将 SafraPay 账户接入 AI,便捷查询余额、流水、卡片与投资信息
整体风险偏低到中等:该工具来自官方 Registry 且开源,已知仅声明连接 api.mcp.ai、无显式环境变量要求。需注意其功能面向银行/金融账户数据,虽然未见超范围权限红旗,但会处理高敏感财务信息,透明度也因 README 缺失与许可证未声明而有所下降。
材料声明无需环境变量或静态密钥,这是正面信号;但该工具用于连接 SafraPay/Open Finance 账户,实际使用中大概率会涉及账户授权令牌或会话凭证。未见凭证收集/硬编码红旗,但一旦接入金融账户,相关授权信息属于高敏感数据,应按敏感凭证管理。
已知会访问远程端点 api.mcp.ai,结合其声明功能,用户的余额、账单、卡片或投资相关查询数据可能经由网络传输。当前仅见已声明端点,未见额外可疑外发目标;但材料未说明数据是否直连银行还是经第三方中转,需留意财务数据出站路径与最小化传输。
系统检查项表明该 MCP 工具会执行代码/起进程,这属于此类工具的常规能力。现有材料未显示其申请异常系统权限、执行无关命令或具备提权行为,因此不构成高风险红旗,但仍应在受限环境中运行。
按描述,其核心数据访问范围是 SafraPay/Open Finance 相关金融信息,如余额、流水、卡片和投资数据;这些数据高度敏感,但与声明用途一致。材料未显示会读写本地文件、抓取无关资源或请求超出金融查询范围的授权,因此更像是敏感但目标内的数据访问。
供应链方面有较强正面证据:来自官方 Registry、开源、近一年内有更新,可审计性优于闭源来源。需要留意的是仓库社区采用度很低(0 star)、许可证未声明、README 缺失,导致使用边界与依赖透明度不足,因此建议在审阅源码与依赖后再用于生产场景。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "SafraPay MCP" MCP 服务: 执行:claude mcp add --transport http 'io-github-mcp-dir-safrapay-mcp' 'https://api.mcp.ai/p_safrapay'
连接我的 SafraPay 账户后,汇总当前账户余额、最近30天交易概况、名下银行卡状态,并用表格展示重点信息。
输出账户余额、交易统计和卡片状态的结构化总览表。
读取我最近90天的 SafraPay 流水,按消费类别和月份分类,找出支出最高的三类并给出节省建议。
输出分类支出分析、月度趋势和可执行的节省建议。
获取我在 SafraPay 关联账户中的投资持仓与近期表现,按产品类型整理,并总结风险与收益概况。
输出投资持仓清单、表现摘要以及风险收益概览。
连接 Safra 账户到 AI,查询余额、流水、银行卡与投资信息。
将 Banco Sofisa 账户接入 AI,查询余额、流水、卡片与投资信息
连接 PicPay 账户到 AI,查询余额、流水、卡片与投资信息。
连接 InfinitePay 账户到 AI,查询余额、账单、卡片与投资等金融信息。
将桑坦德银行账户接入 AI,查询余额、流水、卡片与投资信息
连接 RecargaPay 账户,让 AI 查询余额、账单、卡片与投资信息。