Zen+ Health

🧘 安全只读 · 健康数据随身查

通过API密钥安全访问Zen+ Health健康数据,支持查看通知、时间线和任务目录,仅只读权限保障数据安全。

收藏
6k
安装
1.2k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Zen+ Health Skill 是一个面向个人健康管理的 API 集成工具,允许用户通过 OpenClaw 平台直接访问 Zen+ Health 平台的 wellness 数据。该技能采用 API Key 认证机制,用户需在 Zen+ Health 账户中生成只读权限的密钥,配置环境变量后即可使用。

主要功能模块包括:

  • 通知查询:获取近期健康提醒和系统通知
  • 时间线浏览:查看已完成的活动记录和进度追踪
  • 任务目录:探索可用的 wellness 任务和活动库
  • 用户档案:获取个人资料和偏好设置

技术实现

所有端点返回 JSON 格式数据,支持通过 jq 等工具进行解析和过滤。API 设计遵循 RESTful 规范,使用 Bearer Token 认证模式。

显著优点

1. 只读安全设计:API 密钥预置固定只读权限(user:restrictedtimeline:read 等),从根本上杜绝误操作或恶意修改数据的风险
2. 细粒度权限控制:五个独立的只读 scope 实现最小权限原则

3. 即时可撤销:用户可随时在账户设置中撤销 API 密钥

4. 数据可移植性:JSON 输出便于与其他健康追踪工具或自动化工作流集成

5. 研究背书:任务推荐基于 Zen+ Health 研究知识库,具备专业可信度

潜在缺点与局限性

1. 功能单向性:纯只读设计无法完成记录打卡、标记完成等交互操作
2. 环境配置门槛:需要手动配置环境变量,对非技术用户不够友好

3. 无实时同步:未提及 WebSocket 或推送机制,数据新鲜度依赖主动查询

4. 平台锁定:仅支持 Zen+ Health 生态,无法聚合多源健康数据

5. 速率限制:存在未明确说明的请求频率限制,高频使用可能受限

适合人群

  • 需要快速查看健康数据摘要的效率型用户
  • 希望将 wellness 数据导入第三方分析工具的技术用户
  • 关注数据安全、拒绝写入权限的隐私敏感型用户
  • 健康教练或研究人员需要批量导出学员进度

常规风险

1. API 密钥泄露:Bearer Token 若被截获,攻击者可读取用户健康数据
2. 中间人攻击:需确保 api.zenplus.health 使用 TLS 加密传输

3. 元数据暴露:即使只读,查询模式本身可能泄露用户健康关注倾向

4. 第三方依赖:OpenClaw 平台作为中介增加数据流转环节

5. 密钥管理:环境变量存储存在被进程 dump 或日志泄露的风险

Zen+ Health 内容

手动下载zip · 4.8 kB
README.mdtext/markdown
请选择文件