Fulcra Context

🔮 你的个人数据,代理的共享记忆

用户拥有的生物特征、睡眠、活动、日历和位置数据的便携式记忆基础设施,支持多代理协调与跨平台上下文共享。

收藏
16.3k
安装
3.3k
版本
1.4.13
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心用法

Fulcra Context 是一个用户所有的代理上下文基础设施,为 AI 代理提供读取用户授权的真实世界数据的统一入口。核心用法围绕三类场景展开:

数据发现与读取:通过 uv tool run fulcra-api CLI 或 MCP 服务器访问生物特征(心率、睡眠阶段)、活动数据(Apple Watch 锻炼)、日历事件和位置历史。关键命令包括 catalog(发现可用数据类型)、data-updates(增量新鲜度预检)、get-recordsmetric-time-series(读取具体指标)。

多代理协调:Fulcra 作为"便携式记忆",允许代理在跨平台、跨会话时保留上下文,避免数据被困在单一聊天或机器中。支持 fulcra-agent-teamsfulcra-memoryfulcra-tracking 等配套技能实现团队任务协调和持久知识存储。

隐私优先的集成:所有读取操作需用户明确同意,支持设备流 OAuth 认证,敏感数据(日历、位置、原始记录)在共享前必须获得额外授权。

显著优点

  • 用户主权架构:数据存储于用户账户(5GB 免费永久),非第三方服务器,符合 GDPR 和个人数据自主趋势
  • 多模态上下文统一:整合可穿戴设备、手机传感器、日历、文件库等多源数据,减少代理碎片化
  • 开放生态:提供 Python SDK、CLI、REST API 和开源 MCP 服务器,支持从脚本到企业集成的全谱系需求
  • 增量同步机制data-updates 设计优化了高频代理循环的效率,避免重复全量拉取
  • 跨平台代理互操作:明确的"代理团队"和"记忆"抽象,为下一代多代理系统提供基础设施

潜在缺点与局限性

  • 写入能力受限:本技能为只读设计,注释/记录写入需切换至 fulcra-annotations 技能,增加认知负担
  • iOS 生态依赖:核心数据源(健康、位置、日历)依赖 Context iOS 应用,Android 用户功能受限
  • MCP 会话非持久:OAuth 会话可能因服务器重启过期,需处理重新认证流程
  • alpha 功能不稳定/data/v1alpha1/insight 等端点明确标记为实验性,生产环境需谨慎
  • 网络依赖:CLI 路径需要出站网络,离线环境只能依赖有限的 MCP 能力

适合人群

  • 量化自我爱好者:希望用 AI 分析长期健康、睡眠、活动趋势的用户
  • 多代理工作流构建者:需要跨 Claude、Cursor、本地脚本协调任务的开发者
  • 隐私敏感型用户:拒绝将生物特征数据交给大型云厂商,偏好用户控制存储的个人
  • 健康科技创业者:需快速搭建基于真实世界数据的 AI 健康教练、日程助手原型的团队
  • 自动化极客:希望用 Python/Shell 将可穿戴数据与日历、笔记系统自动化集成的工程师

常规风险

| 风险类别 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| **隐私泄露** | 日历事件含敏感会议、位置数据暴露日常轨迹 | 严格遵循"共享前二次确认"原则,默认使用合成数据演示 |
| **认证凭据泄露** | device code、OAuth token 被记录或转发 | 禁止打印/粘贴 auth 响应,使用 `user-info` 无害验证 |
| **数据过度拉取** | 为"完整分析"请求宽时间窗口,暴露历史隐私 | 坚持"当前回答所需最小窗口"原则 |
| **幻觉与推断** | 从 `data-updates` 计数推断健康状态,或缺失数据时编造上下文 | 明确区分"更新信号"与"记录内容",诚实报告数据缺失 |
| **供应商锁定** | 深度集成后难以迁移出 Fulcra 生态 | 利用开放 API 和文件导出能力保持数据可移植性 |
| **第三方处理** | 将 Fulcra 数据发送至外部 enrichment 服务 | 本技能明确禁止此操作,需用户显式批准 |

Fulcra Context 代表了"用户所有数据 + 开放代理访问"的先进架构,但其安全承诺高度依赖代理实现者的纪律性。严格遵守文档中的隐私边界和同意检查点是负责任使用的关键。

安全解读

核心用法

Fulcra Context 是一个纯文档型 Skill,不携带可执行代码,而是指导 Agent 通过两种方式安全访问用户授权的个人数据:

1. Fulcra CLI 路径:使用 uv tool run fulcra-api 命令行工具,适合具备 Shell/Python 环境的场景。支持认证、数据目录查询、增量更新检查、心率/睡眠/活动/日历/位置等多维度数据读取。

2. 托管 MCP 服务器路径:通过 https://mcp.fulcradynamics.com/mcp 或本地 fulcra-context-mcp 包,适用于受限环境或 MCP-only 场景,提供只读上下文能力。

Skill 采用三阶段引导式设置:选择连接路径 → CLI 预检与认证(OAuth device flow)→ 推荐首次有用流程。所有读取操作均需用户明确同意,并严格限定在当前请求所需的最小数据范围和时间窗口内。

显著优点

极致的隐私设计意识:SKILL.md 用大量篇幅定义"隐私边界"和"同意检查点",要求在任何敏感数据访问前获取用户明确授权,禁止在公共频道分享真实日历、位置等上下文,除非用户 explicitly 批准。

清晰的架构分层:将读取(fulcra-context)与写入(fulcra-annotations)、代理协调(fulcra-agent-teams)、持久记忆(fulcra-memory)分离,避免功能混杂带来的安全风险。

可信的技术栈选择:使用 uv 现代 Python 包管理器、fulcra-api 官方 CLI、Auth0 device flow 认证,API 端点均为 Fulcra Dynamics 官方域名(TLS 1.2+),无第三方可疑依赖。

丰富的数据维度:覆盖心率、睡眠阶段与周期、Apple 健身记录、日历事件、地理位置时间戳、文件库等多源个人上下文,支持增量更新检测(data-updates)以优化同步效率。

透明的安全评估:作为纯 Markdown 文档型 Skill,无可执行代码、无安装钩子、无后台作业,攻击面极小,安全审计得分 82/100,雷达图显示静态分析、动态行为、依赖审计、网络流量均通过。

潜在缺点与局限性

无内置可执行能力:Skill 本身不执行任何操作,需用户自行安装 CLI 或配置 MCP 服务器,对非技术用户存在一定门槛。

读取-only 限制:MCP 路径明确无写入能力,文件上传、注释记录等需切换至 companion skills(fulcra-annotations 等), workflow 连贯性受限。

依赖外部数据同步:数据价值取决于用户是否安装 Fulcra Context iOS App 并同步生物识别、位置等信息,冷启动场景下可能"无数据可用"。

OAuth 会话非永久:MCP OAuth 会话可能过期或被撤销,需处理重新认证流程,无法承诺"永久连接"。

敏感数据误用风险:虽然 Skill 强调隐私,但 Agent 实际执行时若忽略"同意检查点",仍可能在群聊中意外暴露敏感信息——安全高度依赖使用者的合规意识。

Alpha 功能不稳定/data/v1alpha1/insight 等端点标注为 alpha 状态,schema 可能变动,不适合构建稳定生产工作流。

适合的目标群体

  • 注重隐私的个人用户:希望将健康、活动、日历等数据作为"便携记忆"供 AI 助理使用,但拒绝数据被单一平台锁定。
  • 多 Agent 协作者:需要在不同 AI 平台间无缝交接上下文,利用 Fulcra 作为中立数据层的专业用户。
  • 开发者与技术爱好者:熟悉 CLI、MCP 协议,能够自主配置认证流程并理解 OAuth device flow 的技术用户。
  • 健康与效率工具集成者:希望基于真实生物识别和日程数据构建个性化简报、恢复建议或自动化工作流的产品开发者。

使用风险

敏感数据泄露风险:心率、睡眠、位置、日历均属于高度敏感个人信息,若在共享聊天、截图示例或自动化报告中处理不当,可能导致隐私泄露。必须严格遵守 Skill 定义的"同意检查点",默认使用合成数据(synthetic fixtures)进行公开演示。

认证凭证管理风险:OAuth device code、access token 等需妥善保管,避免打印、日志记录或转发至第三方。建议利用平台密钥管理器存储,定期轮换令牌。

外部服务依赖风险:Fulcra 平台本身处于快速迭代期,CLI 命令和 API 端点可能变化;GitHub main 分支可能包含未发布功能,不应作为稳定依赖。建议始终以实时 uv tool run fulcra-api --help 为准。

网络环境限制风险:若运行环境无外发网络,CLI 认证将失败,需回退至 MCP 路径。部分企业或高安全环境可能限制 npxuvx 等工具执行,需提前评估。

数据新鲜度风险data-updates 仅报告更新计数,不保证数据语义正确性。睡眠数据缺失、日历未同步、位置权限关闭等场景会导致"有更新但无可用上下文",需结合业务逻辑做容错处理。

Fulcra Context 内容

手动下载zip · 10.9 kB
README.mdtext/markdown
请选择文件