klutch

💳 可编程信用卡智能财务管家

🥥59总安装量 18评分人数 27
100% 的用户推荐

基于Klutch官方API的个人开源工具,提供信用卡管理、自动支出分析与预算管控,支持1Password安全凭证与细粒度权限控制。

A

基本安全,请在特定环境下使用

  • 来自社区或个人来源,建议先隔离验证
  • ✅ 代码安全规范通过 A 级认证:无 eval/exec 危险函数,依赖版本锁定且无非必要包,GraphQL 查询参数化防注入
  • ✅ 敏感数据保护机制完善:Token 缓存文件强制 600 权限(仅所有者读写),支持 1Password CLI 安全凭证注入,无硬编码密钥风险
  • ⚠️ 来源可信度为 T3 级:由个人开发者(kesslerio)维护,非 Klutch 官方或知名开源组织,存在长期维护与信任风险
  • ⚠️ 本地配置文件存储:凭证与配置存储于 `~/.config/klutch/` 目录,虽权限严格但在多用户共享环境或根权限泄露场景下仍存在暴露可能
  • ✅ 无静默数据收集:仅与官方 Klutch GraphQL API 通信,无第三方追踪或遥测代码,自动模式默认禁用需显式开启

使用说明

Klutch Skill 是一款面向 Klutch 可编程信用卡的 OpenClaw 集成工具,通过 GraphQL API 提供命令行式的账户管理能力。用户可通过 klutch balance 查看卡片状态,使用 klutch transactions 获取交易记录并支持时间范围筛选,或利用 klutch card spending 分析各类别支出占比。该工具采用 session token 认证机制,首次配置后自动缓存凭证至 ~/.config/klutch/token.json,并支持 1Password CLI 集成实现无硬编码的安全凭证注入,避免敏感信息泄露风险。

该 Skill 的显著优势在于其严苛的安全规范与自动化潜力。代码通过 BSS A 级认证,无 eval()/exec() 等危险函数,依赖仅包含 requestsclick 两个主流库且版本锁定;Token 文件默认设置 600 权限(仅所有者可读写),配置文件操作均使用 pathlib 确保路径安全。功能层面,它支持为 AI 子代理创建虚拟信用卡并设置硬限额(如 AWS、OpenAI 开销),实现自动预算告警与异常交易监控,将个人财务管理延伸至自动化代理场景。

局限性方面,该 Skill 来源为 T3 级个人开发者(kesslerio),非 Klutch 官方或企业级维护项目,存在长期维护与信任风险;功能强绑定 Klutch 平台,无法兼容其他信用卡体系;且需要 Python 3.10+ 环境,对旧系统支持有限。此外,尽管 Token 文件权限严格,但凭证仍存储于本地磁盘,在多用户共享环境或未经加密的主目录中仍存在潜在暴露风险。

该工具最适合 Klutch 信用卡持有者、需要自动化追踪支出的开发者,以及希望为 AI 代理设置预算护栏的技术用户。对于重视财务数据隐私、具备基础 CLI 操作能力,且已使用 1Password 等密码管理器的个人用户而言,这是理想的轻量级财务管理方案。

使用过程中需关注以下风险:首先,T3 来源意味着代码未经大型企业安全审计,建议审查后再用于生产环境;其次,虽然 Skill 本身无静默上传行为,但依赖的 Klutch API 为第三方服务,需信任其数据隐私政策;最后,自动模式(autonomous)默认关闭,若启用需严格设置预算上限,避免代理循环消费导致资金损失。建议定期清理 ~/.config/klutch/ 目录,并在共享设备上禁用 Token 缓存。

klutch 内容

文件夹图标config文件夹
文件夹图标scripts文件夹
手动下载zip · 9.2 kB
klutch.example.jsonapplication/json
请选择文件