Open Core · AGPL-3.0

RepoAccess

Verkaufe Zugang zu einem privaten GitHub-Repository auf deiner eigenen Infrastruktur, mit dem Zahlungsanbieter, den du ohnehin nutzt.

Ein Käufer zahlt und wird in das GitHub-Team eingeladen, das dein privates Repository hält. Eine Rückerstattung oder Rückbuchung nimmt diesen Zugang wieder weg. Kein Mitarbeiter, den du nach jedem Verkauf von Hand hinzufügst, keine Liste, die du nach jeder Rückerstattung abgleichst. Es läuft als einzelner Cloudflare Worker im kostenlosen Tarif: kein Server, kein SaaS-Abo, keine Beteiligung pro Verkauf oder Rückbuchung, und kein "Login with GitHub" vor einem Käufer, der gerade bei dir bezahlt hat. Die Einladung von GitHub selbst ist die Identitätsprüfung.

Deine Optionen ansehen npm install repoaccess-core

Core ist kostenlos und quelloffen unter AGPL-3.0. Wenn du über Stripe verkaufst, musst du mir nie etwas zahlen.

Was dein Käufer tatsächlich durchläuft

Drei Schritte, aus der Sicht der Person, die bei dir kauft.

  1. 01

    Sie zahlen dort, wo du ohnehin verkaufst

    Der Checkout bleibt bei deinem Anbieter. Du verlegst weder deinen Shop noch deine Preise noch dein Auszahlungskonto, damit das funktioniert.

  2. 02

    Sie nennen ihr GitHub-Konto

    Wo der Anbieter ein eigenes Feld unterstützt, tippen sie ihren Benutzernamen im Checkout und erhalten den Zugang sofort. Wo nicht, bekommen sie einen einmaligen Claim-Link und bestätigen den Handle dort, bevor irgendetwas passiert.

  3. 03

    Sie werden ins Repository eingeladen

    Eine Einladung in das GitHub-Team, das dein privates Repository hält, angenommen aus ihrem Postfach. Wird die Zahlung später zurückerstattet oder zurückgebucht, geht der Zugang mit, ob du gerade hinsiehst oder nicht.

Zwei Wege, es zu betreiben

Nimm den, der zu der Art passt, wie du bereits Geld einnimmst. Alles unterhalb der beiden Karten gilt für beide.

RepoAccess Core

Kostenlos und quelloffen unter AGPL-3.0: der Stripe-Adapter, die vollständige Grant- und Revoke-Kette und die Claim-Seite, selbst gehostet auf deinem eigenen Cloudflare-Konto.

Core von GitHub holen

RepoAccess Pro

Jeder andere Anbieter, die Merchant of Record-Optionen, der Telegram-Bot als Ladentheke, der vom Worker ausgelieferte Paddle-Checkout, und Support, während die Anbieter sich weiter bewegen.

Was Pro dazugibt

Beide sind dieselbe Engine. Die Aufteilung richtet sich danach, welcher zu deiner Art zu verkaufen passt.

Ein Setup-Assistent, den dein Coding-Agent für dich ausführt

Führe /repoaccess-setup in Claude Code, OpenCode oder einem beliebigen Coding-Agenten aus (das Repository trägt eine AGENTS.md für die, denen man es sagen muss), und der Assistent führt dich Schritt für Schritt und jeweils überprüft bis zum deployten Worker: deine GitHub-Organisation und die Team-Einstellungen, die deine Repositories privat halten, Produkt und Webhook bei deinem Anbieter, die Secrets, das Deploy und am Ende ein echter Testkauf von Anfang bis Ende.

Ein Terminal, in dem der RepoAccess-Setup-Assistent in einem Coding-Agenten läuft, einen Einrichtungsschritt ausgibt und auf eine Antwort wartet.
Der Assistent führt ein echtes Setup: ein Schritt, eine Antwort, dann der nächste.

Dein Coding-Agent richtet das ein, ohne deine Secrets je zu sehen

Die Regeln, die das durchsetzen, liegen committet im Repository, du kannst sie also prüfen, bevor du anfängst. Der Assistent ist ein Programm und keine Anleitung, die der Agent frei auslegt: der Agent führt einen Befehl aus, zeigt an, was das Programm ausgibt, und reicht deine Antwort zurück, während jede Datei mit einem Secret in einem Kindprozess geschrieben wird, den er nie liest. Die Lesezugriffe des Agenten auf diese Dateien sind namentlich verboten, und ein mitgelieferter Test legt gefälschte Secrets ab und prüft, dass sie den Agenten nie erreichen.

Rechne mit etwa einer Stunde von ganz vorne, inklusive Cloudflare-Konto, GitHub-Organisation und dem Wegwerf-Konto, das deinen Testkäufer spielt. Deutlich weniger, wenn es das alles schon gibt. Der Assistent ist eine Bequemlichkeit und keine Voraussetzung: eine schriftliche Anleitung geht denselben Weg von Hand.

Der Core ist kostenlos, und er ist die ganze Engine

RepoAccess Core liegt auf npm als repoaccess-core unter AGPL-3.0. Das ist keine Testversion und keine beschnittene Fassung. Es ist die Grant- und Revoke-Engine, die ich selbst produktiv betreibe, inklusive Stripe-Adapter.

  • Hoste einen einzelnen Cloudflare Worker selbst, Stripe-Adapter inklusive.
  • Die vollständige Grant- und Revoke-Kette: eine Zahlung gewährt Zugang, eine Rückerstattung oder Rückbuchung entfernt ihn.
  • Die Claim-Seite für Anbieter, die im Checkout kein eigenes Feld tragen können.
  • Konfiguration als typisierter Code: ein Konfigurationsobjekt, das dein Editor prüft, statt escaptem JSON in Umgebungsvariablen.

Wenn du über Stripe verkaufst, es gern selbst wartest und jede Zeile lesen willst, bevor du ihr deine Käufer anvertraust: nimm Core und hör hier auf.

Welches brauchst du?

Die Aufteilung richtet sich danach, wie du bereits verkaufst. Pro ist nicht das eigentliche Produkt und Core der Appetithappen.

RepoAccess Core, kostenlos und quelloffen (AGPL-3.0)

  • - Stripe-Adapter inklusive.
  • - Die vollständige Grant- und Revoke-Engine und die Claim-Seite.
  • - Selbst gehostet auf deinem eigenen Cloudflare-Konto.

RepoAccess Pro

  • - Jeder andere Zahlungsanbieter: Paddle, Lemon Squeezy, Gumroad, Razorpay und Telegram Stars, mit dem Stripe-Adapter aus Core weiterhin im Paket.
  • - Merchant of Record-Optionen (Paddle, Lemon Squeezy), falls du Umsatzsteuer und Compliance lieber abgibst.
  • - Anpassbare Vorlagen für die Claim-Seite.
  • - Anbieteränderungen werden verfolgt und gepatcht, und es gibt einen Verantwortlichen, wenn etwas kaputtgeht.

Stripe + selbst warten → Core. Jeder andere Anbieter, oder Merchant of Record, oder du willst es gewartet und mit Support → Pro.

Wofür du bei Pro bezahlst

Der Anbieter, den du schon nutzt, auch die mit Steuerabwicklung

Stripe ist in Core kostenlos. Mit Pro verkaufst du GitHub-Repo-Zugang über Paddle, Lemon Squeezy, Gumroad, Razorpay oder Telegram Stars, inklusive der Merchant of Record-Optionen, die dir Umsatzsteuer und Compliance vom Tisch nehmen. Wenn Stripe dein Land nicht abdeckt, ist genau das der Punkt.

Der Telegram-Bot ist eine Ladentheke, kein Adapter

Er listet deine Produkte auf, fragt den Käufer nach seinem GitHub-Handle und prüft, ob das Konto wirklich existiert, bevor er jemandem etwas berechnet, stellt die Stars-Rechnung aus und gewährt bei Zahlung den Zugang. Du bekommst einen Rückerstattungs-Button, den nur du siehst, in deinem eigenen Chat, Statistiken zu Verkäufen und Stars-Guthaben und eine Support-Brücke in beide Richtungen, die die Nachricht eines Käufers zu dir und deine Antwort zurück trägt. Dein persönliches Konto taucht beim Käufer nie auf.

Eine Paddle-Checkout-Seite, die dein eigener Worker ausliefert

Verkaufe über einen Merchant of Record, ganz ohne eigene Website. Diese Seite existiert, weil Paddle eine freigegebene Domain verlangt, bevor es dein Geld annimmt, und weil sein eigener gehosteter Checkout kein Feld hat, in das ein Käufer einen GitHub-Handle tippen könnte. Dein Worker beantwortet beides auf deiner eigenen Domain.

Jemand anderes verfolgt die Anbieteränderungen

Zahlungsanbieter ändern ihre APIs und ihre Webhook-Payloads nach ihrem Zeitplan, nicht nach deinem. Paddle meldet eine vollständige Rückerstattung als teilweise. Lemon Squeezy sendet Streitfall-Ereignisse, die es nicht dokumentiert. Razorpay serialisiert ein leeres Feld als Array, wo seine Doku ein Objekt verspricht. Stripe rotiert Signaturschlüssel und schickt zwei auf einmal. Jedes davon wurde mit echtem Geld im Spiel gefunden, und Pro ist die Stelle, an der das nächste gepatcht wird, bevor ein Käufer dir sagt, er habe bezahlt und nichts bekommen.

Das teure Testen ist schon erledigt

Einen Bezahl-zu-Zugang-Ablauf gegen einen echten Anbieter zu verifizieren dauert Tage: Webhook-Signaturen, Rückerstattungs- und Streitfall-Ereignisse und die GitHub-Grant- und Revoke-Kette dahinter. Der Zeitfresser ist der Live-Test, nicht der Code. Jeder Adapter wird gegen echte Anbieter verifiziert ausgeliefert, dazu ein synthetischer End-to-End-Check, damit diese Tage nicht deine sind.

Ein einbettbarer Service, so dokumentiert, dass ein Agent ihn einbauen kann

Ein weiterer Worker auf deinem eigenen Cloudflare-Konto ruft grant, revoke und claim direkt über ein Service Binding auf: keine öffentliche URL, keine Signatur, kein HTTP-Sprung, denn das Binding selbst ist die Autorisierung. Der RPC-Leitfaden ist so geschrieben, dass du ihn deinem Coding-Agenten in die Hand drücken kannst, der ihn für dich in deine Website einbaut. Der Beweis ist die Seite, auf der du gerade bist. Alles, was ein Käufer nach der Zahlung hier bekommt, die Handle-Prüfung, das Claim-Formular und der Status, den er beim Freischalten verfolgt, läuft über genau dieses Binding, und diese Integration hat ein Coding-Agent aus dem Leitfaden gebaut.

Deine Marke auf jeder Seite, die der Käufer sieht

Der Worker rendert die gesamte Kette nach der Zahlung selbst: die Claim-Seite, auf der der Käufer seinen Handle eintippt, die Seite während der Einrichtung, die Bestätigung, die Fehlerseite, deine Rechtstexte und den Paddle-Checkout. Nichts davon ist ein fremder Bildschirm mit dem Logo eines anderen.

Claim-Seite, Preset Terminal, dunkel. Claim-Seite, Preset Minimal, hell. Claim-Seite mit Logo, Preset Brandful, dunkel. Seite nach erfolgreicher Freischaltung, Preset Minimal, dunkel.

Eine Auswahl der mitgelieferten Presets, hell und dunkel. Gezeigte Screens: die Claim-Seite und die Bestätigungsseite.

Pro liefert ein Register gestalteter Presets mit. Jedes trägt eine helle und eine dunkle Palette, auf WCAG AA kontrastgeprüft, und baut auf System-Schriftarten auf, sodass diese Seiten keine Webfont laden und überall sofort erscheinen. Du wählst ein Preset in einer einzigen Datei und überschreibst jeden Token, den du willst. Standardmäßig folgt es dem Browser des Käufers, und ein einziger Konfigurationswert legt es auf hell oder dunkel fest, wenn du lieber selbst entscheidest.

Wie du es bekommst, und was danach passiert

Pro wird von RepoAccess ausgeliefert. Ich verkaufe es so, wie du gleich verkaufen wirst.

Selbst gehostet auf deinem Cloudflare-Konto
Ich liefere den Code, du deployst ihn. Niemand pusht auf deine Infrastruktur, und kein Dienst von mir sitzt zwischen deinem Käufer und seiner Einladung.
Ausgeliefert als privater Repository-Zugang
Du zahlst, wirst ins Pro-Repository eingeladen, klonst es, ergänzt Konfiguration und Secrets und deployst. Die Auslieferung, die du kaufst, ist die Auslieferung, die du erhältst.
Einmalzahlung, zwölf Monate Updates und Support
Ein Update einzuspielen ist ein git pull und ein erneutes Deploy auf deinem eigenen Konto. Deine Konfiguration und deine Secrets gehören dir und werden nie angefasst. Die meisten Updates sind Anbieter-Fixes, denen du sonst selbst hinterhergelaufen wärst.
Lass es auslaufen, es geht nichts kaputt
Wenn du nicht verlängerst, läuft die Version, die du hast, weiter. Dein Klon und dein deployter Worker bleiben unangetastet, und dein Produkt fällt nicht aus, weil eine Verlängerung ausgefallen ist. Du erhältst keine neuen Updates mehr, bis du verlängerst, und eine Verlängerung nimmt sie wieder auf.

Du bleibst mit dem Code nicht allein

Was neben dem Code mitkommt, weil der Code die einfachere Hälfte ist.

Eine Einrichtungsanleitung pro Anbieter
Alle sechs. Jede führt Klick für Klick durch das Dashboard ihres Anbieters, in der Reihenfolge mit dem wenigsten Hin und Her, und endet mit einem echten Testkauf, den du selbst machst.
Referenznotizen dazu, was jeder Anbieter tatsächlich tut
Was er signiert, Byte für Byte. Welche seiner Ereignisse bezahlt, zurückerstattet und zurückgebucht bedeuten. Das Feld, das von der Bestellung bis zur Rückerstattung überlebt. Und wo die Dokumentation des Anbieters falsch ist. Diese Notizen gibt es, weil jeder einzelne dieser Anbieter mich mindestens einmal überrascht hat, und die meisten dieser Überraschungen zeigen sich erst, wenn echtes Geld fließt. Jede Notiz hält das Datum ihrer letzten Prüfung fest.
Der RPC-Leitfaden, wenn deine eigene Website das Steuer übernehmen soll
Das Binding, die sechs Methoden, die es bereitstellt, zwei ausgeschriebene End-to-End-Abläufe und die Claim-Seite, die du selbst hostest. Er ist anbieterunabhängig: Die RPC-Oberfläche weiß nicht, welcher Zahlungsanbieter das Geld genommen hat, sie liest sich also gleich, über welchen du auch verkaufst.
Die Seiten des Käufers zu deinen machen
Das Preset-Register, die Tokens, die jedes Preset ableitet, wie weit ein Override reicht, bevor du eigenes CSS schreibst, und wohin Logo und Favicon gehören.
Einen Anbieter ergänzen, von dem ich nie gehört habe
Wenn deiner ein unbekannter regionaler Zahlungsdienstleister ist oder das interne Abrechnungssystem deiner Firma, dann ist AGENTS.md das Rezept: der Vertrag, den ein Adapter erfüllen muss, drei ausgearbeitete Beispiele und die Anbieternotizen dahinter. Es ist so geschrieben, dass ein Coding-Agent ihm ohne Hilfe folgen kann.

Der Setup-Assistent hat ein eigenes Dokument, das genau erklärt, was er in deinem Namen tut, und jedes Release landet in einem CHANGELOG, das sagt, ob die Aktualisierung etwas berührt, das du eingestellt hast.

Fragen, die Käufer vor dem Kauf stellen

Woher weißt du, dass der GitHub-Benutzername des Käufers wirklich ihm gehört?
Jede Einladung ist bezahlt. Eine Einladung kann ohne abgeschlossenen Kauf nicht existieren, es gibt also nichts abzugreifen und niemanden abzuwehren. Übrig bleibt ein Käufer, der sich einmal beim eigenen Handle vertippt, auf eigene Kosten, und damit ist das eine Frage der Eingabegenauigkeit und nicht der Zugangskontrolle. Ein Konto, ein Kauf, und du kannst ihn widerrufen. Im standardmäßigen Claim-Modus tippt der Käufer den Handle auf deiner eigenen Seite und bestätigt ihn, bevor irgendetwas gewährt wird.
Was passiert bei einer Rückerstattung oder Rückbuchung?
Der Zugang wird automatisch entzogen. Gewähren und Entziehen ist die gesamte Aufgabe der Engine, es gibt also keine Liste, die du mit deinem Zahlungsanbieter im Gleichklang halten musst, und nichts, woran du an dem Tag denken müsstest, an dem ein Streitfall eintrifft.
Müssen Käufer sich mit GitHub anmelden?
Nein. Die Auslieferung ist eine GitHub-Team-Einladung an den Handle, den sie dir nennen, und sie nehmen sie aus ihrem Postfach an. Du musst keine OAuth-App betreiben, und es erscheint keine Autorisierungsabfrage vor jemandem, der gerade bei dir bezahlt hat.
Was passiert nach zwölf Monaten?
Etwa eine Woche vor Ablauf deiner zwölf Monate kannst du verlängern, damit Updates und Support weiterlaufen. Tust du es nicht, läuft die Version, die du hast, weiter, dein Klon und dein deployter Worker bleiben unangetastet, und du erhältst schlicht keine neuen Updates mehr, bis du verlängerst. Eine Verlängerung kostet einen Bruchteil dessen, was du beim ersten Mal gezahlt hast: eine Wartungsgebühr, kein zweiter Kauf.
Kann ich das nicht einfach an einem Abend selbst bauen?
Doch, und für einen Anbieter schaffst du das wahrscheinlich. Ein einzelner Webhook-Adapter gegen Stripe ist die Arbeit eines Abends, und genau deshalb ist Core kostenlos und quelloffen: für diesen Abend soll mir niemand etwas zahlen. Pro verkauft das, was dieser Abend nicht mitliefert. Die gegen echte Anbieter verifizierten Randfälle, Rückerstattungen, Streitfälle, wiederholt zugestellte Webhooks und Signaturwechsel. Jeden Anbieter jenseits von Stripe, inklusive der Merchant of Record-Optionen. Und jemanden, der zwölf Monate lang Anbieteränderungen verfolgt, damit das erste Anzeichen davon kein Käufer ist, der bezahlt und nichts bekommen hat. Der Abend ist billig. Es ein Jahr lang am Laufen zu halten ist der teure Teil, und das zu kaufen ist günstiger, als es selbst zu warten.
Was genau nimmt eine Rückerstattung weg?
Das zurückerstattete Produkt, nicht den Käufer. Der Worker entfernt ihn aus den Teams, die diesem Produkt zugeordnet sind, storniert jede noch offene Einladung und gleicht dann seine Mitgliedschaft in der Organisation mit dem echten Zustand bei GitHub ab, nicht mit den eigenen Aufzeichnungen. Ein Käufer, der A besitzt, B kauft und B zurückerstatten lässt, verliert also B und behält A. Eines solltest du wissen, bevor es dein Postfach erfährt: Ein Käufer, der in gar keinem Team mehr ist, bekommt zusätzlich die Organisations-Entfernungsmail von GitHub, die sich wie eine Sperre liest und keine ist. Ein Käufer, der noch einen anderen Kauf hält, bleibt im Team dieses Kaufs und bekommt sie nie.
Was kostet der Betrieb?
Eine Einmalzahlung für die Lizenz und keine Beteiligung an einem Verkauf. Die einzigen laufenden Kosten sind die von Cloudflare, und sie fallen in dem Moment an, in dem jemand bei dir bezahlt. Im kostenlosen Tarif reicht das für ungefähr 600 Verkäufe pro Tag, wenn der Handle mit der Zahlung ankommt, oder 250 pro Tag, wenn der Käufer ihn auf einer Claim-Seite einträgt. Darüber hinaus kostet der Workers-Paid-Tarif 5 $ im Monat und trägt Zehntausende Verkäufe im Monat, bevor die Nutzung überhaupt etwas draufschlägt. Du zahlst an Cloudflare, nie an mich.
Was, wenn ich es kaufe und es passt doch nicht?
Schreib mir innerhalb von 7 Tagen nach deinem Kauf an hello@edgekits.dev und nenne kurz den Grund, dann sehe ich mir das im Einzelfall an. Abgelehnt werden kann eine Rückerstattung, wenn der Zugang bereits gewährt und ausgiebig genutzt wurde oder wenn die Anfrage missbräuchlich oder betrügerisch ist. Eines sei ausdrücklich gesagt: Eine Rückerstattung entzieht auch den Repository-Zugang automatisch, denn Rückerstattungen durchzusetzen ist genau das, was dieses Produkt tut. Du musst also keinem Versprechen vertrauen, das ich sonst von Hand einlösen müsste.

RepoAccess Pro holen

$1 USD

Preis zzgl. Steuern, sofern zutreffend.

Einmalzahlung, zwölf Monate Updates und Support, selbst gehostet auf deinem eigenen Cloudflare-Konto.

Was du brauchst, bevor du kaufst

Damit dich nach der Zahlung nichts überrascht.

  • Ein Cloudflare-Konto. Der kostenlose Tarif reicht für den Anfang.
  • Eine GitHub-Organisation, der die Repositories gehören, die du verkaufst. Persönliche Konten haben keine Teams, eine Organisation ist also nötig, und eine kostenlose genügt.
  • Node und git auf deinem Rechner.
  • Ein Konto bei mindestens einem unterstützten Zahlungsanbieter.
RepoAccess Pro kaufen

Du kannst auch mit Telegram Stars bezahlen.

Rückerstattungen bearbeite ich persönlich, im Einzelfall, innerhalb von 7 Tagen nach dem Kauf. Rückerstattungsrichtlinie lesen

Fragen vor dem Kauf? Schreib mir an hello@edgekits.dev

Ich verkaufe meine eigenen Repositories mit demselben Worker, den du hier kaufst.
Gary Stupak
@GaryEdgeKits
Gary Stupak

Wir verwenden Cookies, um den Website-Traffic zu analysieren und Ihre Erfahrung zu verbessern. Wenn Sie auf "Alle akzeptieren" klicken, stimmen Sie unserer Nutzung von analytischem Tracking zu.