Hevy

🏋️ 你的健身房数据,终端里随查随用

健身健康榜 #2

Hevy Pro用户的健身数据管家,通过API安全查询训练记录、追踪举重进度、管理自定义动作库。

收藏
9.7k
安装
2.7k
版本
0.1.0
CLS 安全性认证2026-06-25
点击查看完整报告 >

使用说明

核心功能与定位

Hevy CLI 是面向 Hevy Pro 订阅者的官方命令行工具,通过 Hevy 官方 API 实现健身数据的程序化访问。核心能力覆盖四大维度:训练记录检索(workouts)、动作模板管理(routines)、动作库查询(exercises)以及单项动作历史追踪(history)。

显著优点

1. 数据主权掌控:突破移动端限制,用户可将多年训练数据以结构化 JSON 导出,便于自定义分析或迁移
2. 精准查询能力:支持按肌肉群筛选(如 --muscle quadriceps)、自定义动作隔离(--custom)、以及基于 UUID 的历史追溯

3. 单位灵活切换:默认磅(lbs)与公制(kg)无缝切换,满足国际用户需求

4. 轻量无依赖:基于 Node.js 的单二进制部署,通过 npm 全局安装即可运行

局限性与约束

  • 付费门槛:强制要求 Hevy Pro 订阅,免费用户无法获取 API 密钥
  • 速率限制:官方 API 存在未明确公开的限流机制,大规模数据拉取(如 --all)可能触发限制
  • 只读特性:当前版本仅支持查询,无法创建或修改训练记录,双向同步需依赖官方 App
  • UUID 依赖:历史查询需先通过搜索获取 exercise-id,交互流程存在断层

适用人群

  • 数据驱动的进阶健身者,需 Excel/Python 自定义分析训练周期
  • 跨平台迁移用户,需批量导出历史数据
  • 开发者构建健身类衍生工具(如自动化周报生成)

风险提示

API 密钥存储于本地环境变量,存在终端历史记录泄露风险;建议配合 .env 文件及权限管理使用。Hevy 作为商业化健身应用,API 稳定性与数据隐私政策受企业决策影响,长期依赖需关注服务条款变更。

安全解读

核心用法

Hevy Skill 是一款面向健身爱好者的数据查询工具,通过封装 hevy-cli 命令行接口,让用户能够以自然语言方式获取个人训练记录。核心功能包括:

  • 训练记录查询hevy workouts 查看近期训练,hevy workout <id> 查看单次训练详情,支持 --kg 切换公制单位
  • 训练计划管理hevy routines 列出所有预设训练模板,hevy routine <id> 查看具体计划内容
  • 动作库检索hevy exercises 支持按名称搜索(-s)、按肌群筛选(--muscle),区分官方动作与自定义动作
  • 进度追踪hevy history <exercise-id> 查看特定动作的历史表现曲线,支持条目数量限制
  • 统计概览hevy count 统计总训练次数,hevy folders 管理训练模板分类

显著优点

1. 零代码安全风险:纯 Markdown 文档型 Skill,无内嵌脚本或动态执行逻辑,静态分析得分 95
2. 官方 API 直联:所有数据交互均通过 hevy.com 官方域名完成,TLS 1.2+ 加密传输,无中间商风险

3. 权限最小化设计:采用用户自持 API Key 模式(HEVY_API_KEY 环境变量),服务端不存储任何凭证

4. 单位灵活性:原生支持磅/公斤切换,适应不同地区用户习惯

5. 输出格式可选:所有命令支持 --json 输出,便于与其他数据处理工具链集成

潜在缺点与局限性

  • 订阅门槛:Hevy Pro 付费订阅是获取 API Key 的前提条件,免费用户无法使用
  • 来源透明度不足:维护者 mjrussell 未公开 GitHub 仓库(返回 404),源代码不可审计,属 T3 级个人开发者项目
  • CLI 依赖风险:实际功能依赖外部 npm 包 hevy-cli,该包的维护状态、漏洞修复响应速度未经验证
  • API 速率限制:Hevy 官方 API 存在调用频次限制,频繁使用 --all 参数可能触发限流
  • 无离线能力:完全依赖网络连接和 Hevy 服务可用性,无法本地缓存或离线查询

适合人群

  • 已订阅 Hevy Pro 的忠实用户,希望在其他场景(如桌面端、自动化工作流)中复用训练数据
  • 习惯命令行操作的技术型健身爱好者
  • 需要将训练数据导入自定义分析工具(Excel、Notion、自建 Dashboard)的进阶用户
  • 对数据隐私敏感、希望避免第三方健身平台的数据囤积策略者

常规风险

| 风险类别 | 说明 | 缓解建议 |
|---------|------|---------|
| 凭证泄露 | API Key 以环境变量形式存储,可能被进程转储或日志记录 | 使用专用密钥管理工具,避免在 shell 历史记录中暴露 |
| 供应链攻击 | `hevy-cli` npm 包被恶意篡改 | 安装前执行 `npm audit`,锁定版本号,监控安全通告 |
| 服务中断 | Hevy 公司被收购、API 策略变更或停止运营 | 定期导出数据备份,关注官方开发者公告 |
| 数据准确性 | API 返回数据与用户 App 内所见可能存在延迟或差异 | 关键决策前交叉验证 Hevy App 原始记录 |

Hevy 内容

手动下载zip · 1.3 kB
SKILL.mdtext/markdown
请选择文件