Claude for Financial Services 中文教程:先审插件,再接金融数据
Claude for Financial Services 是 Anthropic 官方的金融工作流模板库。它包含 Cowork/Claude Code 插件、技能、slash command、MCP 连接器和 Managed Agents 配方,覆盖 DCF、comps、LBO、研究、对账与 KYC 等任务。
1. 这里没有一个统一版本号
仓库没有项目级 tag 或 GitHub Release。2026-09-23 核对的 main 提交是 574ed362,提交日期为 2026-09-21。每个插件自己维护版本,例如 financial-analysis 0.1.1、investment-banking 0.2.1、equity-research 0.1.2。审计记录要同时保存 commit SHA 和具体插件版本。
2. 先看目录关系
| 目录 | 用途 |
|---|---|
| plugins/vertical-plugins | 金融技能、命令和连接器的源 |
| plugins/agent-plugins | 自包含的命名代理,复制所需技能 |
| managed-agent-cookbooks | agent.yaml、worker、steering examples 与安全说明 |
| financial-analysis/.mcp.json | 金融数据供应商连接配置 |
文件主要是 Markdown、YAML 和 JSON,不需要统一构建。复制技能会造成版本漂移,所以仓库提供同步和一致性检查脚本。
3. 最小安装只选 financial-analysis
claude plugin marketplace add anthropics/financial-services
claude plugin install financial-analysis@claude-for-financial-services
安装前先在固定 commit 查看 marketplace.json、plugin.json、SKILL.md 和 .mcp.json。不要一开始就装全部代理,也不要填生产 API key。完成后用虚构公司资料试跑 /comps 或 /dcf,检查引用、公式、敏感性表和输出路径。
4. 外部数据不随仓库免费提供
核心插件列出 Daloopa、Morningstar、S&P Global、FactSet、Moody's、LSEG、PitchBook 等 MCP。README 明确说明这些连接可能需要订阅或 API key。安装配置只说明“怎么连”,不授予行情、研究或再分发权利。
接入前要分别确认账户权限、允许用途、数据驻留、日志保留、调用费用和模型是否能看到原始数据。测试时先用只读、最小权限账户。
5. 不可信文档要与写入工具分开
官方 Managed Agent 配方反复使用三层结构:读取外部报告的 worker 只有 Read/Grep 且不接 MCP;它返回限长、schema 校验的 JSON;独立 worker 复核;最终写文件的 worker 不打开外部原文。这样可以缩小文档提示注入触达 shell、写工具或公司系统的机会。
这个设计仍需要运行环境配合。目录权限、网络出口、身份令牌和 MCP 服务器权限必须在系统层限制,不能只依赖 prompt。
6. 何时考虑 Managed Agents
export ANTHROPIC_API_KEY=...
scripts/deploy-managed-agent.sh gl-reconciler
这条路径会解析文件、上传 skills、创建 worker,并向 /v1/agents 创建 orchestrator。官方把子代理委派标为 Research Preview。只有在单插件、本地虚构数据和权限模型都验证后,才适合评估;部署前还要锁定 API 版本、预算、事件日志和失败恢复。
7. 和 knowledge-work-plugins 的区别
相比 Anthropic 官方 knowledge-work-plugins,本仓库专门处理金融模型、研究、基金运营和 KYC,并多出 Managed Agent 配方与金融数据连接。knowledge-work-plugins 覆盖销售、客服、产品和通用生产力。两个仓库都只是可修改模板,不能替代组织自己的合规制度。
8. 验证状态与边界
验证边界:未验证插件触发、第三方认证、金融数据正确性、模型与文件产物、费用、权限隔离或任何金融结论。代码与文档中的安全分层是设计证据,不等于部署后自动合规。
这里仅补原教程没有展开的事实和边界。安装命令与操作步骤仍以前文为准。
先判断这个项目是否适合你
近期变化与关注原因
仓库把金融分析方法、可安装插件和可部署代理放在同一份文件源中,并为不可信文档、只读数据连接、单一写入者与人工签核给出具体分层。它解决的不是通用聊天,而是模型、报告、KYC 和对账等可审计流程的起点。
适合谁用
适合作为 DCF、comps、LBO、财报更新、行业研究、对账、KYC 预检查和报告草稿的可定制起点。它不执行交易、不批准开户、不入账,也不构成投资、法律、税务或会计意见。涉及真实客户、市场数据和受监管流程时,要接入组织自己的权限、留痕、数据许可和专业人员复核。
采用建议
这套仓库适合金融团队拿来审阅和改造成内部流程模板。先从单个插件和虚构数据开始,逐项核对连接器、公式、输出和签核;没有数据许可、最小权限、审计与专业人员复核时,不应接入真实客户或生产系统。
原教程未展开的系统信息
核心功能
命名工作流代理
Pitch Agent、Model Builder、GL Reconciler、KYC Screener 等把子任务、工具权限、交付物和签核边界写进代理定义。
常见问题
financial-services 仓库当前版本是多少?
它没有项目级 tag 或 GitHub Release,不能写成单一版本。2026-09-23 核对的 main 提交为 574ed362;每个插件在自己的 plugin.json 中独立版本,例如 financial-analysis 0.1.1。
安装插件后就能免费使用金融数据吗?
不能。仓库只提供连接配置和工作流。README 明确提示 MCP 可能要求供应商订阅或 API key;数据使用权、费用、市场覆盖和再分发条件由各供应商决定。
这些代理会直接交易、入账或批准 KYC 吗?
不会。官方边界是生成待审核的分析和文件,不执行交易、不绑定风险、不写入总账、不批准开户。对账调整、KYC、LP 报告和投资结论都需要外部人工签核。
怎样降低金融文档里的提示注入风险?
按官方配方把外部文档视为不可信数据:读取者只读且无 MCP,返回限长的结构化内容;独立 worker 复核;写文件的 worker 不直接打开外部文档。生产环境还要加网络和身份权限。