Billclaw

💰 本地优先的银行同步与账单管家

开源本地优先的个人财务管理工具,支持Plaid/GoCardless银行同步、Gmail账单抓取,导出Beancount/Ledger格式,数据完全驻留本地。

收藏
9k
安装
2.6k
版本
0.5.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

BillClaw 是专为 OpenClaw 设计的本地优先型财务管理工具,主打数据主权与隐私保护。用户可通过自然语言或斜杠命令完成银行交易同步、邮件账单抓取及会计格式导出。

主要功能模块:

  • 银行同步:集成 Plaid(北美)与 GoCardless(欧洲)API,获取账户交易流水
  • 账单抓取:通过 Gmail OAuth 自动识别并提取电子账单
  • 多格式导出:支持 Beancount、Ledger 等纯文本会计格式,便于版本控制与审计
  • 对话式交互conversational_sync 等工具允许用自然语言执行复杂操作

典型工作流:
1. 安装 @firela/billclaw-openclaw 插件

2. 配置 Plaid/Gmail API 凭据(环境变量或配置文件)

3. 执行 /billclaw-setup 完成账户关联向导

4. 使用 /billclaw-sync 或自然语言指令同步数据

5. 导出为 .beancount.ledger 文件供后续分析

数据默认存储于 ~/.firela/billclaw/,采用 JSON 格式按月分区,完全离线可控。

显著优点

1. 本地优先架构:金融数据永不离开用户设备,规避云端泄露风险
2. 开源可审计:全代码托管于 GitHub,npm 包附带加密来源证明(provenance)

3. 灵活集成:既可在 OpenClaw 内通过对话使用,也可独立运行 CLI 工具

4. 标准格式输出:Beancount/Ledger 为会计领域成熟格式,支持 Git 版本管理与 diff 审计

5. 多区域覆盖:Plaid + GoCardless 组合覆盖北美与欧洲主要银行体系

潜在局限

  • 技术门槛较高:需自行申请 Plaid/Gmail API 凭据,配置 OAuth 流程对非技术用户不够友好
  • 功能边界明确:专注数据获取与格式转换,不包含预算分析、投资追踪等高级财管功能
  • 区域限制:亚洲、南美等地区银行缺乏原生支持
  • 维护依赖:作为开源项目,长期更新与银行 API 适配依赖社区活跃度

适合人群

  • 技术型个人用户:熟悉命令行、愿意自建数据管道的开发者或财务极客
  • 隐私敏感者:拒绝 SaaS 财务软件、坚持数据本地化的用户
  • Beancount/Ledger 现有用户:希望自动化交易导入的文本记账实践者
  • 小企业与自由职业者:需要标准化会计审计线索的轻量级主体

常规风险

| 风险类别 | 说明 |
|---------|------|
| API 凭据泄露 | 用户自行保管 Plaid/Gmail 密钥,若写入 shell 历史或明文配置文件存在暴露风险 |
| 令牌存储 | 虽使用系统钥匙链加密,但本地文件权限配置不当可能导致其他用户读取 |
| 供应链安全 | npm 生态的传递依赖(如 `sets-process-name`)引入的潜在风险,已通过 provenance 缓解 |
| 银行 API 变更 | Plaid/GoCardless 接口调整可能导致同步失效,需及时更新插件版本 |
| 数据完整性 | 本地 JSON 存储无内置备份机制,用户需自行配置版本控制或定时备份 |

安全解读

核心用法

BillClaw 是一款面向 OpenClaw 用户的本地优先财务数据管理 Skill,通过插件架构实现银行交易同步、邮件账单抓取与会计格式导出三大核心功能。

主要工作流程
1. 安装 @firela/billclaw-openclaw 插件注册工具与命令

2. 配置 Plaid/Gmail API 凭证(环境变量或配置文件)

3. 通过 /billclaw-setup 交互向导完成账户连接

4. 使用自然语言指令或 /billclaw-sync 命令同步交易数据

5. 导出至 Beancount 或 Ledger 格式用于复式记账

关键工具plaid_sync(银行同步)、gmail_fetch(邮件抓单)、conversational_sync(自然语言接口)

---

显著优点

  • 本地优先架构:财务数据仅存储于 ~/.firela/billclaw/,无云端泄露风险
  • 用户完全控权:API 凭证由用户自行管理,无硬编码密钥
  • 可信 API 生态:仅对接 Plaid、GoCardless、Gmail 等业界标准服务
  • 开源可审计:MIT 协议,GitHub 全源码公开,npm 包含 provenance 验证
  • 显式调用安全disable-model-invocation: true 防止 AI 自主操作
  • 隐私合规完备:GDPR 数据最小化、无遥测、凭证系统 keychain 加密

---

潜在缺点与局限性

  • 区域覆盖不均:Plaid 仅支持美加,欧洲需切换 GoCardless,亚洲银行覆盖有限
  • 手动凭证配置:首次使用需自行申请开发者账号并配置 OAuth,门槛较高
  • 依赖 Node.js 生态:需本地 Node 环境,对非技术用户不够友好
  • 无自动分类:交易分类需人工介入或依赖下游 Beancount/Ledger 规则
  • 可选组件分散:CLI 与 Connect OAuth 服务器为独立包,增加管理复杂度

---

适合人群

  • 复式记账用户:已使用 Beancount/Ledger 的进阶个人财务管理用户
  • 隐私敏感群体:拒绝 SaaS 财务工具、坚持数据本地存储的技术从业者
  • 自动化爱好者:希望将银行同步集成至 OpenClaw 工作流的高级用户
  • 小团队财务:需多源数据整合但不愿采用企业级财务软件的轻量需求方

---

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| **凭证泄露** | 环境变量或配置文件中的 API 密钥 | 优先使用系统 keychain,避免提交至版本控制 |
| **依赖漏洞** |  transitive npm 依赖引入安全问题 | 定期运行 `npm audit`,关注安全通告 |
| **OAuth 钓鱼** | 伪造 Plaid/Gmail 授权页面窃取凭证 | 仅通过官方域名操作,验证 HTTPS 证书 |
| **本地数据丢失** | 未备份的本地 JSON 交易文件 | 建立 `~/.firela/billclaw/` 目录定期备份机制 |
| **权限过度** | Gmail 授权范围过大读取非必要邮件 | 审查 OAuth scope,必要时使用专用邮箱账户 |

---

安全认证结论

CLS-Certify 扫描评定 Grade A / Score 85,零威胁发现,T2 级可信组织项目。静态代码分析 95 分,网络流量分析 88 分,隐私合规 82 分,威胁情报 75 分。符合 GDPR 数据最小化、用户同意机制、数据本地存储、凭证安全存储、无遥测分析、开源可审计六项合规要求。

Billclaw 内容

scripts文件夹
手动下载zip · 6.9 kB
validate-skill.shtext/x-shellscript
请选择文件