海尔向 Home Assistant 插件开发者发出下架通知

一家智能家电制造商要求一名 Home Assistant 插件开发者删除两个将其设备连接到开源家庭自动化平台的集成,理由是这些工具违反了其服务条款,并通过使用其云 API 造成了“经济损害”。评论者质疑针对一名业余开发者的法律依据和比例性,警告这种举动会抑制逆向工程和“对抗性互操作”,并会把重度用户推向全面抵制依赖云端的产品。讨论进一步扩展为对 IoT 设计的批评:这种设计依赖脆弱、由厂商控制的云服务,而不是更稳健的本地接口;也批评制造商忽视甚至敌视那些为其产品扩展能力的志愿者社区。

下架通知与受影响项目

  • 讨论的焦点是海尔向 GitHub 上托管的两个与海尔云 API 通信的 Home Assistant 集成发出停止侵权函。
  • 人们预计这些仓库可能会消失,并建议在那之前先克隆或镜像它们。

DMCA 与服务条款

  • 几位评论者指出,这看起来并不是 DMCA/版权主张,而更像是 ToS /“未经授权使用服务”主张,以及“经济损害”的指控。
  • 有人认为这封信在法律上很薄弱,但因为个人负担不起抗争,所以作为恐吓手段很有效。
  • 也有人认为逆向工程和 API 使用应当是合法的,并将其与过去的互操作性诉讼案例相比较,不过这在此处是否适用并不明确。

Fork、镜像与混淆

  • 建议包括:先在本地克隆,推送到一个不标记为 fork 的新仓库,rebase/squash 历史,或重写历史以让 GitHub 的 fork 检测更难识别。
  • 有人建议镜像到非 GitHub 托管服务。
  • 有人指出,GitHub 会根据 DMCA 自动移除直接 fork,但这里尚未提出平台下架请求。

云 API、负载与轮询

  • 一位来自行业侧的评论者声称,与用户数量相比,Home Assistant 的云集成可能产生不成比例的流量,尤其是在轮询时,而且这可能成本很高。
  • 其他人反驳说,公司要么应该构建更好的 API、做速率限制,或者为社区集成贡献修复,而不是发出下架威胁。

本地控制与云控制,以及安全性

  • 强烈的观点是:避免依赖厂商云端的设备;优先选择本地 API、Zigbee/Z-Wave,或类似 ESPHome 的方案。
  • 关于安全性的争论:有人认为本地 HTTP API 历来是 IoT 的重大漏洞;也有人说,安全的本地访问是可行的,而且通常比依赖云更安全。
  • 网络安全团队常被描绘为即使内部倡导者推动本地接口,也往往会将其阻止。

对抗性互操作与监管

  • 多位评论者将此视为数字权利议题:用户应该能够让自己拥有的设备与其他系统互操作。
  • 这与“维修权”以及对更强倡导(EFF、欧盟律师等)的呼吁联系在一起。
  • 提到即将出台和现有的欧盟网络安全规则可能会进一步巩固厂商控制(例如 secure boot、认证)。

消费者反应与厂商观感

  • 很多人表示他们现在会避开海尔(以及在这一语境下相关的 GE Appliances 等品牌),或者将其加入“黑名单”。
  • 有人分享了对海尔产品质量和支持的负面经历,强化了抵制情绪;也有人表示自家的“哑”设备还不错,但对“智能”设备仍然保持警惕。