帮助用户通过 AI 安全完成跨境汇款、缴费、换汇与钱包余额管理
该 MCP 工具面向跨境汇款与钱包业务,预期会与其配置的后端 API 交互并在本机以进程形式运行;从现有材料看,未见明显越权或恶意外传红旗。来源为官方 Registry 且开源、近期有维护,整体更接近低到中等风险,但因涉及金融交易与远程服务交互,仍建议谨慎配置与最小化暴露。
材料声明需要 GERACASH_API_URL 环境变量;其本身更像服务地址而非传统密钥,但描述中提到写操作采用 OAuth+2FA,说明实际使用时可能涉及账户认证与高敏感金融操作。应避免把 API 地址、账户会话或认证信息混放在可被其他进程读取的环境中。
该工具预期会连接由 GERACASH_API_URL 指定的远程 API;虽然未给出固定 host,但其功能本身需要向钱包/汇款后端发送请求,可能包含收付款、余额、账单或汇率相关数据。当前未见把数据外发到无关或隐蔽端点的证据,但应校验实际配置指向官方服务域名。
系统检查项显示该 MCP 会执行代码/以本机进程运行,这属于此类工具的常规能力。现有材料未说明会申请额外系统权限或执行与声明功能无关的命令,因此应视为常规本地执行风险而非高风险红旗。
材料未声明需要读取/写入本地文件、数据库或广泛系统资源;从描述看,数据范围主要围绕远程钱包与汇款业务对象。就现有信息而言,未见明显过度本地数据访问授权。
来源为官方 Registry,且提供开源仓库,近一年内有更新,这些都是降低风险的正面证据。虽社区 star 数较低且许可证未声明,审计便利性与生态成熟度一般,但目前不足以构成高风险供应链红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.geraservicesuk/mcp-geracash" MCP 服务: 执行:claude mcp add io-github-geraservicesuk-mcp-geracash -- npx -y @gera-services/mcp-geracash
请连接我的 GeraCash 账户,列出各钱包余额、最近 10 笔交易,并按币种汇总收支情况。
返回各钱包余额、近期交易明细,以及按币种统计的收支摘要。
我要向英国账户汇 500 美元,请查询当前可用汇率、预计到账金额、手续费,并给出最省钱的转账方案。
提供汇率、费用明细、预计到账金额及推荐的转账方案。
使用我的 GeraCash 钱包支付这张账单:金额 120 美元,收款方为示例电力公司。执行前先展示待确认信息,并提醒我完成 2FA。
先展示待确认的付款信息与安全提示,确认后执行支付并返回结果。
帮助用户在全球电商市场搜索商品、下单采购并跟踪物流状态
帮助用户接入并调用 JazzCash 钱包支付、退款与余额查询功能。