核心用法
VitaVault 是一套面向 Apple Health 数据的私有化同步方案。用户需在 iPhone 上安装 VitaVault 应用(App Store 免费获取),随后在本地 AI Agent 环境中完成三步自动化配置:生成安全 Token、启动本地 Webhook 服务、通过 Tailscale Funnel/Cloudflare Tunnel/ngrok 等方式暴露 HTTPS 端点。配置完成后,iPhone 端输入 Webhook URL 与 Token 即可建立直连,每次打开应用即自动同步健康数据。
数据以时间戳 JSON 文件形式存储于 ~/vitavault/data/,提供 summary.py、query.py 等脚本支持最新快照、7 天趋势、自定义日期范围等查询方式。Agent 可基于此实现步数/睡眠/HRV/静息心率/血氧等指标的追踪、异常波动检测、晨间简报生成及就医摘要输出。
显著优点
- 端到端隐私架构:数据流为 iPhone → 用户自有 Agent,无共享后端、无第三方存储,符合医疗数据敏感性要求
- 零门槛部署:无需 Mac,iPhone 用户独立可用;Agent 端提供自动配置流程,降低技术门槛
- 多协议 HTTPS 暴露:内置 Tailscale Funnel 优先检测,兼容 Cloudflare Tunnel、反向代理、ngrok 等多种网络方案
- 持久化运行支持:提供 systemd 服务模板,确保 Agent 重启后自动恢复同步能力
- 多格式导出备用:支持 AI 可读纯文本、结构化 JSON、CSV 三种离线导出格式,Webhook 故障时仍可手动同步
潜在缺点与局限性
- 网络依赖较重:HTTPS 暴露环节依赖外部隧道服务或自有域名/VPS,普通用户可能面临配置复杂度
- iOS 生态封闭性:仅限 Apple Health 数据,Android 用户无法使用;iOS App Transport Security 强制 HTTPS,排除纯 HTTP 内网方案
- 无内置数据验证:Webhook 接收端未描述请求签名或 HMAC 校验机制,Token 泄露可导致数据注入风险
- 长期维护成本:Tailscale/Cloudflare 隧道虽免费,但域名、VPS 或 ngrok 付费层可能产生持续开销
- 数据存储无加密-at-rest:JSON 文件以明文形式存储于本地磁盘,宿主机安全性直接决定数据安全
适合人群
- 注重健康数据隐私、拒绝云端健康平台的 Apple 生态用户
- 已拥有 OpenClaw 或其他兼容 Agent 环境的技术爱好者与自托管玩家
- 需要量化自我分析、习惯干预建议或就医数据准备的进阶健康管理者
- 具备基础 Linux/网络知识,能够完成隧道服务配置的中高级用户
常规风险
- Token 管理风险:32 字节 hex Token 以明文形式存储于
~/.config/vitavault/sync-token及 systemd 环境变量,宿主机入侵即可获取同步凭证 - HTTPS 隧道供应商风险:Cloudflare/ngrok 等第三方可观测到传输流量元数据,极端隐私场景需优先选用 Tailscale Funnel 等 WireGuard 内网方案
- iOS 应用供应链风险:当前处于 TestFlight 测试阶段,正式版上架后需关注开发者证书与更新签名
- 数据完整性风险:Webhook 接收端未实现幂等性校验,重复推送或网络抖动可能导致数据冗余
- Agent 主机安全风险:健康数据集中存储于单一节点,建议配合磁盘加密与定期离线备份策略