Skip to main content
Glama
eeshsaxena

whatsapp-mcp-plus

by eeshsaxena

whatsapp-mcp-plus

Ein sicherer WhatsApp-MCP-Server ganz ohne Einrichtung. Read-first und standardmäßig sicher.

Er verbindet dein persönliches WhatsApp mit einem MCP-Client (Claude Desktop, Cursor, Claude Code), damit deine KI in WhatsApp suchen, lesen, zusammenfassen und – wenn du es erlaubst – auch handeln kann, mit Sicherheitsvorkehrungen, die dein Konto schützen.

Dies ist der gepflegte, als einzelne Binärdatei ausgelieferte Nachfolger des (inzwischen eingestellten) lharries/whatsapp-mcp, neu aufgebaut in TypeScript auf Basis von Baileys – mit einer Sicherheitsebene, die es nie hatte.

⚠️ Lies vor der Verwendung den Hinweis zur Kontosicherheit. Dieses Tool nutzt einen inoffiziellen WhatsApp-Client. Bei unvorsichtiger Verwendung kann deine Nummer gesperrt werden. Dieses Tool wurde entwickelt, um dieses Risiko zu minimieren, kann es aber nicht ausschließen.

WhatsApp Rewind, aus deinen eigenen Chats

Bitte deine KI, whatsapp_rewind auszuführen, um aus deinem Verlauf ein Story-Karten-Set im Spotify-Wrapped-Stil (1080×1920 SVG) zu erstellen – Cover, Top-Kontakte, deinen Tagesrhythmus, Top-Emojis, Antwortgeschwindigkeits-Rangliste und die nackten Zahlen:

Lieber eine einzelne Karte? wrapped_card erstellt eine einzelne teilbare SVG; whatsapp_wrapped gibt eine Terminal-Karte aus. Außerdem: response_leaderboard (wem du am schnellsten antwortest / wen du am längsten auf „gelesen“ stehen lässt), chat_stats (pro Chat, mit Antwortzeiten), top_words und export_chat.

Related MCP server: WA MCP

Warum das hier statt des Originals

Original (eingestellt)

whatsapp-mcp-plus

Einrichtung

Go-Bridge + Python-Server, handbearbeitete Konfiguration, CGO unter Windows

ein einzelner Node-Prozess, ein Befehl

Sicherheit

keine (die README warnt sogar vor dem Loch)

Read-only-Standard, Allowlist, Ratenbegrenzung, Bestätigung vor dem Senden, Injection-Guard

Tools

12 (Lesen + einfaches Senden)

51 (Reagieren, Antworten, Bearbeiten, Löschen, Gruppen, Präsenz, Umfragen, Transkription, Analysen, Chat-Verwaltung)

Native Abhängigkeiten

go-sqlite3 (benötigt einen C-Compiler)

keine – nutzt das in Node integrierte node:sqlite

Gepflegt

letzter Commit Juli 2025

ja

Schnellstart

npx whatsapp-mcp-plus

Beim ersten Start wird ein QR-Code im Terminal angezeigt. Öffne WhatsApp auf deinem Telefon → Einstellungen → Verknüpfte Geräte → Gerät koppeln und scanne ihn. Dein bisheriger Verlauf wird in eine lokale SQLite-Datenbank synchronisiert. Nichts verlässt deinen Computer, außer dem, was die KI ausdrücklich über einen Tool-Aufruf liest.

Oder mit Docker (Verbindung und Server in einem Container):

docker build -t whatsapp-mcp-plus .
docker run -it -v wamcp-data:/app/data -v wamcp-auth:/app/auth_info whatsapp-mcp-plus

Analysen ohne Kopplung ansehen

Du möchtest sehen, was whatsapp_wrapped und response_leaderboard erzeugen? Starte die Demo: Sie befüllt eine Beispieldatenbank und gibt die echte Tool-Ausgabe aus:

npm run demo

In deinen MCP-Client einbinden

{
  "mcpServers": {
    "whatsapp": {
      "command": "npx",
      "args": ["-y", "whatsapp-mcp-plus"],
      "env": { "WAMCP_MODE": "read-only" }
    }
  }
}
  • Claude Desktop: claude_desktop_config.json

  • Cursor: ~/.cursor/mcp.json

Sicherheitsmodell (standardmäßig sicher)

WhatsApp-Sperren sind meist verhaltensbedingt. Lesen ist risikoarm; unaufgeforderte oder massenhafte Nachrichten sind risikoreich. Die Standardwerte sind so kalibriert, dass du im sicheren Bereich bleibst.

Modi (WAMCP_MODE):

  • read-only (Standard) – jedes Schreib-Tool ist blockiert. Nur suchen/lesen/analysieren.

  • assisted – Senden erlaubt, aber durch Allowlist + Ratenbegrenzung + Bestätigung abgesichert.

  • unrestricted – Sicherheitsvorkehrungen abgeschaltet (Opt-in, nicht empfohlen).

Sicherheitsvorkehrungen (außerhalb von unrestricted standardmäßig aktiv):

  • Allowlist – Du kannst nur bestehende Kontakte oder Personen anschreiben, die dir zuerst geschrieben haben (Fremde anzuschreiben ist der häufigste Auslöser für Sperren). Einzelne Kontakte kannst du mit dem Tool allowlist_add manuell freischalten.

  • Ratenbegrenzung – Obergrenzen pro Minute und pro Tag sowie eine menschenähnliche Pause mit Jitter zwischen den Sendevorgängen.

  • Bestätigung vor dem Senden – ein Sendeversuch gibt ein Token zurück und wartet; nichts geht raus, bis du confirm_action aufrufst. Das verhindert, dass eine per Prompt-Injection eingeschleuste Nachricht abgesetzt wird.

  • Injection-Guard – eingehende Nachrichten, die wie Anweisungen an eine KI aussehen, werden markiert, damit das Modell sie als Daten und nicht als Befehle behandelt.

Jede Einstellung ist eine Umgebungsvariable: WAMCP_ALLOWLIST_ONLY, WAMCP_REQUIRE_CONFIRM, WAMCP_RATE_PER_MINUTE, WAMCP_RATE_PER_DAY, WAMCP_MIN_GAP_MS, WAMCP_JITTER_MS.

Tools

51 Tools (das eingestellte Original hatte 12):

Lesen: search_contacts, list_chats, list_groups, get_chat, list_messages (mit Datumsbereich), get_last_interaction, contact_info, get_message_context, search_messages Senden: send_message (mit Antwort), send_file, send_voice_note, send_location, send_poll, send_contact Nachrichtenaktionen: react_to_message, edit_message, delete_message, mark_read, forward_message, star_message Gruppen: group_info, create_group, group_update_participants, group_set_subject, group_set_description, group_invite_link, group_leave Chat-Verwaltung: pin_chat, mute_chat, block_contact, check_number_on_whatsapp, get_profile_picture Präsenz / Profil: send_presence, set_profile_status, set_profile_name Medien / Intelligenz: download_media, transcribe_voice_message Analysen: whatsapp_rewind (Story-Set mit 6 Karten), wrapped_card (einzelne teilbare SVG), whatsapp_wrapped (Terminal-Karte), response_leaderboard (wem du am schnellsten antwortest / wen du am längsten auf „gelesen“ stehen lässt), top_words, chat_stats (pro Chat, inkl. Antwortzeiten), export_chat (Markdown-/Text-Transkript) Steuerung: get_status, get_me, set_mode, confirm_action, allowlist_add/remove/list

Sprachtranskription

transcribe_voice_message lädt eine Sprachnachricht herunter und führt sie – wenn du WAMCP_TRANSCRIPTION_CMD gesetzt hast (ein Befehl, der {input} enthält und ein Transkript ausgibt) – mit deiner bevorzugten Spracherkennung (z. B. whisper) aus. Ohne diese Einstellung wird die Audiodatei trotzdem heruntergeladen und ihr Pfad zurückgegeben.

Konfigurationsreferenz

Umgebungsvariable

Standard

Bedeutung

WAMCP_MODE

read-only

read-only | assisted | unrestricted

WAMCP_DATA_DIR

./data

SQLite-DB + Logs + heruntergeladene Medien

WAMCP_AUTH_DIR

./auth_info

Anmeldedaten für die WhatsApp-Kopplung

WAMCP_ALLOWLIST_ONLY

an (sichere Modi)

Senden auf bekannte Empfänger beschränken

WAMCP_REQUIRE_CONFIRM

an (sichere Modi)

Zwei-Schritt-Bestätigung vor dem Senden

WAMCP_RATE_PER_MINUTE

8

max. Sendevorgänge pro Minute

WAMCP_RATE_PER_DAY

200

max. Sendevorgänge pro Tag

WAMCP_TRANSCRIPTION_CMD

(keine)

STT-Befehlsvorlage mit {input}

WAMCP_SEND_FILE_ROOTS

(keine)

legt fest, aus welchen Verzeichnissen Dateien gesendet werden dürfen (Anti-Exfiltration)

Kontosicherheit & Nutzungsbedingungen

Dieses Projekt verwendet Baileys, einen inoffiziellen WhatsApp-Web-Client. Die Automatisierung eines persönlichen WhatsApp-Kontos verstößt gegen die Nutzungsbedingungen von WhatsApp und kann dazu führen, dass deine Nummer vorübergehend oder dauerhaft gesperrt wird. Um dieses Risiko zu verringern:

  • Behalte den Standardmodus read-only bei, es sei denn, du musst wirklich etwas senden.

  • Verwende es niemals für unaufgeforderte Kontaktaufnahme, Massennachrichten oder identische/Spam-Nachrichten.

  • Bevorzuge eine etablierte, viel genutzte Nummer gegenüber einer frischen SIM; vermeide VoIP-Nummern.

  • Behandle es als persönlichen Assistenten, nicht als Marketing-Werkzeug.

Mit der Nutzung des Tools akzeptierst du dieses Risiko. Es wird wie besehen für den persönlichen und Bildungsgebrauch bereitgestellt, ohne Gewährleistung. Nicht mit WhatsApp oder Meta verbunden.

Danksagungen

Abgeleitet von whatsapp-mcp-ts (ISC) und whatsapp-mcp (MIT). Siehe NOTICE. MIT-lizenziert.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    D
    maintenance
    An MCP server that wraps the wacli tool to enable AI clients to read, search, and send WhatsApp messages through a personal account. It provides comprehensive tools for managing chats, groups, and contacts using an existing authenticated WhatsApp session.
    27
  • F
    license
    Not graded
    quality
    C
    maintenance
    WhatsApp MCP server that exposes messaging, groups, contacts, and profile management as tools and resources for AI agents, supporting Baileys and Meta Cloud API.
    19
  • A
    license
    Not graded
    quality
    A
    maintenance
    A self-hosted WhatsApp bridge that exposes a stdio MCP server with ~20 tools for reading conversations, sending messages, managing groups, contacts, and aliases, enabling AI agents to operate WhatsApp directly.
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Self-hosted WhatsApp management over Model Context Protocol, exposing a streamable HTTP MCP endpoint with 30 tools for session/QR pairing, messaging, media storage, and optional on-CPU voice note transcription via whisper.cpp.
    MIT

View all related MCP servers

Related MCP Connectors

  • A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…

  • Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/eeshsaxena/whatsapp-mcp-plus'

If you have feedback or need assistance with the MCP directory API, please join our Discord server