真北科技Zhenbei
Encrypted Local-first Ledger

legdger暗号化されたローカルファースト家計簿

家計簿界の Obsidian。ローカルファーストで、端末内 AI の財務コパイロット、各種 AI を接続できるプラグイン体系を備えます。すべての記帳データは端末内で暗号化され、AI 分析もデバイスから出ません。同期のみアカウントと課金が必要で、ローカル機能は永久に無料です。

ledger-cli
01$ ledger-cli doctor
02{ "ok": true, "store": "ledger-mac.store", "readonly": true }
03
04$ ledger-cli stats --month 2026-09
05{ "monthExpense": 12483.20, "monthIncome": 32000.00,
06 "netWorth": 486210.55, "wallets": 7 }
$

データはあなたのもの。AI はあなたの端末に住む財務コパイロットにすぎません。

Design

設計のポイント

このツールがなぜこのように作られているのか、そしてそれが何をもたらしたのか。

2端の役割分担

iOS は手早く記帳する端末。macOS はプラグイン体系・AI 接続・一括整理を担う完全なデータ端末です。

百年のカーネル

袋の統一、通貨ごとの合計ゼロ、記帳取引の三動詞検証ゲート。データモデルは一度決めたら作り直しません。

同期設計

UUIDv7 主キー + HLC バージョン + エンティティ状態のミラー同期。サーバーは最新の暗号文のみを保持し、履歴を積みません。

AI 接続

ledger-cli がローカルストアを読み取り専用で開きます。トークンは Mac アプリが発行・失効させ、監査ログが付きます。

Highlights

能力一覧

  • ローカルファースト + 端末内 AI:集計・Q&A・雑談まですべてデバイス内で完結
  • 複式簿記カーネル:1 件の記帳 = 合計ゼロになる Leg の集合。残高は常に導出され、保存されません
  • 11 種類のウォレットバッグ:資産、負債、証券、暗号資産、照合待ち、分割中間袋
  • 端末内レシート OCR:Vision 解析 → ルールエンジン → 確認カードで登録
  • ネイティブ App Intents とショートカット:「1 件記帳」を一言で完了
  • ledger-cli:読み取り専用 CLI + トークン認可により、外部 AI エージェントが安全に分析
Metrics

設計指標

どれも実装における具体的な決定に対応しています。

クラウド上の平文データ
0

記帳データは端末内で暗号化され、クラウドには最新の暗号文のみを保持

ウォレット袋型
11 種類

資産、負債、証券、暗号資産、照合待ち、分割中間袋など

カーネルテスト
127+

LedgerCore は独立した Swift Package で、カーネルには完全なテストカバレッジがある

残高フィールド
0 個

残高は常に Leg から導出され、ズレるキャッシュ値は存在しない

同期ボリューム
最新のみ

エンティティ状態のミラー同期。サーバーは履歴を蓄積しない

AI データの出口
デバイス内

集計・Q&A・雑談のすべてを端末内で完結

Platforms

プラットフォーム対応

カーネルとシェルを分離したことで、対応状況はプラットフォームごとに個別に進められます。

macOS
完全対応

完全なデータ端末:プラグイン体系、AI 接続、一括整理

iOS
完全対応

すっと書ける記帳端末。App Intents、ショートカット、ウィジェット対応

CLI
完全対応

読み取り専用コマンド、JSON 出力。エージェントのために設計

Windows
計画中

カーネルはクロスプラットフォーム設計。シェルは未着手

Android
計画中

同一カーネル。端末内 AI はプラットフォーム機能への適合が必要

Comparison

一般的なやり方との違い

違いは通常機能表ではなく、「境界をどこに引くか」にあります。

データの置き場所
ローカルファースト + 端末内暗号化。クラウドには暗号文のみ
記帳を平文でクラウド保存。プライバシーは事業者次第
残高の整合性
複式簿記。通貨ごとに合計ゼロ、残高は導出のみで永続化しない
残高をカラムとして保存し、変更のたびにコードで整合を担保
AI 機能
端末内モデル推論でデータはデバイスから出ない。能力不足時はルールエンジンへ自動降格
帳簿をクラウドへアップロードして分析
外部接続
読み取り専用 CLI + トークン認可 + 監査ログ。AI は読めても書けない
完全に閉じるか、全量データをサードパーティへ渡すかの二者択一
課金の境界
ローカル機能は永久無料。同期のみアカウントと課金が必要
基本機能がサブスク対象で、エクスポートはさらに課金
Commands

コマンド概要

完全なマニュアルは CLI リファレンスページにあります。すべてのコマンドは既定で構造化された結果を出力します。

コマンド一覧を見る
ledger-cli doctor

自己診断:ストアの場所、読み取り専用状態、カーネルバージョンと暗号化状態

--json
ledger-cli stats

月次の収支・純資産・ウォレット分布を集計

--month YYYY-MM--wallet <id>
ledger-cli wallets

ウォレットとそれぞれの袋型(資産 / 負債 / 証券 / 暗号資産など)を一覧

ledger-cli query

タグ・期間・金額範囲で記帳を検索

--tag <tag>--from--to--min
In Practice

実際の出力

ledger-cli
01$ ledger-cli doctor
02{ "ok": true, "store": "ledger-mac.store", "readonly": true }
03
04$ ledger-cli stats --month 2026-09
05{ "monthExpense": 12483.20, "monthIncome": 32000.00,
06 "netWorth": 486210.55, "wallets": 7 }
Source

モジュール

3 グループ・10 モジュール。すべてリポジトリの実際のディレクトリ構造に基づきます。

SwiftUI · SwiftData · Swift 6 · FoundationModels · Vision · GRDB (V1) · CLI
カーネルパッケージ

LedgerCore は独立した Swift Package。アプリと CLI が同じ実装を共有します。

LedgerCore

複式記帳カーネル:Leg の合計ゼロ、残高の導出、記帳取引の三動詞検証ゲート

LedgerCore/Sources/LedgerCore
LedgerCoreStorage

ストレージ層:SwiftData モデルとローカルストアの読み書き。CLI は読み取り専用で開く

LedgerCore/Sources/LedgerCoreStorage
LedgerCoreCrypto

暗号化層:端末内で暗号化保存し、クラウドには暗号文のみ

LedgerCore/Sources/LedgerCoreCrypto
LedgerCoreSync

同期層:UUIDv7 主キー + HLC バージョン + エンティティ状態のミラー同期

LedgerCore/Sources/LedgerCoreSync
両端と拡張

iOS ですっと記録し、macOS が完全なデータ端末。

ledger-ios

iOS 版:記帳の入口、App Intents とショートカット、ウィジェット

ledger-ios/
ledger-mac

macOS 版:完全なデータ端末、プラグイン体系、一括整理

ledger-mac/
Intelligence

端末内インテリジェンス:FoundationModels 推論 + ルールエンジン降格 + Vision OCR レシート認識

ledger/Intelligence
Import / LAN

データ取り込み(標準フォーマット)と LAN 同期チャネル

ledger/{Import,LAN}
AI 接続

外部エージェントに帳簿を安全に読ませる——読み取り専用で。

ledger-cli

読み取り専用 CLI:doctor / stats などのコマンド。AI エージェント向けに JSON 出力

ledger-cli/Sources/ledger-cli
トークン認可

トークンは Mac アプリが発行・失効させ、監査ログ付き

ledger-mac/
その他のツール
Get in touch

アイデンティティ・エージェント・プライベートドメインの複雑さを、統治可能なひとつのカーネルへ

既存の IAM の置き換え、エージェント基盤の構築、あるいはプライベートドメイン運用の本格化——まずは 30 分のアーキテクチャ相談から始めましょう。私たちが得意とする種類の問題かを先に判断し、適さない場合は率直にお伝えします。