fundraiseup

💝 非营利组织筹款API全能助手

FundraiseUp官方API文档技能,支持非营利组织管理捐赠、定期计划、支持者数据及捐赠者门户,需配合Stripe支付使用。

收藏
21.4k
安装
4.5k
版本
v1.0.1
CLS 安全性认证2026-05-07
点击查看完整报告 >

使用说明

核心用法

FundraiseUp Skill 是一套完整的 REST API 参考指南,专为非营利组织数字化筹款场景设计。该技能使 Claude 能够通过 FundraiseUp 平台管理捐赠全流程,包括:查询与创建捐赠记录(支持一次性及定期捐赠)、管理支持者档案、获取筹款活动数据、生成捐赠者门户安全访问链接,以及通过 Events 端点追踪费用结算状态。

核心操作围绕六大端点展开:Donations(捐赠管理)、Recurring Plans(定期计划)、Supporters(支持者)、Campaigns(活动)、Designations(资金指定用途)及 Donor Portal Access(门户访问)。创建捐赠需预先配置 Stripe 支付方法 ID,并满足 PCI 合规要求。所有列表端点采用游标分页机制,支持 1-100 条记录的灵活批量获取。

显著优点

1. 功能覆盖全面:涵盖从捐赠录入、定期计划管理到捐赠者自助门户的完整筹款生命周期,支持线上及线下捐赠场景(如面对面募捐、直邮捐款、电话 pledge)。

2. 安全设计严谨:文档内置多层安全机制——API Key 分级权限(只读/创建/门户链接生成)、Donor Portal 访问链接 1 分钟短时效、强制 HTTPS 传输、明确的 PCI 合规指引,以及 Stripe Payment Methods 托管敏感支付数据的设计。

3. 集成友好:提供 Python、Node.js、cURL 多语言示例代码,包含完整的错误处理与指数退避重试逻辑。兼容 Zapier 事件触发,便于与 Salesforce、HubSpot 等主流 CRM 对接。

4. 测试体系完善:支持 Test/Live 双模式 API Key,测试数据完全隔离,避免影响真实银行网络。

潜在缺点与局限性

1. 支付方式受限:当前仅支持信用卡,不支持 ACH、数字钱包等其他支付方式。

2. 更新窗口严苛:API 创建的捐赠/定期计划仅允许在 24 小时内修改,且不支持批量更新操作。

3. 无原生 Webhook:平台不直接提供 Webhook 推送,实时场景需依赖 Zapier 中转或轮询 Events 端点,增加架构复杂度。

4. 子账户隔离限制:父账户 API Key 无法为子账户创建捐赠,多账户架构需分别管理密钥。

5. 费用数据延迟:Stripe 处理费用异步结算,初始响应中费用可能显示为 0,需通过 Events 端点二次确认。

适合的目标群体

  • 非营利组织技术团队:需将 FundraiseUp 数据同步至内部 CRM 或 BI 系统的开发者。
  • 筹款运营人员:需要批量处理线下活动捐赠、生成捐赠者门户链接的运营团队。
  • 系统集成商:为客户构建定制化捐赠管理后台或捐赠者自助服务门户的技术服务商。

使用风险

1. 速率限制:8 req/s 与 128 req/min 的硬限制要求实现指数退避重试,高频同步场景需设计队列缓冲。

2. PCI 合规责任:直接调用 API 创建捐赠需满足 SAQ D 级合规要求,处理不当可能带来合规风险;建议使用 Stripe Elements 降低合规范围。

3. 密钥泄露风险:API Key 权限粒度较粗(读取/创建/门户链接),一旦泄露可能导致数据篡改或虚假捐赠创建。

4. 数据验证缺失:API 不验证邮箱格式、地址有效性,需调用方自行实现数据清洗,否则可能影响后续邮件触达或税务收据邮寄。

5. T3 来源审慎性:作者为个人开发者(Amish),虽文档质量高,但建议用户交叉核对 FundraiseUp 官方文档以确保端点与参数时效性。

安全解读

概述

fundraiseup 是一个专为 FundraiseUp 平台设计的纯文档型 API 集成技能。它通过提供详尽的 Markdown 格式文档和开箱即用的代码示例,指导用户使用 HTTP 请求管理与募捐相关的各类核心资源。该技能来源于社区(个人开发者维护),旨在帮助非营利组织以及集成开发者更顺畅地实现捐赠流程的自动化与数据分析,无需从零开始查阅繁杂的官方文档。

核心用法

  • 全生命周期捐赠管理:支持通过 API 创建一次性或周期性信用卡捐赠,并能查询、分页拉取捐赠记录,对 24 小时内创建的 API 捐赠还支持更新操作。
  • 支持者与活动管理:查询和管理支持者的个人资料、联系方式及订阅状态;获取所有在 FundraiseUp 上创建的活动及其指定用途的基金项目。
  • 自动化与门户集成:生成时效仅有 1 分钟的加密访问链接,实现无需密码的捐赠者门户无缝认证,方便支持者在保障安全的前提下管理自己的定期捐赠计划或查看收据。
  • 审计与对账:通过事件端点实时监听审计日志,追踪支付费用状态(从挂起到全部确认),确保财务报表的精准核算。

显著优点

  • 极高的安全性:CLS 安全认证评级为 A 级,代码库无可执行脚本、无外部恶意依赖。所有网络请求均通过 HTTPS 指向 FundraiseUp 官方域名,能有效防止数据泄露和中间人攻击。
  • 极强的可读性:技能本身即为一本完备的技术指南,提供了 Python、Node.js 及 cURL 的详细示例。这极大降低了开发者的学习曲线和集成门槛。
  • 深度集成能力:不仅支持常规的在线募捐,还特别适配了线下捐款同步、CRM 系统对接等复杂的非营利业务场景。

潜在缺点与局限性

  • 来源可信度有限:该技能属于 T3 信任级别(个人开发者/社区项目),缺乏大型企业级组织对其进行的长期代码维护和安全审计承诺。
  • 支付渠道单一:目前仅支持信用卡作为支付方式,且支付卡信息需额外通过 Stripe Elements 进行 PCI 合规处理,不可直接携带原始卡片数据。
  • 更新时效窗口短:对已创建记录的更新操作限制极严(仅限 24 小时内且为 API 创建的记录),且官方暂不支持直接的 Webhooks,需依赖 Zapier 中转。

适合的目标群体

  • 非营利组织的运维/技术专员:需要对接第三方系统或开发自定义后台来自动化拉取捐款名单的人。
  • 独立软件开发商:为众多慈善机构开发通用 CRM 集成插件或数据分析面板的开发者。
  • 偶尔晃动的大规模募捐活动协调员:主要依赖 API 导出详细的离线活动捐款数据。

使用风险

  • 密钥泄露风险:技能强制读取环境变量中的 FUNDRAISEUP_API_KEY,使用者必须确保配置给 Agent 的密钥启用了最小粒度权限,比如仅开启查询权限,避免生成捐赠者直登令牌的权限遭到滥用。
  • 隐私与合规风险:该技能会高频率传输姓名、邮箱、住址等个人敏感数据,使用者需自行担当 GDPR 和 PCI 合规责任,避免在 AI 的对话上下文中长期沉淀个人隐私信息。
  • 版本漂移风险:由于出自社区个人维护者,一旦 FundraiseUp 推出重大的 API 向后不兼容更新,该指引文档的同步速度可能比官方 SDK 更慢。

fundraiseup 内容

手动下载zip · 7.6 kB
LICENSE.txttext/plain
请选择文件