App macOS
Health.md for Mac remplit deux rôles locaux :
- recevoir les tâches d’export de l’iPhone et écrire les fichiers dans le dossier choisi ;
- héberger la CLI en boucle locale, l’API de requête, le contexte de santé chiffré et l’adaptateur MCP utilisés par les agents locaux.
Apple Health reste sur l’iPhone. L’app Mac ne lit pas directement HealthKit.
Zones principales
Section intitulée « Zones principales »Configurer une destination Mac
Section intitulée « Configurer une destination Mac »- Installez et ouvrez Health.md sur Mac.
- Choisissez un dossier sur le disque local, iCloud Drive ou dans un coffre Obsidian.
- Sur l’iPhone, activez la connectivité Mac dans l’onglet Synchronisation.
- Sur l’iPhone, choisissez Mac connecté comme destination.
- Configurez l’export et touchez Export.
L’iPhone recueille les données HealthKit et l’instantané des réglages effectifs. Les pairs actuels transfèrent des partitions de taille limitée, validées par somme de contrôle. Le Mac utilise les exportateurs de production et écrit les fichiers demandés.
Le Mac ne peut pas interroger Apple Health seul. Les nouveaux exports et le contexte des agents nécessitent que l’app iPhone connectée soit ouverte. Les requêtes chiffrées en cache peuvent s’exécuter sans nouvelle connexion si la couverture enregistrée suffit.
Configuration de la CLI et des agents
Section intitulée « Configuration de la CLI et des agents »Dans la zone CLI de l’app Mac, vous pouvez :
- voir les chemins exacts des utilitaires signés dans le bundle ;
- copier des alias ou des commandes de liens symboliques vers
~/.local/bin; - copier une invite de configuration assistée par un agent ;
- installer la compétence facultative
healthmd-clidans le dossier choisi ; - consulter les commandes actuelles d’état, de diagnostic, d’extraction, de requête, de sommeil, d’entraînement, de séance, de couverture et d’export ;
- examiner les erreurs courantes de préparation.
L’app ne modifie jamais les fichiers de démarrage du shell et n’installe rien dans un dossier système sans action de votre part.
Commencez par :
healthmd doctorhealthmd metrics list --category Sleephealthmd extract --category Sleep --yesterday --output sleep.jsonhealthmd query --category Sleep --yesterdayConsultez CLI Health.md pour le choix du back-end et Agents locaux pour l’architecture des requêtes.
Contexte de santé chiffré
Section intitulée « Contexte de santé chiffré »Les nouvelles demandes de requête et de preuve utilisent un mode dédié d’acquisition du contexte. L’iPhone lit précisément la métrique, la source, la date et le niveau de détail demandés. Il ne crée pas de fichiers d’export et ne modifie pas les préférences enregistrées.
Le Mac stocke chaque journée de référence compacte dans un bloc AES-256-GCM authentifié séparément. Un élément du Trousseau limité à cet appareil et accessible une fois déverrouillé contient la clé aléatoire. Les noms de fichiers sont aléatoires et ne révèlent ni dates ni métriques.
Réglages indique le nombre de journées chiffrées et leur plage de dates. Deux actions indépendantes contrôlent la conservation :
- Delete Older Context supprime les journées strictement antérieures à la limite choisie ;
- Delete All Encrypted Context supprime tous les fichiers de contexte et la clé dédiée du Trousseau.
La conservation du contexte ne supprime jamais les données Apple Health, les fichiers d’export, les signets de destination Mac ni les identifiants des fournisseurs connectés.
Limites de l’API en boucle locale
Section intitulée « Limites de l’API en boucle locale »L’app Mac écoute sur 127.0.0.1 et ::1, port 17645, pour les routes locales d’état, d’export, de requête, de preuve, d’actualisation et de tâches persistantes.
Il n’existe ni jeton bearer ni inscription d’agent. Tout processus local peut appeler l’API lorsque l’app est ouverte. N’exposez, ne proxifiez et ne tunnelisez jamais ce port vers une autre machine.
L’utilitaire healthmd-mcp, exécuté dans un bac à sable, n’accepte que les points de terminaison HTTP canoniques en boucle locale et fournit des outils sans shell, fichiers arbitraires, SQL, récupération d’URL, ressources, invites, racines ni échantillonnage.
Direct CLI Access est distinct
Section intitulée « Direct CLI Access est distinct »Le réglage Direct CLI Access de l’iPhone crée une relation de confiance distincte entre une CLI compatible et l’iPhone. Il peut contourner l’app Mac pour l’export brut, l’extraction canonique, les fichiers générés, l’état, la reprise et l’annulation.
Le mode direct n’utilise pas le contexte chiffré de l’app Mac. La commande portable healthmd mcp serve exécute plutôt de nouvelles requêtes typées directement sur l’iPhone au premier plan, avec la même identité d’exécutable que lors du jumelage. Consultez CLI directe pour iPhone pour le jumelage et les plateformes compatibles.