AgentLedger

💰 AI 代理本地化财务记账与预算追踪

为 AI 代理提供本地化财务记账与预算追踪,支持多币种交易记录、自然语言查询、Privacy.com 导入及 CSV/JSON 导出,确保采购审计透明可追溯。

收藏
7.9k
安装
3.1k
版本
1.1.1
CLS 安全性认证2026-07-03
点击查看完整报告 >

使用说明

核心功能与定位

AgentLedger 是一款专为 AI Agent 设计的本地化财务记账技能,旨在解决代理自主采购(API 费用、工具订阅等)时的财务透明与审计需求。其核心能力覆盖三大维度:实时交易记录(支持 JavaScript API 与 CLI 双模式,强制要求采购后立即记账)、多维度财务分析(按类别/账户/时间段汇总,支持自然语言查询)以及预算管控(为 API/Services、Infrastructure 等六类支出设置月度预算并预警)。

显著优势

1. 本地化隐私优先:所有数据以 JSON 格式存储于 workspace/ledger/,无外部 API 依赖,支持离线运行;明确禁止存储真实卡号或密码,使用账户别名(如 privacy-card-1)隔离敏感信息。
2. 开发者友好接口:同时提供程序化 JavaScript API 与 shell 友好的 CLI(支持位置参数与命名参数两种风格),便于集成至自动化工作流。

3. 数据互操作性:原生支持 Privacy.com 虚拟卡导入,提供 CSV/JSON 导出,便于与会计软件或外部审计系统对接。

4. 鲁棒性设计:内置自动备份机制(每次保存前生成 .backup)、损坏数据自动恢复、空周期零值处理,降低数据丢失风险。

潜在局限与风险

  • 无多用户协作:本地文件存储架构天然不支持并发访问或团队共享账本,多代理场景需自行设计外部同步机制。
  • 货币处理简化:当前实现未内置汇率转换,多币种场景仅作标签分离,跨币种汇总可能产生统计偏差。
  • 缺乏可视化:依赖文本/JSON 输出,无内置图表或仪表盘,需配合外部工具生成消费趋势图。
  • 自然语言解析能力边界:NL 查询依赖简单模式匹配,复杂条件(如 "上个月除 API 外支出最高的三个供应商")可能无法准确解析。

适用场景与人群

  • 自主 AI Agent:需要为自身工具调用成本建立审计链的代理系统
  • 开发者/运维团队:管理多项目 API 密钥与云资源费用的技术团队
  • 隐私敏感用户:拒绝 SaaS 记账工具、要求数据完全本地化的个人或组织

常规风险提示

尽管设计强调安全,用户仍需注意:本地文件权限管理(避免 workspace/ledger/ 目录被未授权读取)、备份文件残留风险(.backup 文件可能包含已删除的敏感交易记录)、以及 CLI 历史记录中命令行参数(如 --description 内容)可能被 shell 日志捕获。

安全解读

AgentLedger 综合评估

AgentLedger 是一款专为 AI 代理设计的本地费用追踪与会计管理 Skill,采用纯离线架构,所有财务数据均以 JSON 格式存储于本地 workspace/ledger/ 目录,彻底杜绝数据外泄风险。

核心用法

该 Skill 提供完整的 CLI 与 JavaScript API 双模式操作。核心流程包括:即时记账log 命令记录交易金额、商户、分类、账户等字段)、预算管控(为 API/Services、Infrastructure 等六大分类设置月度限额)、智能查询(自然语言提问如"本月 API 花了多少")、报告导出(CSV/JSON 格式)。特别支持 Privacy.com 虚拟卡数据导入,方便对接现代支付基础设施。

显著优点

1. 零供应链攻击面:无第三方 npm 依赖,仅使用 Node.js 内置模块,依赖审计得分 100 分。
2. 极致隐私保护:纯本地存储,无网络请求,符合 GDPR 数据最小化与 CCPA 用户权利要求。

3. 数据安全机制:每次写入前自动创建 .backup 备份,损坏时自动恢复,避免财务记录丢失。

4. AI 原生设计:自然语言查询、预设标准化分类、为自动化场景优化的 CLI 接口。

5. 多币种支持:可记录不同币种交易并在报告中分离汇总。

潜在局限

  • 明文存储风险:交易数据以未加密 JSON 保存,若 workspace 位于共享环境存在泄露隐患。
  • 无实时同步:纯离线设计意味着无法跨设备自动同步,需手动备份迁移。
  • 依赖 Node.js 环境:需预装 Node 运行时,对极简容器环境不够友好。
  • 导入数据风险:Privacy.com 导入功能若使用非官方来源文件,可能引入脏数据。

适合人群

  • 需要追踪 API 成本、SaaS 订阅的技术团队与独立开发者
  • 重视财务隐私、拒绝云端记账服务的用户
  • 运行多个 AI agent 需独立核算的自动化平台
  • 使用 Privacy.com 等虚拟卡管理支出的隐私敏感用户

常规风险

| 风险点 | 等级 | 说明 |
|--------|------|------|
| 文件系统权限滥用 | 低 | 需 workspace 读写权限,与功能匹配但需知晓 |
| 数据备份依赖 | 信息级 | 虽有自动备份,仍建议定期外部备份 |
| 明文存储 | 低 | 共享环境下需额外加密措施 |
| 导入来源可信 | 低 | 仅使用官方 Privacy.com 导出文件 |

AgentLedger 凭借 S 级安全评分与 T2 来源可信度,是 AI 代理财务管理的可靠基础设施选择。

AgentLedger 内容

手动下载zip · 25.1 kB
budget.jstext/javascript
请选择文件