个人财务软件通常会把你的银行流水和消费习惯上传到别人的服务器。Securo 选择了相反的方向:这是一个开源的、自托管的个人财务管理工具,部署在自己的服务器上,账户、支出、预算数据全部由自己掌控,不向任何第三方交出数据。

项目仓库 securo-finance/securo 目前有 2.9k star、368 个 fork,最新版本 v0.14.5 于 2026 年 8 月 27 日发布,采用 AGPL-3.0 开源协议。代码以 Python(67.3%)和 TypeScript(32.4%)为主,后端基于 FastAPI,前端基于 React。

一行命令部署

Linux 与 macOS 上,只要装了 Docker 或 Podman,执行一条命令即可安装:

curl -fsSL https://usesecuro.com/install.sh | bash

Windows 用户需要先安装 Docker Desktop,然后克隆仓库、执行 docker compose up --build。启动完成后打开 http://localhost:3000 创建账户,就可以开始记账。

能管理什么

功能覆盖个人财务管理的常见场景:

  • 多账户与实时余额管理
  • 交易管理:搜索、筛选、CSV 导出
  • 文件导入:支持 OFX、QIF、CAMT、CSV 四种格式
  • 自动分类规则引擎
  • 循环交易与预算
  • 目标储蓄与进度追踪
  • 资产管理:估值追踪与增长规则
  • 报表:净资产、收支对比

银行同步的三种方案

Securo 不直接对接各家银行,而是通过同步协议接入,目前支持三个方向:

  • Pluggy:覆盖巴西银行;
  • Enable Banking:覆盖约 2500 家欧洲 PSD2 银行;
  • SimpleFIN:面向美国及国际银行,开放只读协议,无需 API 密钥,每个连接使用一次性 Setup Token。

多币种账户支持自动汇率换算,汇率数据来自 Open Exchange Rates,填入免费 key 即可启用;不配置时跨币种金额按 1:1 兜底并给出提示。

登录与安全

  • TOTP 双因素认证,带暴力破解保护;
  • Passkeys(WebAuthn):支持 Touch ID、Face ID、Windows Hello 和实体安全密钥;
  • OIDC 登录:可对接 Authentik、Pocket ID 等标准身份提供商,甚至能配置 OIDC-only 模式,完全禁用本地密码登录,强制全团队走 SSO。

可选的本地 AI 分析

Securo 内置可选的 AI Agents 功能:通过 MCP 工具调用和每个 agent 独立的 RAG 知识库,在自托管的 LLM 上对财务数据提问,兼容 OpenAI、Anthropic、Ollama 等提供商。该功能默认关闭,不启用时零成本,模型和数据都不会离开你的环境。

活跃度与上手成本

项目目前有 409 次提交、78 个发布版本、69 位贡献者,最新提交日期为 2026 年 9 月 1 日,迭代活跃。全套组件(FastAPI 后端 + React 前端 + PostgreSQL + Redis)由一条 docker compose 命令拉起,官方文档和演示站点齐全,还提供 15 分钟的维护者预约沟通。

如果你在意「没有任何公司夹在你和财务数据之间」,Securo 是目前值得一试的自托管方案:核心数据全部留在自己的服务器,银行同步、多币种、安全登录都齐备,AI 分析按需开启,从安装到日常使用都不依赖任何第三方服务。