AgentLedger

💰 AI 代理的私有化开支管家

财务榜 #1

本地化 AI 记账工具,支持多账户追踪、预算管理与自然语言查询,无外部 API 依赖,适合代理自管开支。

收藏
14k
安装
3.1k
版本
1.0.0
CLS 安全性认证2026-06-05
点击查看完整报告 >

使用说明

综合评估

AgentLedger 是一款专为 AI Agent 设计的本地化记账技能,核心定位是解决自动化工作流中的开支追踪痛点——API 调用、SaaS 订阅、基础设施等经常性支出。

核心用法

该技能提供三层交互:JavaScript API(logTransactiongetSummarygenerateReport)、CLI 工具(支持位置参数与命名参数双风格)、以及自然语言查询接口。支持预定义分类(API/Services、Infrastructure 等)、多账户管理(含 Privacy.com 自动导入)、预算告警与 CSV/JSON 导出。

显著优点

1. 离线优先:所有数据以 JSON 文件形式存储于本地 workspace/ledger/,零外部依赖,符合代理自主运行场景。
2. 防呆设计:自动备份、损坏恢复、输入校验(拒绝负金额、必填字段检查),降低数据丢失风险。

3. 代理友好:CLI 支持自然语言查询(如 "How much did I spend on APIs this month?"),降低非结构化交互门槛。

4. 预算管控:支持按类别设定月度预算及使用率告警,便于成本预测。

潜在局限

  • 无原生加密:仅依赖文件系统权限保护敏感财务数据,高敏感场景需配合全盘加密。
  • 单币种汇总弱:虽支持多币种记录,但汇总报表未明确提及汇率处理,跨币种分析可能需人工干预。
  • 无协作机制:无用户权限或审计日志,多代理共享账本时存在覆盖风险。
  • Receipt URL 依赖外部存储:仅存储链接,若第三方收据服务失效则追溯链条断裂。

适合人群

  • 运行自动化工作流的独立开发者或小型团队
  • 需追踪 API/云服务账单但拒绝 SaaS 化记账工具的隐私敏感用户
  • 希望用 CLI/脚本集成记账到 CI/CD 或代理工作流的工程师

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| 本地数据泄露 | 中 | JSON 文件明文存储,需确保 `workspace/ledger/` 目录权限 |
| 备份失效 | 低 | 自动备份机制存在,但长期未验证恢复流程可能失效 |
| 预算误告警 | 低 | 周期边界计算依赖系统时间,跨时区场景需校准 |

整体而言,AgentLedger 在功能完整性与架构简洁性间取得平衡,是代理经济自治的基础设施级工具,但生产部署建议叠加磁盘加密与定期异地备份。

安全解读

核心功能

AgentLedger 是一款面向 AI Agent 的本地费用追踪与记账工具,属于 OpenClaw Community 开源项目(MIT 许可)。其核心功能包括:实时交易日志记录、多账户支出追踪、分类预算管理、自然语言查询、以及 CSV/JSON 数据导出。

显著优点

极致安全架构:项目采用零依赖设计,仅使用 Node.js 内置模块(fs、path),彻底消除供应链攻击风险。所有数据以 JSON 格式存储于本地 workspace/ledger/ 目录,无网络请求、无 API 调用,实现完全离线工作。

专为 AI Agent 优化:预设 API/Services、Infrastructure、Marketing 等分类,支持 Privacy.com 虚拟卡自动导入,提供 CLI 自然语言查询接口(如"How much did I spend on APIs this month?"),完美适配 Agent 自动化工作流。

数据安全与恢复:自动备份机制(.backup 文件)、损坏数据自动恢复、输入验证完善,符合 GDPR/CCPA 隐私合规要求。

潜在局限

1. 功能边界:纯本地存储意味着无云同步、多设备协作需手动处理文件
2. 扩展性:零依赖架构限制了复杂功能(如实时汇率转换、银行直连)的添加

3. 数据加密:当前版本无内置加密选项,敏感财务数据以明文存储

适合人群

  • AI Agent 开发者需要追踪 API 调用成本
  • 注重隐私的开发者拒绝云端财务工具
  • 需要自动化记账工作流的技术团队
  • 希望审计 Agent 支出的运维人员

常规风险提示

尽管安全评级为 S 级(95分),仍需注意:

  • 定期备份 workspace/ledger/ 目录防止数据丢失
  • 对导入的第三方数据(如 Privacy.com JSON)保持谨慎
  • 建议运行于隔离的 Node.js 环境,避免与其他高风险代码混用

---

认证信息:CLS-Certify v2.1.0 | 静态分析 98分 | 动态行为 96分 | 零 CVE 风险

AgentLedger 内容

src文件夹
test文件夹
手动下载zip · 25.0 kB
budget.jstext/javascript
请选择文件