核心用法
xiaodu-control 是百度官方维护的小度生态MCP技能集,专为智能屏(Xiaodu Smart Display)和IoT家电提供统一控制能力。使用时需先确认mcporter、python3、bash和npx已安装,并持有有效的ACCESS_TOKEN。
智能屏操作:通过scripts/speak.sh实现文本语音播报,control_xiaodu.sh发送语音指令(如"播放音乐""查天气"),take_photo.sh远程拍照,push_resource.sh推送图片/视频/音频资源。所有智能屏调用需先解析设备获取cuid和client_id。
IoT家电控制:走xiaodu-iot独立server,支持灯、空调、窗帘、电视、插座、风扇等设备。list_iot_devices.sh查状态,control_iot.sh执行开关/调节操作,trigger_scene.sh触发预设场景。applianceName为必填字段。
显著优点
- 官方生态深度集成:直接对接百度DuerOS平台,设备发现、状态同步、语音能力原生支持
- 双通道架构清晰:智能屏(语音交互)与IoT(设备控制)分离,避免路由混乱
- 脚本封装完善:15+个bash/python脚本覆盖探测、配置、设备解析、全量操作,降低CLI门槛
- 排障体系健全:
--schema查看、directmcporter call兜底、多份reference文档支撑
潜在缺点与局限性
- 认证门槛高:需自行获取并维护
ACCESS_TOKEN,技能内不处理token刷新和OAuth流 - 环境依赖重:必须预装
mcporter及多运行时(bash/python3/npx),Windows用户适配成本高 - 设备名解析强制:智能屏操作前必须执行设备解析,无法直接通过友好名称调用
- 平台锁定的风险:深度绑定百度DuerOS,跨平台迁移困难
适合人群
- 已有小度智能屏/IoT设备的百度生态用户
- 需将家居控制集成到AI工作流的技术爱好者
- 熟悉Linux/macOS环境、能自助处理OAuth配置的开发者
常规风险
| 风险类型 | 说明 |
|---------|------|
| 认证泄露 | `ACCESS_TOKEN`需写入`~/.mcporter/mcporter.json`,多用户系统存在读取风险 |
| 误操作 | IoT控制无二次确认,脚本直接执行物理设备开关 |
| 网络暴露 | MCP URL若为公网地址,需防范MITM攻击 |
| 隐私泄露 | 拍照、语音播报内容可能包含敏感信息 |