Quicken Mac 只读查询技能
让 Claude 直接以只读方式查询 Quicken for Mac 的 SQLite 数据库,安全回答账户、交易、支出与投资问题。
证据显示严格的只读设计(sqlite3 mode=ro、PRAGMA 不写库)、参数化 SQL、提示注入防御(把记录数据视为不可信)、最小化字段/行输出、敏感字段披露限制、多数据库时拒绝猜测并要求用户确认。扣分点:无运行验证、快速路径自动发现 ~/Documents 数据库属轻微越权面、外部快照写入路径未在本技能内强制约束。
probe/user-tag-schema 脚本逻辑自洽,错误消息具体且可操作(加密、多候选、缺表均有明确提示),SQL 配方内部一致(Core Data 纪元、半开区间、split 汇总规则)。扣分点:静态评审无法执行;技能自身的 SQL 关键路径(如 ZFISTATEMENT、ZBUDGETTARGET 日期映射)未提交对应的测试证据,仓库测试主要覆盖 MCP 服务器而非技能配方。
SKILL.md 明确触发条件与不适用范围(通用理财建议、非 Quicken 数据),场景划分清晰(余额/现金流/投资/预算/标签)。扣分点:边界依赖特定 Quicken 版本 schema 且声明为'可能不同'、无中文支持、macOS+Quicken 环境硬性前提虽已声明但无版本兼容矩阵。
分层文档(SKILL.md→references→可选 docs/schema.md)、MIT 许可、SECURITY.md、ROADMAP、版本同步与发布流程、贡献者归属齐备。扣分点:references 中部分关键细节(如 ZEFFECTIVEDATENUM 映射)显式留白要求逐文件勘察,技能层无独立变更日志,维护责任集中于单一未验证发布者。
设计上直接产出可复制的参数化 SQL 并附带结果报告规范(来源、日期、货币、转移处理),边际价值明显高于手动摸索 Core Data schema。扣分点:静态评审无法验证示例查询在真实文件上的正确性或完整性,部分配方依赖逐文件校验,产出仍需核对。
仓库含 CI、测试脚本、npm provenance/Sigstore、MCP Registry 发布与贡献者交叉引用,可审计的第一手材料充足。扣分点:这些证据主要覆盖 MCP 服务器,技能 SQL 关键路径缺少独立可复现的第三方执行证据,静态上限之下覆盖率仍薄。
- 本评审为纯静态源码审阅,未执行任何查询或脚本,技能 SQL 配方在真实 Quicken 文件上的正确性未经独立验证。
- 技能自身的关键 SQL 路径缺少提交的测试证据;仓库中的 CI/测试主要覆盖 MCP 服务器而非该 SKILL.md 配方。
- schema 标识符(Z_ENT、join 表)在不同 Quicken 版本/文件间可能变化,使用前必须按文档逐文件勘察,不应假设示例值适用。
- 仅支持 macOS 与 Quicken for Mac,且要求应用处于打开解锁状态;文档为英文,无中文支持。
- 发布者身份未经 FollowSkills 企业注册表验证;使用前请自行核对仓库与 npm provenance。
- 技能处理高敏感财务数据:建议在隔离环境试用,避免账号号码等敏感值进入对话输出。
这个 Skill 能做什么,适合哪些场景?
这是一个面向 Quicken for Mac 用户的 Claude 技能与 MCP 服务器组合。Quicken 将数据存在加密的 Core Data SQLite 数据库里,只有应用运行时才可读;本技能教 Claude 用只读 SQL 直接查询该数据库,无需导出或修改数据。仓库同时提供八个预置 MCP 工具和 qmac 命令行界面,并附一个可导出全部财务历史为 CSV 的 Python 脚本。仅支持 macOS,且使用时 Quicken 必须处于打开状态。
以只读模式打开 Quicken 的 .quicken 数据包中的 data 文件(sqlite3 -readonly 或 mode=ro),内置探测脚本验证数据库已解锁并含预期表结构;直接执行 SQL 回答账户余额、净资产、按类别支出、月度趋势、收款方、转账、预算、标签和投资持仓等问题;处理 Core Data 时间戳换算(+978307200)、拆分金额求和、日期区间等关键细节;MCP 服务器提供 list_accounts、query_transactions、spending_by_category 等 8 个工具;另有 export_sovereign_csv.py 将全部数据导出为规范化 CSV 与 schema.。全程不写入、不迁移、不修改数据库。
- Quicken for Mac 重度用户想让 Claude 直接回答'上个月 groceries 花了多少钱',而不想手动导出报表
- 在 Claude Code 里做个人财务月度复盘:按类别、按月统计支出与现金流
- 非 Claude 的 MCP 客户端(Cursor、Cline)用户,希望通过类型化工具查询 Quicken 数据
- 想把自己的完整财务历史迁出 Quicken,导入 DuckDB、Pandas 或 PostgreSQL 自建分析平台
- 投资者想查看持仓构成、成本 basis 和 Quicken 存储的报价(仅作持仓分析,不用交易求和推算余额)
这个 Skill 有哪些优点和局限?
- 严格只读:不写入、不迁移、不修改数据库,不拼接 SQL、参数化用户输入
- 附带详细的 schema 知识和参考文档,处理 Core Data 时间戳、拆分金额、转账过滤等易错点
- 三种使用方式:Claude 技能、MCP 服务器(8 个工具)、独立的 qmac CLI
- 附带零依赖 Python 导出器,可把全部财务历史打包为 CSV + schema. 用于自建分析
- MIT 许可,已上架 npm 和 MCP Registry
- 仅支持 macOS 和 Quicken for Mac(不支持 Quicken Windows),且使用时 Quicken 必须打开,否则数据库加密不可读
- 是社区独立项目,与 Intuit/Quicken 官方无关,Quicken 版本升级可能改变 schema
- 存量的投资报价可能过期,技能自身要求对余额标注来源与时效警告
- README 未提供测试覆盖率或跨版本兼容性验证的证据
如何安装这个 Skill?
推荐方式(Claude Code,技能+MCP 一起装):运行 claude plugin install quicken-mac-mcp。仅 MCP:claude mcp add quicken -- npx -y quicken-mac-mcp,或在 claude_desktop_config. 中加入对应 mcpServers 配置(可下载 release 的 .mcpb 拖入 Claude Desktop)。多个数据文件或非默认位置时设置 QUICKEN_DB_PATH 环境变量。前提:macOS + Quicken for Mac,使用时应用须打开。
如何使用这个 Skill?
确保 Quicken for Mac 已打开并登录(否则数据库加密不可读),然后直接向 Claude 提问,如'列出我的账户'、'2024 年我按类别的支出'、'找出 Costco 超过 $100 的交易'。技能会先用探测脚本定位并验证数据库,再执行只读 SQL 并附带日期范围、账户范围等假设说明。终端用户也可用 qmac CLI(如 qmac spending-by-category --start-date 2025-01-01 --end-date 2025-03-31)或运行 python3 scripts/export_sovereign_csv.py 导出全部数据。完整使用步骤见仓库 README 与 SKILL.md。
这个 Skill 与同类方案有什么区别?
源材料未列出直接竞品。若你在 Claude Code 等支持技能的客户端,README 明确建议优先用技能(直接写 SQL、无需常驻 MCP 进程);只有在无法加载技能的 MCP 客户端中才用 MCP 服务器包装。两者共享同一套 schema 知识。