核心用法
creditkarma-mcp 是一个 Model Context Protocol (MCP) 服务器,将 Credit Karma 的金融交易数据同步到本地 SQLite 数据库,并提供自然语言查询接口。用户可通过三种方式完成身份验证:安装 fetchproxy 浏览器扩展(最简便)、调用 ck_set_session 工具手动传入 Cookie,或直接配置 CK_COOKIES 环境变量。
数据同步采用增量更新机制,默认拉取自上次同步前 30 天以来的交易记录,支持强制全量同步。所有查询工具(按分类/商户汇总、账户概览、自定义 SQL 等)均针对本地数据库操作,无需重复调用 Credit Karma API。
显著优点
1. 隐私优先设计:交易数据完全存储于本地 SQLite,避免云端持续驻留敏感财务信息
2. 灵活查询能力:内置分类统计、商户排名等常用分析,同时开放只读 SQL 接口满足深度定制需求
3. 多路径认证:fetchproxy 扩展实现无缝 Cookie 获取,免去手动复制粘贴的繁琐
4. 断点续传机制:同步中断后可自动恢复,提升大规模历史数据导入的可靠性
5. 账户稳定标识:通过 <provider>|<last4> 合成唯一键,解决 Credit Karma API 返回空 account.id 的问题
潜在局限
- Cookie 依赖:所有认证路径最终依赖浏览器 Cookie,Credit Karma 会话过期(约 8 小时)后需重新登录或更新凭据
- 手动维护成本:非 fetchproxy 路径需定期从 DevTools 复制 Cookie,对非技术用户门槛较高
- 单向同步:仅支持从 Credit Karma 拉取数据,无法回写或修改云端记录
- SQL 限制:
ck_query_sql仅允许 SELECT 操作,复杂数据清洗需外部处理
适合人群
- 希望将 Credit Karma 数据本地化、进行深度财务分析的技术用户
- 需要自定义消费报告(如年度商户排名、分类趋势)的高级个人理财用户
- 已使用 Claude 等支持 MCP 的 AI 助手、希望用自然语言查询财务数据的效率追求者
常规风险
- Cookie 泄露风险:
CK_COOKIES包含会话令牌,需妥善保管配置文件,避免提交至公共代码仓库 - 数据时效性:本地数据库非实时同步,分析结果基于上次
ck_sync_transactions的时间点 - API 稳定性:依赖 Credit Karma 非公开 API,存在因官方接口变更导致功能中断的可能性
- 权限边界:fetchproxy 扩展需读取浏览器 Cookie,应仅从可信渠道安装