whatsapp-mcp-plus
whatsapp-mcp-plus
Ein sicherer WhatsApp-MCP-Server ganz ohne Einrichtung. Read-first und standardmäßig sicher.
Er verbindet dein persönliches WhatsApp mit einem MCP-Client (Claude Desktop, Cursor, Claude Code), damit deine KI in WhatsApp suchen, lesen, zusammenfassen und – wenn du es erlaubst – auch handeln kann, mit Sicherheitsvorkehrungen, die dein Konto schützen.
Dies ist der gepflegte, als einzelne Binärdatei ausgelieferte Nachfolger des (inzwischen eingestellten) lharries/whatsapp-mcp, neu aufgebaut in TypeScript auf Basis von Baileys – mit einer Sicherheitsebene, die es nie hatte.
⚠️ Lies vor der Verwendung den Hinweis zur Kontosicherheit. Dieses Tool nutzt einen inoffiziellen WhatsApp-Client. Bei unvorsichtiger Verwendung kann deine Nummer gesperrt werden. Dieses Tool wurde entwickelt, um dieses Risiko zu minimieren, kann es aber nicht ausschließen.
WhatsApp Rewind, aus deinen eigenen Chats
Bitte deine KI, whatsapp_rewind auszuführen, um aus deinem Verlauf ein Story-Karten-Set im Spotify-Wrapped-Stil (1080×1920 SVG) zu erstellen – Cover, Top-Kontakte, deinen Tagesrhythmus, Top-Emojis, Antwortgeschwindigkeits-Rangliste und die nackten Zahlen:
Lieber eine einzelne Karte? wrapped_card erstellt eine einzelne teilbare SVG; whatsapp_wrapped gibt eine Terminal-Karte aus. Außerdem: response_leaderboard (wem du am schnellsten antwortest / wen du am längsten auf „gelesen“ stehen lässt), chat_stats (pro Chat, mit Antwortzeiten), top_words und export_chat.
Related MCP server: WA MCP
Warum das hier statt des Originals
Original (eingestellt) | whatsapp-mcp-plus | |
Einrichtung | Go-Bridge + Python-Server, handbearbeitete Konfiguration, CGO unter Windows | ein einzelner Node-Prozess, ein Befehl |
Sicherheit | keine (die README warnt sogar vor dem Loch) | Read-only-Standard, Allowlist, Ratenbegrenzung, Bestätigung vor dem Senden, Injection-Guard |
Tools | 12 (Lesen + einfaches Senden) | 51 (Reagieren, Antworten, Bearbeiten, Löschen, Gruppen, Präsenz, Umfragen, Transkription, Analysen, Chat-Verwaltung) |
Native Abhängigkeiten |
| keine – nutzt das in Node integrierte |
Gepflegt | letzter Commit Juli 2025 | ja |
Schnellstart
npx whatsapp-mcp-plusBeim ersten Start wird ein QR-Code im Terminal angezeigt. Öffne WhatsApp auf deinem Telefon → Einstellungen → Verknüpfte Geräte → Gerät koppeln und scanne ihn. Dein bisheriger Verlauf wird in eine lokale SQLite-Datenbank synchronisiert. Nichts verlässt deinen Computer, außer dem, was die KI ausdrücklich über einen Tool-Aufruf liest.
Oder mit Docker (Verbindung und Server in einem Container):
docker build -t whatsapp-mcp-plus .
docker run -it -v wamcp-data:/app/data -v wamcp-auth:/app/auth_info whatsapp-mcp-plusAnalysen ohne Kopplung ansehen
Du möchtest sehen, was whatsapp_wrapped und response_leaderboard erzeugen? Starte die Demo: Sie befüllt eine Beispieldatenbank und gibt die echte Tool-Ausgabe aus:
npm run demoIn deinen MCP-Client einbinden
{
"mcpServers": {
"whatsapp": {
"command": "npx",
"args": ["-y", "whatsapp-mcp-plus"],
"env": { "WAMCP_MODE": "read-only" }
}
}
}Claude Desktop:
claude_desktop_config.jsonCursor:
~/.cursor/mcp.json
Sicherheitsmodell (standardmäßig sicher)
WhatsApp-Sperren sind meist verhaltensbedingt. Lesen ist risikoarm; unaufgeforderte oder massenhafte Nachrichten sind risikoreich. Die Standardwerte sind so kalibriert, dass du im sicheren Bereich bleibst.
Modi (WAMCP_MODE):
read-only(Standard) – jedes Schreib-Tool ist blockiert. Nur suchen/lesen/analysieren.assisted– Senden erlaubt, aber durch Allowlist + Ratenbegrenzung + Bestätigung abgesichert.unrestricted– Sicherheitsvorkehrungen abgeschaltet (Opt-in, nicht empfohlen).
Sicherheitsvorkehrungen (außerhalb von unrestricted standardmäßig aktiv):
Allowlist – Du kannst nur bestehende Kontakte oder Personen anschreiben, die dir zuerst geschrieben haben (Fremde anzuschreiben ist der häufigste Auslöser für Sperren). Einzelne Kontakte kannst du mit dem Tool
allowlist_addmanuell freischalten.Ratenbegrenzung – Obergrenzen pro Minute und pro Tag sowie eine menschenähnliche Pause mit Jitter zwischen den Sendevorgängen.
Bestätigung vor dem Senden – ein Sendeversuch gibt ein Token zurück und wartet; nichts geht raus, bis du
confirm_actionaufrufst. Das verhindert, dass eine per Prompt-Injection eingeschleuste Nachricht abgesetzt wird.Injection-Guard – eingehende Nachrichten, die wie Anweisungen an eine KI aussehen, werden markiert, damit das Modell sie als Daten und nicht als Befehle behandelt.
Jede Einstellung ist eine Umgebungsvariable: WAMCP_ALLOWLIST_ONLY, WAMCP_REQUIRE_CONFIRM, WAMCP_RATE_PER_MINUTE, WAMCP_RATE_PER_DAY, WAMCP_MIN_GAP_MS, WAMCP_JITTER_MS.
Tools
51 Tools (das eingestellte Original hatte 12):
Lesen: search_contacts, list_chats, list_groups, get_chat, list_messages (mit Datumsbereich), get_last_interaction, contact_info, get_message_context, search_messages
Senden: send_message (mit Antwort), send_file, send_voice_note, send_location, send_poll, send_contact
Nachrichtenaktionen: react_to_message, edit_message, delete_message, mark_read, forward_message, star_message
Gruppen: group_info, create_group, group_update_participants, group_set_subject, group_set_description, group_invite_link, group_leave
Chat-Verwaltung: pin_chat, mute_chat, block_contact, check_number_on_whatsapp, get_profile_picture
Präsenz / Profil: send_presence, set_profile_status, set_profile_name
Medien / Intelligenz: download_media, transcribe_voice_message
Analysen: whatsapp_rewind (Story-Set mit 6 Karten), wrapped_card (einzelne teilbare SVG), whatsapp_wrapped (Terminal-Karte), response_leaderboard (wem du am schnellsten antwortest / wen du am längsten auf „gelesen“ stehen lässt), top_words, chat_stats (pro Chat, inkl. Antwortzeiten), export_chat (Markdown-/Text-Transkript)
Steuerung: get_status, get_me, set_mode, confirm_action, allowlist_add/remove/list
Sprachtranskription
transcribe_voice_message lädt eine Sprachnachricht herunter und führt sie – wenn du WAMCP_TRANSCRIPTION_CMD gesetzt hast (ein Befehl, der {input} enthält und ein Transkript ausgibt) – mit deiner bevorzugten Spracherkennung (z. B. whisper) aus. Ohne diese Einstellung wird die Audiodatei trotzdem heruntergeladen und ihr Pfad zurückgegeben.
Konfigurationsreferenz
Umgebungsvariable | Standard | Bedeutung |
|
|
|
|
| SQLite-DB + Logs + heruntergeladene Medien |
|
| Anmeldedaten für die WhatsApp-Kopplung |
| an (sichere Modi) | Senden auf bekannte Empfänger beschränken |
| an (sichere Modi) | Zwei-Schritt-Bestätigung vor dem Senden |
|
| max. Sendevorgänge pro Minute |
|
| max. Sendevorgänge pro Tag |
| (keine) | STT-Befehlsvorlage mit |
| (keine) | legt fest, aus welchen Verzeichnissen Dateien gesendet werden dürfen (Anti-Exfiltration) |
Kontosicherheit & Nutzungsbedingungen
Dieses Projekt verwendet Baileys, einen inoffiziellen WhatsApp-Web-Client. Die Automatisierung eines persönlichen WhatsApp-Kontos verstößt gegen die Nutzungsbedingungen von WhatsApp und kann dazu führen, dass deine Nummer vorübergehend oder dauerhaft gesperrt wird. Um dieses Risiko zu verringern:
Behalte den Standardmodus read-only bei, es sei denn, du musst wirklich etwas senden.
Verwende es niemals für unaufgeforderte Kontaktaufnahme, Massennachrichten oder identische/Spam-Nachrichten.
Bevorzuge eine etablierte, viel genutzte Nummer gegenüber einer frischen SIM; vermeide VoIP-Nummern.
Behandle es als persönlichen Assistenten, nicht als Marketing-Werkzeug.
Mit der Nutzung des Tools akzeptierst du dieses Risiko. Es wird wie besehen für den persönlichen und Bildungsgebrauch bereitgestellt, ohne Gewährleistung. Nicht mit WhatsApp oder Meta verbunden.
Danksagungen
Abgeleitet von whatsapp-mcp-ts (ISC) und whatsapp-mcp (MIT). Siehe NOTICE. MIT-lizenziert.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceWhatsApp MCP server that exposes messaging, groups, contacts, and profile management as tools and resources for AI agents, supporting Baileys and Meta Cloud API.19
- AlicenseNot gradedqualityAmaintenanceA self-hosted WhatsApp bridge that exposes a stdio MCP server with ~20 tools for reading conversations, sending messages, managing groups, contacts, and aliases, enabling AI agents to operate WhatsApp directly.2MIT
- AlicenseNot gradedqualityCmaintenanceSelf-hosted WhatsApp management over Model Context Protocol, exposing a streamable HTTP MCP endpoint with 30 tools for session/QR pairing, messaging, media storage, and optional on-CPU voice note transcription via whisper.cpp.MIT
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/eeshsaxena/whatsapp-mcp-plus'
If you have feedback or need assistance with the MCP directory API, please join our Discord server