通过巴西开放金融连接 Rico 账户,查询余额、账单、卡片与投资信息。
该 MCP 工具来自官方 Registry,且源码可见、近一年有更新,整体没有明显高危红旗;但其功能涉及巴西 Open Finance/Rico 账户数据,并会联网到 api.mcp.ai,仍应按敏感金融数据工具谨慎使用。
材料声明无需本地环境变量或 API 密钥,这是正面信号;但其功能是连接 Rico/Open Finance 账户,实际使用中大概率仍会涉及账户授权令牌、会话或 OAuth 类凭证,此类金融访问凭证一旦泄露具有较高敏感性。
已知会访问远程端点 api.mcp.ai;结合其声明功能,用户的余额、账单、卡片、投资等金融数据很可能需要通过该端点传输。当前未见无关或不明外发端点,但网络外发本身应视为需留意。
系统检查项显示该工具具备 executes-code 能力,说明其作为 MCP 工具会在本机运行相关代码/进程。这属于此类工具的常规能力;在缺少 README 细节的情况下,暂未发现其申请超出声明功能的异常系统权限,但仍应在受限环境中运行。
按描述,该工具可访问 Rico/Open Finance 相关的余额、流水、卡片和投资信息,数据敏感度较高。材料未说明会读写哪些本地文件或是否存在过度本地数据权限,因此主要风险点在金融账户数据访问范围本身,应坚持最小授权。
来源为官方 Registry,且有开源仓库、近一年内更新,这些都是降低风险的正面证据;但 README 缺失、许可证未声明、社区 star 为 0,导致可审计上下文与社区验证仍偏弱,因此供应链维度更适合评为需留意而非高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "Rico MCP" MCP 服务: 执行:claude mcp add --transport http 'io-github-mcp-dir-rico-mcp' 'https://api.mcp.ai/p_rico'
连接我的 Rico 账户后,汇总当前账户余额、持仓投资和最近信用卡信息,并用中文列出关键数字。
一份清晰的资产概览,包含余额、投资持仓和卡片相关要点。
读取我最近30天的 Rico 账户流水,按收入、消费、转账分类,并总结主要支出项目。
按类别整理的交易分析结果,并指出主要支出来源。
根据我 Rico 账户中的投资数据,整理当前持仓、资产分布,并给出简要表现摘要。
一份投资组合概览,展示持仓明细、分布情况和简要表现说明。
将 Unicred 巴西开放金融账户接入 AI,查询余额、流水、卡片与投资信息。
通过连接 Banrisul 账户,让 AI 查询余额、流水、银行卡与投资信息。
连接 Banco Digio 账户到 AI,查询余额、流水、银行卡与投资信息。
连接 Banco Master 账户到 AI,查询余额、流水、卡片与投资等金融信息。
连接 PicPay 账户到 AI,查询余额、流水、卡片与投资信息。
连接 RecargaPay 账户,让 AI 查询余额、账单、卡片与投资信息。