Fulcra Context

🔒 安全读取你的健康与活动数据

通过用户授权的Fulcra平台安全读取生物特征、睡眠、活动、日历及位置数据,严格限定于单次请求上下文,不存储、不转发、不滥用。

收藏
7.8k
安装
3.3k
版本
1.4.10
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用途

fulcra-context 是一种只读型上下文技能,供AI代理在用户明确授权的前提下,访问其存储于Fulcra平台的个人数据。涵盖的数据维度包括:

  • 生物特征:心率、睡眠阶段、睡眠周期
  • 活动数据:Apple Workout记录、运动量统计
  • 日程信息:日历事件(含参会人、地点、备注)
  • 地理位置:时间点位置查询、历史轨迹(受限使用)
  • 指标目录:可用数据类型的结构化目录

技能设计采用docs-first原则:不携带可执行脚本、后台任务或任意CLI封装,而是直接调用Fulcra官方托管的MCP服务器或Fulcra CLI,确保所有数据读取行为可被审计、可追溯。

---

显著优点

1. 强隐私边界设计

  • 强制要求在读取任何数据前征得用户明确同意(显式yes/no)
  • 默认最小化数据范围:仅读取回答当前问题所需的时间窗口和指标
  • 禁止打印、日志记录或转发访问令牌、凭证文件、原始隐私记录

2. 多接入方式灵活

  • 托管MCP服务器(https://mcp.fulcradynamics.com/mcp):零配置,即插即用
  • 本地stdio服务器(uvx fulcra-context-mcp):离线场景可控
  • Fulcra CLI(uv tool run fulcra-api):适合自动化脚本与批处理

3. 数据主权归用户

  • 用户通过iOS Context应用自主同步数据至个人账户
  • 5GB永久免费存储,数据不上传至第三方模型提供商
  • 开源MCP服务器与Python客户端,可审计实现

4. 工作流分离清晰

  • 读操作由fulcra-context处理
  • 写操作(注释定义、事件记录)由配套技能fulcra-annotations处理
  • 避免读写权限混用导致的数据意外修改风险

---

潜在局限与风险

局限

  • 无实时性保证:数据依赖手机同步,可能存在延迟或缺失
  • iOS生态绑定:完整功能需安装Context iOS应用,Android/web端支持未明确
  • 查询范围受限:禁止批量导出、转录处理、第三方富化等高级分析流程
  • 无内置可视化:需用户自行处理原始数据生成图表

风险

| 风险类型 | 具体表现 | 缓解措施 |
|---------|---------|---------|
| 过度披露 | 在群聊/公共场合意外暴露敏感日程或位置 | 强制"共享场景同意检查点",默认拒绝 |
| 令牌泄露 | 认证URL、用户码被误发至错误接收方 | 文档强调仅发送设备URL与用户码,禁止发送令牌输出 |
| 数据滞留 | 本地文件持久化或跨会话保留 | 要求确认存储目的与保留计划,优先使用合成数据 |
| 合成数据滥用 | 演示/测试场景误用真实数据 | 明确区分public artifacts与private workspace边界 |

---

适合人群

  • 注重隐私的个人量化自我(Quantified Self)用户:希望利用AI分析健康数据,但拒绝数据上传至不可控云端
  • 临床研究人员与教练:在受控授权下访问受试者/学员的生理与活动数据,用于个性化干预
  • 自动化工作流构建者:通过Fulcra CLI将健康数据集成至本地脚本,生成周报或触发条件通知
  • 敏感场景AI开发者:需要演示健康AI功能,但必须以合成数据满足合规要求的场景

---

常规风险总结

本技能的安全模型建立在用户显式授权 + 单次请求最小化 + 零持久化三重原则上。最大风险源于用户或开发者误用:

1. 权限边界模糊:若开发者将fulcra-contextfulcra-annotations混用,或绕过同意检查点,可能导致未经授权的数据写入或披露。
2. 社交工程攻击:攻击者可能诱导用户分享CLI认证URL/用户码,进而窃取账户访问权限。

3. 合成/真实数据混淆:在公开文档、视频演示中误用真实数据,造成隐私泄露。

建议使用者严格遵循文档中的"Consent Checkpoints"与"Privacy Boundary"章节,将本技能视为受信执行环境(TEE)中的只读代理,而非通用数据管道。

Fulcra Context 内容

手动下载zip · 7.9 kB
README.mdtext/markdown
请选择文件