帮助接入 Sophtron 聚合金融数据,搜索银行并获取账户余额与交易记录
该工具为开源 MIT 许可的第三方 MCP 服务,材料显示无密钥要求、无声明远程端点,但其功能涉及金融账户连接与交易数据处理,且会执行代码。基于现有材料未见明确高风险红旗,整体以需留意为主,主要不确定性来自文档缺失、社区采用低和维护状态未知。
材料称无需单独密钥/环境变量,但其功能包括连接银行账户和处理 MFA,实际使用中很可能接触银行登录凭据或一次性验证码等高敏感信息;文档缺失,无法确认凭据是否仅本地处理、是否持久化或如何保护。
虽然元数据未声明远程端点,但描述明确涉及银行搜索、账户连接及拉取余额/交易,这类功能通常需要与金融聚合或银行服务通信,并可能传出账户标识与交易相关数据。由于未列出具体域名和数据流,当前只能判定存在常规外发风险且透明度不足。
系统检查项已标记 executes-code,说明该 MCP 工具具备在本机运行代码/进程的常规能力;现有材料未显示其申请与声明功能无关的额外系统权限,也未见明显恶意执行迹象,但仍应按可执行本地代码的工具审慎隔离运行。
其声明功能需要访问账户、余额和交易等高度敏感金融数据,并处理 MFA 流程;材料未说明本地文件读写范围、数据缓存方式、日志脱敏或最小化访问设计,因此数据面敏感但暂无证据显示过度授权到声明功能之外。
正面因素是开源且采用 MIT 许可证,可进行源码审计;但来源为 third_party_registry,GitHub 社区采用仅 0 star,维护状态未知,且 README 缺失导致可审计上下文不足。供应链风险未到高危,但可信度与成熟度都有限。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"sophtron-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请使用 sophtron-mcp 搜索支持美国个人支票账户接入的银行,返回银行名称、支持的账户类型和连接要求。
一份可接入银行列表,包含银行名称、账户支持范围与接入说明。
请使用 sophtron-mcp 引导我连接银行账户;如果需要多因素认证,请逐步提示我完成验证,并在成功后返回已连接账户列表。
完成账户连接流程,并返回账户 ID、账户名称、类型与连接状态。
请使用 sophtron-mcp 获取我已连接账户最近 30 天的余额和交易记录,并按账户分组汇总总支出、总收入和异常大额交易。
按账户整理的余额与交易汇总,包含收入、支出及异常交易提示。
通过 Sophtron 金融数据接口查询银行账户、信用卡与交易记录。
在聊天中连接银行账户并持续查询账户、持有人和交易信息
将银行交易自动汇总为财务摘要,提供现金流预测、支出分析与票据核对。
用自然语言访问和管理 Banktivity 个人财务数据、交易与预算。
通过 MCP 提供股票行情、历史数据与技术指标分析能力。
帮助用户检索和筛选适用于 AI 金融代理的 MCP 服务器资源清单。