不用記帳
ALL SET — 自動同步銀行、信用卡、投資與電子發票的自架個人財務整合工具。
可免費自架: 可透過 Cloudflare Workers Free Plan 一鍵部署,不需要自行準備伺服器;一般個人低頻使用可從免費方案開始。
目前介面
以下畫面使用匿名 Demo 資料,取自目前版本。
| 桌面版總覽 | 手機版總覽 |
| ---------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------- |
|
|
|
| 資產清冊 | 活動分析 | 設定與資料來源 |
| -------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------ |
|
|
|
|
支援資料來源
| 資料來源 | 支援內容 | 登入與驗證 | | ------------ | ----------------------------------------------------------------------------------------------------- | ---------------------------- | | 電子發票載具 | 載具發票與品項明細 | App 登入 | | 集保 e 存摺 | 交割帳戶餘額與明細(支援銀行)、股票、ETF、基金持倉與交易 | App 登入;首次可能需要 OTP | | 玉山銀行 | 存款帳戶、餘額與交易;信用卡帳單與刷卡交易 | 網銀登入 | | 國泰世華銀行 | 存款帳戶、餘額與交易;信用卡帳單與刷卡交易 | 網銀登入;額外驗證需人工處理 | | 永豐行動銀行 | 臺外幣活存帳戶、餘額與近三個月交易;信用卡總覽、近期帳單與未出帳消費 | 網銀登入;AI 自動辨識驗證碼 | | 台新銀行 | 信用卡額度、帳單、已入帳與即時授權消費 | 網銀登入;AI 自動辨識驗證碼 | | 中國信託銀行 | 存款帳戶、餘額與交易;信用卡帳單、已入帳、未出帳與即時消費明細 | App 登入 | | 新光銀行 | 臺外幣帳戶、餘額、交易明細與信用卡帳單 | App 登入 | | 華南銀行 | 存款帳戶與餘額;信用卡帳單與刷卡明細 | 網銀登入;AI 自動辨識驗證碼 | | 王道銀行 | 活存、定存、餘額與交易 | App 登入;AI 自動辨識驗證碼 | | 第一銀行 | 存款帳戶、餘額與交易明細;信用卡帳單與刷卡明細 | 網銀登入;AI 自動辨識驗證碼 | | 凱基銀行 | 臺幣活存帳戶、餘額與交易明細 | 網銀登入;AI 自動辨識驗證碼 | | 樂天國際銀行 | 臺幣活存帳戶、每日餘額與交易明細 | 網銀登入;AI 自動辨識驗證碼 | | 兆豐銀行 | 存款帳戶、餘額與交易;信用卡帳單與消費 | App 登入;AI 自動辨識驗證碼 | | 將來銀行 | 主帳戶與活存口袋餘額、交易;定存口袋餘額 | 網銀登入;AI 自動辨識驗證碼 |
使用限制
- 連接器依賴外部網頁、App API 與回應格式;資料來源改版後可能需要更新才能恢復同步。
- 系統不會繞過圖形驗證碼、OTP、裝置驗證等互動式安全機制;需要人工處理時會停止同步並顯示提示。
- 部分銀行自動登入可能中斷你正在使用的官方 App 或網銀工作階段。
- 資料更新時間與完整性取決於外部服務,不應視為銀行、券商或財政部的即時正式對帳資料。
免費部署
本專案使用的 Workers、D1、Queues、Workers AI 與 Browser Run 均提供免費額度。各項免費額度並非無限;超過服務限制時,相關功能可能暫停至額度重置。
步驟一:一鍵部署
點擊下方按鈕。Cloudflare 會在你的 GitHub 帳號建立新的 repository、自動建立 D1 Database,並部署至 Cloudflare Workers:
首次使用時,依畫面透過 Git account → New Github Connection → Install & Authorize 授權 Cloudflare 存取 GitHub。
Worker Secret 只需填入 CONFIG_ENCRYPTION_KEY。
CONFIG_ENCRYPTION_KEY 是系統加密連接器設定時必須使用的金鑰,可用下列指令產生:
openssl rand -hex 32
金鑰只需填入一次,Cloudflare 會保存供後續更新使用。建議另外存入密碼管理器,重建或搬移時使用相同金鑰;不要在既有部署中更換或刪除,以免無法解密連接器設定。
將 Build command 設為 npm run build、Deploy command 設為 npm run deploy,資源名稱可保留預填值。在同一頁開啟 Protect with Cloudflare Access,設定:
- Scope:All traffic,保護正式與預覽部署
- Authentication policy:Cloudflare account,限定你的 Cloudflare 帳戶成員登入
- Session duration:可保留預設 24 hours;想延長可選 7 days
確認後點擊 Deploy。前往 Worker → Settings → Builds,等該次 build 顯示成功後重新整理 Worker 頁面,再開啟網站。登入驗證設定會自動取得,後續更新也會沿用。
步驟二:確認部署
- 開啟 Worker 的
workers.dev網址,確認會先要求 Cloudflare Access 登入 - 登入後前往「設定 → 資料來源」設定連接器
- 點擊同步以取得最新資料
延長登入期限(選用)
部署頁的 Session duration 最多可選 7 days。若要延長至一個月,部署完成後前往 Cloudflare One/Zero Trust → Access controls → Applications,找到保護此 Worker 的 Application:
若頁面顯示 Finish your account setup,先點擊 Choose a plan,完成 Zero Trust Free 方案設定。
- 點擊該 Application 的 Configure,開啟 Application details。
- 點擊頁面上方與 All、Destinations、Policies 同一排的 Details 按鈕,或直接向下捲到頁面最下方。
- 在 Details 區塊的 Name 欄位旁,將 Session Duration 設為 1 month,再點擊 Save。
部署與登入故障排查及自動更新原理,請參考進階部署與更新。
自動更新
Cloudflare 的 Deploy to Cloudflare 流程目前不會將 .github/workflows 複製到新 repository,因此首次部署可以正常使用,但需要完成下方的一次性設定才會啟用版本更新。
一次性啟用更新功能
不需要修改程式碼,可直接在 GitHub 網頁完成:
- 在你的部署 repository 開啟
deploy/github/sync-upstream.yml,點擊 Raw 並複製完整內容 - 回到 repository 首頁,選擇 Add file → Create new file
- 將檔名設為
.github/workflows/sync-upstream.yml,貼上剛才複製的內容並 commit 至main - 前往 Settings → Actions → General → Workflow permissions,確認已允許 GitHub Actions 讀寫 repository 內容
mkdir -p .github/workflows
cp deploy/github/sync-upstream.yml .github/workflows/sync-upstream.yml
git add .github/workflows/sync-upstream.yml
git commit -m "啟用版本自動更新"
git push
完成一次性設定後,可以前往部署 repository 的 Actions → Sync Latest Version → Run workflow,點擊 Run workflow 立即更新。workflow 也會在每天台灣時間 04:15 自動執行。
每次執行會取得最新版本、進行安全三方合併,並由 Cloudflare Workers Builds 重新部署。若你修改過程式碼並與上游發生衝突,workflow 會停止且不會推送;請從 Actions 紀錄查看衝突並手動處理。首次同步、備份 branch 與舊版 workflow 的排查方式請參考進階部署與更新。
本機開發
建立不納入版本控制的私人設定,將 wrangler.local.toml 的 D1 Database ID 換成開發用資料庫,並在 .dev.vars 設定自己的 CONFIG_ENCRYPTION_KEY:
cp apps/worker/wrangler.local.toml.example apps/worker/wrangler.local.toml
cp apps/worker/.dev.vars.example apps/worker/.dev.vars
npm install
npx wrangler login
npm run dev
範例設定的 D1 與 Workers AI 會連到 Cloudflare remote binding,請勿使用正式資料庫。常用驗證指令:
npm run format:check
npm run typecheck
npm run verify:web
npm run test:backend
npm run build
本機 relay、資料庫遷移與既有 D1 部署方式請參考進階部署與更新。
技術架構
前端使用 Svelte 5、TypeScript、Tailwind CSS 4 與 shadcn-svelte。
後端執行於 Cloudflare Workers,以 Hono 提供 API,並整合 D1、Access、Browser Run、Workers AI、Cron Triggers 與 Queues。
專案以 npm workspaces 管理 apps/web、apps/worker 與根目錄的 shared/。shared/ 以 @taiwan-fin-hub/shared 提供前後端共用的型別、契約與純邏輯。資料庫程式位於 apps/worker/src/db,SQL migrations 位於 apps/worker/migrations;連接器位於 apps/worker/src/connectors,其中 protocols 放 API、設定驗證與資料解析邏輯。
前後端與共用套件皆使用 TypeScript 7 型別檢查;Svelte 前端透過 svelte-check --tsgo 執行,並保留工具所需的 TypeScript 6 相依。
安全機制
- Cloudflare Access 是一般模式的登入閘道;Worker 會驗證 JWT 的簽章、issuer、audience 與有效期限。
- 連接器帳密以
CONFIG_ENCRYPTION_KEY衍生的金鑰進行 AES-GCM 加密,D1 只儲存密文。 - 目前不支援金鑰輪替;若刪除或更換 Cloudflare 中的金鑰,必須重新設定所有連接器。
免責聲明
本程式僅供個人研究與自用,未與臺灣集中保管結算所、財政部、金融監督管理委員會、各銀行或任何金融機構合作,亦未獲前述機構授權或背書。本程式所呈現之資料以您自行提供之憑證取得,作者不保證資料之即時性、正確性與完整性,亦不對因使用本程式所產生之任何直接或間接損失負責。請勿將本程式用於任何商業用途。
License
本專案採用 MIT License,並保留原專案的著作權與授權聲明。
本專案以 kevchentw/taiwan-fin-hub 為基礎發展而來。感謝原作者與貢獻者奠定專案基礎。