Starling Bank

🏦 命令行直连英国数字银行

通过 MCP 服务器直连 Starling Bank API,实现账户查询、交易追踪、转账付款及储蓄目标管理,需自行申请个人访问令牌。

收藏
4.2k
安装
1.3k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

starling-bank-mcp 是一款面向 Starling Bank(英国数字银行)用户的 Model Context Protocol 服务器,允许通过命令行工具 mcporter 直接操作银行账户。核心能力覆盖完整的个人银行业务场景:

  • 账户管理:查询余额(含清算余额与有效余额)、账户持有人信息、排序码/账号标识
  • 交易追踪:按时间范围拉取交易明细,支持 ISO 8601 时间戳精确筛选
  • 支付系统:管理收款人(Payees)、发起银行转账(金额以"便士"为单位 minor units)
  • 储蓄目标:创建、存款、提取专项资金池(Goals)
  • 附加功能:查看直接扣款(Direct Debits)、长期订单(Standing Orders)、卡片状态管理及锁定

显著优点

1. API 原生对接:直接调用 Starling 官方开发者 API,数据实时准确,非爬虫模拟
2. 命令行自动化友好:适合脚本化财务追踪、自动记账、预算告警等场景

3. granular 权限控制:通过 Personal Access Token 自行配置所需 OAuth 权限范围

4. 储蓄目标独立管理:将资金物理隔离至 Goals 子账户,心理账户效应显著

潜在局限与风险

| 维度 | 说明 |
|------|------|
| **地域限制** | 仅支持 Starling Bank 英国账户持有者,国际用户无法使用 |
| **令牌安全** | Personal Access Token 等效于银行密码,需严格保管;`mcporter config` 以明文环境变量存储 |
| **无交易确认层** | 转账操作直接执行,无二次确认或延迟撤销机制,误操作风险较高 |
| **金额单位陷阱** | 全部采用 minor units(£1 = 100),易因单位换算错误导致金额错误 |
| **依赖维护状态** | 第三方 MCP 封装(`starling-bank-mcp` npm 包),非 Starling 官方维护,更新滞后风险 |
| **API 速率限制** | 高频调用可能触发 Starling API 限流 |

适用人群

  • 英国 Starling Bank 个人账户持有者
  • 偏好命令行/自动化工作流的技术用户
  • 需要自定义预算追踪、交易分类的开发者
  • 希望将银行数据接入本地财务系统(如 Beancount、Ledger)的高级用户

常规风险提示

  • 令牌泄露 = 资金风险:Token 一旦泄露,攻击者可执行转账、修改收款人等敏感操作
  • 无审计日志:操作记录分散于本地终端与 Starling 银行端,缺乏统一操作审计
  • 测试环境缺失:生产令牌直接操作真实资金,无沙箱模式隔离测试
  • 依赖链风险mcporter + starling-bank-mcp + Node.js 运行时 + npm 供应链,任一环节被篡改均可能导致令牌泄露

> 建议:令牌存储于硬件安全模块或受保护的密钥管理服务,避免写入 Shell 历史记录或版本控制。

Starling Bank 内容

references文件夹
手动下载zip · 4.1 kB
api-details.mdtext/markdown
请选择文件