Claude Stripe連携の設定方法とできること
ClaudeとStripeをMCPでつなぐと、顧客・請求書・返金といった決済データを会話の中で参照・操作できます。claude.aiとClaude Codeの接続手順、返金時の承認フロー、認証方式の選び方をまとめます。
Claude Stripe連携とは — 何ができるか
ClaudeとStripeをつなぐと、顧客・請求書・サブスクリプション・返金といった決済データを、会話の中で参照したり操作したりできます。開発元はStripe自身です。ClaudeのConnectorsディレクトリに「決済処理と金融インフラのツール」として掲載されている公式コネクタです。PayPalの場合はClaudeのPayPal連携を参照してください。サブスク課金にChargebeeを使う場合はClaudeとChargebeeの連携が参考になります。
接続先は https://mcp.stripe.com という1つのリモートMCPサーバーです。Claude Code・claude.ai・Cursor・VS Code・ChatGPTなど、複数のクライアントから同じURLで使えます。
返金や請求書の確定は取り消しにくい操作です。Stripe側には、返金や送金を実行する前に人の承認を挟む仕組みがあります。仕組みの中身は後半の「返金を実行すると何が起きるか」で説明します。
個人のclaude.aiでStripeを接続する手順
接続はほかのディレクトリコネクタと同じ経路です。
claude.aiからの接続
- 1
Connectorsを開く
claude.aiで「Customize」→「Connectors」を開きます。
- 2
Stripeを探して接続する
「Discover」でディレクトリを開いてStripeを探し、「Connect to Claude」を選びます。
- 3
Stripeにサインインする
Stripeのログイン画面に切り替わるので、接続したいアカウントでサインインします。
- 4
権限を確認して許可する
Stripeの同意画面で、本番環境のアカウントとサンドボックスのどちらにアクセスさせるかを選びます。環境ごとに異なる権限を設定できます。
接続したあとは、会話ごとの有効化が要ります。メッセージ欄の「+」から「Connectors」を開き、Stripeをオンにします。ツールの呼び出し時には「Allow once」か「Always allow」を選ぶ確認が出ることがあります。
Team・Enterpriseプランで、組織にまだ追加されていないコネクタは、接続ボタンの代わりに「Request」ボタンか、Ownerへの依頼を促す表示になります。Teamプランでは「Request」で組織のOwnerに申請が届き、追加されるまで接続できません。Ownerには「Connect for your team」が表示されます。組織全体でコネクタの承認モードを設計する場合の考え方はClaude CoworkのConnectors一覧で扱っています。
Stripe側にも関門があります。管理者は、ダッシュボードの設定でチーム全体のMCPアクセスを有効・無効にできます。本番環境とサンドボックス環境は別々に設定するため、片方だけ無効になっていると、開発中は使えたのに本番データにはつながらない、という状態が起こり得ます。
Claude Codeから接続する手順
開発者がターミナルから使う場合は、Claude CodeのCLIで同じMCPサーバーに接続します。
claude mcp add --transport http stripe https://mcp.stripe.com追加したら、Claude Code内で /mcp を実行し、ブラウザでStripeの認証を済ませます。
/mcpClaude Code v2.1.287で claude mcp add --help を実行すると、このコマンドの選択肢が次のように出力されます(抜粋)。
claude mcp add --help
Options:
--callback-port <port> Fixed port for OAuth callback (for servers
requiring pre-registered redirect URIs)
-H, --header <header...> Set headers for HTTP/SSE servers (e.g. -H
"X-Api-Key: abc123" -H "X-Custom: value")
-s, --scope <scope> Configuration scope (local, user, or project)
(default: "local")
-t, --transport <transport> Transport type (stdio, sse, http). Defaults to
stdio if not specified.注意したいのは -t, --transport の既定値がstdioである点です。Stripeはリモートサーバーなので、--transport http を付け忘れると、リモートサーバーとして登録されません。また --scope の既定は local です。チームで同じ設定を共有したいなら --scope project を付けると、プロジェクトの .mcp.json に書き込まれます。個人の全プロジェクトで使うなら --scope user です。
Stripeのドキュメントには、ここまでと別のセットアップ経路もあります。Stripe CLIを入れて stripe agent setup を実行する方法で、使っているエージェントを自動検出してMCPの設定とスキルのインストールまで行い、最新状態も保ちます。Stripeはこちらを推奨セットアップと位置づけています。
認証方式の選び方 — OAuthかAPIキーか
Stripe MCPが受け付ける認証は2種類です。使い分けは「誰の権限で動かすか」で決まります。
Stripe MCPの2つの認証
OAuth
人が対話的に使うクライアント向けです。接続した人のStripeアカウントの権限で動きます。キーを共有せずに承認でき、あとから取り消せます。claude.aiのコネクタと、Claude Codeの /mcp はこちらです。
エージェントAPIキー
OAuthを使えない自律型のクライアント向けです。必要な権限だけを持たせたキーを作り、Authorization ヘッダーにベアラートークンとして渡します。ダッシュボードでは「Agent」バッジで見分けます。
Claude Codeでキーを使う場合、Stripeはコマンドラインにキーを渡さず、プロジェクトの .mcp.json に環境変数の参照を書く方法を案内しています。${AGENT_API_KEY} は、実際に使う環境変数名に置き換えるプレースホルダーです。
{
"mcpServers": {
"stripe": {
"type": "http",
"url": "https://mcp.stripe.com",
"headers": {
"Authorization": "Bearer ${AGENT_API_KEY}"
}
}
}
}注意が必要なのは期限です。2026年10月31日以降、Stripe MCPはフルアクセスのシークレットキーと、Agentタグの付いていない制限付きAPIキーを受け付けなくなります。該当するキーで接続し続けているエージェントは、エージェントキーに置き換えるか、OAuthで再接続する必要があります。受け付けられないキーのリクエストには、OAuthディスカバリーのチャレンジを含む 401 が返ります。制限付きAPIキーをベアラートークンに渡す古い手順で構築したエージェントは、期限の前に点検が必要です。
使えるツール — 何を読み書きできるか
Stripe MCPサーバーは、個別の機能ごとにツールを並べる設計ではありません。Stripe APIを検索・参照・書き込みする4つの汎用ツールを軸に、補助のツールが付きます。
| ツール | 読み書き | 役割 |
|---|---|---|
stripe_api_search / stripe_api_details | 読み書き読み取り | 役割APIメソッドをキーワードで探し、パラメーターの詳細を調べる |
stripe_api_read | 読み書き読み取り | 役割GET メソッドでデータを読む |
stripe_api_write | 読み書き書き込み | 役割POST / PATCH / PUT / DELETE でデータを書く |
get_stripe_account_info | 読み書き読み取り | 役割接続中のアカウント情報を取得する |
stripe_analytics(プレビュー) | 読み書き読み取り | 役割指標のクエリ、サブスク・請求の分析、財務レポートの実行 |
get_balance_summary(Treasury、パブリックプレビュー) | 読み書き読み取り | 役割Stripe残高とTreasuryアカウントの残高サマリーを表示する |
search_stripe_documentation / stripe_implementation_planner | 読み書き読み取り | 役割ドキュメント検索と、決済の実装方針の相談 |
send_stripe_feedback | 読み書き送信 | 役割Stripeのプロダクトに関するフィードバックを共有する |
返金は「返金専用ツール」ではなく、stripe_api_write から返金作成のAPIを呼ぶ形です。顧客の取得・作成・更新、支払い(Charge)、PaymentIntent、請求書、サブスクリプション、クーポン、商品・価格、決済用リンクなども同じ経路で扱います。読み取りと書き込みは別のツールなので、書き込みだけを止めることもできます。claude.aiならコネクタの「Tool permissions」で stripe_api_write を「Blocked」か「Needs approval」にします。Claude Codeなら権限設定でこのツールを拒否します。
返金だけ許して請求書は不可、のようにAPI単位で分けたい場合は、OAuthの同意画面の権限やエージェントキーの権限で絞ります。
Stripe側は、この方式を「コンテキストウィンドウを不必要に増やさずに、APIの大部分をMCP経由で使えるようにするため」と説明しています。
「Treasury」は、Stripe上で資金を保有・管理する機能です。get_balance_summary なら、Stripe残高とTreasuryアカウント全体の残高を、インタラクティブなサマリーとして表示します。
返金を実行すると何が起きるか
OAuthで接続したエージェントは、接続した人の権限で動きます。そのためStripeは、返金や送金のような特定の stripe_api_write アクションについて、実行前に人の確認を求めます。
返金リクエストの承認フロー
- 1
エージェントが返金を試みる
依頼を受けたエージェントが
stripe_api_writeで返金を作成しようとします。この時点では実行されません。 - 2
確認用のURLが返る
エージェントが確認用のURLを提示します。URLを開くと、返金リクエストの詳細が表示されます。
- 3
承認する
内容を確認して「承認」をクリックします。Stripeがエージェントに承認トークンを渡します。
- 4
再試行を指示する
エージェントに操作をやり直すよう伝えます。再試行では、再度の確認は求められません。
承認は24時間以内に行う必要があり、過ぎるとそのアクションは期限切れになります。承認は自動では実行に進まず、再試行の指示が要る点も落とし穴です。承認ボタンを押しただけで返金が完了したと思い込まないようにします。
このサーバー側の確認とは別に、クライアント側の設定もあります。Stripeは、プロンプトインジェクション攻撃を防ぐため、ツール実行時に人による確認を有効にすることと、他のMCPサーバーと併用するときの注意を案内しています。
対応するAPIの範囲 — 決済以外も含む
読み書きできる範囲は、決済処理だけにとどまりません。公式のサポート一覧には、次のような領域が載っています。
| 領域 | 扱えるデータの例 |
|---|---|
| 税務 | 扱えるデータの例税設定の取得・更新、税コードの一覧・取得、税務登録の一覧・取得・作成 |
| カード発行(Issuing) | 扱えるデータの例オーソリ・カード会員・カード・不審請求・取引の一覧と取得 |
| 資金管理(Money Management、v2 API) | 扱えるデータの例調整・金融アカウント・金融アドレス・インバウンド送金・アウトバウンド送金と決済・入金手段・受け取ったクレジット/デビット・取引エントリの一覧と取得 |
| 顧客ポータル | 扱えるデータの例ポータル設定の一覧・取得・作成・更新、ポータルセッションの作成 |
資金管理まわりのAPIは、一覧のリンク先がプレビュー版のAPIバージョンを指しています。本番運用での挙動は変わる可能性があります。
認証セッションの確認と取り消し
OAuthで接続したセッションは、Stripeダッシュボードのユーザー設定にある「OAuthセッション」に一覧で出ます。取り消すには、対象のクライアントを探し、オーバーフローメニューから「アクセスの取り消し」を選びます。
管理者は、チームメンバーのセッションも閲覧・取り消しできます。ロールにチームメンバーを管理する権限が含まれている必要があり、「管理者」ロールには含まれています。「チームとセキュリティ」からメンバーを選び、「OAuthセッション」のテーブルで個別または一括で取り消します。
取り消しの効果は、いま表示しているアカウントまたは組織と、現在の環境(本番かサンドボックスか)の範囲に限られます。範囲外のアカウントに紐づいたセッションは、有効なまま残ります。複数のアカウントを許可した接続を整理するときは、表示を切り替えて確認します。
連結アカウント(Stripe Connect)で使う場合の注意
Connectプラットフォームでは、MCPで連結アカウントの顧客情報を取得したり、支払いを調査したりできます。ただし連結アカウントとして呼び出すときは、OAuthに対応していません。プラットフォームの制限付きAPIキーで認証し、必要な連結アカウントの権限だけを付与します。対象は Stripe-Account ヘッダーで指定します。
{
"mcpServers": {
"stripe": {
"url": "https://mcp.stripe.com",
"headers": {
"Authorization": "Bearer {{AGENT_API_KEY}}",
"Stripe-Account": "acct_xxxxxxxxx"
}
}
}
}自分のアカウントを直接操作するだけなら、この設定は不要です。連結アカウントを代理で操作するエージェントを作る場合にだけ関係します。
つながらないときの切り分け
- つながらない、または本番だけ使えない: MCPアクセスが無効になっていないかを確認します。本番環境とサンドボックスは別管理なので、見ているデータがどちらの環境かも先に確認します
- 会社のPCやネットワークからだけ接続できない: 組織が外部のMCPサーバーへの接続を制限している場合があります。Stripeは、IT部門に
mcp.stripe.comへの接続許可を依頼するよう案内しています - 連結アカウントの操作でOAuthがエラーになる: OAuthは連結アカウントの操作に非対応です。制限付きAPIキーと
Stripe-Accountヘッダーに切り替えます - 2026年10月31日を過ぎてエージェントが
401になる: フルアクセスのシークレットキーや、Agentタグのない制限付きキーを使っていないかを見ます
まとめ
接続自体は数分で終わりますが、運用の肝は認証方式と書き込みの扱いです。人が使うならOAuth、自律エージェントならエージェントAPIキーを選び、書き込みはクライアントの確認機能も併用します。具体的な経理業務での使い方はClaudeでStripeの経理業務を効率化する使い方にまとめています。