חזרה
tapo v0.11.1 הוסיף תמיכה ב-TPAP, מכשירי Tapo שומרים על תאימות צד שלישי כבויה
SiTech AI Team3 דק׳ קריאה

tapo v0.11.1 הוסיף תמיכה ב-TPAP, מכשירי Tapo שומרים על תאימות צד שלישי כבויה

לקוח לא רשמי של Rust ו-Python עבור מכשירי TP-Link Tapo מדבר כעת בפרוטוקול TPAP, ולכן ניהול מקומי של תקעים, מנורות ומצלמות באפליקציה אפשרי ללא הפעלת מתג תאימות צד שלישי.

הספרייה הלא רשמית tapo עבור מכשירי TP-Link Tapo קיבלה תמיכה בפרוטוקול TPAP בגרסה 0.11.1. כעת סקריפטים ואוטומציית בית יכולים לנהל תקעים, מנורות, מחלקי חשמל, רכזים וחלק מהמצלמות באפליקציית Tapo עם מתג „תאימות צד שלישי" כבוי, שהוא ברירת המחדל מאוקטובר 2025, אחרי קושחה 1.4.0.

תמיכה ב-TPAP

מקושחה 1.4.0 תקעים מתקשרים רק בפרוטוקול KLAP הישן, אם באפליקציית Tapo, ב-Me > Third-Party Services, מתג תאימות צד שלישי דלוק. מנורות הצטרפו ברבעון הראשון של 2026, עם קושחות 1.4.1-1.4.3. לספרייה לא הייתה אפשרות להשתמש ב-TPAP, ולכן היא עבדה רק עם מכשירים שבהם המתג דלוק, מה שלעיתים קרובות בלבל את המשתמשים. 0.11.1 משנה זאת: הלקוח מזהה את הפרוטוקול בעצמו ומתחבר אוטומטית, הן באמצעות IP והן באמצעות discover_devices.

יש שלושה אזהרות. סיסמה שגויה נועלת את מכשיר TPAP לזמן קצר (TPAP_CREDENTIALS, TPAP_AUTH_ATTEMPTS_LIMIT), ולכן לא ניתן לנסות שוב באופן מחזורי. רכזי מצלמות עדיין לא מתקשרים ב-TPAP: H200 בגרסה 1.7.5 דורש AES SSL גם כשהמתג כבוי. חלק מהמצלמות גם לא תומכות ב-TPAP בהתאם לדגם ולקושחה; C210 בגרסה 1.5.2 עובד רק עם המתג דלוק. 0.11.0 הסירה גם את AES הישן, שקושחות מודרניות לא משתמשות בו, והשאירה רק AES SSL עבור מצלמות ורכזים.

למה TPAP בטוח יותר

TPAP משתמש ב-SPAKE2+ בעת כניסה, החלפת מפתחות מאומתת בסיסמה (RFC 9383). בניגוד ל-KLAP, שבו מוחלפים השים המחושבים מנתונים שנשלחו בגלוי ושני ערכים אקראיים, כניסה מתועדת ב-TPAP לא ניתנת לבדיקה מול סיסמאות מועמדות במצב לא מקוון. מפתח הסשן תלוי בסודות שנוצרו בעת אותה כניסה, ולכן תעבורה מיורטת מוגנת גם אם הסיסמה נחשפה מאוחר יותר. בשאלות הנפוצות של TP-Link נכתב שמתג התאימות „כבוי כברירת מחדל למען האבטחה" ושהפעלתו „עלולה להפחית את אבטחת המכשירים".

רכזי מצלמות, לוחות זמנים, טיימרים

v0.10.0 (28 בספטמבר), v0.11.0 (2 באוקטובר) ו-v0.11.1 (4 באוקטובר) מוסיפים גם תמיכה ברכזי מצלמות H200 ו-H500. מלבד חיישנים ומתגים של H100, רכזים אלו שומרים קלטות מצלמה, והספרייה יכולה לרשום מצלמות מחוברות, למצוא ימים עם קלטות, לרשום קלטות בטווח זמנים ולהוריד כקליפי MPEG-TS. 0.10 הוסיפה לוחות זמנים וטיימרים לתקעים ב-PlugHandler וב-PlugEnergyMonitoringHandler, תרום של חבר קהילה. לוח זמנים יכול לפעול בשעות היום, עם קיזוז מזריחה או שקיעה, פעם אחת או בימים נבחרים בשבוע, ופועל לפי השעון של התקע, ולכן נשאר תקף גם כשהסקריפט או האינטרנט מתנתקים. שרת MCP מגרסה v0.5.3 רושם רכזים H200 ו-H500 ועובד עם מכשירי תאימות צד שלישי כבויים.

מה הלאה

בתוכנית פונקציות שרת MCP, כגון צריכת אנרגיה ושמירה במטמון של תוצאות גילוי, המטפל ברכז H110 עם ניהול אינפרא-אדום, המטפל במצלמות קבועות מ-C120, סימולטור מכשירים לבדיקות ללא ציוד אמיתי, ואולי גם עטיפת Node.js. משתמשים מעדכנים מ-v0.9 צריכים לצפות לשינויים לא תואמים לאחור, כולל הסרת AES הישן ושמות שדות חדשים לרשומות טריגרים וטמפרטורה.

מקורות: mihai.dinculescu.dev

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.