My Tesla

🚗 安全掌控你的特斯拉

iot-automation榜 #1

通过官方 Tesla Owner API 在 macOS 上安全控制特斯拉车辆,支持状态查看、远程控制与安全确认机制,所有凭证本地缓存。

收藏
44.3k
安装
9.6k
版本
0.1.58
CLS 安全性认证2026-07-06
点击查看完整报告 >

使用说明

核心用法

My Tesla 是一个基于 teslapy 的特斯拉车辆控制工具,专为 macOS 设计。用户需先设置 TESLA_EMAIL 环境变量并完成首次 OAuth 认证(令牌缓存在 ~/.tesla_cache.json,权限 0600)。支持多车辆账户,可通过 --car 指定车辆或使用 default-car 设置默认车辆。

主要功能分为查询类与控制类:

  • 查询listsummaryreportstatuslocationtiresopeningsmileage 等,支持 --json 输出和 --no-wake 避免唤醒休眠车辆
  • 控制lock/unlockclimate(空调/除雾/温度)、charge(启停/限流/定时充电)、trunk/frunkwindowsseatssentrycharge-porthonkflash

显著优点

1. 隐私优先:凭证仅本地存储,提供 summary --jsonreport --json 等隐私安全输出(默认不包含精确位置)
2. 安全设计:破坏性操作(解锁、充电控制、门窗操作、鸣笛等)强制要求 --yes 确认;location 默认返回近似位置

3. 聊天友好summaryreport 命令输出紧凑易读,适合集成到 AI 助手场景

4. 功能完整:涵盖特斯拉官方 App 大部分常用功能,包括胎压监测、座椅加热、哨兵模式、里程追踪等

潜在缺点与局限性

  • 依赖特斯拉官方 API,受限于 Tesla 的速率限制和 API 变更政策
  • 需要稳定的互联网连接,车辆需联网响应
  • 部分功能(如精确位置、原始 vehicle_data)需主动选择,存在隐私泄露风险
  • 仅支持 Python 3.10+,macOS 专属(虽 Python 跨平台,但文档明确为 macOS 设计)
  • 令牌为"尽力而为"的 0600 权限,非强制加密存储

适合人群

  • 特斯拉车主,尤其是 macOS 重度用户
  • 需要将车辆状态集成到自动化工作流或 AI 助手的开发者/高级用户
  • 注重隐私、希望避免云端第三方服务的用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 凭证泄露 | `~/.tesla_cache.json` 包含 OAuth 令牌,需确保文件权限和备份安全 |
| 误操作 | `--yes` 标志绕过确认,脚本中滥用可能导致意外解锁或鸣笛 |
| API 限制 | 频繁调用可能触发 Tesla 限流或账号审查 |
| 数据隐私 | `status --json --raw-json` 会输出原始车辆数据,可能包含精确 GPS 历史 |

安全解读

核心用法

My Tesla 是一款专为 macOS 设计的 Tesla 车辆远程控制工具,基于 teslapy 库与 Tesla 官方 Owner API 通信。用户可通过命令行完成车辆状态查询、解锁/上锁、空调控制、充电管理、定时充电设置、位置查询(默认模糊)、座椅加热、哨兵模式、鸣笛闪灯等操作。

主要功能模块

| 模块 | 功能 |
|------|------|
| **状态查询** | `summary`(聊天友好单行)、`report`(单屏详情)、`status`(完整数据) |
| **车辆控制** | `lock`/`unlock`、`trunk`/`frunk`、`windows` 通风/关闭 |
| **气候控制** | `climate on/off`、`temp` 设置、`defrost` 除霜 |
| **充电管理** | `charge start/stop`、`limit` 限值、`amps` 电流、`scheduled-charging` 定时 |
| **其他功能** | `location`(默认模糊)、`tires` 胎压、`seats` 座椅加热、`sentry` 哨兵模式、`mileage` 里程追踪 |

隐私与安全设计亮点

  • 安全门控:所有破坏性操作(解锁、充电启停、后备箱开启、车窗控制、鸣笛等)均需 --yes 显式确认,防止误操作
  • 位置隐私:默认返回模糊坐标(约 1km 精度),需 --yes 才提供精确 GPS
  • 数据脱敏summary --jsonreport --json 默认移除位置信息,仅 status --json 保留原始数据
  • 本地存储:OAuth Token 和配置文件均存储于本地(~/.tesla_cache.json~/.my_tesla.json),并设置 0600 权限
  • 无唤醒模式:多数命令支持 --no-wake,避免唤醒休眠车辆耗电

显著优点

1. 安全设计完善--yes 门控机制覆盖所有关键操作,符合车辆控制类应用安全最佳实践
2. 隐私保护出色:位置默认模糊、JSON 输出分级脱敏、敏感操作需确认

3. 交互友好summary 单行输出适合聊天场景,report 单屏展示轮胎气压、充电计划等实用信息

4. 依赖精简:仅依赖 teslapy>=2.0.0,无冗余第三方库

5. 维护活跃:作者 @officialpm 为 GitHub 活跃开发者,项目持续更新

潜在缺点与局限性

1. 平台限制:仅支持 macOS,Windows/Linux 用户无法直接使用
2. 非官方依赖teslapy 为社区维护的第三方库,非 Tesla 官方 SDK,存在 API 变更导致功能失效的风险

3. 依赖版本宽松:当前使用 >=2.0.0 而非固定版本,可能引入意外更新

4. 无日志审计:敏感操作无本地审计日志,用户难以追踪历史操作记录

5. Python 版本要求:需 Python 3.10+,旧系统可能存在兼容性问题

适合人群

  • Tesla 车主中的开发者、技术爱好者
  • 需要在终端/聊天机器人中快速查看车辆状态的用户
  • 重视隐私保护、希望本地化管理车辆数据的用户
  • 熟悉命令行操作、能接受非官方 API 封装的用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| **Token 泄露** | 本地缓存文件若权限设置失败或被恶意软件读取 | Token 文件默认 `0600` 权限,建议定期检查文件权限 |
| **API 变更** | Tesla 官方 API 变更可能导致 `teslapy` 失效 | 关注 `teslapy` 更新,及时升级 Skill |
| **依赖漏洞** | `teslapy` 或其依赖出现安全漏洞 | 定期运行 `pip-audit` 扫描依赖 |
| **误操作** | 虽有多重门控,但 `--yes` 滥用仍可能导致意外 | 建议仅在受信任环境中使用 `--yes` |
| **位置泄露** | `--yes` 获取精确坐标后,输出日志可能残留敏感信息 | 避免在公共频道分享精确位置输出 |

认证结论

该 Skill 通过 S 级 安全认证(92分),具备优秀的安全设计和隐私保护,代码质量良好,来源可信,可在生产环境中放心使用。

My Tesla 内容

scripts文件夹
tests文件夹
手动下载zip · 42.3 kB
run_tests.shtext/x-shellscript
请选择文件