Un servidor autoalojado saca los robots Roborock de la nube sin rootearlos
Un co-mantenedor de python-roborock publica local_roborock_server, que reimplementa el backend del fabricante en MQTT y REST y deja el aspirador funcionando en local, sin root y sin tocar el hardware.
Un co-mantenedor del proyecto python-roborock ha publicado local_roborock_server, un servidor que sustituye la nube de Roborock y deja los robots aspiradora funcionando en local, sin rootear el aparato ni modificar el hardware. Se puede levantar en Docker, instalarlo como addon de Home Assistant o compilarlo desde el código fuente.
El problema que ataca es bastante concreto: un cacharro con cámara, micrófono y un mapa detallado de la casa mandando todo eso a la nube del fabricante. La ruta que propone pasa por aprovechar una serie de exploits durante el emparejamiento para redirigir el robot a una URL propia. A partir de ahí, quien lo ha desarrollado reimplementó la pila de backend de la compañía —MQTT y REST— para que el aspirador hable con su servidor en vez de con el de Roborock. Con el robot ya enganchado, bloquea su salida a internet y asegura que todo funciona desde entonces.
Lo que hay que montar
El punto delicado es el emparejamiento: sin pasar por esos exploits no hay forma de apuntar el aparato a otro servidor, y el proceso depende del modelo y de la versión de firmware que lleve. Después, el servidor en sí: contenedor, addon o compilación propia. El desarrollo técnico completo está en la documentación del proyecto.
El autor declara sin rodeos que usó IA para la ingeniería inversa y también para escribir el backend, aunque dice haber estado muy metido en el proceso. Es un proyecto de comunidad, mantenido por alguien que llevaba años queriendo sacar sus aspiradoras de la nube, no un producto con empresa detrás, soporte ni hoja de ruta. El funcionamiento descrito es lo que cuenta quien lo ha desarrollado y lo que hay publicado en el repositorio.
Lo interesante no es el robot, sino el patrón: reimplementar el backend propietario de un dispositivo IoT para cortarle la nube. El punto débil es que todo cuelga de los exploits del emparejamiento; si una actualización de firmware cierra esa vía, quien no haya completado el proceso se queda fuera, y conviene saber cómo se comporta el aparato tras actualizar. Tampoco está claro que otros modelos compartan la misma pila ni qué pasa con funciones que dependan de servicios externos.

