BankMCP: Your AI Can Now Read Your Bank(BankMCP:让 AI 只读访问你的银行账户)
2026/9/7大约 4 分钟
BankMCP: Your AI Can Now Read Your Bank(BankMCP:让 AI 只读访问你的银行账户)
📅 2026-09-07 | 🏷️ 值得研究的仓库 | ⭐ GitHub 163星(7天窗口,2026-09-07 创建)
🔗 原文:https://github.com/noskillish/bankmcp
是什么
一个自托管(self-hosted)、只读权限的 MCP 服务器:通过开放银行(Open Banking)接口(基于 Enable Banking 聚合服务),让你自己的 AI 助手——Claude、Ollama 本地模型等——安全地读取你的银行账户信息。项目强调"你的 AI 终于能看懂你的银行了",2026-09-07 创建,一周内 163 星。
🔍 小白解读
先说几个词
- MCP(Model Context Protocol):一个开放协议,用来给 AI 助手"插标准插头"——日历、数据库、银行账户都能以统一方式接入,不用每个应用单独开发。
- 开放银行(Open Banking):监管推动的银行开放接口体系(欧洲 PSD2 是起点),经你授权后,第三方应用可以读你的账户数据——相当于银行给你的数据开了一扇"你说了算的门"。
- 自托管(Self-hosted):软件跑在你自己的机器/服务器上,数据不经过第三方公司的服务器——钥匙在自己口袋里。
- 只读权限(Read-only):只能"看",不能"动"——AI 能查余额和流水,但转不了账。这是权限设计里的"最小权限原则"。
- Ollama:在自己电脑上运行开源大模型的工具,配合自托管,实现数据全程不出门。
这篇到底在说什么
想让 AI 助手帮你记账、分析开销、盯住异常扣款,第一步是让它"看到"你的账户数据。过去要么手动截图喂给 AI(麻烦),要么把网银凭证交给第三方(危险)。BankMCP 给出第三条路:用开放的银行接口,在你自己的机器上架一个只读的数据通道,AI 助手通过标准 MCP 协议来查询——它能"看",但物理上就"动不了"你的钱。打个比方,这就像给家政阿姨一张"只能看不能开"的监控账号:她能确认你家的门锁好了,但开不了门。项目已在 Claude 和 Ollama 上测试通过,一周 163 星说明"AI + 个人财务"这个需求真实且未被很好满足。
这跟普通人有什么关系
对个人用户,这是让 AI 管钱的安全姿势:自动记账、发现订阅扣费异常、月末开销分析,且数据不离开自己的设备。对小公司,同样的模式可以用于对公账户的流水监控和对账辅助。
为什么值得架构师关注
- 金融 Agent 的合规模板:只读权限 + 开放协议 + 自托管部署,三件事凑齐了金融场景接入 AI 的最小合规风险组合,可直接作为内部方案的设计参照。
- 最小权限原则的示范:在 Agent 能力边界设计上,"先只读、审计后再放开写"应成为所有资金/数据敏感场景的默认路径。
- 数据驻留可控:自托管 + 本地模型(Ollama)的组合,满足金融数据不出域的要求,是私有化落地的现成参考架构。
- 评估点:Enable Banking 的银行覆盖范围与稳定性是单点依赖,生产化前需评估其 SLA 与替代聚合服务。
核心内容
- 仓库:noskillish/bankmcp(TypeScript),定位"你的 AI 现在能读你的银行"。
- 官方描述要点:自托管、只读 MCP 服务器;基于开放银行聚合服务 Enable Banking;标准 MCP 协议;已在 Claude 与 Ollama 上测试。
- 增速信号:2026-09-07 创建,一周 163 星,进入本期 7 天爆发窗口。
- 权限设计:仅读取账户数据,无转账/支付能力——"能看不能动"。
行动建议
- 个人/小团队:可在测试环境试用,先接一张不重要的卡跑通"AI 账单分析"流程,再考虑扩大使用。
- 做财务/金融系统的团队:把"只读 MCP + 开放银行 + 自托管"抄进方案设计,并评估 Enable Banking 在你所在市场的银行覆盖率。
- 生产化前必查:聚合服务的合规资质、数据缓存策略、以及 MCP 服务器的访问日志审计能力。