核心用法
Xero Accounting Skill 是一款命令行工具,通过 npx 直接运行,无需本地安装。用户需先在 Xero Developer Portal 创建 Web App 获取 Client ID 和 Secret,配置到 openclaw.json 后执行 auth login 完成 OAuth2 授权。
支持的核心功能模块包括:
- 发票管理:创建、查询、更新发票状态(DRAFT→AUTHORISED→PAID),支持销售发票(ACCREC)和账单(ACCPAY)
- 联系人维护:客户/供应商信息管理,支持搜索和批量操作
- 会计科目:按类型(REVENUE/EXPENSE/BANK等)和类别筛选查询
- 银行交易:收支记录、过付款处理、文件附件上传
- 收付款记录:关联发票标记支付,支持对账标记
- 资金分配:过付款、预付款、贷项通知单的应用
所有命令输出 JSON 格式,便于脚本集成和数据处理。
显著优点
1. 零安装依赖:通过 npx -y xero-skill-openclaw@1.0.3 直接运行,避免 Node.js 环境配置问题
2. 标准化输出:JSON 格式响应,天然适合 CI/CD 管道和自动化工作流
3. 完整功能覆盖:涵盖 Xero API 核心实体(Invoices/Contacts/Accounts/Bank Transactions/Payments/Allocations)
4. 多租户支持:可切换多个 Xero 组织,适合会计服务机构场景
5. OAuth2 安全认证:符合现代 API 安全标准,令牌本地存储
潜在缺点与局限性
1. 认证门槛较高:需自行注册 Xero Developer 账户并配置回调 URI,对非技术用户不友好
2. 无图形界面:纯 CLI 交互,复杂操作(如批量导入、报表可视化)仍需借助 Xero 网页端
3. 版本锁定:示例命令固定使用 @1.0.3 版本,可能存在功能滞后或安全补丁延迟
4. 速率限制风险:Xero API 存在调用频次限制,高频自动化场景需额外处理限流逻辑
5. 单点故障依赖:npm 包 xero-skill-openclaw 为第三方维护,非 Xero 官方 SDK,长期维护稳定性存疑
适合人群
- 开发者/工程师:需要将会计数据集成到内部系统的技术团队
- 财务人员:熟悉命令行、追求效率的会计从业者,特别是管理多个 Xero 账簿的场景
- 自动化需求者:需要定期同步发票、生成报表、与 ERP 系统对接的中小企业
常规风险
- 凭证泄露:Client Secret 存储在本地 JSON 配置中,共享环境需加密处理
- 误操作不可逆:
payments delete等命令直接生效,缺乏二次确认机制 - 数据一致性:CLI 操作绕过 Xero 网页端的业务规则校验,可能产生异常数据状态
- OAuth 令牌管理:令牌过期需重新授权,无人值守自动化场景需监控刷新机制