核心用法
Fulcra Context 是一个用户所有的代理上下文基础设施,为 AI 代理提供读取用户授权的真实世界数据的统一入口。核心用法围绕三类场景展开:
数据发现与读取:通过 uv tool run fulcra-api CLI 或 MCP 服务器访问生物特征(心率、睡眠阶段)、活动数据(Apple Watch 锻炼)、日历事件和位置历史。关键命令包括 catalog(发现可用数据类型)、data-updates(增量新鲜度预检)、get-records 和 metric-time-series(读取具体指标)。
多代理协调:Fulcra 作为"便携式记忆",允许代理在跨平台、跨会话时保留上下文,避免数据被困在单一聊天或机器中。支持 fulcra-agent-teams、fulcra-memory 和 fulcra-tracking 等配套技能实现团队任务协调和持久知识存储。
隐私优先的集成:所有读取操作需用户明确同意,支持设备流 OAuth 认证,敏感数据(日历、位置、原始记录)在共享前必须获得额外授权。
显著优点
- 用户主权架构:数据存储于用户账户(5GB 免费永久),非第三方服务器,符合 GDPR 和个人数据自主趋势
- 多模态上下文统一:整合可穿戴设备、手机传感器、日历、文件库等多源数据,减少代理碎片化
- 开放生态:提供 Python SDK、CLI、REST API 和开源 MCP 服务器,支持从脚本到企业集成的全谱系需求
- 增量同步机制:
data-updates设计优化了高频代理循环的效率,避免重复全量拉取 - 跨平台代理互操作:明确的"代理团队"和"记忆"抽象,为下一代多代理系统提供基础设施
潜在缺点与局限性
- 写入能力受限:本技能为只读设计,注释/记录写入需切换至
fulcra-annotations技能,增加认知负担 - iOS 生态依赖:核心数据源(健康、位置、日历)依赖 Context iOS 应用,Android 用户功能受限
- MCP 会话非持久:OAuth 会话可能因服务器重启过期,需处理重新认证流程
- alpha 功能不稳定:
/data/v1alpha1/insight等端点明确标记为实验性,生产环境需谨慎 - 网络依赖:CLI 路径需要出站网络,离线环境只能依赖有限的 MCP 能力
适合人群
- 量化自我爱好者:希望用 AI 分析长期健康、睡眠、活动趋势的用户
- 多代理工作流构建者:需要跨 Claude、Cursor、本地脚本协调任务的开发者
- 隐私敏感型用户:拒绝将生物特征数据交给大型云厂商,偏好用户控制存储的个人
- 健康科技创业者:需快速搭建基于真实世界数据的 AI 健康教练、日程助手原型的团队
- 自动化极客:希望用 Python/Shell 将可穿戴数据与日历、笔记系统自动化集成的工程师
常规风险
| 风险类别 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| **隐私泄露** | 日历事件含敏感会议、位置数据暴露日常轨迹 | 严格遵循"共享前二次确认"原则,默认使用合成数据演示 |
| **认证凭据泄露** | device code、OAuth token 被记录或转发 | 禁止打印/粘贴 auth 响应,使用 `user-info` 无害验证 |
| **数据过度拉取** | 为"完整分析"请求宽时间窗口,暴露历史隐私 | 坚持"当前回答所需最小窗口"原则 |
| **幻觉与推断** | 从 `data-updates` 计数推断健康状态,或缺失数据时编造上下文 | 明确区分"更新信号"与"记录内容",诚实报告数据缺失 |
| **供应商锁定** | 深度集成后难以迁移出 Fulcra 生态 | 利用开放 API 和文件导出能力保持数据可移植性 |
| **第三方处理** | 将 Fulcra 数据发送至外部 enrichment 服务 | 本技能明确禁止此操作,需用户显式批准 |
Fulcra Context 代表了"用户所有数据 + 开放代理访问"的先进架构,但其安全承诺高度依赖代理实现者的纪律性。严格遵守文档中的隐私边界和同意检查点是负责任使用的关键。