macOS 应用
Health.md Mac 版有两个本地用途:
- 接收 iPhone 导出作业,并将文件写入您选择的文件夹;
- 托管本地智能体使用的环回 CLI、查询 API、加密健康上下文和 MCP 适配器。
Apple Health 仍位于 iPhone 上。Mac 应用不会直接读取 HealthKit。
设置 Mac 目标位置
Section titled “设置 Mac 目标位置”- 在 Mac 上安装并打开 Health.md。
- 在本地磁盘、iCloud Drive 或 Obsidian 知识库中选择目标文件夹。
- 在 iPhone 的“同步”标签页中启用 Mac 连接。
- 在 iPhone 上选择“已连接的 Mac”作为导出目标。
- 配置导出,然后轻点“导出”。
iPhone 会获取 HealthKit 数据和生效的设置快照。当前对等设备会传输有界且经过校验和验证的分区。Mac 使用生产环境导出器写入所请求的文件。
Mac 无法自行查询 Apple Health。新的导出和智能体上下文需要已连接且保持打开的 iPhone 应用。如果存储的覆盖范围足够,则无需重新连接 iPhone 也可运行缓存的加密查询。
CLI 和智能体设置
Section titled “CLI 和智能体设置”打开 Mac 应用的 CLI 区域,可以:
- 查看此应用包内已签名辅助程序的确切路径;
- 复制别名或
~/.local/bin符号链接命令; - 复制智能体辅助设置提示;
- 将可选的
healthmd-cli技能安装到您选择的目录; - 查看当前的状态、诊断、提取、查询、睡眠、训练、锻炼、覆盖范围和导出命令;
- 查看常见的就绪状态错误。
未经您的操作,应用绝不会修改 shell 启动文件,也不会安装到系统目录。
从以下命令开始:
healthmd doctorhealthmd metrics list --category Sleephealthmd extract --category Sleep --yesterday --output sleep.jsonhealthmd query --category Sleep --yesterday独立客户端请参阅 Health.md CLI,查询架构请参阅本地智能体。
加密健康上下文
Section titled “加密健康上下文”新的查询和证据请求使用专用的上下文获取模式。iPhone 会严格按照请求的指标、来源、日期和详细程度读取数据。此过程不会创建导出文件,也不会更改已保存的导出偏好设置。
Mac 将每个精简归属日的数据分别存储在经过独立身份验证的 AES-256-GCM Blob 中。随机加密密钥存储在仅限本设备、解锁时可用的钥匙串项目中。文件名是随机的,不会透露日期或指标名称。
“设置”会显示已加密的归属日数量和日期范围。保留期限由两个独立操作控制:
- 删除较早的上下文会删除严格早于所选边界的归属日;
- 删除所有加密上下文会删除所有上下文文件和专用钥匙串密钥。
上下文保留操作绝不会删除 Apple Health 数据、导出文件、Mac 目标位置书签或已连接提供方的凭据。
环回 API 边界
Section titled “环回 API 边界”Mac 应用监听 127.0.0.1 和 ::1 的 17645 端口,为本地状态、导出、查询、证据、刷新和持久作业提供路由。
无需持有者令牌或智能体注册。应用打开时,任何本地进程均可调用此 API。切勿将该端口暴露、代理或通过隧道转发给其他计算机。
沙盒化的 healthmd-mcp 辅助程序仅接受规范的 HTTP 环回端点,并提供不含 shell、任意文件、SQL、URL 获取、资源、提示、根目录或采样功能的工具。
Direct CLI 访问是独立功能
Section titled “Direct CLI 访问是独立功能”iPhone 的 Direct CLI 访问设置会在支持直接连接的 CLI 与 iPhone 之间建立独立的信任关系。它可绕过 Mac 应用,执行原始导出、规范提取、生成文件、状态查询、恢复和取消操作。
直接模式不使用 Mac 应用的加密查询上下文。便携式 healthmd mcp serve 会改为在前台运行的 iPhone 上直接执行新的类型化查询,并使用与配对相同的可执行文件身份。有关配对和平台支持,请参阅 Direct iPhone CLI。