Homey

🏠 掌控全屋智能,一键触发自动化场景

smart-home榜 #5

官方 Homey CLI 封装,支持本地/云端双模式控制智能家居设备、触发自动化场景,适合技术型家庭用户自建自动化工作流

收藏
9.2k
安装
3k
版本
1.1.1
CLS 安全性认证2026-07-06
点击查看完整报告 >

使用说明

核心功能

Homey 技能通过封装官方 homey-api npm 包,为 AI Agent 提供对 Athom Homey 智能家居生态系统的完整控制能力。支持两种连接模式:本地 LAN/VPN 模式(使用 Homey Web App 生成的本地 API Key)和云端远程模式(使用 Developer Tools 的个人访问令牌)。

显著优点

1. 双模式架构:本地模式延迟低、隐私好,适合家庭网络部署;云端模式支持 VPS/无公网 IP 场景,灵活性极高
2. 模糊匹配与容错:设备/场景名称支持子串匹配和 Levenshtein 距离模糊匹配,对语音输入或自然语言查询友好

3. 标准化 JSON 接口:所有命令支持 --json 输出,便于 AI 解析和设备状态快照(snapshot 命令专为 Agent 设计)

4. 能力抽象统一:将不同协议(Zigbee/Z-Wave/Wi-Fi/Thread)的设备统一为 onoffdimtarget_temperature 等标准能力接口

5. 生态完整性:覆盖设备控制、传感器读取、场景触发(Flows)、区域(Zones)查询四大核心域

潜在局限

1. 认证配置门槛:需用户自行获取 Local API Key 或 Cloud Token,无 OAuth 简化流程
2. Node.js 依赖:要求运行环境 Node.js >= 18,对部分嵌入式/容器场景不够轻量

3. 无状态感知:CLI 为无状态工具,不缓存设备在线状态,频繁查询可能增加 Homey 负载

4. 并发控制缺失:未内置流量控制或重试机制,高频自动化场景需外部协调

适用人群

  • 已拥有 Homey Pro/Cloud/Bridge 的技术型家庭用户
  • 需在 VPS/云服务器上部署远程家庭自动化的进阶用户
  • 希望将 Homey 接入自建 AI Agent 或语音助手的开发者

常规风险

  • 令牌泄露:Cloud Token 具备完整设备控制权限,需妥善保管
  • 网络暴露:本地模式若配置不当(如公网暴露 Homey IP),存在未授权访问风险
  • 误操作:模糊匹配可能选中错误设备,建议关键操作前用 devices --match 验证

安全解读

Homey Smart Home Control 安全评估

核心用法

本 Skill 提供对 Athom Homey 智能家居生态系统的完整 CLI 控制能力,支持本地 LAN/VPN云端远程两种连接模式:

认证配置

  • 本地模式(推荐家庭网络):使用 Homey Web App 生成的本地 API Key + 设备 IP
  • 云端模式(推荐 VPS/远程):使用 Homey Developer Tools 创建的云 Token

功能矩阵

| 功能类别 | 命令示例 | 说明 |
|---------|---------|------|
| 设备快照 | `homeycli snapshot --json` | 一次性获取全屋设备状态(AI 推荐) |
| 设备控制 | `homeycli device "客厅灯" on` | 支持模糊匹配、大小写不敏感 |
| 能力调节 | `set dim 0.5` / `set target_temperature 21` | 覆盖调光、温控、色彩等常见能力 |
| 流程触发 | `homeycli flow trigger "晚安模式"` | 激活预设自动化场景 |
| 区域查询 | `homeycli zones --json` | 获取房间/区域拓扑结构 |

智能特性

  • 模糊匹配引擎:支持 Levenshtein 距离容错(如 "livng light" → "Living Room Light")
  • JSON 管道友好:所有命令支持 --json 输出,便于与 jq 等工具链集成

显著优点

1. 架构灵活性:本地模式零延迟,云端模式免内网穿透,适应多种部署场景
2. 生态完整性:覆盖 Homey Pro/Cloud/Bridge 全系列硬件

3. AI 场景适配snapshot --include-flows 专为 Agent 设计,单命令获取决策所需的完整上下文

4. 安全编码实践:Token 格式校验、误用检测(防止本地 Key 错配云端)、配置目录权限 0o700

潜在局限与风险

| 局限点 | 说明 | 缓解建议 |
|-------|------|---------|
| **T3 来源依赖** | 单一维护者(Max Sumrall),属个人开源项目 | 关注 GitHub Release 签名,延迟自动更新 1-2 周 |
| **本地 HTTP 传输** | 本地模式默认 HTTP(可选 TLS),存在局域网嗅探风险 | 配合 VPN/WireGuard 使用,或限制子网访问 |
| **Token 持久化** | 凭据存储于 `~/.homey/config.json`,依赖文件系统权限 | 使用环境变量覆盖(`HOMEY_TOKEN`),配合密钥管理工具 |
| **无设备状态缓存** | 每次查询实时拉取,高频调用可能触发速率限制 | Agent 层实现快照缓存策略 |
| **模糊匹配歧义** | 多设备匹配时 CLI 返回候选列表要求人工/逻辑二次确认 | 首次配置时用 `--json` 固化设备 ID |

适合人群

  • Homey 现有用户:已投资该生态,需要程序化扩展控制能力
  • 智能家居极客:偏好 CLI 和基础设施即代码(IaC)风格管理
  • 自动化开发者:构建跨平台家居自动化(如结合 cron、n8n、Home Assistant)
  • 远程运维场景:通过云端 Token 实现对度假屋/老人住所的远程设备管理

常规风险

1. 凭证泄露风险:Token 一旦泄露,攻击者可远程控制全屋设备。建议定期轮换(Homey 支持随时吊销 Token)
2. 网络边界模糊:云端模式将家庭 IoT 暴露于公网认证端点,需确保 Homey 官方 API 域名可信

3. 设备误操作:模糊匹配虽便利,但在关键场景(如安防系统)建议显式使用设备 ID

4. 依赖供应链:核心依赖 homey-api 为官方包,但需关注其更新策略与 Athom 公司存续状况

Homey 内容

bin文件夹
docs文件夹
lib文件夹
scripts文件夹
手动下载zip · 46.1 kB
homeycli.jstext/javascript
请选择文件