morning

🧾 以色列智能财务文档管家

连接以色列主流财务平台 Morning/GreenInvoice,提供安全标准化的 API 集成方案,自动化管理客户、项目及发票/收据等会计文档,助力中小企业财务流程数字化。

收藏
4.4k
安装
1.9k
版本
v0.1.1
CLS 安全性认证2026-05-04
点击查看完整报告 >

使用说明

Morning(前身为 GreenInvoice)是以色列广泛使用的云端财务管理平台,该 Skill 提供了与其 API 集成的标准化操作指南。核心用法涵盖三个层面:首先通过 API 密钥获取 JWT 认证令牌,进而管理客户档案(创建/更新联系人信息、税号、地址等),维护服务项目目录(定义名称、价格、货币),最终生成专业的会计文档,包括发票、收据、报价单、订单及贷项/借项通知单。整个过程采用声明式 JSON 配置,支持复用现有客户和项目 ID,大幅提升重复开票效率。

显著优点体现在安全性与规范性的平衡。作为纯文档型 Skill,其不包含任何可执行代码,彻底杜绝了代码注入或恶意脚本执行风险。文档内置完善的 Guardrails 机制,明确要求验证数量必须大于零、单价不得低于零,并强制默认以色列谢克尔(ILS)和希伯来语环境,有效避免跨境业务中的配置错误。错误处理策略详尽,包括令牌失效自动重试、重复资源检测等,降低了集成调试成本。

然而,该 Skill 存在明显的局限性。来源可信度为 T3 级(个人开发者),缺乏企业级维护背书,生产环境部署前需进行额外审计。功能上深度绑定以色列本地生态,默认货币和语言设置虽可覆盖,但 API 端点和服务条款主要面向以色列税法设计,国际通用性受限。此外,作为纯 API 封装层,其实际功能完全依赖 Morning 平台的在线服务可用性,离线场景无法使用,且 API 速率限制可能影响大批量文档处理效率。

适合的目标群体主要包括:在以色列开展业务的中小企业财务团队、需要自动化发票流程的自由职业者、以及寻求将财务系统与 AI 助手集成的开发者。对于已有 Morning 账户且熟悉以色列会计规范的用户,该 Skill 能显著减少手动录入时间。

使用风险需重点关注数据安全与合规。虽然 Skill 本身不存储数据,但要求用户提供 API 密钥和 JWT 令牌,一旦泄露可能导致财务数据被篡改或虚假发票开具。建议在隔离环境中运行,严格遵循文档提示绝不回显敏感凭证。同时,自动化生成的财务文档需人工复核税务计算准确性,避免因 API 字段映射错误导致的合规风险。

安全解读

核心用法

Morning Skill 是专为以色列主流会计平台 Morning (原 GreenInvoice) 设计的官方集成工具,支持完整的财务文档生命周期管理:

认证流程:通过 getToken 使用 API Key ID + Secret 获取 JWT Token,后续所有操作均需携带该 Token。

三大核心实体

  • Clients(客户):创建/更新客户档案,支持税号、联系方式、地址等字段
  • Items(项目):定义服务或商品条目,含价格、描述、货币信息
  • Documents(文档):生成六种类型财务单据——Invoice(发票)、Receipt(收据)、Quote(报价单)、Order(订单)、CreditInvoice(贷项发票)、DebitInvoice(借项发票)

文档创建模式:支持灵活的行项目定义——可直接填写描述文本,或引用预创建的 itemId;自动校验 quantity > 0unitPrice >= 0

显著优点

| 优势 | 说明 |
|------|------|
| **合规原生设计** | 默认货币 ILS、默认语言 Hebrew,贴合以色列财税法规 |
| **零代码安全架构** | 纯 Markdown 文档型 Skill(T-MD 分类),无可执行代码,攻击面趋近于零 |
| **严格数据防护** | 明文禁止日志回显 `apiKeySecret` 和 JWT,符合金融级安全标准 |
| **智能容错机制** | Token 失效自动重试、重复资源优先复用 ID、字段级错误精准提示 |
| **多币种多语言** | 支持自定义货币(如 USD、EUR)和英语/希伯来语切换 |

潜在缺点与局限性

  • 地理限制:Morning 平台主要服务以色列市场,国际用户需确认税务合规性
  • API 依赖:实际功能完全依赖 Morning 官方 API 可用性,离线无法使用
  • 功能边界:当前版本未实现 findClient/findItem/listDocuments 等查询接口(文档标注为可选),复杂业务流可能需要外部 ID 管理
  • 无沙箱模式:文档未提及测试环境配置,生产操作需谨慎

适合人群

  • 以色列本地企业财务团队
  • 跨境服务提供商(向以色列客户开票)
  • 需要自动化发票生成的 SaaS 平台
  • 会计事务所批量处理客户文档

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 凭证泄露 | 中 | API Key 泄露可导致财务数据篡改,需妥善保管 |
| 数据误操作 | 低 | 缺乏查询接口时,重复创建可能导致客户/项目冗余 |
| 法规变更 | 低 | 以色列财税法规调整可能影响字段要求 |
| 供应链风险 | 极低 | Morning 平台自身安全事件(历史记录良好)|

> 安全认证:通过 CLS-Certify S 级认证(95分),T2 可信来源,六维检测零风险发现。

morning 内容

手动下载zip · 2.0 kB
SKILL.mdtext/markdown
请选择文件