Home Assistant 2026.10 ułatwia połączenia z AI. Te kontrole bezpieczeństwa wykonaj najpierw
Home Assistant 2026.10 upraszcza wykrywanie i konfigurację połączenia MCP. Wygoda rodzi jednak praktyczne pytanie: które elementy domu AI może widzieć lub obsługiwać?
Home Assistant 2026.10 to niewielka, ale istotna zmiana w sposobie łączenia inteligentnego domu z zewnętrznym oprogramowaniem. Wydanie dodaje czytelniejszą sekcję ustawień AI, ułatwia włączenie serwera Model Context Protocol i automatycznie wykrywa niektóre aplikacje, które uruchamiają własny serwer MCP. Pojawiają się także zwykłe funkcje konserwacyjne, między innymi panel połączeń Modbus oraz bardziej informacyjne karty na pulpicie.

Najważniejszą nowością nie jest nowy czujnik ani standard komunikacji radiowej. Chodzi o skrócenie drogi między Home Assistantem a aplikacją AI, taką jak Claude, ChatGPT czy Cursor. W odpowiednio skonfigurowanym domu można dzięki temu łatwiej pytać o urządzenia, odczytywać ich aktualny stan albo sterować ograniczonym zestawem encji. Przy złej konfiguracji szerokie uprawnienie administratora może jednak zamienić się w zdalny panel sterowania zamkami, bramą garażową, alarmem, ogrzewaniem i innym wyposażeniem, którego błędne użycie ma realne konsekwencje.
Rozsądną reakcją nie jest unikanie aktualizacji. Nowy ekran konfiguracji warto potraktować jako okazję do przeglądu uprawnień. Jeśli już korzystasz z integracji MCP w Home Assistant, wersja 2026.10 jest dobrym powodem, by sprawdzić, co zostało udostępnione. Jeśli nie używasz MCP, możesz zainstalować wydanie i w ogóle nie włączać tej funkcji.
Co zmieniło się w Home Assistant 2026.10
Wydanie październikowe, opublikowane 7 października, dodaje kartę Model Context Protocol na stronie AI w sekcji Ustawienia > System. Home Assistant opisuje MCP jako sposób na połączenie zewnętrznej aplikacji AI z jego interfejsem Assist API. Nowa karta pozwala włączyć serwer jednym krokiem i pokazuje adresy połączenia, które trzeba skopiować do kompatybilnego klienta.
To przede wszystkim usprawnienie obsługi. Sam serwer MCP nie został stworzony w tym wydaniu — dokumentacja Home Assistanta wskazuje, że integracja pojawiła się wcześniej. Istotna zmiana polega na tym, że użytkownik nie musi już szukać jej na liście integracji, ustalać właściwego punktu końcowego i ręcznie składać danych połączenia, zanim zacznie pracę.
W nowych konfiguracjach wszystkie dostępne interfejsy API LLM są domyślnie udostępniane, także te dodane później, a połączenie jest domyślnie ograniczone do kont administratorów. Oba ustawienia można zmienić w konfiguracji integracji. To dobre wartości początkowe, ale nie zastępują decyzji o tym, co podłączona aplikacja faktycznie powinna móc robić.
Wydanie upraszcza także połączenie w drugą stronę. Aplikacje udostępniające własny serwer MCP mogą być teraz automatycznie wykrywane przez integrację MCP Home Assistanta. Połączenie z taką aplikacją wymaga potwierdzenia, zamiast dłuższego procesu ręcznego wyszukiwania. To wygodne, ale tym ważniejsze staje się przeczytanie ekranu potwierdzenia, a nie akceptowanie każdej znalezionej usługi bez sprawdzenia.
Home Assistant 2026.10 poprawia również sposób, w jaki niektóre narzędzia AI opisują się klientom. Dokumentacja deweloperska podaje, że narzędzia LLM zwracają teraz ustrukturyzowany ToolResult i mogą deklarować metadane, na przykład informację, czy narzędzie jest tylko do odczytu, destrukcyjne, idempotentne albo może sięgać poza Home Assistanta. Takie etykiety dają klientowi AI więcej informacji o zachowaniu narzędzia, ale same nie zabezpieczają niebezpiecznej granicy uprawnień.
MCP nie oznacza dostępu AI do całej instalacji
Słowo „AI” może sprawiać, że funkcja wydaje się szersza, niż jest w rzeczywistości. Wbudowany Assist API działa wokół encji i możliwości udostępnianych przez Home Assistanta. Nie daje ogólnego dostępu administracyjnego do instalacji. Oficjalna dokumentacja deweloperska mówi wprost, że wbudowany Assist API nie może wykonywać zadań administracyjnych.
To użyteczna granica. Klient AI połączony z Assist może odczytać temperaturę, przełączyć lampę albo uruchomić udostępniony skrypt, ale nie oznacza to, że może edytować automatyzacje, przebudować pulpit, przeglądać wszystkie logi czy zmieniać system operacyjny. Są to różne możliwości i nie należy ich zakładać tylko dlatego, że klient potrafi sterować urządzeniem.
Granica nadal może być szersza, niż oczekuje wiele gospodarstw domowych. Podłączony klient może otrzymać bieżący obraz udostępnionego kontekstu, a encja może zawierać informacje o obecności domowników, stanie zabezpieczeń, zużyciu energii lub codziennych przyzwyczajeniach. Lampa zwykle oznacza niewielkie ryzyko. Zamek, brama garażowa, kamera, alarm, zawór wody czy ogrzewanie — już nie.
Dokumentacja integracji MCP podaje, że klienci mogą sterować wyłącznie encjami dostępnymi przez wybrane API LLM oraz konfigurację udostępnionych encji. To jest praktyczny punkt kontroli. Pytanie nie brzmi: czy klient AI jest ogólnie godny zaufania? Brzmi: czy konkretny zestaw udostępnionych encji jest na tyle ograniczony, że skutki pomyłki da się odwrócić?
Pierwsza kontrola: przejrzyj udostępnione encje
Przed połączeniem aplikacji AI otwórz ustawienia ekspozycji dla asystenta głosowego lub Assist i przejrzyj listę, urządzenie po urządzeniu. Usuń wszystko, co nie musi być obsługiwane głosem ani przez AI. Własna dokumentacja dobrych praktyk Home Assistanta zaleca udostępnianie minimalnej liczby encji, ponieważ mniejszy zestaw ułatwia dopasowanie poleceń, ogranicza kontekst i zmniejsza ryzyko wybrania niewłaściwego urządzenia przez asystenta.
Zacznij od urządzeń o małych konsekwencjach błędu. Lampka biurkowa, odtwarzacz multimedialny, wentylator albo czujnik temperatury nadają się do testów lepiej niż zamek czy alarm. Celem jest sprawdzenie, czy połączenie działa, bez zamieniania pierwszego eksperymentu w zdarzenie związane z bezpieczeństwem.
Następnie sprawdź nazwy i przypisanie do pomieszczeń. System AI musi odróżnić „światło w sypialni”, „wentylator w sypialni” i „grzejnik w sypialni”. Jasne nazwy oraz prawidłowe obszary ograniczają niejednoznaczność. Unikaj kilku urządzeń o niemal identycznych nazwach, zwłaszcza gdy ich skutki są różne. „Zamek drzwi wejściowych” i „lampa przy wejściu” łatwiej rozdzielić niż dwie encje nazwane po prostu „front”.
Dokumentacja ekspozycji Home Assistanta ostrzega w szczególności przed przypadkowym sterowaniem w głosie wrażliwymi urządzeniami, takimi jak zamki i bramy garażowe. Ta sama ostrożność dotyczy klienta AI połączonego przez MCP. Jeśli encja nie musi być sterowana w rozmowie, pozostaw ją ukrytą. Pulpit może nadal służyć do ręcznej obsługi, nie stając się jednocześnie narzędziem AI.
Uważaj na skrypty. Wytyczne Assist zauważają, że skrypty udostępnione LLM mogą stać się narzędziami, a nie zwykłymi encjami. To potężne rozwiązanie, bo dobrze zaprojektowany skrypt może reprezentować kompletną rutynę. Oznacza też, że znaczenie mają opis i zachowanie skryptu. Skrypt nazwany „tryb nocny” nie powinien po cichu odblokowywać drzwi, wyłączać zabezpieczeń ani odcinać urządzeń odpowiedzialnych za bezpieczeństwo.
Dla rutyn wpływających na wiele urządzeń przygotuj wąski skrypt o jasnym przeznaczeniu i przewidywalnych ograniczeniach. Dobrym przykładem jest „wyłącz światła na dole”. Znacznie bardziej ryzykowne jest „wyjdź z domu”, jeśli ta rutyna dodatkowo otwiera bramę garażową, zmienia tryb alarmu, reguluje ogrzewanie i wysyła powiadomienie do innych osób. Trzymaj działania o poważnych skutkach osobno, aby asystent miał mniej okazji do przypadkowego ich połączenia.
Druga kontrola: ustal, czy administrator jest potrzebny
Home Assistant 2026.10 domyślnie utrzymuje dostęp wyłącznie dla administratora w nowych konfiguracjach MCP. To bezpieczniejsze niż traktowanie zwykłego konta domowego jako wystarczającego dla każdego API. Jest to również sygnał, że połączenie wymaga takiej samej uwagi jak każda inna uprzywilejowana integracja.
Oficjalna dokumentacja użytkownika rozróżnia konta administratorów i zwykłych użytkowników. Administratorzy mogą konfigurować integracje, urządzenia i ustawienia systemowe, podczas gdy konta bez uprawnień administratora mają ograniczony dostęp do obszarów konfiguracji i systemu. Dokumentacja MCP mówi, że bazowy punkt końcowy można skonfigurować tak, aby wymagał administratora, a API inne niż wbudowany Assist API wymagają uwierzytelnionego konta administratora.
Nie nadawaj codziennemu kontu domownika uprawnień administratora tylko dlatego, że prosi o nie klient AI. Jeśli klient rzeczywiście potrzebuje uprzywilejowanego API, utwórz w tym celu osobne konto, użyj silnego, unikatowego hasła i regularnie sprawdzaj jego rolę oraz listę ekspozycji. Konto usługowe bez przypisanej osoby może być przydatne dla integracji, ale nie powinno stać się nieśledzonym, stałym superużytkownikiem.
Wskazówki bezpieczeństwa Home Assistanta zalecają silne, unikatowe hasła, uwierzytelnianie wieloskładnikowe i ograniczenie dostępu administratora do kont, które go potrzebują. Te zalecenia zyskują na znaczeniu, gdy klient może używać tokenu lub uwierzytelnionego połączenia zdalnego. Tokeny dostępu traktuj jak dane uwierzytelniające. Nie wklejaj ich do publicznych zgłoszeń, zrzutów ekranu, pokoi czatowych ani współdzielonych notatek.
Jeśli domownicy nie potrzebują zewnętrznego sterowania AI, nie ma powodu włączać MCP. Instalacja Home Assistant 2026.10 i korzystanie ze zwykłych pulpitów, automatyzacji, funkcji Assist czy integracji urządzeń nie wymaga łączenia z zewnętrznym klientem MCP. Najbezpieczniejsze uprawnienie to takie, którego nie trzeba przyznawać.
Trzecia kontrola: sprawdź, jak połączenie dociera do domu
Serwer MCP jest dostępny pod punktem końcowym takim jak /api/mcp, a klient musi się uwierzytelnić. Lokalny klient działający w tej samej sieci ma inny profil ryzyka niż usługa hostowana, która łączy się z Home Assistantem przez internet. Zanim zatwierdzisz konfigurację, ustal, z którym wariantem masz do czynienia.
Dokumentacja bezpieczeństwa Home Assistanta zaleca bezpieczną metodę zdalnego dostępu zamiast bezpośredniego wystawiania instalacji do internetu. Wymienia Home Assistant Cloud, TLS z certyfikatem, VPN i tunel SSH jako możliwe podejścia, wymagające różnego poziomu konfiguracji i utrzymania. Przekierowanie portu instancji Home Assistanta bezpośrednio do publicznego internetu nie jest rozsądnym skrótem na potrzeby eksperymentu z AI.
Jeśli używasz odwrotnego proxy, tunelu albo hostowanego klienta MCP, dokładnie sprawdź nazwę hosta i sposób uwierzytelniania. Dokumentacja MCP zauważa, że klienci zdalni mogą wymagać, aby nazwa hosta odpowiadała wewnętrznemu lub zewnętrznemu adresowi skonfigurowanemu w Home Assistant. Połączenie, które nie działa z powodu niezgodnego adresu URL, jest niedogodnością. Połączenie działające przez niezamierzoną publiczną trasę stanowi problem bezpieczeństwa.
Obsługa OAuth nie eliminuje potrzeby zrozumienia przyznawanego uprawnienia. Może ułatwić uwierzytelnianie, ale klient nadal otrzyma wszystko, na co pozwalają wybrane API i udostępnione encje. Gdy aplikacja oferuje kilka metod połączenia, wybierz tę, która zapewnia najczytelniejszą kontrolę nad kontem, tokenem i odebraniem dostępu.
Po konfiguracji przetestuj połączenie z poziomu listy narzędzi klienta albo ekranu połączenia. Upewnij się, że widzi wyłącznie encje, które zamierzałeś udostępnić. Potem odwołaj dostęp lub usuń połączenie i sprawdź, czy dostęp faktycznie ustaje. Systemowi uprawnień łatwiej zaufać, gdy przetestowano zarówno ścieżkę przyznania dostępu, jak i jego odebrania.
Bezpieczniejsze wdrożenie w prawdziwym domu
Praktyczne wdrożenie można przeprowadzić etapami. Najpierw zaktualizuj Home Assistanta i pozwól mu normalnie się uruchomić ponownie. Sprawdź, czy ważne automatyzacje, pulpity i integracje urządzeń nadal działają. Informacje o wydaniu wymieniają zmiany niekompatybilne wstecz, w tym normalizację nazw użytkowników: nazwy są teraz obsługiwane małymi literami, a początkowe i końcowe spacje są usuwane. Jeśli Home Assistant pokazuje naprawę albo ostrzeżenie dotyczące konta, rozwiąż je przed dodaniem nowego połączenia AI.
Następnie zapisz krótką listę zadań, które rzeczywiście ma wykonywać klient AI. „Powiedz, czy brama garażowa jest otwarta” jest bardziej konkretne niż „zarządzaj moim domem”. „Włącz światła w kuchni” to lepszy pierwszy test sterowania niż „uruchom rutynę wyjścia”. Jeśli nie potrafisz opisać oczekiwanego działania jednym zdaniem, na pierwszą konfigurację jest ono prawdopodobnie zbyt szerokie.
Udostępnij wyłącznie czujniki i urządzenia potrzebne do tych zadań. Najpierw używaj kontroli tylko do odczytu. Zapytaj o bieżący stan czujnika temperatury, światła albo kontaktronu drzwi. Obserwuj, czy odpowiedź wskazuje właściwy obszar i urządzenie. Jeśli nie, popraw nazwy oraz ekspozycję, zanim zezwolisz na sterowanie.
Potem dodaj jedno sterowanie o małym ryzyku. Włącz lampę albo uruchom wentylator, a następnie sprawdź, czy polecenie trafiło do właściwej encji. Nie testuj zamka, bramy garażowej, grzejnika, piekarnika, zaworu wody ani alarmu. Pierwsze udane polecenie dowodzi tylko, że połączenie działa; nie dowodzi, że klient zawsze poprawnie zinterpretuje polecenie wypowiedziane naturalnym językiem.
Jeśli później udostępnisz urządzenie o poważnych konsekwencjach, wymagaj wyraźnego potwierdzenia w procesie. Możesz na przykład użyć skryptu, który przed zmianą stanu alarmu poprosi o jednoznaczne potwierdzenie, albo pozostawić końcową czynność ręczną. Nie polegaj na mglistej instrukcji „zabezpiecz dom”, gdy wynik zależy od decyzji AI o tym, które drzwi, okna, kamery i alarmy oznaczają stan bezpieczny.
Zapisz w domowej notatce informacje o połączeniu: który klient jest podłączony, jakiego konta używa, jakie encje są udostępnione i jak odebrać dostęp. Jest to szczególnie przydatne, gdy połączenie konfiguruje jeden członek rodziny, a za utrzymanie inteligentnego domu odpowiada ktoś inny. Nieudokumentowana integracja często działa długo po tym, jak wszyscy zapomną, po co właściwie istnieje.
Co warto sprawdzić po aktualizacji
Nowa strona AI jest oczywistym miejscem do kontroli, ale wydanie zawiera kilka zmian niezwiązanych z AI, które również warto przetestować. Nowy panel Modbus w sekcji Ustawienia > Łączność pokazuje połączenia szeregowe i sieciowe, podłączone do nich urządzenia oraz korzystające z nich integracje. Przyda się to w domach z falownikami, licznikami energii, urządzeniami grzewczymi i innym sprzętem Modbus, zwłaszcza gdy kilka integracji współdzieli jedno połączenie.
Home Assistant poprawia także widoczność warunków na pulpitach. Karta Widoczność pokazuje teraz, czy karta jest aktualnie widoczna oraz czy każdy warunek został spełniony. Ułatwia to diagnozowanie pulpitu, na którym brakuje elementu sterowania, bez natychmiastowego przepisywania karty albo automatyzacji.
Wydanie poprawia również wyszukiwanie multimediów. Home Assistant informuje, że AI prosząca o odtworzenie muzyki może otrzymać listę wyników i wybrać trafniejsze dopasowanie, a wyszukiwanie wśród wykonawców, albumów i playlist zostało ulepszone dla obsługiwanych systemów multimedialnych. To wygodne, ale nadal jest to miejsce o małym ryzyku do oceny połączenia AI. Odtworzenie niewłaściwej piosenki jest irytujące; zmiana stanu zamka jest incydentem bezpieczeństwa.
Niektóre domy napotkają także zmiany dotyczące konkretnych integracji. Informacje o wydaniu wspominają zmienione zachowanie pojazdów Teslemetry, usunięcie ścieżki rekonfiguracji UniFi Network oraz normalizację nazw użytkowników. Niestandardowe integracje mogą mieć własne wymagania dotyczące zgodności. Jeśli instalacja zależy od komponentów HACS albo nietypowych integracji producentów, przejrzyj informacje o wydaniu i naprawach, zanim uznasz, że żadne urządzenie nie ucierpiało.
Kopie zapasowe są ważniejsze przy zmianie uprawnień
Wykonaj świeżą kopię zapasową przed zmianą uwierzytelniania, dodaniem integracji albo udostępnieniem dużego zestawu urządzeń. Kopia nie powstrzyma AI przed podjęciem błędnej decyzji, ale zapewni punkt odzyskiwania, jeśli zmiana konfiguracji uszkodzi instalację. Przechowuj co najmniej jedną kopię poza hostem Home Assistanta; kopia znajdująca się wyłącznie na uszkodzonym urządzeniu nie jest kompletnym planem odtworzenia.
Precyzyjnie rozumiej, co kopia może zrobić, a czego nie może. Dokumentacja przywracania Home Assistanta ostrzega, że odtworzenie pełnej kopii zastępuje bieżącą konfigurację Home Assistanta, aplikacje i ich dane zawartością kopii. Zmiany wykonane po jej utworzeniu zostaną utracone. Przywracanie jest więc operacją odzyskiwania, a nie przyciskiem cofania pojedynczego, błędnego polecenia głosowego.
W przypadku zmiany uprawnień AI zapisz pierwotną listę ekspozycji albo wykonaj zrzuty ekranu odpowiednich ustawień. Jeśli nowa konfiguracja stanie się niejasna, może być konieczne ręczne odtworzenie ustawień uprawnień zamiast przywracania całego domu. Prosty spis często jest bardziej użyteczny niż duża kopia, gdy problem brzmi: „którą encję udostępniłem?”.
Czy włączać MCP już teraz?
Włącz MCP, jeśli masz konkretne lokalne albo zdalne zastosowanie AI, rozumiesz konto i drogę sieciową oraz jesteś gotów utrzymywać niewielką listę ekspozycji. Interfejs wersji 2026.10 powinien ułatwić konfigurację, a Assist API zapewnia węższą granicę niż ogólny dostęp administratora. Zacznij od czujników tylko do odczytu i urządzeń o małych konsekwencjach błędu.
Poczekaj, jeśli jedyną zachętą jest to, że funkcja jest nowa, jeśli nie potrafisz wskazać klienta, który się połączy, albo jeśli nie masz jeszcze niezawodnego sposobu odebrania dostępu. Odłożenie połączenia niewiele kosztuje. Home Assistant nadal będzie sterować domem przez zwykłą aplikację, pulpity, automatyzacje i kompatybilne ścieżki głosowe.
Nie włączaj MCP jako zamiennika kopii zapasowej, systemu bezpieczeństwa ani starannie zaprojektowanej automatyzacji. AI może zinterpretować polecenie, ale nie zna zasad bezpieczeństwa twojego gospodarstwa domowego, chyba że je zdefiniujesz i utrzymasz wąską granicę narzędzi. Może też źle zrozumieć niejednoznaczne polecenie, jednocześnie brzmiąc pewnie.
Najważniejsza lekcja Home Assistant 2026.10 dotyczy więc mniej entuzjazmu wobec AI, a bardziej projektowania uprawnień. Krótsza konfiguracja jest dobrą pracą nad produktem. Powinna ograniczać tarcie wokół decyzji, którą już podjąłeś, a nie podejmować ją za ciebie. Pozwól klientowi widzieć tylko to, czego potrzebuje, przyznaj mu najmniej uprzywilejowane konto, które działa, świadomie zaplanuj dostęp zdalny, przetestuj odbieranie dostępu, a działania o poważnych skutkach pozostaw za ręcznym potwierdzeniem, gdy koszt pomyłki jest wysoki.
Takie podejście pozwala korzystać z nowej funkcji bez zamieniania inteligentnego domu w nieprzemyślane rozszerzenie każdej aplikacji AI obecnej w sieci.
Źródła
- 2026.10: You are here — Home Assistant, 7 października 2026; informacje o wydaniu i zmianach.
- Model Context Protocol Server — Home Assistant; dokumentacja integracji MCP.
- Home Assistant API for Large Language Models — dokumentacja deweloperska Home Assistanta; kontekst API dla modeli językowych.
- LLM tools return a ToolResult and declare their integration — dokumentacja deweloperska Home Assistanta, 26 września 2026; zmiany dotyczące wyników narzędzi LLM.
- Best practices with Assist — Home Assistant; dobre praktyki pracy z Assist.
- Exposing entities to Assist — Home Assistant; udostępnianie encji asystentowi.
- People and user configuration — Home Assistant; konta i konfiguracja użytkowników.
- Securing your Home Assistant — Home Assistant; zabezpieczanie instalacji.
- Restore from full backup — Home Assistant; przywracanie pełnej kopii zapasowej.
- 2026.10: You are here community discussion — społeczność Home Assistant, 7 października 2026; dyskusja społecznościowa.
Comments
Sign in to comment.
No comments yet.