Starling Home Hub (Nest/Google Home)

🏠 本地掌控 Nest 全屋智能

通过 Starling Home Hub 本地 REST API 控制 Nest/Google Home 智能家居设备,支持温控、安防、监控等全场景自动化管理。

收藏
7.2k
安装
1.6k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Starling Home Hub 技能评估

核心用法

本技能通过 starling.sh 脚本与 Starling Home Hub 的本地 Developer Connect REST API 交互,实现对 Nest/Google Home 生态设备的统一管理。支持设备包括 Nest 温控器、摄像头、烟雾/CO 探测器、智能门锁、温湿度传感器等。核心操作涵盖:读取设备状态、设置属性值(温度、模式、锁定状态)、获取摄像头快照、控制离家/回家模式、启动 WebRTC 视频流等。

显著优点

1. 本地优先架构:API 完全运行在本地网络,无云端暴露风险,响应延迟极低
2. HTTPS 默认加密:3443 端口 TLS 通信,防止局域网流量嗅探

3. 精细权限控制:可在 Starling 应用中创建只读/读写分离的 API 密钥,遵循最小权限原则

4. 完善的安全设计:自动设置快照文件权限为 600、错误信息隐藏敏感凭证、支持环境变量注入避免密钥硬编码

5. Nest 云限流保护:内置 POST 每秒1次、快照每10秒1次的速率限制,避免账号被封

潜在缺点与局限性

1. 硬件门槛:必须购买 Starling Home Hub(约 $50-90)且固件需 8.0+
2. 生态锁定:仅支持 Nest/Google Home 设备,无法兼容米家、HomeKit 等其他生态

3. 非幂等操作风险stream-start 每次调用新建流,重复执行可能导致资源泄漏

4. 网络边界依赖:虽无云暴露,但仍需局域网连通,无法纯离线运行

适合人群

  • 已投资 Nest/Google Home 生态的深度用户
  • 注重隐私、希望避免云端依赖的智能家居爱好者
  • 需要将温控/安防数据接入本地自动化工作流(如 Home Assistant、Node-RED)的技术用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 密钥泄露 | 通过 `ps` 可见 `--key` 参数,必须使用环境变量 |
| 端口转发误配置 | 3080/3443 若暴露公网,攻击者可控制全屋设备 |
| 快照隐私泄露 | 摄像头图片默认 600 权限,但用户可能手动复制到不安全位置 |
| 误操作锁门 | `targetState=locked` 无二次确认,可能意外困住室内人员 |

Starling Home Hub (Nest/Google Home) 内容

references文件夹
scripts文件夹
手动下载zip · 7.0 kB
api-reference.mdtext/markdown
请选择文件