
tapo v0.11.1-მ TPAP-ის მხარდაჭერა დაამატა, Tapo-ს მოწყობილობები მესამე მხარის თავსებადობას გამორთულს ინახავს
TP-Link Tapo-ს მოწყობილობებისთვის არაოფიციალური Rust და Python კლიენტი ახლა TPAP პროტოკოლზე საუბრობს, ამიტომ შტეფსელების, ნათურებისა და კამერების ლოკალურად მართვა აპში მესამე მხარის თავსებადობის გადამრთველის ჩართვის გარეშე შეიძლება.
TP-Link Tapo-ს მოწყობილობებისთვის არაოფიციალურ tapo ბიბლიოთეკას 0.11.1 ვერსიაში TPAP პროტოკოლის მხარდაჭერა დაემატა. ახლა სკრიპტებსა და სახლის ავტომატიზაციას შეუძლია შტეფსელების, ნათურების, დენის გამანაწილებლების, ჰაბების და ზოგი კამერის მართვა Tapo-ს აპში „მესამე მხარის თავსებადობის“ გადამრთველის გამორთულით, რაც ნაგულისხმევია 2025 წლის ოქტომბრიდან, ფირმვეარ 1.4.0-ის შემდეგ.
TPAP-ის მხარდაჭერა
ფირმვეარ 1.4.0-დან შტეფსელები მხოლოდ ძველ KLAP-ზე საუბრობენ, თუ Tapo-ს აპში, Me > Third-Party Services-ში, მესამე მხარის თავსებადობის გადამრთველი ჩართულია. ნათურები 2026-ის პირველ ნახევარში, 1.4.1-1.4.3 ფირმვეარებით მოჰყვნენ. ბიბლიოთეკას TPAP არ შეეძლო, ამიტომ მხოლოდ ჩართული გადამრთველის მოწყობილობებთან აღწევდა, რაც ხშირად აბნევდა მომხმარებლებს. 0.11.1 ცვლის ამას: კლიენტი თავად ამოიცნობს პროტოკოლს და ავტომატურად შედის, როგორც IP-ით, ისე discover_devices-ით.
სამი გაფრთხილებაა. არასწორი პაროლი TPAP მოწყობილობას ცოტა ხნით ჩაკეტავს (TPAP_CREDENTIALS, TPAP_AUTH_ATTEMPTS_LIMIT), ამიტომ ციკლურად ხელახლა ცდა არ შეიძლება. კამერის ჰაბები ჯერ TPAP-ზე არ საუბრობენ: H200 1.7.5-ზე გადამრთველის მიუხედავად AES SSL-ს აცხადებს. ზოგი კამერაც მოდელისა და ფირმვეარის მიხედვით TPAP-ს არ უჭერს მხარს; C210 1.5.2-ზე მხოლოდ ჩართული გადამრთველით მუშაობს. 0.11.0-მ ასევე ამოიღო ძველი AES, რომელსაც თანამედროვე ფირმვეარი არ იყენებს, და დატოვა AES SSL კამერებისა და ჰაბებისთვის.
რატომ არის TPAP უფრო უსაფრთხო
TPAP შესვლისას იყენებს SPAKE2+-ს, პაროლით ავთენტიფიცირებულ გასაღების გაცვლას (RFC 9383). KLAP-ისგან განსხვავებით, სადაც ღიად გაგზავნილი მონაცემებითა და ორი შემთხვევითი მნიშვნელობით აგებული ჰეშები იცვლება, ჩაწერილი TPAP შესვლა ოფლაინ კანდიდატ პაროლებზე ვერ შემოწმდება. სესიის გასაღები იმ შესვლისთვის გენერირებულ საიდუმლოებებზეა დამოკიდებული, ამიტომ ჩაჭერილი ტრაფიკი დაცულია, თუ პაროლი მოგვიანებით გახდა ცნობილი. TP-Link-ის FAQ-ში ნათქვამია, რომ თავსებადობის გადამრთველი „ნაგულისხმევად გამორთულია უსაფრთხოებისთვის“ და მისი ჩართვა „შეიძლება ამცირებდეს მოწყობილობების უსაფრთხოებას“.
კამერის ჰაბები, განრიგები, ტაიმერები
v0.10.0 (28 სექტემბერი), v0.11.0 (2 ოქტომბერი) და v0.11.1 (4 ოქტომბერი) ასევე ამატებენ H200 და H500 კამერის ჰაბების მხარდაჭერას. H100-ის სენსორებისა და გადამრთველების დაწყვილების გარდა, ეს ჰაბები კამერის ჩანაწერებს ინახავენ, და ბიბლიოთეკას შეუძლია დაწყვილებული კამერების ჩამოთვლა, ჩანაწერებიანი დღეების პოვნა, დროის შუალედში ჩანაწერების ჩამოთვლა და MPEG-TS კლიპებად ჩამოტვირთვა. 0.10-მა შტეფსელის განრიგები და ტაიმერები დაამატა PlugHandler-სა და PlugEnergyMonitoringHandler-ში, რაც საზოგადოების წევრმა შემოიტანა. განრიგი შეიძლება ამოქმედდეს დღის დროს, მზის ამოსვლიდან ან ჩასვლიდან ოფსეტით, ერთხელ ან არჩეულ კვირის დღეებში, და მუშაობს შტეფსელის საათით, ამიტომ გრძელდება სკრიპტის ან ინტერნეტის გათიშვისასაც. MCP სერვერი v0.5.3-დან ჩამოთვლის H200 და H500 ჰაბებს და მუშაობს გამორთული მესამე მხარის თავსებადობის მოწყობილობებთან.
რა არის შემდეგ
გეგმებშია MCP სერვერის ფუნქციები, როგორიცაა ენერგიის მოხმარება და აღმოჩენის შედეგების ქეშირება, H110 ჰაბის handler ინფრაწითელი მართვით, ფიქსირებული კამერების handler C120-იდან, მოწყობილობის სიმულატორი რეალური ტექნიკის გარეშე ტესტირებისთვის და შესაძლოა Node.js wrapper. v0.9-დან განახლებულებს უნდა მოელოდონ უკუთავსებადი ცვლილებები, მათ შორის ძველი AES-ის ამოღება და ტრიგერების ლოგებისა და ტემპერატურის ჩანაწერების ახალი ველების სახელები.
წყაროები: mihai.dinculescu.dev
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.