Copilot Money Skill

✨ CLI 掌控你的全盘财富

通过 CLI 查询个人财务数据(账户余额、交易记录、净资产、投资组合),需配合第三方 copilot-money-cli 工具使用,本身仅为纯文档性说明。

收藏
9.8k
安装
3k
版本
1.1.2
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

核心用法

该 Skill 本质是一份使用指南,介绍如何通过命令行调用 copilot-money-cli 这一第三方开源工具,以获取 Copilot Money 的个人财务数据。用户需先独立安装 CLI(pip install copilot-money-cli),完成浏览器 Token 自动提取或手动配置后,即可查询:

  • 账户信息copilot-money accounts 列出所有账户及余额,支持按类型过滤(CREDIT/DEPOSIT/INVESTMENT 等)
  • 交易记录copilot-money transactions --count N 获取最近 N 条交易
  • 净资产copilot-money networth 展示资产、负债及净值
  • 投资组合copilot-money holdings 查看持仓明细,支持按账户、代码或资产类型分组
  • 资产配置copilot-money allocation 查看股票/债券及美/国际配置比例
  • 数据刷新copilot-money refresh 同步银行最新数据

显著优点

1. 纯文档零执行:Skill 本身无任何可执行代码,不发起网络请求,不收集用户数据,隐私风险极低
2. 功能覆盖全面:涵盖个人财务管理的核心场景(账户、交易、净值、持仓、配置)

3. CLI 灵活高效:支持 JSON 输出、多重过滤、分组查看,适合自动化脚本和高级用户

4. Token 获取便捷:支持从 macOS 浏览器自动提取 Copilot Money 会话令牌,减少手动配置

潜在缺点与局限性

1. 依赖外部工具:Skill 仅为说明文档,实际功能完全依赖第三方 CLI 工具,该工具由个人开发者维护(T3 来源),非 Copilot Money 官方出品
2. 安全风险转移:CLI 工具需读取浏览器 IndexedDB 中的敏感 Token,且访问完整财务数据,存在凭证泄露和数据滥用风险

3. 平台限制:浏览器 Token 自动提取仅支持 macOS,其他系统需手动配置

4. 无实时安全保障:CLI 工具的安全性需用户自行评估,Skill 无法保证其代码质量或后续更新

5. 非官方关联风险:Copilot Money 官方可能随时更改 API,导致 CLI 工具失效

适合人群

  • 已使用 Copilot Money 付费订阅的高级用户
  • 熟悉命令行、注重效率的技术型理财者
  • 希望将财务数据集成到自定义工作流(如 Notion、Obsidian、自动化脚本)的开发者
  • 能接受自行审查第三方开源工具安全性的谨慎用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 凭证泄露 | CLI 工具读取浏览器存储的 Refresh Token,若工具被篡改或存在漏洞,可能导致账户接管 |
| 数据暴露 | 财务数据(账户余额、交易明细、持仓)在本地 CLI 与 Copilot Money API 间传输,存在中间人攻击或本地日志泄露风险 |
| 供应链攻击 | PyPI 包可能被恶意投毒,建议校验源码或锁定版本 |
| 隐私合规盲区 | CLI 工具的数据处理声明需用户自行确认,Skill 本身不承担该责任 |

安全解读

核心用法

Copilot Money CLI 是一个非官方的命令行工具封装 Skill,允许用户通过自然语言指令查询个人财务数据。用户可询问账户余额、近期交易、净资产、投资持仓分布及资产配置情况,也可触发银行数据同步刷新。该 Skill 本身不提供直接执行能力,而是生成对应 CLI 命令供用户参考执行。

显著优点

1. 隐私优先设计:Skill 本身为纯 Markdown 文档,不收集、处理或存储任何用户财务数据,所有敏感操作均由用户在本地终端通过官方 CLI 工具完成
2. 功能覆盖全面:涵盖账户查询、交易追踪、净资产计算、投资持仓分析及银行同步等核心财务管理场景

3. 多格式输出支持:CLI 支持 JSON 等结构化输出,便于与其他工具集成

4. 浏览器令牌自动提取:简化认证流程,支持从 Safari、Chrome、Arc、Firefox 等浏览器自动提取会话令牌

潜在缺点与局限性

1. 平台限制:浏览器令牌自动提取仅支持 macOS,其他系统需手动配置
2. 非官方工具风险:该 Skill 及底层 CLI 均与 Copilot Money 官方无关联,存在服务中断或 API 变更导致失效的可能

3. 功能依赖外部工具:Skill 本身无法直接执行查询,必须依赖用户本地安装并配置 copilot-money-cli

4. 无实时交互能力:无法直接展示可视化图表或实时仪表盘

适合人群

  • 习惯命令行操作的 macOS 用户
  • 希望快速查询财务概况而不打开完整应用的 Copilot Money 订阅者
  • 需要将财务数据与其他自动化工作流集成的技术用户
  • 注重数据隐私、偏好本地化处理的用户

常规风险

1. 令牌安全:CLI 工具会从浏览器存储中提取 refresh token,建议在可信设备上使用,并检查 ~/.config/copilot-money/config.json 的访问权限
2. 第三方工具依赖:底层 CLI 的安全更新和维护取决于社区开发者

3. API 变更风险:Copilot Money 官方 API 变更可能导致工具失效

4. 无运行时保护:Skill 无法验证用户输入的 CLI 命令是否被篡改或误用

Copilot Money Skill 内容

手动下载zip · 1.3 kB
SKILL.mdtext/markdown
请选择文件