Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-7ccf56a2a4 — Песочница для воспроизведения CVE-2025-55192 на основе workflow GitHub Actions | Kitploit
Инструменты/GitHubGitHub/ghapvharmo/gha-lab-7ccf56a2a4
Динамический анализ (песочница)Анализ уязвимостейЭксплуатацияDevSecOps
GitHubghapvharmo/gha-lab-7ccf56a2a4

gha-lab-7ccf56a2a4

Песочница для воспроизведения CVE-2025-55192 на основе workflow GitHub Actions

Репозиторий
17 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

hacs_badge GitHub release HA integration usage

HomeAssistant - Tapo: Cameras Control

Пользовательский компонент - Tapo: Cameras Control - для добавления камер, дверных звонков и чимов Tapo в Home Assistant

⭐ Теперь также доступен стрим для устройств без поддержки RTSP или ONVIF.

Установка

Скопируйте содержимое папки custom_components/tapo_control/ в папку custom_components/tapo_control/ в вашей папке конфигурации Home Assistant.

Установка через HACS

HACS — это магазин сообщества для Home Assistant. Вы можете установить HACS, а затем установить Tapo: Camera Control из магазина HACS.

Требования

Сеть

Следующие целевые TCP (v)LAN порты должны быть открыты в брандмауэре, чтобы камера была доступна из Home Assistant:

Чимы:

  • 80 - HTTP для управления камерой (сервисы)

Камеры и дверные звонки:

  • 443 - HTTPS для управления камерой (сервисы)
  • 8800 - Проприетарный протокол для видеопотока и загрузки записей (если доступен на устройстве)
  • 554 - RTSP для получения видеопотока с камеры (если доступен на устройстве)
  • 2020 - ONVIF для отслеживания обнаруженного движения через бинарный сенсор (если доступен на устройстве)

Это не WAN-порты, НЕ ОТКРЫВАЙТЕ WAN-порты через проброс портов. Вам может потребоваться открыть (v)LAN порты только если вы понимаете, что всё это означает.

Сторонняя совместимость

Убедитесь, что в официальном приложении Tapo на вашем смартфоне включена опция Third Party Compatibility.

Tapo App -> Me -> Tapo Lab -> Third-Party Compatibility -> On

Изображение, описывающее, как включить Third-Party Compatibility

Примечание: Требуется версия 3.8.103 или новее.

Использование

Добавляйте камеры, дверные звонки или чимы через Интеграции (найдите Tapo: Cameras Control) в интерфейсе Home Assistant. Вы также можете просто нажать кнопку ниже, если у вас настроены редиректы MyHomeAssistant.

Open your Home Assistant instance and start setting up a new integration.

Примечание: Существуют и другие интеграции Tapo, убедитесь, что вы выбрали Tapo: Cameras Control. В противном случае вы можете выбрать интеграцию для розеток и ламп, или официальную HA, которая имеет минимальный набор функций по сравнению с этой интеграцией по состоянию на декабрь 2024 года.

При интеграции камер, дверных звонков и чимов Tapo убедитесь, что используется ТОЛЬКО одна интеграция. Если одновременно используется несколько, это приведёт к конфликтам и нестабильности соединения с камерой для всех интеграций / сервисов, подключающихся к камере.

Если вы добавляете чим, установите Control Port на 80 вместо 443.

Устройства также автоматически обнаруживаются при (повторном) подключении к WIFI.

Чтобы добавить несколько устройств, добавляйте интеграцию несколько раз.

См. примеры для lovelace карточек.

Быстрый старт

Этот пользовательский компонент создаёт:

Дверные звонки, Камеры:

  • До 4 сущностей камеры: HD и SD, использующие стандарт RTSP или проприетарный видеопротокол TP-Link. Если вы решите использовать прямые сущности, рекомендуется отключить Use Stream from Home Assistant в опциях для лучшей производительности и времени работы от батареи.
  • Бинарный сенсор движения после первого обнаружения движения
  • Сущность свет, если камера поддерживает переключатель прожектора
  • Кнопки для Calibrate, Format, Manual Alarm start & stop, Moving the camera, Reboot и синхронизации времени
  • Сущности-переключатели для Auto track, Flip setting, LED Indicator, Lens Distortion Correction, (Rich) Notifications, Recording, Microphone Mute, Microphone Noise Cancelling, Automatically Upgrade Firmware, HDR mode, Alarm Trigger Event types, Privacy Zones, Diagnose Mode, Smart Track specific switches, Audio Recording и Privacy mode
  • Сущности-селекторы для Automatic Alarm, Light Frequency, Motion Detection, Night Vision, Spotlight Intensity, Alarm Type, Quick Response и Move to Preset
  • Сущность-число для Movement Angle, Speaker Volume, Microphone Volume, Spotlight Intensity, Siren Volume, Siren Duration и Motion Detection Digital Sensitivity
  • Media Source для просмотра и воспроизведения записей, хранящихся на камере
  • Сущность-сенсор, сообщающая статус синхронизации медиа монитора
  • Сущности-сенсоры для диагностики хранилища

Чимы:

  • Сущность-число для Chime Duration, Chime Volume, Chime Play Duration и Chime Play Volume
  • Сущность-переключатель для Chime Ringtone и LED
  • Сущность-селектор для Chime Sound Type и Chime Play Type
  • Сущности-сенсоры для Network SSID, Signal Level, RSSI
  • Сущность-кнопка для Reboot и звонка чима

Кроме того, для камер с PTZ доступны следующие сервисы:

tapo_control.save_preset

Сохраняет текущую позицию PTZ в пресет

  • name Обязательный: Имя пресета. Не может быть пустым или числом
tapo_control.delete_preset

Удаляет пресет

  • preset Обязательный: ID пресета PTZ или имя. См. возможные пресеты в атрибутах сущности

Обнаружение звука

Интеграция способна анализировать звук с микрофона камеры и сообщать об обнаруженном шуме через binary_sensor.

Вам необходимо включить эту функцию в опциях интеграции, отметив "Enable sound threshold detection". После включения вы также можете задать любые другие опции, начинающиеся с [Sound Detection]. После любых изменений потребуется перезапуск Home Asssistant.

Для получения дополнительной информации и устранения неполадок см. документацию Home Assistant по ffmpeg, на которой основана эта функция.

Медиа-синхронизация

Интеграция способна синхронизировать записи для быстрого воспроизведения.

Синхронизация отключена по умолчанию; вы можете просматривать медиа, хранящиеся на камере, и запрашивать их воспроизведение. Однако загрузка довольно медленная, поэтому хорошей идеей будет включить синхронизацию медиа в фоновом режиме. Таким образом, вы сможете мгновенно воспроизводить любое синхронизированное медиа с камеры.

Вы можете включить эту настройку, перейдя в Home Assistant Settings -> Devices & services и нажав на интеграцию Tapo: Cameras control. Там нажмите кнопку Configure рядом с устройством Tapo, для которого вы хотите включить синхронизацию медиа, и выберите Configure media. Здесь вам нужно указать количество часов для синхронизации. Если оно не указано, синхронизация не выполняется. Здесь вы также можете задать путь хранения, куда будут сохраняться синхронизированные записи (по умолчанию /config/.storage/tapo_control).

Наконец, вы можете включить или выключить сущность-переключатель switch.*_media_sync.

Примечание: Записи удаляются по истечении выбранного вами количества часов синхронизации, когда и фактическое время записи, и время изменения файла становятся старше заданного количества часов.

Устранение неполадок | FAQ

Какой поток использовать?

Эта интеграция предоставляет 4 различные сущности камеры:

  • HD Stream
  • SD Stream
  • HD Stream (Direct)
  • SD Stream (Direct)

Прямые потоки используют проприетарный потоковый протокол TP-Link. Непрямые используют стандартный протокол RTSP.

Зачем использовать прямые потоки?

  1. Если у вас устройство без функции RTSP, это единственный способ. Сюда входят устройства на батареях, солнечные устройства, а также устройства, работающие через хаб.
  2. Если вы израсходовали все свои RTSP-потоки и/или ваши RTSP-потоки нестабильны в Home Assistant.
  3. Прямые потоки чрезвычайно быстро загружаются и имеют задержку менее половины секунды* (*убедитесь, что вы ОТКЛЮЧИЛИ Use Stream from Home Assistant (restart required) в опциях интеграции для максимально быстрой работы). Под капотом новые потоки представляют собой бинарный поток данных "напрямую в ваш браузер", без лишних преобразований и накладных расходов.

Почему не использовать прямые потоки?

Если у вас есть возможность использовать RTSP, рекомендуется придерживаться RTSP-потоков.

  1. Прямые потоки требуют немного больше ресурсов ЦП, поскольку устройство, на котором работает эта интеграция, теперь обрабатывает бинарный поток напрямую, вместо того чтобы камера предоставляла стандартизированный RTSP-поток.
  2. Прямые потоки нельзя использовать с webrtc карточкой или go2rtc.
  3. RTSP-потоки очень быстрые и почти без задержки с помощью webrtc карточки камеры Home Assistant
Бинарный сенсор движения не появляется или не работает

Датчик движения добавляется только после первого обнаружения движения.

Для него также требуется поддержка ONVIF на устройстве. Если устройство не предоставляет интерфейс Onvif (скорее всего, если оно работает от батареи или от солнца), события движения работать не будут.

  • Убедитесь, что на камере включено обнаружение движения
  • Убедитесь, что на камере выключен режим конфиденциальности
  • Убедитесь, что камера видит вас и ваши движения
  • Если у вас включены вебхуки и ваш внутренний URL Home Assistant доступен по HTTP, убедитесь, что камера может до него достучаться.
  • Убедитесь, что у вас указан правильный IP для Home Assistant. Включите Advanced Mode в /profile. Перейдите в /config/network и в разделе Network Adapter проверьте, что для устройства указан правильный IP. Если он неверный, в разделе Home Assistant URL снимите флажок Automatic рядом с Local Network и укажите http://<some IP address>:8123. НЕ ИСПОЛЬЗУЙТЕ HTTPS.
  • Некоторые прошивки камер имеют сломанный pullpoint, работают только вебхуки. Если вы не можете запустить вебхуки из-за вышеперечисленного (https или vlan конфигурация), бинарный сенсор никогда не появится.
  • Попробуйте пройти перед камерой
  • Если вышеуказанное не помогло, перезапустите камеру и попробуйте снова

Также убедитесь, что:

  • бинарный сенсор не отключён через сущность, проверьте .storage/core.entity_registry на наличие отключённых сущностей, ищите "disabled_by": "user" на платформе "tapo_control". Если он отключён, удалите всю сущность или измените на "disabled_by": null и перезапустите HASS.
Большая задержка в видеопотоке камеры

Это известная проблема Home Assistant.

Существует возможность отключить использование компонента Stream Home Assistant для камеры, что может значительно снизить задержку ценой более высокой нагрузки на ЦП.

Вы можете отключить компонент stream при добавлении камеры или через Options, если камера уже добавлена. Это изменение требует перезапуска Home Assistant.

У этого могут быть некоторые недостатки, например потеря возможности управления воспроизведением и более высокая нагрузка на ЦП. Результаты зависят от вашего оборудования и будущих обновлений Home Assistant.

Если вы отключите stream и ваше оборудование не справится, вы получите артефакты, большую задержку и зависания.

При желании попробуйте и посмотрите, что лучше всего подходит вам.

Ещё одна возможность — использование WebRTC Camera by AlexxIT.

Пример рабочей конфигурации:``` type: custom:webrtc-camera entity: camera.bedroom_hd

root@kitploit:~
</details>

<details>
  <summary>Нет звука в потоке с камеры</summary>

Поддерживаемые аудиокодеки в Home Assistant: "aac", "ac3" и "mp3".

Камеры Tapo используют PCM ALAW (alaw), который не поддерживается.

[Подробнее здесь.](https://github.com/JurajNyiri/HomeAssistant-Tapo-Control/issues/58#issuecomment-762787442)

**Вы можете добиться работы звука с помощью [WebRTC Camera от AlexxIT](https://github.com/AlexxIT/WebRTC).**

Пример рабочей конфигурации:```
type: custom:webrtc-camera
entity: camera.bedroom_hd
Я вижу ошибку `Invalid authentication data. Make sure you have created your 3rd party account via Tapo app. You can also test if these credentials work via rtsp stream, for example VLC using link rtsp://username:password@IP Address:554/stream1` при вводе правильного пароля

Возможно, вы вводите неправильный пароль или столкнулись с ограничением камеры.

  • Проверьте журналы на наличие сообщений об ошибках
  • Проверьте, что HA может подключиться к камере на портах 554 и 2020

Наконец, наиболее вероятная причина — см. официальную документацию Tapo

Q3: Могут ли несколько учётных записей/устройств одновременно просматривать камеру Tapo?

A: В настоящее время каждой камерой может управлять только одна учётная запись в приложении Tapo. Вы можете предоставить доступ к ней не более чем 5 различным учётным записям, и эти две учётные записи могут получать доступ только к функциям просмотра в реальном времени и воспроизведения записей камеры.

Каждая камера также поддерживает до 2 одновременных видеопотоков. Вы можете использовать до 2 устройств для одновременного просмотра прямой трансляции камеры через приложение Tapo или через RTSP. Воспроизведение записей камеры можно просматривать только через одно приложение Tapo за раз.

А также:

Q4: Почему я не могу одновременно использовать Tapo Care, SD-карту и NVR?

A: Из-за ограниченной производительности аппаратного обеспечения самой камеры Tapo Care лучше всего работает с одним из режимов записи — NVR или SD-карта.

Если вы одновременно используете SD-карту и Tapo Care, NVR (RTSP/ONVIF) будет отключён.

Чтобы возобновить запись на NVR, пожалуйста, извлеките SD-карту из камеры.

Я вижу ошибку `Invalid cloud password.`
  1. Убедитесь, что в официальном приложении Tapo на вашем смартфоне включён параметр Third Party Compatibility. Tapo App -> Me -> Tapo Lab -> Third-Party Compatibility -> On
  2. Убедитесь, что «Двухэтапная проверка» (Two-Step Verification) для входа отключена. Откройте приложение Tapo > Me > View Account > Login Security > выключите «Двухэтапную проверку».
  3. Сбросьте пароль.
  4. Убедитесь, что камера имеет доступ к интернету.
  5. Перезагрузите камеру несколько раз.
  6. Сбросьте камеру. Удалите её из своей учётной записи, выполните сброс к заводским настройкам, добавьте её обратно с доступом в интернет, затем снова добавьте в интеграцию.
  7. Попробуйте выключить и снова включить Third-Party Compatibility и открыть камеру через приложение Tapo.
  8. Если всё это не помогло (что маловероятно), повторите с шага 1, подождите несколько часов и попробуйте ещё раз.
Поддерживаемые модели

Пользователи сообщили о полной функциональности со следующими камерами, дверными звонками и чимами Tapo:

  • TC55
  • TC60
  • TC70
  • TC85
  • C100
  • C110
  • C120
  • C200
  • C210
  • C211
  • C220
  • C225
  • C310
  • C320WS
  • C410
  • C420
  • C420S2
  • C500
  • C510W
  • C520WS
  • C530WS
  • C720
  • D100C
  • D230
  • D235

Интеграция должна работать с любыми другими устройствами на основе камер Tapo и чимами.

Если у вас всё успешно заработало с какой-либо другой моделью, пожалуйста, сообщите об этом, создав новую issue.

Примечание: Если устройство не предоставляет интерфейс ONVIF (скорее всего, если оно питается от батареи или солнечной панели), события движения работать не будут.

Что такое webhook применительно к камере?

Камера использует стандарт ONVIF для передачи событий движения. Такая связь может работать двумя способами:

  1. Pullpoint: клиент открывает соединение с камерой и ждёт, пока камера ответит. Камера отвечает только тогда, когда есть событие, которое нужно передать. После ответа камеры клиент заново открывает соединение и снова ждёт.
  2. Webhook: клиент сообщает камере свой URL для получения событий. Когда происходит событие, камера передаёт его на URL, указанный клиентом.

Вебхуки являются предпочтительным методом связи, поскольку они быстрее и легче. Тем не менее:

  • Вебхуки требуют настройки HA только по HTTP, поскольку камеры Tapo не поддерживают HTTPS-вебхуки.
  • Вебхуки требуют, чтобы в HA был определён корректный base_url, чтобы передаваемый URL был правильным (вы можете проверить отправляемый URL, включив журналы отладки для homeassistant.onvif).

Указанные выше пункты автоматически определяются этой интеграцией, и если HA не соответствует критериям, вебхуки отключаются. Тем не менее:

  • Существуют камеры (и/или прошивки), которые зависают, когда одновременно создаются и вебхук, и pullpoint-соединение; это происходит в начале, чтобы проверить, поддерживаются ли вебхуки вообще, чтобы затем можно было вернуться к pullpoint.
  • Существуют прошивки камер, в которых pullpoint не работает (1.3.6 C200), и работают только вебхуки.

Для работы вебхуков пользователю нужно лишь убедиться, что он использует HA по HTTP и что HA доступен по передаваемому URL.

Эта интеграция бесплатна и полностью локальна?

Да, интеграция бесплатна и не требует платных подписок. Она также полностью локальна и не требует доступа в интернет ни от камеры, ни от самой интеграции.

Я получаю Exception: Invalid authentication data при выполнении автоматизации / скрипта

Прошивки камер ожидают сообщения в последовательном порядке. Отправка их параллельно может привести к коду 401 от камеры, который отображается у нас этим исключением.

Вместо этого вам нужно отправлять действия автоматизации последовательно, возможно, также с задержкой, если это необходимо.

См. https://github.com/JurajNyiri/HomeAssistant-Tapo-Control/issues/488 для получения дополнительной информации.

Синхронизация времени устанавливает неверное время

Из-за неизвестной первопричины некоторые камеры ведут себя иначе, чем другие, при установке времени через стандарт ONVIF, и до сих пор первопричина не найдена.

Установка времени невозможна через официальное приложение, и эта интеграция использует недокументированную и неподдерживаемую функциональность камеры через стандарт ONVIF.

Если время установлено неверно, например, на 1 час вперёд:

  1. Убедитесь, что правильный часовой пояс установлен и для Home Assistant, и для устройства.
  2. Если проблема остаётся, перейдите в /config/integrations/integration/tapo_control.
  3. Нажмите «Настроить» (Configure) под устройством, для которого вы хотите синхронизировать время.
  4. Выберите Configure time synchronization, нажмите Submit.
  5. Отрегулируйте смещение времени либо на период перехода на летнее время (DST), либо вне DST.

Есть комментарий или предложение?

Пожалуйста, откройте новую issue или обсудите на форуме сообщества Home Assistant.

Присоединяйтесь к обсуждению в Discord.

Благодарности

  • Dale Pavey из NCC Group за первоначальное исследование Tapo C200
  • likaci и его репозиторий GitHub за исследование камеры Mercury, на которой основана Tapo
  • Tim Zhang за дополнительные исследования камеры Mercury в его репозитории GitHub
  • Gábor Szabados за проведение исследования и сбор всей вышеуказанной информации на форуме сообщества Home Assistant
  • Davide Depau за дополнительные исследования камер и работу над библиотекой pytapo
  • Joe Bebo за документирование протокола связи для камер, использующих хаб

Buy Me A Coffee

Отказ от ответственности

Эта интеграция использует Python-модуль Pytapo, который является неофициальным модулем для обеспечения совместимости с камерами Tapo.

Автор никоим образом не связан с Tp-Link или Tapo.

Все API-запросы, используемые в библиотеке pytapo, доступны и опубликованы в интернете (примеры приведены по ссылкам выше), а модуль pytapo является просто обёрткой над этими https-запросами.

Автор не гарантирует работоспособность этой интеграции и не несёт ответственности за любой ущерб.

Все названия продуктов, товарные знаки и зарегистрированные товарные знаки в этом репозитории являются собственностью их соответствующих владельцев.

Скачать инструмент
  • бинарный сенсор включён в опциях интеграции tapo
  • onvif порт 2020 на камере открыт