核心用法
Revolut Business API CLI 是面向企业用户的官方非图形化接口工具,提供完整的银行账户管理能力。用户通过 Python 脚本与 Revolut Business 账户交互,涵盖账户余额查询、交易流水获取、交易对手管理、支付发起、货币兑换及数据导出等核心功能。
主要功能模块:
- 账户与余额:实时查看多币种账户余额,支持 JSON 格式输出便于集成
- 交易管理:灵活筛选交易记录(按日期、账户、交易类型),支持最近 N 条或指定时间段查询
- 支付功能:支持即时转账与草稿模式(需 App 内审批),含确认保护机制
- 外汇兑换:直接执行 EUR/USD/GBP 等主流币种兑换
- 数据导出:CSV 格式导出交易记录,便于财务对账与报表生成
技术特性:
采用 OAuth 2.0 + JWT 认证,RSA 密钥对签名,令牌自动刷新机制(约 40 分钟有效期),无需手动维护会话。凭证集中存储于 ~/.clawdbot/revolut/,支持环境变量配置。
显著优点
1. 企业级功能完整:覆盖 Revolut Business 核心 API 能力,包括多币种账户、跨境支付、批量交易查询等
2. 自动化友好:纯 CLI 设计,JSON/CSV 输出格式便于对接 ERP、财务系统或自动化工作流
3. 安全机制完善:RSA 私钥本地存储、支付二次确认、草稿模式审批流程,降低误操作与未授权交易风险
4. 令牌管理透明:自动刷新机制减少运维负担,token-info 命令便于监控认证状态
5. 交互式配置向导:降低初始 setup 门槛,非技术用户可逐步完成证书生成与 OAuth 授权
潜在缺点与局限性
1. 仅限 Business 账户:个人 Revolut 账户无法使用,受众受限
2. 依赖 Python 环境:需 Python 3.10+ 及 PyJWT、cryptography 库,非 Python 生态用户配置成本较高
3. 证书管理复杂:需手动生成 RSA 密钥对并上传 X509 证书至 Revolut 后台,流程涉及多步骤安全操作
4. 本地凭证风险:私钥与令牌以文件形式存储于本地目录,若设备失陷存在泄露风险
5. 功能边界限制:Revolut API 本身存在调用频率与数据范围限制(如历史交易查询时间窗口),CLI 无法突破
6. 无实时推送:基于轮询模式获取数据,非 Websocket 实时流式接口
适合人群
- 中小企业财务团队:需批量导出交易、自动化对账、多币种管理的财务人员
- 开发者与 DevOps:构建企业财务自动化 pipeline,集成 Revolut 数据至内部系统
- 跨境电商运营:频繁进行多币种收付、外汇兑换的 Business 账户持有者
- 会计与审计机构:为客户提供 Revolut Business 账户数据抓取与报表生成服务
常规风险
1. 凭证泄露风险:RSA 私钥与 OAuth 令牌本地存储,建议设置目录权限为 700,避免云端同步敏感目录
2. 误操作支付:即时支付命令默认需二次确认,但 --yes 参数可跳过,脚本自动化时需格外谨慎
3. 刷新令牌失效:若长期未使用或 Revolut 侧安全策略调整,可能需重新走 OAuth 授权流程
4. API 变更兼容:Revolut Business API 为第三方非官方封装,若官方接口调整可能导致功能异常
5. 数据隐私合规:导出交易数据含敏感财务信息,需符合 GDPR 等数据保护法规要求
6. 依赖项供应链:PyJWT、cryptography 等库需保持更新,防范已知漏洞利用