Homeassistant N8n Agent

🏠 智能家居语音自动化中枢

home-automation榜 #3

通过 n8n 桥接 OpenClaw 与 Home Assistant,实现智能家居设备状态查询、控制及历史数据分析

收藏
7.6k
安装
2.8k
版本
1.0.1
CLS 安全性认证2026-07-12
点击查看完整报告 >

使用说明

核心用法

该 skill 作为 OpenClaw 与 n8n 自动化平台的桥梁,允许用户通过自然语言对话控制 Home Assistant 生态中的 IoT 设备。它依赖内置的 mcporter skill 调用 n8n_dispatch 服务,自动识别三类意图:

  • state(状态查询):询问当前设备状态,如"办公室灯是否开启"
  • action(设备控制):执行设备操作,如"打开走廊灯"、"将楼下恒温器调至 72 度"
  • historical(历史数据):查询过去 IoT 事件,如"前门上次何时打开"

显著优点

1. 零配置扩展:复用现有 n8n 工作流,无需单独开发 Home Assistant 集成
2. 意图自动分类:内置三类请求路由,降低用户学习成本

3. 自然语言接口:将 mcporter 的底层命令封装为口语化交互

潜在局限

  • 完全依赖 n8n 后端可靠性,若 n8n 服务不可用则功能瘫痪
  • mcporter 作为中间层增加单点故障风险
  • 未提及设备权限验证或速率限制机制
  • 历史数据查询范围受 n8n 工作流配置限制

适合人群

已有 n8n + Home Assistant 部署的技术用户,希望为家庭自动化添加语音/对话式控制入口。

常规风险

  • 误触发可能导致物理设备状态变更(如门锁、安防系统)
  • 历史数据查询可能暴露家庭活动模式
  • 跨系统依赖链增加调试复杂度

安全解读

Home Assistant n8n Agent Skill 综合评估

核心用法

该 Skill 作为 OpenClaw 与 n8n 实例之间的桥接层,专门处理 IoT 自动化相关的自然语言指令。其设计采用纯文档代理模式——本身不包含可执行代码,而是依赖内置的 mcporter Skill 将用户指令转发至 n8n 的 n8n_dispatch 服务。

根据用户查询意图,Skill 智能分类三种请求类型:

  • state(状态查询):当前设备状态,如"办公室灯是否开着"
  • action(执行操作):改变设备状态,如"打开走廊灯"、"将楼下恒温器调至72度"
  • historical(历史追溯):过往 IoT 数据,如"前门上次何时打开"

显著优点

1. 极致安全架构:纯 Markdown 文档实现,无可执行代码,从根本上杜绝代码注入、RCE 等传统攻击向量
2. 行为透明可控:所有功能通过 mcporter 代理执行,执行链路清晰,便于审计与监控

3. 零敏感信息暴露:无 API Key、密码等凭证硬编码,不引入额外的泄露风险面

4. 功能专注精简:仅聚焦 IoT 指令的三类核心场景,避免功能蔓延带来的复杂性

5. 依赖最小化:唯一依赖为内置 mcporter,无第三方库引入供应链风险

潜在缺点与局限性

1. 来源可信度受限:维护者 enchantedmotorcycle 为个人开发者,无知名组织背书,当前评级为 T3
2. 功能扩展瓶颈:纯文档架构虽安全,但难以承载复杂逻辑,未来功能增强可能被迫打破安全模型

3. 间接依赖风险:实际安全性部分委托给 mcporter 和 n8n 实例,若下游组件存在漏洞,影响会传导

4. 无许可证声明:当前 Unknown 许可证状态可能影响企业合规采用

5. 网络诊断困难:无直接网络调用意味着问题排查时需跨多个组件定位

适合人群

  • 隐私敏感型 Home Assistant 用户:追求最小权限、零本地代码执行的安全理念
  • 企业/机构 IoT 部署:需要通过代理模式实现执行与指令分离的合规场景
  • n8n 工作流重度用户:已自建 n8n 实例,希望以自然语言方式触发自动化流程
  • 安全意识优先于功能丰富度的用户:愿意为安全性牺牲一定的功能灵活性

常规风险

| 风险类别 | 评估 | 说明 |
|---------|------|------|
| 提示词投毒 | 极低 | 纯转发模式,无本地处理逻辑 |
| 权限升级 | 极低 | 无可执行代码,无诱导提权路径 |
| 数据外泄 | 极低 | 仅传递 IoT 指令文本,无敏感数据持久化 |
| 供应链攻击 | 低 | 依赖内置 mcporter,需关注其安全更新 |
| 可用性风险 | 中 | 依赖 n8n 实例在线,单点故障需用户自行保障 |

采用建议

建议作为高安全优先级场景的首选方案,尤其适合对代码执行有严格限制的环境。部署前务必确认自有 n8n 实例的安全配置,并考虑为 Skill 补充 MIT/Apache-2.0 许可证以提升合规友好度。

Homeassistant N8n Agent 内容

手动下载zip · 813 B
SKILL.mdtext/markdown
请选择文件