Nest Devices

🏠 Nest 智能家居全设备控制中枢

通过 Google Device Access API 控制 Nest 智能设备,支持温控调节、实时视频流和门铃事件推送,适合自建智能家居自动化场景。

收藏
5.9k
安装
2.4k
版本
2.0.1
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

nest-devices 是一个基于 Google Smart Device Management (SDM) API 的智能家居控制技能,支持 Nest 温控器、摄像头和门铃设备。基础功能包括设备列表查询、温度设置、模式切换(制冷/制热/ECO)、实时 RTSP 视频流获取。进阶功能通过 Google Cloud Pub/Sub 实现实时事件推送(门铃响铃、人体检测),并集成 Telegram 发送事件快照。

显著优点

  • 官方 API 支持:基于 Google 正规 Device Access 项目,非逆向工程,长期稳定性有保障
  • 灵活部署:支持 1Password 安全存储或环境变量配置,Python API 和 CLI 双接口
  • 实时事件能力:门铃和人体检测可触发即时 Telegram 通知,含双冗余图像获取机制(SDM 快照 + RTSP 截帧)
  • 防骚扰设计:5 分钟事件过期过滤、运动/声音事件仅记录不告警,避免通知疲劳

潜在缺点与局限性

  • 成本门槛:需支付 $5 一次性费用开通 Device Access,且依赖 Google Cloud 项目(可能产生 Pub/Sub 费用)
  • 配置复杂度:实时事件功能需部署 Cloudflare Tunnel、Systemd 服务、Pub/Sub 订阅等多组件,非技术用户难以独立完成
  • 图像时效性:SDM 事件图像约 5 分钟后过期,RTSP 回退虽可用但依赖 ffmpeg 和实时网络
  • 设备兼容性:部分旧款 Nest 设备可能不支持全部 SDM 功能

适合人群

  • 具备 Linux 运维和云服务经验的技术用户
  • 已有 Nest 生态且希望自建自动化(如 Home Assistant 补充)的智能家居爱好者
  • 需要门铃/监控实时通知但不愿依赖 Google/Nest 官方订阅服务的隐私敏感用户

常规风险

  • 凭证泄露风险:OAuth refresh token 和设备访问密钥若配置不当(如硬编码脚本)可能导致设备被未授权控制
  • 网络暴露面:Cloudflare Tunnel 将本地 webhook 暴露至公网,需确保 CLAWDBOT_HOOKS_TOKEN 强度足够且传输强制 HTTPS
  • 隐私合规:摄像头事件图像经 Telegram 传输,需确认符合当地监控数据跨境法规
  • 服务依赖链:Google Cloud + Cloudflare + Telegram 任一服务中断将导致功能失效

安全解读

核心功能

该Skill提供完整的Nest设备控制能力,涵盖三大核心场景:

温控管理:支持摄氏度/华氏度温度设定(15-23°C舒适区间参考)、四种模式切换(HEAT/COOL/HEATCOOL/OFF)、手动节能模式激活,满足精细化家庭温控需求。

安防监控:生成RTSP实时视频流(有效期约5分钟),支持门铃、人体检测、运动及声音事件订阅,事件触发时可自动推送快照至Telegram。

自动化集成:通过Google Cloud Pub/Sub实现实时事件推送,配合Cloudflare Tunnel搭建安全Webhook通道,实现门铃响铃即时通知等自动化场景。

显著优点

  • 安全架构优秀:凭证优先从1Password安全存储获取,支持环境变量降级方案,无硬编码敏感信息
  • 依赖最小化:仅依赖标准库+requests,攻击面小,依赖审计评分95分
  • 官方API背书:基于Google Smart Device Management官方API,非逆向破解方案
  • 事件驱动设计:支持门铃、人体检测等实时事件推送,延迟低于传统轮询方案
  • 多凭证源兼容:灵活支持1Password CLI、环境变量等多种凭证管理方式

潜在局限

  • 成本门槛:需支付Google Device Access一次性$5注册费,且需维护GCP项目
  • 设置复杂度高:实时事件功能需配置Pub/Sub、Cloudflare Tunnel、systemd服务等多组件,对普通用户技术门槛较高
  • 图像时效性:事件快照有效期约5分钟,超时后降级为RTSP实时截图,可能错过关键画面
  • 通知疲劳控制:运动/声音事件默认不推送,仅门铃和人体检测触发告警,灵活性受限
  • 网络依赖重:所有功能依赖Google云服务,断网或API变更可能导致服务中断

适合人群

  • 已部署Nest设备且追求自动化的高级用户
  • 具备Linux系统管理能力的自托管爱好者
  • 重视数据隐私、不愿使用官方App的极客用户
  • 需要将家居事件集成到现有监控/通知体系的技术团队

常规风险

  • OAuth凭证泄露:refresh_token若泄露可导致设备控制权被窃取,需严格保管
  • Webhook暴露:0.0.0.0绑定配置在直接暴露公网时可能增加攻击面,建议配合反向代理使用
  • 日志信息泄露:设备ID后8位可能出现在日志中,虽风险较低但存在信息关联隐患
  • 第三方依赖:Telegram Bot Token管理不当可能导致消息通道被滥用

Nest Devices 内容

scripts文件夹
手动下载zip · 12.2 kB
nest-webhook.pytext/plain
请选择文件