核心功能
Home Assistant Control 是一个基于 REST API 的智能家居控制技能,允许用户通过自然语言指令操控 Home Assistant 平台下的各类设备实体。核心能力涵盖:
- 设备控制:开关灯光、调节亮度/色温、设置空调温度、控制门锁等
- 状态查询:实时获取传感器数据、设备在线状态、环境读数
- 场景触发:激活预设场景、执行脚本、启停自动化规则
- 智能映射:通过
naming-context.md记忆用户自定义别名(如"客厅主灯"→light.living_room_main)
显著优点
1. 协议标准:基于 Home Assistant 官方 REST API,非私有协议,兼容性强
2. 安全设计:
3. 实体管理:自动生成实体清单、支持按域名过滤、模糊搜索实体 ID
4. 多网络适配:智能切换本地/公网地址,支持反向代理和远程访问场景
- 强制使用长期访问令牌(Long-lived Access Token),非明文密码
- 密钥外置存储(
~/.openclaw/private/home-assistant.env),技能代码仓库无敏感信息 - 高危操作(门锁、警报、车库门)强制交互确认,支持
--dry-run预演模式
潜在局限
- 前置依赖重:需自行部署 Home Assistant 实例,配置复杂度较高(令牌生成、网络打通、SSL 证书等)
- 无状态回滚:服务调用失败时无自动重试或事务回滚机制
- 权限粒度粗:令牌权限覆盖整个 HA 实例,无法细粒度限制到特定设备域
- 实时性受限:基于轮询的 REST API,非 WebSocket 实时推送,高频场景下延迟明显
适合人群
- 已运行 Home Assistant 的智能家居进阶用户
- 需要语音/对话方式控制家中设备的极客用户
- 愿意投入时间配置安全凭证和网络环境的自建方案使用者
常规风险
- 令牌泄露风险:若
HA_TOKEN被窃取,攻击者可获得完整家居控制权;务必保管好.env文件权限(建议600) - 误操作风险:自然语言解析错误可能导致错误设备被操控,建议启用
ha_safe_action.sh的确认模式 - 网络暴露风险:公网访问需配合 HTTPS + 反向代理,裸奔 HTTP 公网部署存在中间人攻击隐患
- 单点故障:依赖外部 HA 实例可用性,若 HA 服务宕机则技能完全失效