George Banking Automation

🏦 奥地利银行自动化 · 交易与支付一站处理

通过 Playwright 自动化 George 网上银行(奥地利第一银行/储蓄银行),支持账户查询、交易获取及数据载体上传签署,适合开发者构建财务自动化工作流。

收藏
11.7k
安装
2.8k
版本
1.5.4
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

核心用法

George Banking Automation 是一个基于 Playwright 的 Python 命令行工具,专门用于自动化奥地利 Erste Bank / Sparkasse 的 George 网上银行平台。用户可通过简单的 CLI 命令完成登录、获取账户列表、拉取交易记录、查看投资组合,以及处理数据载体(Data Carrier)的上传和电子签署等操作。

主要功能模块:

  • 身份管理login / logout 命令建立和清理浏览器会话
  • 账户信息accounts 列出所有账户(支票、储蓄、证券账户)
  • 交易数据transactions 按日期范围导出指定账户的流水
  • 批量支付datacarrier-upload / datacarrier-sign 支持 SEPA XML(pain.001)上传和数字签名

推荐操作流
1. 登录 → 获取账户 → 拉取交易/投资组合 → 登出

2. 登录 → 上传支付文件 → 签署确认 → 登出

显著优点

  • 完整自动化:覆盖从查询到支付的完整银行业务链,无需人工干预
  • 结构化输出:所有数据以 JSON 格式返回,便于集成到财务系统或数据分析管道
  • 安全会话管理:会话状态存储在独立工作目录,权限严格控制(目录 700,文件 600),且明确提供 logout 命令清理残留认证状态
  • 开源可审计:GitHub 公开源码,依赖 Playwright 这一成熟浏览器自动化框架

潜在缺点与局限性

  • 地域限制:仅支持奥地利 Erste Bank / Sparkasse 体系,无多银行适配能力
  • 依赖浏览器自动化:受银行前端变更影响大,CSS 选择器或页面结构调整可能导致脚本失效
  • 无官方背书:非银行官方工具,属于第三方逆向工程实现
  • 无内置 2FA 处理:文档未明确说明如何处理现代银行常见的强身份验证(如 App 推送确认、TAN 生成器)
  • 维护风险:开源项目由个人开发者维护,长期更新承诺未知

适合人群

  • 需要自动化奥地利银行操作的开发者或技术型中小企业
  • 构建个人财务聚合工具的高级用户
  • 需批量处理 SEPA 支付的会计/财务自动化场景

常规风险

| 风险类型 | 说明 |
|---------|------|
| **授权风险** | 使用自动化工具可能违反银行服务条款,存在账户受限风险 |
| **凭证安全** | 登录凭据需通过脚本传入,存在命令历史或日志泄露可能 |
| **会话持久化** | 虽提供 `logout`,但异常中断可能导致敏感会话残留 |
| **操作不可逆** | `datacarrier-sign` 直接触发真实资金转移,测试与生产环境无明确隔离机制 |
| **依赖供应链** | Playwright 及 Chromium 的更新可能引入兼容性问题或安全漏洞 |

安全解读

核心功能

George Banking Automation 是一款针对奥地利 Erste Bank / Sparkasse Austria 的网上银行自动化工具,通过 Playwright 浏览器自动化技术实现安全的银行操作。主要功能包括:

  • 账户管理:登录/登出、列出所有账户、获取账户余额
  • 交易查询:按日期范围获取指定账户的交易记录,支持 JSON 格式导出
  • 投资组合:获取股票持仓和投资组合数据
  • 批量付款:通过 datacarrier 上传付款指令(pain.001 格式)并完成电子签名

显著优点

安全设计突出

  • 会话数据存储采用严格的 Unix 文件权限(目录 700、文件 600),通过 umask(0o077) 确保敏感缓存仅限用户本人访问
  • Token 本地缓存机制避免重复 2FA 认证,同时实施日志脱敏(_safe_url_for_logs)防止凭证泄露
  • 完整的路径遍历防护(_validate_upload_file)和文件名清理(_safe_filename_component

技术实现可靠

  • 网络请求严格限定于官方域名(george.sparkasse.atlogin.sparkasse.at),全程 HTTPS 加密
  • 静态分析未发现危险函数调用(无 eval/exec/system/subprocess
  • 依赖清晰,仅使用标准 Playwright 库,无恶意代码特征

合规性完善

  • 通过 GDPR 数据处理、敏感数据保护、传输加密、本地存储安全、输入验证、日志脱敏六项合规检查

潜在局限

  • T3 来源等级:由个人开发者(odrobnik)维护,非企业级或顶级开源基金会项目,长期维护稳定性需关注
  • 地域限制:仅支持奥地利 Erste Bank / Sparkasse 的 George 平台,无法通用其他银行
  • 浏览器自动化依赖:依赖 Playwright 和本地浏览器环境,配置相对复杂
  • 会话持久化风险:虽文件权限严格,但 OAuth token 本地缓存仍存在理论上的本地攻击面(CVSS 2.5)

适合人群

  • 奥地利 Erste Bank / Sparkasse 的企业客户或个人高级用户
  • 需要自动化银行对账、批量付款处理的财务人员
  • 具备 Python 和命令行基础的技术用户
  • 重视数据隐私、倾向于本地部署而非云服务的用户

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 外部网络通信 | Low | 仅访问银行官方 API,行为可预期 |
| 敏感数据缓存 | Low | Token 本地存储,权限控制严格 |
| 浏览器自动化注入 | Info | 使用 Playwright 标准 `page.evaluate()`,代码硬编码可信 |

使用建议:始终在执行完操作后调用 logout 清除会话;定期检查 george/ 目录访问日志;及时更新 Playwright 依赖版本。

George Banking Automation 内容

docs文件夹
scripts文件夹
手动下载zip · 41.8 kB
unified-banking-schema.mdtext/markdown
请选择文件