george

🏦 奥地利网银自动化专家

奥地利 Erste Bank/Sparkasse 网银自动化工具,支持账户查询、交易获取及批量转账,Playwright 驱动但需存储敏感凭据。

收藏
12k
安装
3.7k
版本
1.5.5
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

核心用法

George 是面向奥地利 Erste Bank 和 Sparkasse 客户的网银自动化 Skill,基于 Playwright 实现浏览器自动化。主要功能包括:

  • 登录管理login/logout 命令控制会话生命周期
  • 账户信息accounts 获取余额、股票投资组合(depot)
  • 交易记录transactions 支持按账户 ID/IBAN 及日期范围筛选
  • 批量支付datacarrier-upload 上传 pain.001 格式转账文件,datacarrier-sign 完成签名授权

会话状态默认存储于 {workspace}/george/ 目录,权限设置为目录 700、文件 600,临时导出目录为 /tmp/openclaw/george(可通过 OPENCLAW_TMP 覆盖)。

显著优点

  • 完整网银功能覆盖:少有的支持欧洲传统银行批量转账(pain.001 SEPA)的开源自动化方案
  • Playwright 技术栈:现代浏览器自动化,较 Selenium 更稳定,支持 headless 模式
  • 明确的会话隔离:强制 logout 清理浏览器状态,减少持久化敏感数据风险
  • 结构化输出:JSON 格式便于与记账软件、财务系统集成

潜在缺点与局限性

  • 地域限制:仅适用于奥地利 Erste Bank/Sparkasse 客户,其他国家/银行无法使用
  • 凭证安全:Playwright 自动化需处理网银用户名、密码,虽文件权限严格,但仍属本地敏感数据持久化
  • 依赖复杂度:需 Python 3 + Playwright 浏览器二进制,环境配置门槛高于纯 API 方案
  • 无官方背书:非银行官方工具,协议变更可能导致功能失效
  • 法律合规:部分国家/银行条款可能禁止自动化工具,用户需自行承担合规责任

适合人群

  • 奥地利 Erste Bank/Sparkasse 企业客户或个人用户
  • 需要将银行数据自动同步至财务软件(如 Beancount、GnuCash)的开发者
  • 有批量 SEPA 转账需求且追求自动化的中小企业财务部门

常规风险

| 风险类型 | 说明 |
|---------|------|
| 凭证泄露 | 会话文件若备份不当或系统被入侵,可能导致银行访问令牌泄露 |
| 操作不可逆 | `datacarrier-sign` 执行后资金实际转出,脚本 bug 可能导致重复转账 |
| 银行风控触发 | 高频自动化操作可能触发银行反欺诈机制,导致账户临时锁定 |
| 依赖供应链 | Playwright、浏览器内核的漏洞可能影响本地安全 |
| 更新滞后 | George 网银界面改版后,Skill 可能失效直至社区修复 |

安全建议

  • 启用操作日志审计,监控非预期的 datacarrier-* 调用
  • 考虑在隔离环境(Docker/VPS)中运行,与日常系统分离
  • 定期检查 {workspace}/george/ 目录内容,确认无异常持久化文件

安全解读

核心功能

George Skill 是专为奥地利 Erste Bank 和 Sparkasse 设计的网上银行自动化工具,基于 Playwright 实现浏览器自动化。核心功能包括:登录/登出管理、多账户类型(活期、储蓄、证券账户)余额查询、交易记录获取(支持日期范围筛选)、股票投资组合查询,以及数据载体文件上传(SEPA XML/CAMT 格式批量转账)。

显著优点

安全性设计完善:实施多层安全防护,包括文件权限严格控制(目录700、文件600)、Token安全缓存机制、URL日志脱敏、XML内容验证及路径遍历防护。敏感数据本地加密存储,符合 GDPR 数据最小化原则。

代码质量优秀:4000+ 行 Python 代码结构清晰,静态分析得分85分,无危险函数调用,输入验证与消毒机制完备。

依赖精简可信:仅依赖 Playwright 框架,无第三方恶意包,依赖审计得分80分。

潜在局限

适用范围受限:专为奥地利 Sparkasse 银行系统设计,需要配套手机 App 进行二次验证,不支持其他国家银行或通用场景。

Session 本地存储风险:认证 Token 以 JSON 格式持久化存储于本地,虽已加密和权限控制,仍存在本地文件泄露风险,需依赖用户主动执行 logout 清理。

网络通信依赖:需与银行官方 API 持续通信,对网络环境可信度和 HTTPS 证书有效性有要求。

适合人群

  • 奥地利 Erste Bank / Sparkasse 的 George 网银用户
  • 需要自动化获取账户数据和交易记录的开发者
  • 有批量转账(SEPA XML)需求的中小企业财务自动化场景
  • 具备基本 Python 和 Playwright 环境配置能力的技术用户

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| 银行Session持久化 | 中 | Token本地存储,需主动logout清理 |
| 敏感金融数据处理 | 中 | 涉及账户余额、交易记录等隐私数据 |
| 网络通信安全 | 低 | 依赖HTTPS,需可信网络环境 |
| 文件上传功能 | 低 | XML上传需人工审查防恶意利用 |
| 个人开发者维护 | 信息 | T3级别来源,建议自行审查后使用 |

george 内容

docs文件夹
scripts文件夹
手动下载zip · 43.2 kB
unified-banking-schema.mdtext/markdown
请选择文件