Google Home Control

🏠 用代码语音控制你的智能家居

智能家居榜 #4

通过 Google Assistant SDK 桥接 Python 脚本,实现智能家居设备的语音命令控制。

收藏
12.3k
安装
2.8k
版本
1.0.0
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

本技能作为 Google Assistant SDK 的 Python 桥接器,允许用户通过文本命令直接控制智能家居设备。核心组件为 control.py 脚本,接收自然语言指令(如"turn off the lights")并经由 Google Assistant API 执行。

执行流程:设置环境变量 → 调用虚拟环境中的 Python 解释器 → 执行脚本 → 传递文本命令。

显著优点

1. 原生生态兼容:直接对接 Google Assistant SDK,支持 Google Home 全系列设备
2. 文本化控制:无需语音输入,适合自动化脚本集成

3. 轻量桥接:Python 脚本封装,便于嵌入现有工作流

潜在缺点与局限性

  • 配置门槛高:需自建 Google Cloud Project、启用 Assistant API、管理 OAuth 凭据
  • 环境依赖复杂:需维护独立虚拟环境,处理 protobuf 版本兼容性问题
  • 设备覆盖有限:目前仅确认支持 Office/Loungeroom 的灯光与电视设备
  • 认证生命周期:OAuth token 需定期刷新,存在自动化中断风险

适合人群

  • 已深度使用 Google Home 生态的技术用户
  • 需要将家居控制集成到代码/自动化流程的开发者
  • 具备 Google Cloud 项目管理经验的用户

常规风险

  • 凭据泄露credentials.json 包含 OAuth 密钥,需严格限制文件权限
  • API 配额:Google Cloud 项目存在调用配额限制
  • 隐私数据:指令内容上传至 Google 服务端处理

安全解读

核心用法

Google Home Control 是一款基于 Python 的智能家居控制 Skill,通过桥接 Google Assistant SDK 实现对灯光、电视等设备的语音指令控制。用户需配置 Google Cloud Project 并启用 Assistant API,生成 credentials.json 凭证文件后即可通过 control.py 脚本发送控制命令(如"turn off the lights")。该 Skill 目前支持办公室和客厅的灯光及电视设备控制。

显著优点

  • 官方 SDK 支持:基于 Google 官方 Assistant SDK 构建,API 端点可信(TLS 1.3 加密)
  • 设备兼容广:理论上支持 Google Home 生态内的所有智能设备
  • 轻量实现:代码精简(67 行/4 文件),依赖成熟

潜在缺点与局限性

| 风险项 | 严重程度 | 说明 |
|--------|---------|------|
| **硬编码 OAuth 凭证** | 🔴 Critical | `assets/credentials.json` 明文存储 client_id、client_secret 及长期有效的 refresh_token,账户可被完全接管 |
| **数据外泄风险** | 🟠 High | 所有控制命令发送至 Google 服务器(embeddedassistant.googleapis.com),用户行为数据被收集 |
| **来源可信度低** | 🟡 Medium | 个人开发者维护(Mathew Pittard),无组织背书,缺乏安全审计机制 |
| **隐私合规缺失** | 🔴 Critical | 未满足 GDPR 数据最小化原则,无用户授权机制和隐私政策 |

适合人群

  • 技术极客/开发者:具备代码审查能力,能理解 OAuth 风险并自行加固
  • 非敏感账户用户:使用隔离的 Google 测试账户,不关联真实家居设备
  • 本地网络环境可控:仅在受信任的私有网络中运行

不适合:普通消费者、企业环境、涉及隐私敏感场景(如监控摄像头控制)、生产环境部署。

常规风险

1. 账户接管:凭证泄露后攻击者可永久控制 Google Assistant 服务,直至用户手动撤销
2. 设备滥用:攻击者可远程操控家居设备,造成财产损失或隐私侵犯

3. 数据画像:Google 可基于控制指令构建用户生活习惯画像

4. 供应链风险:个人开发者项目维护不确定性高,更新响应无保障

使用建议

如必须使用,请:

  • 立即撤销并轮换硬编码的 OAuth 凭证
  • 改用环境变量或系统密钥链(keyring/Keychain)存储敏感信息
  • 在隔离的测试账户中运行,避免与主力 Google 账户关联
  • 添加本地审计日志和输入验证过滤

Google Home Control 内容

assets文件夹
scripts文件夹
手动下载zip · 2.5 kB
credentials.jsonapplication/json
请选择文件