Billclaw

💰 本地优先的银行账单同步专家

开源本地优先的个人财务数据管理工具,支持Plaid/GoCardless银行同步、Gmail账单抓取,并导出Beancount/Ledger格式,数据完全掌控在用户本地

收藏
12.3k
安装
2.6k
版本
0.5.4
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

BillClaw 是专为 OpenClaw 设计的财务数据管理技能,采用本地优先架构。用户需自行安装 @firela/billclaw-openclaw npm 插件,配置 Plaid 和 Gmail API 凭证后,即可通过对话或命令方式同步银行账户交易、从 Gmail 抓取账单,并导出为 Beancount 或 Ledger 会计格式。

主要功能

  • 银行同步: 通过 Plaid(美加)或 GoCardless(欧洲)连接银行账户
  • 账单抓取: 自动从 Gmail 提取账单邮件
  • 会计导出: 支持 Beancount 和 Ledger 双格式
  • 对话式交互: 自然语言指令触发同步和查询

显著优点

1. 本地优先主权: 所有数据存储在 ~/.billclaw/ 本地目录,不上传云端
2. 凭证自控: 用户自行申请并管理 Plaid/Gmail API 密钥,无需信任第三方托管

3. 系统级加密: 敏感 token 使用平台原生钥匙串加密存储

4. 完全开源: MIT 许可证,代码可审计,npm 包独立发布可查验

5. 模型不可自主调用: disable-model-invocation: true 确保需用户显式触发

潜在局限

  • 配置门槛: 需自行注册 Plaid/Gmail 开发者账号并获取 API 凭证
  • 地域限制: Plaid 仅支持美加,GoCardless 仅限欧洲
  • Node 依赖: 要求本地安装 Node.js 环境
  • 无内置 UI: 依赖 OpenClaw 对话界面或可选 CLI

适合人群

  • 注重数据主权的隐私敏感型用户
  • 使用 Beancount/Ledger 的复式记账爱好者
  • 有技术能力配置 API 凭证的开发者或进阶用户
  • 需要自动化银行对账的个人或小型企业

常规风险

  • API 凭证泄露: 若环境变量或配置文件权限设置不当,可能导致凭证暴露
  • 本地数据丢失: 无云备份机制,需用户自行备份 ~/.billclaw/ 目录
  • 第三方服务依赖: Plaid/GoCardless 服务中断将影响同步功能
  • OAuth 配置复杂性: Gmail OAuth 流程对非技术用户存在一定门槛

安全解读

核心用法

BillClaw 是一款专为 OpenClaw 设计的财务数据管理 Skill,采用本地优先架构。用户通过安装独立的 npm 插件包(@firela/billclaw-openclaw 等)获得以下能力:

1. 银行交易同步:通过 Plaid(美加)或 GoCardless(欧洲)API 拉取账户流水
2. 账单邮件抓取:OAuth 连接 Gmail,自动识别并提取账单 PDF/信息

3. 自然语言交互:使用 conversational_sync 等工具,用日常语言触发同步

4. 会计格式导出:一键生成 Beancount 或 Ledger 格式的复式记账文件

数据全程存储于本地 ~/.billclaw/ 目录,敏感令牌加密保存在系统密钥链中。

显著优点

  • 数据主权:财务数据永不离开用户设备,彻底规避云端泄露风险
  • 透明可控:所有 API 凭证(Plaid/Gmail)由用户自行申请并保管,Skill 零接触密钥
  • 零危险代码:安全认证显示无 eval/exec/system 等危险函数、无硬编码敏感信息、无代码混淆
  • 供应链隔离:Skill 本体仅为说明文档,实际代码由用户独立安装的 npm 包提供,降低单点攻破风险
  • 隐私合规:100% 符合 GDPR、CCPA,支持数据可携带与删除权利

潜在局限

  • 配置门槛高:需自行注册 Plaid Dashboard 和 Google Cloud Console 获取 API 凭证,对非技术用户有学习曲线
  • 地域限制:Plaid 主要覆盖美加,GoCardless 侧重欧洲,亚洲银行支持有限
  • 功能依赖外部包:核心功能不在 Skill 内,需信任并审计 @firela/billclaw-* 系列 npm 包
  • 无自动调用disable-model-invocation: true 设计意味着每次使用需显式触发

适合人群

  • 重视数据主权的隐私敏感型用户
  • 使用 Beancount/Ledger 的复式记账爱好者
  • 具备基础 Node.js/npm 知识的技术用户
  • 需要自动化银行对账的小型企业主自由职业者

常规风险

1. 凭证管理风险:用户若将 config.json 误提交至 GitHub,可能导致 API 密钥泄露
2. 供应链风险:依赖的 npm 包未来版本可能引入漏洞,需定期运行 npm audit

3. OAuth 配置风险:Gmail OAuth 流程若配置不当,可能授权过度权限范围

4. 本地数据丢失:无云端备份机制,用户需自行负责 ~/.billclaw/ 目录的备份策略

Billclaw 内容

scripts文件夹
手动下载zip · 4.3 kB
validate-skill.shtext/x-shellscript
请选择文件