copilot-money

💰 个人财务数据终端管家

由个人开发者维护的非官方 Copilot Money 终端查询工具,支持账户余额、交易记录、净资产等数据本地快速获取,让财务管理更高效便捷。

收藏
6k
安装
1.7k
版本
v1.1.2
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

Copilot Money CLI Skill 是一个面向个人财务管理的命令行工具封装,允许用户直接在终端查询 Copilot Money 平台的财务数据,无需打开图形界面应用。

核心用法

用户需先通过 pip 安装 copilot-money-cli Python 包,随后运行 copilot-money config init 完成初始化配置。该 Skill 支持从 macOS 系统的主流浏览器(Chrome、Safari、Arc、Firefox)自动提取 Copilot Money 的刷新令牌(Refresh Token),也提供 --source manual 选项供手动输入。配置完成后,用户可通过简洁的命令行指令实时查询账户余额与类型、近期交易流水、净资产总值、投资持仓明细(按账户或标的分组)以及资产配置比例(股票/债券/美国/国际分布)。所有命令均支持 --json 参数输出结构化数据,便于与数据分析工具或自动化脚本集成。

显著优点

首先,操作效率极高,技术用户无需启动繁重的 GUI 应用,在终端即可秒级获取财务全景快照。其次,数据维度全面,涵盖账户、交易、净资产、投资持仓和资产配置五大核心模块,满足日常财务监控需求。第三,本地化安全处理,Token 提取和存储均在本地完成(存储于 ~/.config/copilot-money/config.json),查询数据仅发送至 Copilot Money 官方 API,无第三方服务器介入风险。第四,输出格式灵活,既提供人类可读的表格视图,也支持机器可解析的 JSON 格式,方便开发者构建自动化财务报告或数据管道。

潜在缺点或局限性

作为第三方非官方工具,该 Skill 缺乏 Copilot Money 官方支持和背书,存在因官方 API 调整或反爬虫策略升级而导致功能突然失效的风险。浏览器 Token 自动提取功能仅限 macOS 系统,Windows 和 Linux 用户必须依赖手动配置,使用门槛相对较高。此外,该工具要求用户具备基础的命令行操作能力和 Python 环境配置经验,对非技术背景的普通用户不够友好。依赖的核心 Python 包 copilot-money-cli 由个人开发者独立维护,长期更新频率和代码质量稳定性有待观察。

适合的目标群体

主要面向熟练使用终端的技术从业者、软件开发者,以及追求极致效率的财务自动化爱好者。适合已使用 Copilot Money 作为主要财务管理工具,且需要频繁查询数据、生成自定义报告或进行批量数据分析的资深用户。对于习惯 CLI 工作流、希望将财务数据集成到个人自动化体系(如定时任务、通知系统)的极客用户尤为合适。

使用风险

常规风险包括:1)Token 安全风险,认证信息以明文形式存储在本地配置文件,如设备被入侵或文件权限设置不当,可能导致敏感财务数据泄露;2)第三方依赖风险,用户需自行安装非官方 Python 包,存在供应链攻击或恶意代码注入隐患,建议审查源代码后再使用;3)数据隐私风险,虽数据处理在本地完成,但所有查询请求均会向 Copilot Money 服务器发送,可能产生隐私足迹;4)功能可用性风险,非官方工具可能因官方服务条款变更或接口更新而突然失效,导致自动化流程中断;5)配置复杂性风险,浏览器 Token 提取涉及读取本地 IndexedDB,操作不当可能影响浏览器数据完整性。

安全解读

核心用法

copilot-money 是一个纯文档型 Skill,为用户提供 Copilot Money CLI 工具的使用指南。该 CLI 允许从终端查询个人账户余额、交易记录、净资产、投资持仓及资产配置等信息,并支持刷新银行连接。

主要命令:

  • copilot-money config init — 自动从浏览器检测或手动输入认证令牌
  • copilot-money accounts — 查看账户及余额(支持按类型筛选、JSON 输出)
  • copilot-money transactions — 查询近期交易(默认 20 条,可指定数量)
  • copilot-money networth — 显示资产、负债及净资产
  • copilot-money holdings — 投资持仓(可按账户/代码/类型分组)
  • copilot-money allocation — 股票/债券及美国/国际配比
  • copilot-money refresh — 同步刷新所有银行连接

认证机制: 配置存储于 ~/.config/copilot-money/config.json,macOS 支持从 Chrome/Arc/Safari/Firefox 自动提取 IndexedDB 中的刷新令牌,也可手动输入。

---

显著优点

1. 终端原生体验:无需打开 App,快速查询财务快照,适合工程师和效率用户
2. 灵活输出格式:支持表格和 JSON,便于脚本集成和数据处理

3. 多维度视图:持仓可按账户、证券代码或资产类型分组,满足不同分析需求

4. 一键刷新:批量同步所有银行连接,省去逐一手动操作的繁琐

5. 透明度高:作者明确声明非官方工具,避免用户误解

---

潜在缺点与局限性

1. 平台限制:浏览器令牌自动提取仅支持 macOS,其他系统需手动配置
2. Python 依赖:需要 Python 3.10+ 环境,非技术用户配置门槛较高

3. 非官方风险:CLI 工具由第三方开发,Copilot Money 官方可能随时更改 API 导致兼容性问题

4. 安全责任边界:Skill 本身仅为文档,实际数据访问由外部 CLI 执行,本报告无法审查其完整实现

5. 数据删除权待完善:认证报告指出数据删除权利支持状态为 warn,建议用户关注

---

适合人群

  • 技术型个人理财用户:熟悉命令行操作,希望快速查询财务数据
  • 自动化需求者:需要将财务数据导入自定义报表或脚本的用户
  • 多账户管理者:拥有复杂投资组合,需要灵活分组查看持仓的用户
  • macOS 用户:能充分利用浏览器令牌自动检测功能

不适合人群

  • 无技术背景、偏好图形界面的普通用户
  • 对第三方工具安全性极度敏感的用户
  • 非 macOS 且不愿手动配置令牌的用户

---

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 第三方工具风险 | Skill 依赖外部 `copilot-money-cli`,其完整代码未在本审查范围内 | 从官方 PyPI 安装,验证签名,阅读源码和隐私政策 |
| 金融数据暴露 | CLI 访问敏感财务信息,令牌存储于本地配置文件 | 设置文件权限 `chmod 600`,避免在共享环境使用 |
| 浏览器数据读取 | 自动认证需读取浏览器 IndexedDB 存储 | 确认理解此行为,使用后定期检查令牌状态 |
| API 变更风险 | 非官方工具,官方 API 变更可能导致功能失效 | 关注项目更新动态,准备替代方案 |
| 令牌泄露 | 配置文件若被窃取可导致账户访问权限泄露 | 定期轮换令牌,不在版本控制中提交配置文件 |

copilot-money 内容

手动下载zip · 1.4 kB
SKILL.mdtext/markdown
请选择文件