核心用法
TriggerCMD Skill 是一个用于远程控制 TRIGGERcmd 平台注册计算机的命令行工具。用户通过 API 令牌认证后,可实现两大核心功能:list_commands 用于列举账户下所有计算机的命令清单(含命令名称、语音指令、参数支持状态等元数据);run_command 用于在指定计算机上远程执行特定命令,支持带参数执行。
认证机制提供环境变量 TRIGGERCMD_TOKEN 和文件 ~/.TRIGGERcmdData/token.tkn 双通道,优先读取环境变量。令牌需从 TRIGGERcmd 官网个人资料页获取。
显著优点
- 跨平台远程控制:无需 SSH,通过 REST API 即可触发家中/办公室计算机的预设命令
- 灵活的参数传递:支持
allowParams=true的命令动态传参 - 双重认证容错:环境变量适合临时会话,文件存储适合持久化配置
- 完善的错误处理:对 401/403、设备不存在、命令不匹配等场景提供清晰指引
潜在缺点与局限性
- 网络依赖:完全依赖 TRIGGERcmd 云服务,断网或 API 故障时无法使用
- 令牌安全敏感:Bearer Token 泄露意味着账户完全失控,且文档提示令牌不可重置(需重新生成)
- 无命令输出回显:仅能触发命令,无法实时获取被控端命令执行结果
- 有限的目标过滤:需通过 jq 手工解析 JSON 来匹配计算机/命令名称,无内置模糊匹配
适合人群
- 智能家居自动化爱好者(联动 Home Assistant 等)
- 需要远程唤醒/操作家中电脑的远程工作者
- 已部署 TRIGGERcmd Agent 的多设备用户
常规风险
1. 令牌泄露风险:Token 存储于环境变量或明文文件,多用户系统或 CI/CD 日志中极易暴露
2. 误操作风险:run_command 直接触发被控端脚本,若命令配置不当(如 rm -rf /)后果严重
3. 中间人攻击:curl 未强制校验证书链(无 --cacert 或 --pinnedpubkey 要求)
4. 权限逃逸:文件模式 chmod 600 依赖用户自觉执行,无强制校验逻辑
5. 云服务商依赖:TRIGGERcmd 服务终止或 API 变更将导致 skill 失效