核心用法
Fulcra Context 是一个只读型个人数据访问技能,允许AI代理在用户明确授权后,读取其生物识别、睡眠、活动、日历、位置和指标目录数据。提供两种接入方式:
1. Hosted MCP Server - 通过 mcp-remote 或 uvx fulcra-context-mcp 连接云端服务,适合Claude Desktop等MCP客户端
2. Fulcra CLI - 本地命令行工具,支持 uv tool run fulcra-api 执行查询,适合自动化脚本
核心命令模式包括:
catalog- 发现可用数据类型get-records HeartRate "2 hours"- 查询特定指标时间窗口sleep-stages/sleep-cycles- 睡眠分析apple-workouts- 活动记录calendar-events- 日历事件(需额外授权)location-at-time- 特定时间点位置
显著优点
隐私优先设计:技能文档明确设置"Privacy Boundary",要求"Ask before reading",强制最小权限原则,禁止打印/日志记录访问令牌,禁止未经用户明确批准的公开数据共享。
灵活的架构选择:同时支持托管MCP服务器(零安装)和本地CLI(可复现自动化),满足不同场景需求。
生态完整性:与 fulcra-annotations 配对使用实现读写分离,iOS Context应用作为数据采集端,5GB免费存储降低入门门槛。
开源透明:MCP服务器和Python客户端均开源(GitHub可查),降低供应商锁定风险。
潜在缺点与局限性
只读限制:本技能明确禁止写入操作,需配合独立技能 fulcra-annotations 才能创建标注或记录事件,增加了认知负担。
iOS生态依赖:完整功能(生物识别、位置、日历同步)依赖Fulcra Context iOS应用,Android用户或纯桌面用户数据完整度受限。
CLI认证摩擦:设备授权流程需要保持进程运行并等待用户批准,远程/聊天场景下的用户体验可能中断。
数据新鲜度不确定:文档要求"Report missing or stale data honestly",暗示同步延迟是已知问题,用户不能假设实时数据。
适合人群
- 健康量化自我(Quantified Self)爱好者:需要AI分析跨源健康数据(Apple Health、日历、位置关联)
- 隐私敏感型用户:重视数据主权,希望明确控制每次数据访问授权
- Claude Desktop/MCP生态用户:寻求标准化、可组合的个人数据接入方式
- 研究人员/开发者:需要构建基于真实个人数据的Agent工作流,但要求合规的数据处理
常规风险
| 风险类别 | 具体描述 |
|---------|---------|
| **过度授权风险** | 用户可能习惯点击"同意"而忽略实际授权范围,尤其在共享聊天环境中 |
| **位置/日历敏感数据泄露** | 文档特别强调这两项需"explicit permission",暗示历史误用案例 |
| **令牌管理失误** | 尽管文档禁止,但用户或代理仍可能意外将凭证粘贴到公共频道 |
| **数据组合推断** | 心率+位置+日历的组合可能推断出用户未明确披露的活动(如医疗就诊、宗教场所) |
| **合成数据与真实数据混淆** | 公共示例要求使用"synthetic fixtures",但文档未提供生成工具,用户可能图方便使用真实数据 |
安全等级说明
来源可信度 T2(商业公司维护,开源组件可审计);安全等级 B(只读设计降低风险,但涉及敏感个人数据且需用户主动管理授权边界)。