Fulcra Context

🫀 安全读取个人健康与情境数据

用户授权后安全读取个人健康数据(心率、睡眠、活动、日历、位置),支持MCP服务器和CLI两种接入方式,强调隐私边界与最小权限原则。

收藏
10.7k
安装
3.3k
版本
1.4.11
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Fulcra Context 是一个只读型个人数据访问技能,允许AI代理在用户明确授权后,读取其生物识别、睡眠、活动、日历、位置和指标目录数据。提供两种接入方式:

1. Hosted MCP Server - 通过 mcp-remoteuvx fulcra-context-mcp 连接云端服务,适合Claude Desktop等MCP客户端
2. Fulcra CLI - 本地命令行工具,支持 uv tool run fulcra-api 执行查询,适合自动化脚本

核心命令模式包括:

  • catalog - 发现可用数据类型
  • get-records HeartRate "2 hours" - 查询特定指标时间窗口
  • sleep-stages / sleep-cycles - 睡眠分析
  • apple-workouts - 活动记录
  • calendar-events - 日历事件(需额外授权)
  • location-at-time - 特定时间点位置

显著优点

隐私优先设计:技能文档明确设置"Privacy Boundary",要求"Ask before reading",强制最小权限原则,禁止打印/日志记录访问令牌,禁止未经用户明确批准的公开数据共享。

灵活的架构选择:同时支持托管MCP服务器(零安装)和本地CLI(可复现自动化),满足不同场景需求。

生态完整性:与 fulcra-annotations 配对使用实现读写分离,iOS Context应用作为数据采集端,5GB免费存储降低入门门槛。

开源透明:MCP服务器和Python客户端均开源(GitHub可查),降低供应商锁定风险。

潜在缺点与局限性

只读限制:本技能明确禁止写入操作,需配合独立技能 fulcra-annotations 才能创建标注或记录事件,增加了认知负担。

iOS生态依赖:完整功能(生物识别、位置、日历同步)依赖Fulcra Context iOS应用,Android用户或纯桌面用户数据完整度受限。

CLI认证摩擦:设备授权流程需要保持进程运行并等待用户批准,远程/聊天场景下的用户体验可能中断。

数据新鲜度不确定:文档要求"Report missing or stale data honestly",暗示同步延迟是已知问题,用户不能假设实时数据。

适合人群

  • 健康量化自我(Quantified Self)爱好者:需要AI分析跨源健康数据(Apple Health、日历、位置关联)
  • 隐私敏感型用户:重视数据主权,希望明确控制每次数据访问授权
  • Claude Desktop/MCP生态用户:寻求标准化、可组合的个人数据接入方式
  • 研究人员/开发者:需要构建基于真实个人数据的Agent工作流,但要求合规的数据处理

常规风险

| 风险类别 | 具体描述 |
|---------|---------|
| **过度授权风险** | 用户可能习惯点击"同意"而忽略实际授权范围,尤其在共享聊天环境中 |
| **位置/日历敏感数据泄露** | 文档特别强调这两项需"explicit permission",暗示历史误用案例 |
| **令牌管理失误** | 尽管文档禁止,但用户或代理仍可能意外将凭证粘贴到公共频道 |
| **数据组合推断** | 心率+位置+日历的组合可能推断出用户未明确披露的活动(如医疗就诊、宗教场所) |
| **合成数据与真实数据混淆** | 公共示例要求使用"synthetic fixtures",但文档未提供生成工具,用户可能图方便使用真实数据 |

安全等级说明

来源可信度 T2(商业公司维护,开源组件可审计);安全等级 B(只读设计降低风险,但涉及敏感个人数据且需用户主动管理授权边界)。

Fulcra Context 内容

手动下载zip · 7.8 kB
README.mdtext/markdown
请选择文件