My Tesla

🚗 macOS 特斯拉远程控制中心

工具效率榜 #1

专为 macOS 设计的特斯拉车辆远程控制工具,基于官方 Owner API,支持状态查询、门锁、空调、充电管理等安全可控操作。

收藏
45.4k
安装
9.6k
版本
0.1.57
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

My Tesla 是一款基于 Python 的 CLI 工具,通过 teslapy 库调用 Tesla Owner API,实现对特斯拉车辆的全面远程控制。首次使用需通过 Tesla 官方 OAuth 流程完成认证,令牌以 0600 权限缓存在本地 ~/.tesla_cache.json

主要功能模块:

  • 状态查询summary(隐私安全的一行摘要)、report(聊天友好的详细报告)、status(原始车辆数据,含位置信息)
  • 车辆控制:门锁/解锁、空调启停/温度调节、除霜、座椅加热(0-3级)
  • 充电管理:启停充电、设置限值(50-100%)、电流调节(1-48A)、预约充电
  • 车身控制:前后备箱、车窗通风/关闭、充电口开合
  • 安全功能:哨兵模式开关、鸣笛、闪灯
  • 数据跟踪:本地 SQLite 里程记录与导出

隐私设计亮点summary --jsonreport --json 默认输出净化数据(不含精确位置),仅 status --json 或显式加 --raw-json 时才暴露完整车辆数据。

显著优点

1. 分层隐私保护:区分"净化输出"与"原始数据",避免位置信息意外泄露
2. 操作安全门控:所有破坏性动作(解锁、充电中断、车窗操作、鸣笛等)强制要求 --yes 确认

3. 灵活的车辆选择:支持精确名称、部分匹配或索引号选择车辆,可配置环境变量或本地默认

4. 睡眠感知--no-wake 选项避免唤醒休眠车辆,减少 phantom drain

5. 本地化数据:里程追踪完全本地存储,无需云端同步

潜在缺点与局限性

  • 平台限制:明确为 macOS 设计,跨平台兼容性未验证
  • API 依赖:基于非官方逆向的 Owner API,Tesla 可能随时变更端点或认证流程
  • 单用户架构:缓存文件按 Unix 用户隔离,多用户场景需重复认证
  • 无实时推送:纯轮询机制,无法接收车辆状态主动通知
  • Rate limit 风险:频繁调用可能触发 Tesla API 限流

适合人群

  • 熟悉命令行的特斯拉车主,尤其是 macOS 重度用户
  • 需要将车辆状态集成到自动化工作流(如 HomeKit、Shortcuts)的技术爱好者
  • 重视隐私、不愿使用第三方云服务控制车辆的敏感用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 令牌泄露 | `~/.tesla_cache.json` 包含 API 访问令牌 | 文件权限强制 `0600`,明确警告勿提交到版本控制 |
| 误操作 | 远程解锁/开窗可能导致安全隐患 | 所有风险操作强制 `--yes` 确认 |
| 位置隐私 | `status --json` 默认暴露 GPS 坐标 | 提供 `summary/report --json` 净化输出,敏感操作需二次确认 |
| API 中断 | Tesla 官方 API 变更可能导致功能失效 | 开源项目,社区可跟进修复 |

安全解读

核心用法

My Tesla 是一款基于 Python 的命令行工具,通过 teslapy 库与 Tesla Owner API 通信,实现 macOS 环境下对特斯拉车辆的全面控制。核心功能覆盖五大场景:

1. 状态查询summaryreportstatus 提供从精简到详实的多层次车辆状态,支持 --json 输出便于程序化处理
2. 远程控制:车门锁止、空调启停、充电控制、后备箱/前备箱操作、车窗通风/关闭、座椅加热

3. 位置服务:默认模糊定位(约1km精度),--yes 标志可获取精确坐标

4. 里程追踪:内置 SQLite 本地数据库,支持里程记录与 CSV/JSON 导出

5. 计划充电:设置定时充电,优化用电成本

认证采用 OAuth 流程,令牌缓存于 ~/.tesla_cache.json(权限 0600)。支持多车辆管理,可通过环境变量或本地配置设定默认车辆。

显著优点

  • 多层安全机制--yes 确认门强制人工确认敏感操作(解锁、充电控制、后备箱开启等);--no-wake 选项避免不必要唤醒车辆,减少电池损耗
  • 隐私优先设计:默认模糊化位置坐标、隐藏 VIN、提供 sanitized JSON 输出(summary --json),主动防范信息泄露
  • 聊天友好输出summaryreport 命令针对对话场景优化,单屏展示关键信息(电量、充电状态、胎压、门窗状态等)
  • 代码质量优异:2,079 行 Python 代码结构清晰,84% 覆盖率,22 个测试文件,57 个版本迭代历史完整
  • 依赖精简可控:仅依赖单一社区库 teslapy>=2.0.0,供应链攻击面极小

潜在缺点与局限性

  • 非官方依赖风险teslapy 为社区维护库,非 Tesla 官方 SDK,需持续关注其安全更新和维护状态
  • 环境变量依赖:依赖 TESLA_EMAIL 环境变量,存在配置泄露风险(建议配合 .env 文件与权限控制)
  • 文件系统权限 Best-Effort:缓存文件 0600 权限设置为尽力而为模式,部分文件系统可能静默失败
  • macOS 限定:虽基于 Python,但文档和路径设计偏向 macOS/Linux,Windows 兼容性未明确验证
  • Tesla API 速率限制:未实现本地速率限制,高频操作可能触发 Tesla API 限流

适合人群

  • 特斯拉车主:需要快速命令行查车、控车,偏好自动化工作流的技术用户
  • 隐私敏感用户:重视位置数据和车辆信息保护,需要本地化数据存储
  • 自动化集成者:希望将车辆状态接入 Home Assistant、快捷指令或其他自动化平台的进阶用户
  • 开发者/运维人员:熟悉 Python 生态,能够自主审计代码并管理依赖更新的技术群体

常规风险

| 风险类别 | 说明 | 缓解措施 |
|---------|------|---------|
| 物理资产安全 | 远程解锁、后备箱开启等操作若误触可能导致车辆暴露 | 强制 `--yes` 确认门;操作前二次确认 |
| OAuth 令牌泄露 | `~/.tesla_cache.json` 若权限设置失败或被恶意程序读取 | 定期检查文件权限;使用专用低权限账户运行 |
| API 滥用封号 | Tesla API 有严格速率限制,过度调用可能导致账户限制 | 避免高频轮询;善用 `--no-wake` 减少请求 |
| 供应链攻击 | `teslapy` 库若被植入恶意代码 | 锁定依赖版本;定期审计更新;监控 CVE |
| 位置隐私泄露 | 精确坐标若意外分享可能暴露日常行踪 | 默认使用模糊位置;谨慎使用 `--yes` 标志 |

安全认证摘要

  • 综合评分:65/100(Grade A)
  • 静态分析:85/100 ✓ 无危险函数,输入验证完善
  • 动态行为:80/100 ✓ 安全门机制完整
  • 依赖审计:70/100 ⚠ 需关注 teslapy 更新
  • 网络流量:75/100 ✓ 仅访问官方 API,TLS 加密
  • 隐私合规:70/100 ⚠ 环境变量读取需用户注意

认证结论:标准安全级别,适合技术用户在理解风险后使用。

My Tesla 内容

scripts文件夹
tests文件夹
手动下载zip · 42.0 kB
run_tests.shtext/x-shellscript
请选择文件