール起きること
create_refund起きること決済済みの支払いを返金する
pay_order起きること承認済みの注文の支払いを処理する
accept_dispute_claim起きること紛争の請求を受け入れる
send_invoice起きること請求書を取引先に送る
cancel_sent_invoice起きること送信済みの請求書を取り消す
cancel_subscription起きること有効なサブスクリプションを解約する

これらは、実行後に取り消しにくいか、社外の相手に直接届く操作です。承認の仕組みはClaude側にあります。ツールを呼ぶ前にClaudeが確認を出すことがあり、そこでAllow once(今回だけ許可)かAlways allow(以後そのツールは確認なし)を選べます。

Customize > Connectors > PayPal > Tool permissions
  読み取り系(list_* / get_* / show_*)   → Always allow
  請求書の下書き(create_invoice)       → Needs approval
  送信・返金・支払い・解約・紛争の受け入れ → Needs approval または Blocked

上の割り当ては公式の推奨表ではなく、本記事での一例です。Tool permissionsでは、ツールのグループ単位でも個別ツール単位でも、Always allow・Needs approval・Blockedの3段階から選べます。

「Always allow」を返金や支払いのツールに付けると、以後その確認が出なくなります。会話の中でClaudeが誤って金額や対象を取り違えても、確認の機会がないまま実行に進む可能性があります。最初は読み取り系だけを許可し、必要になったツールを1つずつ広げる順序なら、取り違えが起きても影響が読み取りの範囲に収まります。

接続の前に確認したいこと

コネクタの説明ページだけでは分からない点もあります。

  • 認可の範囲: サインイン時にPayPalが提示する権限の内容は、承認画面で確認するものです。ページに一覧はなく、この記事では断定しません
  • 本番かテストか: ローカル実行版のMCPサーバーでは、環境変数 PAYPAL_ENVIRONMENT で SANDBOX か PRODUCTION を選び、既定はSANDBOXです。ディレクトリ版のコネクタで同等の切り替えがあるかは、掲載ページに記載がありません
  • アカウントの種類: 本番のAPI利用にはPayPal Businessアカウントが要る、というのがPayPal公式リポジトリの案内です。ローカル版の手順の前提であり、コネクタ側の条件とは限りません
  • 社外への送信: 請求書や返金の通知は、PayPalを通じて取引先に実際に届きます。本番に進む前に、テスト用の取引先で動きを確認しておけます

ローカル版MCPサーバーという別の選択肢

PayPalは、リモートのコネクタとは別に、@paypal/mcp というnpmパッケージでローカル実行するMCPサーバーも公開しています。Node.js 18以上が必要で、アクセストークンを自分で用意します。Claude Desktopの設定ファイルには、次の形で書きます(PayPal公式リポジトリの例に沿った形です)。

{
  "mcpServers": {
    "paypal": {
      "command": "npx",
      "args": ["-y", "@paypal/mcp", "--tools=all"],
      "env": {
        "PAYPAL_ACCESS_TOKEN": "YOUR_PAYPAL_ACCESS_TOKEN",
        "PAYPAL_ENVIRONMENT": "SANDBOX"
      }
    }
  }
}

引数の --tools=all は全ツールを有効にする指定です。ローカル版はこの引数で公開するツールを選べるため、読み取り系だけに絞った構成を組みやすい面があります。一方、アクセストークンを自分で発行して保管する手間と責任が生じます。まずはディレクトリのコネクタでサインイン方式を試し、ツール単位の制御が足りないと感じたときにローカル版を検討する、という順序が現実的です。

PayPalとStripeに共通する、決済コネクタの権限の型

決済データを扱うコネクタは、PayPalだけではありません。StripeもClaudeから請求書や返金を扱える公式コネクタを持ちます。手順と権限管理はClaude Stripe連携の設定方法にまとめています。

両者に共通する設計上の要点は、次の3つです。

  • 読み取りから始める。取引や請求書の参照だけで得られる価値が大きい
  • 送信・返金・解約のような、取り消しにくい操作は承認を外さない
  • 接続した資格情報で何ができるかは、コネクタのラベルでなく承認画面と権限設定で決まる

決済以外のデータ基盤につなぐ場合の接続と権限の扱いは、Databricksコネクタの記事と見比べられます。

まとめ

PayPalコネクタは、請求書・注文・返金・紛争・取引履歴・配送追跡・サブスクリプションを会話から扱えるようにする公式コネクタです。接続はCustomize > Connectorsからサインインするだけで済みます。

難しいのは接続でなく権限の設計です。読み取り系のツールだけを先に許可し、返金・支払い・請求書の送信・解約・紛争の受け入れは「Needs approval」に置くと、Claudeの取り違えがそのまま決済に反映される事態を避けられます。最初は少ない権限で使い始めて、必要になった分だけ広げるのが基本の進め方です。

この記事を共有:XはてブLinkedIn