核心功能
starling-bank-mcp 是一款面向 Starling Bank(英国数字银行)用户的 Model Context Protocol 服务器,允许通过命令行工具 mcporter 直接操作银行账户。核心能力覆盖完整的个人银行业务场景:
- 账户管理:查询余额(含清算余额与有效余额)、账户持有人信息、排序码/账号标识
- 交易追踪:按时间范围拉取交易明细,支持 ISO 8601 时间戳精确筛选
- 支付系统:管理收款人(Payees)、发起银行转账(金额以"便士"为单位 minor units)
- 储蓄目标:创建、存款、提取专项资金池(Goals)
- 附加功能:查看直接扣款(Direct Debits)、长期订单(Standing Orders)、卡片状态管理及锁定
显著优点
1. API 原生对接:直接调用 Starling 官方开发者 API,数据实时准确,非爬虫模拟
2. 命令行自动化友好:适合脚本化财务追踪、自动记账、预算告警等场景
3. granular 权限控制:通过 Personal Access Token 自行配置所需 OAuth 权限范围
4. 储蓄目标独立管理:将资金物理隔离至 Goals 子账户,心理账户效应显著
潜在局限与风险
| 维度 | 说明 |
|------|------|
| **地域限制** | 仅支持 Starling Bank 英国账户持有者,国际用户无法使用 |
| **令牌安全** | Personal Access Token 等效于银行密码,需严格保管;`mcporter config` 以明文环境变量存储 |
| **无交易确认层** | 转账操作直接执行,无二次确认或延迟撤销机制,误操作风险较高 |
| **金额单位陷阱** | 全部采用 minor units(£1 = 100),易因单位换算错误导致金额错误 |
| **依赖维护状态** | 第三方 MCP 封装(`starling-bank-mcp` npm 包),非 Starling 官方维护,更新滞后风险 |
| **API 速率限制** | 高频调用可能触发 Starling API 限流 |
适用人群
- 英国 Starling Bank 个人账户持有者
- 偏好命令行/自动化工作流的技术用户
- 需要自定义预算追踪、交易分类的开发者
- 希望将银行数据接入本地财务系统(如 Beancount、Ledger)的高级用户
常规风险提示
- 令牌泄露 = 资金风险:Token 一旦泄露,攻击者可执行转账、修改收款人等敏感操作
- 无审计日志:操作记录分散于本地终端与 Starling 银行端,缺乏统一操作审计
- 测试环境缺失:生产令牌直接操作真实资金,无沙箱模式隔离测试
- 依赖链风险:
mcporter+starling-bank-mcp+ Node.js 运行时 + npm 供应链,任一环节被篡改均可能导致令牌泄露
> 建议:令牌存储于硬件安全模块或受保护的密钥管理服务,避免写入 Shell 历史记录或版本控制。