核心功能
Revolut Business API CLI 是一款面向企业用户的命令行工具,提供对 Revolut Business 账户的全面 API 访问能力。主要功能模块包括:
- 账户与余额管理:查看多币种账户列表、查询总余额
- 交易记录查询:支持按日期范围、账户、交易类型筛选,支持 JSON 格式输出
- 支付操作:向已保存的交易对手发送付款,支持草稿模式(需 App 审批)和即时确认
- 外汇兑换:实时货币兑换,支持 EUR/USD/GBP 等主要货币对
- 内部转账:企业账户间的资金划转
- CSV 导出:交易数据导出,支持自定义时间范围
显著优点
1. 自动化 OAuth 管理:内置令牌自动刷新机制(40 分钟有效期),无需手动维护会话
2. 交互式配置向导:提供 setup.py 引导式安装,降低 RSA 密钥生成和证书上传的门槛
3. 灵活的输出格式:支持人类可读的表格输出和结构化 JSON,便于脚本集成
4. 安全设计:支付操作默认需要确认,草稿模式提供二次审批机制
潜在局限
- 仅支持企业账户:个人 Revolut 账户无法使用
- 依赖本地密钥存储:RSA 私钥和 OAuth 令牌保存在本地文件系统,需用户自行保障
~/.clawdbot/revolut/目录安全 - Python 环境要求:需要 Python 3.10+ 及额外依赖(PyJWT、cryptography)
- 功能边界:部分高级功能(如批量支付、虚拟卡管理)未在文档中体现
适合人群
- 需要自动化财务操作的中小企业财务团队
- 开发者构建企业财务工作流(如自动对账、定期报告生成)
- 需要与内部 ERP/会计系统集成的技术用户
常规风险
- 凭证泄露风险:私钥和令牌文件若被复制,可导致账户未授权访问
- 误操作风险:
--yes跳过确认、-y强制执行可能造成不可逆的资金转移 - OAuth 范围风险:需确保 Revolut API 配置中授权范围与实际操作匹配
- 本地文件权限:建议设置
~/.clawdbot/revolut/目录为 700 权限,避免其他用户读取
> 注:安全认证报告显示为占位符,未执行实际安全扫描。生产环境使用前建议进行独立安全审计。