核心用法
xiaodu-control 是一套面向百度小度生态的MCP Server管理工具,主要解决两类控制场景:智能屏语音交互与IoT家电控制。用户需先部署mcporter工具链,配置百度开放平台ACCESS_TOKEN,方可调用脚本完成设备发现、语音指令下发、资源推送及场景触发。
标准操作流程为:探测MCP服务可用性→持久化配置→读取Schema→获取设备列表→执行具体操作。智能屏侧提供文本播报、语音指令、拍照、多媒体推送;IoT侧覆盖灯、空调、窗帘、电视、插座、风扇等常见家电的状态查询与指令下发,同时支持场景批量触发。
显著优点
1. 官方生态原生支持:直接对接百度Dueros MCP协议,非第三方逆向实现,功能对齐官方能力矩阵
2. 双通道架构清晰:xiaodu(智能屏语音助手)与xiaodu-iot(家电控制)分离,避免路由混乱
3. 脚本化封装完善:13个即用脚本覆盖探测、配置、设备解析、全品类控制,降低CLI使用门槛
4. 安全设计前置:强制外置Token管理,禁止密钥入仓;排障体系完整,支持schema对照与direct call回退
潜在局限
- 部署门槛高:需自建OAuth 2.0授权流程,官方不提供托管Token服务,普通用户难以独立完成
- 环境依赖重:强制依赖
mcporter+npx+python3+bash,Windows原生支持弱 - 无Token自动续期:Token过期需外部脚本或平台侧处理, skill本身不处理刷新逻辑
- 设备名解析脆弱:智能屏操作依赖
cuid+client_id二次解析,设备重名或离线时易失败
适合人群
- 已具备百度开放平台开发者资质的智能家居集成商
- 拥有小度全屋智能部署的企业/酒店/公寓运营方
- 熟悉OAuth流程与CLI工具的极客用户与家庭自动化爱好者
- 需将语音播报、IoT控制嵌入自有工作流的开发者
常规风险
| 风险类型 | 说明 |
|---------|------|
| 认证泄露 | Token若写入workspace或聊天记录,存在泄露后被恶意控制风险 |
| 误操作 | 语音指令与IoT控制路由规则复杂,设备名解析失败可能导致指令下发至错误终端 |
| 服务可用性 | 依赖百度Dueros平台在线状态,MCP URL变更或平台故障将直接中断服务 |
| 权限越界 | 场景触发、批量控制缺乏二次确认,存在误触全屋场景的可能 |
---
评估基于官方文档结构,未执行动态安全扫描