Find My Location

📍 Find My 位置自动化提取工具

automation榜 #14

通过屏幕读取技术获取Apple Find My共享联系人位置,支持街道级精度定位与自动化地址解析

收藏
13.1k
安装
3k
版本
1.0.1
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

findmy-location 是一款利用 macOS 辅助功能 API 自动化提取 Find My 应用位置数据的工具。它通过 peekaboo 读取屏幕辅助信息,结合 Hammerspoon 实现精准 UI 点击,最终输出结构化地址数据或 JSON 格式的位置情报。

工作流程:
1. 自动启动 Find My 应用并定位目标联系人

2. 截取地图画面并读取无障碍数据

3. 匹配预配置地标(home/work)或触发 AI 视觉分析

4. 返回街道级地址、时间状态及上下文标签

显著优点:

  • 零 API 依赖:完全绕过 Apple 官方位置 API,通过原生应用 UI 提取数据
  • 街道级精度:结合地标匹配与可选 AI 视觉分析,实现街角级定位
  • 结构化输出:支持人类可读格式与 JSON API 双模式
  • 隐私闭环:数据仅在本地处理,不经过第三方服务器

潜在局限与风险:

  • 平台锁定:严格依赖 macOS 13+ 与 iCloud 账户体系
  • 权限负担:需授予辅助功能、屏幕录制等敏感权限
  • UI 脆弱性:macOS 更新可能导致选择器失效
  • 法律边界:用于跟踪他人需对方明确开启位置共享,但工具本身存在被滥用于非授权监控的理论可能

适合人群:

  • 需要自动化家庭/成员位置监控的技术用户
  • 希望将 Find My 数据集成到 Home Assistant 等智能家居系统的开发者
  • 对 Apple 生态有深度依赖且接受权限风险的高级用户

常规风险:
权限过度授权(Accessibility + Screen Recording)构成潜在攻击面;若 Hammerspoon 配置不当,本地 HTTP 服务可能暴露于局域网。

安全解读

核心功能与用法

findmy-location 是一款 macOS 专属的位置追踪工具,通过自动化操控 Apple Find My 应用来获取已共享位置的联系人信息。用户需预先配置目标联系人及已知地点(家、公司等),工具将自动打开 Find My 应用、截取地图画面,并返回结构化地址数据。

关键依赖链

  • peekaboo:第三方屏幕录制/辅助功能工具,用于UI自动化和截图
  • Hammerspoon(可选):通过本地HTTP服务(9090)实现精准点击,解决多窗口下的点击漂移问题

典型输出:包含街道地址、城市、州、实时状态("Now"表示在线)、上下文标记(home/work/out)及截图路径。

显著优点

| 优势 | 说明 |
|------|------|
| 无第三方Python依赖 | 仅使用标准库,杜绝供应链攻击 |
| 本地化运行 | 无外部网络请求,数据不出设备 |
| 灵活配置 | 支持自定义地点标记和AI视觉辅助识别 |
| 开源透明 | 代码量小(153行),便于审计 |

严重局限性与风险

🔴 关键安全缺陷

1. 命令注入漏洞(RISK-001):多处使用 subprocess.run(shell=True) 且拼接用户配置变量,配置数据若被篡改可导致任意命令执行
2. 敏感数据裸奔(RISK-002):收集的精确位置信息(含街道级地址)无加密存储,缺乏数据留存政策

3. 权限过度授予(RISK-004):需要系统级 Accessibility(可读取所有应用内容)和 Screen Recording(全屏录制)权限

🟠 架构性风险

  • 单点故障依赖:核心功能完全依赖 peekaboo 个人开发者工具,无替代方案
  • 截图残留(RISK-003):地图截图保存至 /tmp,无自动清理机制,可能泄露历史位置轨迹
  • 隐私合规缺失:未声明GDPR/CCPA合规,数据最小化原则未落实

适合人群

技术背景用户:能独立审查代码、理解 Accessibility 权限影响范围
家庭场景:父母追踪未成年子女位置(需双方知情同意)

设备所有者:追踪自己的多台Apple设备位置

企业/生产环境:缺乏安全SLA、无审计日志、命令注入风险
隐私敏感用户:位置数据无加密,截图残留风险

常规风险清单

| 场景 | 风险描述 |
|------|---------|
| 配置被篡改 | 恶意构造的 `config.json` 可通过命令注入执行任意代码 |
| 权限滥用 | Accessibility 权限理论上可读取任何应用的敏感信息 |
| 数据泄露 | `/tmp` 目录截图若未清理,其他用户/程序可访问 |
| 依赖失效 | `peekaboo` 更新或停止维护将导致功能完全失效 |
| 法律合规 | 未经明确同意追踪他人位置可能违反多地隐私法规 |

---

使用建议:建议在隔离的 macOS 虚拟机中运行,配置完成后立即撤销 Accessibility/Screen Recording 权限,定期清理 /tmp/findmy-*.png 截图文件。

Find My Location 内容

手动下载zip · 6.3 kB
findmy-location.pytext/plain
请选择文件