MCP 安全与隐私

跑鸭 MCP 安全:授权、访问密钥与撤销

连接 AI 时,网页授权和手动访问密钥都需要像账号密码一样认真保管。只连接可信的 AI App,只开放当前任务需要的数据,并在设备丢失、密钥泄露或不再使用时立即撤销。

使用手动密钥连接多个 AI 工具重视路线隐私
跑鸭 AI 连接的权限开关和吊销密钥入口

两种连接方式

支持打开网页的 AI App 优先使用网页登录;无法跳转时再使用手动访问密钥。无论哪种方式,都不要把跑鸭登录密码直接提供给 AI。

  • 只从跑鸭 App 获取官方连接信息
  • 不要在群聊、客服截图或公开仓库暴露密钥
  • 不同 AI App 使用不同密钥,方便单独撤销

先从最少的数据开始

第一次连接时,可以明确要求“只查看最近三次记录,不创建计划”。确认日期、距离和心率都正确后,再扩大时间范围。

怎么开始

确认正在使用可信的 AI App 和网络
授权后先查看少量记录,不创建或修改计划
不再使用时删除密钥或撤销连接

使用前请知道

任何持有有效密钥且能访问服务的人都可能在权限范围内调用工具。怀疑泄露时不要等待,应立即撤销并重新生成。

常见问题

可以把同一个密钥给多个工具吗?

不建议。每个工具使用单独密钥,更容易识别和撤销。

撤销后 AI 之前的聊天会消失吗?

不会自动消失。撤销只会阻止之后继续读取跑鸭数据;已经保存在 AI 工具里的聊天内容,需要按该工具的规则管理。

让 AI 先读懂你的跑步,再给建议

完成授权后,先从最近几次跑步开始,让 AI 的回答有真实数据依据。

下载跑鸭