Zen+ Health

🧘 安全只读 · 健康数据随心查

通过只读API安全获取Zen+ Health健康数据,支持查看通知、时间线和任务目录,适合需要集成健康管理的用户。

收藏
5.4k
安装
1.2k
版本
1.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Zen+ Health Skill 是面向个人健康管理的只读数据访问工具,通过 REST API 连接 Zen+ Health 平台,提供四类核心功能:

1. 通知中心 - 获取近期健康提醒与系统消息
2. 时间线追踪 - 查看已完成的活动记录与进度数据

3. 任务目录 - 浏览平台提供的健康任务与活动库

4. 用户画像 - 读取个人资料与偏好设置

所有端点返回标准 JSON,配合 jq 工具可灵活解析。API 设计遵循只读原则,密钥仅授予 user:restrictedtimeline:read 等五个读取作用域,从根本上杜绝数据篡改风险。

显著优点

  • 只读安全架构:API 密钥出厂即锁定只读权限,无法修改或删除数据,大幅降低误操作与恶意操作风险
  • 精细权限控制:作用域分离设计,支持最小权限原则
  • 环境隔离认证:密钥与基础 URL 通过环境变量注入,避免硬编码泄露
  • 标准工具链:依赖 curljq 等通用工具,无额外学习成本

潜在局限

  • 功能单一:仅限数据查询,无法同步回写或完成任务
  • 依赖外部服务:需 Zen+ Health 平台账号及有效订阅
  • 速率限制:未公开具体限流阈值,高频调用可能受限
  • 地理/合规限制:健康数据受 GDPR/HIPAA 等法规约束,跨境使用需确认合规性

适合人群

  • 需要将健康数据集成到自动化工作流的效率用户
  • 希望统一查看多平台健康通知的聚合需求者
  • 对健康数据进行二次分析的技术用户
  • 企业 wellness 项目的管理员(需确认团队版 API 支持)

常规风险

  • 密钥泄露:环境变量可能被进程日志或调试工具捕获,建议在 CI/CD 中使用密钥管理服务
  • 中间人攻击:虽使用 HTTPS,但需确认 ZEN_API_BASE_URL 未被恶意篡改
  • 数据残留:命令历史可能留存 API 响应,敏感健康数据需定期清理
  • 第三方依赖:Zen+ Health 平台的服务可用性直接影响 Skill 功能

评估结论

该 Skill 适合安全意识较强的技术用户作为健康数据只读入口,不建议用于生产环境的自动化决策系统。

Zen+ Health 内容

手动下载zip · 4.8 kB
README.mdtext/markdown
请选择文件