Tmp.Rd8dBLUSJc

💳 本地同步Credit Karma交易,自然语言查账

将Credit Karma交易数据同步至本地SQLite数据库,支持自然语言查询消费分类、商户支出及账户摘要,需浏览器Cookie授权。

收藏
3.2k
安装
1.1k
版本
2.2.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

creditkarma-mcp 是一款面向 Credit Karma 用户的 MCP 服务器工具,核心功能是将用户的金融交易数据从 Credit Karma 云端同步到本地 SQLite 数据库,并提供丰富的查询与分析工具。

数据同步流程:首次使用需完成授权(三种方式:fetchproxy 浏览器扩展、ck_set_session 工具、或手动 DevTools 复制 Cookie),随后调用 ck_sync_transactions 执行增量或全量同步。同步后的数据存储于本地 SQLite,所有查询操作均针对本地数据库执行,无需重复调用 Credit Karma API。

查询能力:提供多维度交易检索(按日期、账户、分类、商户、金额范围筛选)、消费分析(按分类/商户汇总支出)、账户摘要及自定义 SQL 查询。支持 ck_query_sql 执行只读 SELECT 语句,满足个性化分析需求。

显著优点

1. 本地优先架构:数据落地本地 SQLite,查询响应快、隐私可控、支持离线分析
2. 灵活的授权路径:fetchproxy 扩展实现"零配置"体验;手动 Cookie 方案透明可控

3. 自然语言查询支持:结合 MCP 协议,可通过对话式交互完成复杂财务分析

4. 增量同步机制:支持断点续传,仅同步新增数据,降低 API 调用频次

5. 开放的数据访问:原生 SQL 接口打破封闭生态,用户完全掌控自己的财务数据

潜在缺点与局限性

  • 授权依赖浏览器 Cookie:需维护有效的 CKAT/CKTRKID Cookie,Token 有效期约 8 小时,过期需重新授权
  • 非官方集成:第三方逆向工程实现,存在 Credit Karma API 变更导致失效的风险
  • Cookie 安全风险:凭证存储于本地环境变量或 .env 文件,若设备共享或配置不当存在泄露隐患
  • 数据同步延迟:非实时连接,需手动触发同步才能获取最新交易
  • 技术门槛:非 fetchproxy 路径需要用户具备 DevTools 操作能力
  • 仅限读取:无法修改 Credit Karma 数据或执行转账等操作

适合人群

  • Credit Karma 活跃用户,希望深度分析个人消费模式
  • 隐私敏感型用户,偏好本地存储而非云端 SaaS 财务工具
  • 具备基础技术能力(CLI、JSON 配置)的个人用户
  • 需要自定义报表(SQL)的高级用户
  • 开发者或量化理财爱好者,希望将财务数据接入自有工作流

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 凭证泄露 | Cookie 包含会话令牌,泄露可导致账户被接管 | 使用 fetchproxy 减少持久化存储;定期轮换;避免在共享环境运行 |
| API 变更 | 非官方集成,Credit Karma 可能随时阻断 | 关注 GitHub 仓库更新;避免关键业务依赖 |
| 数据准确性 | 同步异常或分类映射错误可能导致分析偏差 | 定期核对 Credit Karma 官方数据;启用 `force_full` 全量同步校验 |
| 合规性 | 可能违反 Credit Karma ToS | 仅限个人使用;阅读并理解服务条款 |
| 本地数据安全 | SQLite 文件明文存储交易明细 | 启用磁盘加密;限制文件权限;敏感环境及时清理 |

Tmp.Rd8dBLUSJc 内容

手动下载zip · 3.9 kB
skill-card.mdtext/markdown
请选择文件