Billclaw

💰 本地优先的银行账单自动同步

开源本地优先的个人财务数据管理工具,通过 Plaid/GoCardless 同步银行交易,支持 Gmail 账单抓取并导出至 Beancount/Ledger 复式记账格式,数据完全本地存储保障隐私主权。

收藏
10.8k
安装
2.6k
版本
0.5.3
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心功能

BillClaw 是一款专为 OpenClaw 设计的财务数据管理技能,采用本地优先架构,核心能力包括:

| 功能模块 | 说明 |
|---------|------|
| 银行交易同步 | 通过 Plaid(美加)或 GoCardless(欧洲)API 自动拉取账户流水 |
| 账单邮件抓取 | 智能识别 Gmail 中的账单/发票邮件,提取关键信息 |
| 多格式导出 | 支持 Beancount、Ledger 等主流复式记账格式 |
| 本地数据主权 | 所有数据存储于 `~/.billclaw/`,不上传第三方服务器 |

显著优点

1. 安全设计优先:敏感凭据存储于系统钥匙串,Token 加密管理;无外部代码执行,纯文档型 Skill
2. 完全透明可控:MIT 开源协议,源码可审计;用户自建 Plaid/Gmail 开发者账户,不经过中间商

3. 零订阅成本:仅需自行申请 API 免费额度,无 Skill 使用费

4. 开放式生态:模块化 npm 包设计,可选 CLI 独立运行或 Connect 自建 OAuth 服务

局限与风险

| 类型 | 说明 |
|-----|------|
| **区域限制** | Plaid 仅支持美加,欧洲需切换 GoCardless;亚洲银行覆盖有限 |
| **配置门槛** | 需自行注册 Plaid Dashboard 和 Google Cloud Console 获取 API 凭据,流程繁琐 |
| **环境依赖** | 要求 Node.js 运行时,纯浏览器环境无法使用 |
| **维护责任** | 数据备份、API 配额管理、Token 续期均需用户自行处理 |

适合人群

  • 已使用或计划使用 Beancount/Ledger 的复式记账实践者
  • 注重数据隐私、拒绝 SaaS 财务工具的技术用户
  • 拥有美加/欧洲银行账户,具备基础 API 配置能力的自托管爱好者
  • 希望自动化账单归集,减少手动录入的效率追求者

安全等级说明

本 Skill 本身不执行代码,仅提供调用指引。实际功能由用户自主安装的 npm 包(@firela/billclaw-openclaw 等)实现,符合供应链最小权限原则。凭据全程由用户掌控,无隐蔽数据外泄通道。

---

> 快速开始:配置 PLAID_CLIENT_ID / PLAID_SECRET / GMAIL_CLIENT_ID / GMAIL_CLIENT_SECRET 后,运行 /billclaw-setup 进入交互式向导。

安全解读

核心用法

BillClaw 是专为 OpenClaw 设计的金融数据管理 Skill,采用本地优先架构。核心功能包括:

  • 银行交易同步:通过 Plaid(北美)或 GoCardless(欧洲)API 连接银行账户
  • Gmail 账单抓取:自动识别并提取邮件中的账单信息
  • 多格式导出:支持 Beancount、Ledger 等纯文本会计格式
  • 对话式交互:提供自然语言界面(如"同步上月交易")

安装需通过 npm 获取 @firela/billclaw-openclaw 插件,配置 Plaid/Gmail API 凭证后即可使用 /billclaw-sync/billclaw-setup 等命令。

显著优点

1. 数据主权:所有金融数据仅存于本地 ~/.billclaw/ 目录,不上传任何云端
2. 开源可审计:MIT 协议开源,代码托管于 GitHub,安全认证评分 A 级(78 分)

3. 凭证自主:用户完全掌控 Plaid/Gmail API 密钥,系统钥匙串加密存储令牌

4. 灵活导出:原生支持流行的纯文本会计工具(Beancount/Ledger),便于版本控制和数据分析

5. 无代码执行:Skill 本身仅提供文档,不执行外部代码,实际功能由独立发布的 npm 包实现

潜在局限

  • 配置门槛高:需自行注册 Plaid/Gmail 开发者账号并获取 API 凭证,对非技术用户不友好
  • 外部依赖风险:依赖 3 个 npm 包,需用户自行验证包完整性
  • 地域限制:Plaid 仅支持美加,欧洲用户需额外配置 GoCardless
  • 无自动备份:本地数据需用户自行备份,无云同步机制
  • 无图形界面:纯 CLI/对话式交互,缺乏可视化仪表盘

适合人群

  • 注重隐私的技术型个人财务管理者
  • 已使用 Beancount/Ledger 的会计爱好者
  • 希望脱离 Mint/YNAB 等云服务的本地优先拥护者
  • 具备 Node.js/npm 基础知识的开发者

常规风险

  • API 凭证泄露:若 Plaid/Gmail 密钥配置不当,可能导致金融数据被非法访问
  • 本地数据丢失:无内置备份,硬盘故障将导致历史交易记录永久丢失
  • npm 供应链攻击:恶意包替换可能影响系统安全
  • OAuth 范围过度:建议为 Gmail 凭证设置最小权限,避免授权过多邮件访问范围

安全建议:启用全盘加密、定期运行 npm audit、轮换 API 密钥、监控网络流量确认仅流向官方端点。

Billclaw 内容

scripts文件夹
手动下载zip · 4.3 kB
validate-skill.shtext/x-shellscript
请选择文件