whatsapp-mcp-plus
whatsapp-mcp-plus
Un servidor MCP de WhatsApp seguro y sin configuración. Solo lectura y seguro por defecto.
Conecta tu WhatsApp personal a un cliente MCP (Claude Desktop, Cursor, Claude Code) para que tu IA pueda buscar, leer, resumir y, cuando lo permitas, actuar en tu WhatsApp, con salvaguardas que mantienen tu cuenta a salvo.
Este es un sucesor mantenido y de binario único del (ahora abandonado) lharries/whatsapp-mcp, reconstruido en TypeScript sobre Baileys con una capa de seguridad que nunca tuvo.
⚠️ Lee el aviso de seguridad de cuenta antes de usarlo. Esto utiliza un cliente de WhatsApp no oficial. Si se usa con descuido, puede hacer que tu número sea baneado. Esta herramienta está diseñada para minimizar ese riesgo, pero no puede eliminarlo.
WhatsApp Rewind, desde tus propios chats
Pídele a tu IA whatsapp_rewind para generar un conjunto de tarjetas de historia estilo Spotify-Wrapped (SVG de 1080×1920) a partir de tu historial, portada, personas principales, tu ritmo diario, emojis más usados, ranking de velocidad de respuesta y cifras:
¿Prefieres una sola tarjeta? wrapped_card escribe un SVG compartible; whatsapp_wrapped imprime una tarjeta en terminal. También: response_leaderboard (a quién respondes más rápido / a quién dejas en visto más tiempo), chat_stats (por chat, con tiempos de respuesta), top_words y export_chat.
Related MCP server: WA MCP
Por qué esto en lugar del original
original (abandonado) | whatsapp-mcp-plus | |
Configuración | Puente Go + servidor Python, configuración editada a mano, CGO en Windows | un solo proceso Node, un comando |
Seguridad | ninguna (el README incluso advierte sobre el agujero) | solo lectura por defecto, lista blanca, límites de velocidad, confirmar antes de enviar, protección contra inyección |
Herramientas | 12 (lectura + envío básico) | 51 (reaccionar, responder, editar, eliminar, grupos, presencia, encuestas, transcripción, análisis, gestión de chats) |
Dependencias nativas |
| ninguna — usa el |
Mantenimiento | último commit jul 2025 | sí |
Inicio rápido
npx whatsapp-mcp-plusEn la primera ejecución imprime un código QR en tu terminal. Abre WhatsApp en tu teléfono → Ajustes → Dispositivos vinculados → Vincular un dispositivo y escanéalo. Tu historial reciente se sincroniza en una base de datos SQLite local. Nada sale de tu máquina excepto lo que la IA lee explícitamente a través de una llamada de herramienta.
O con Docker (tanto la conexión como el servidor en un solo contenedor):
docker build -t whatsapp-mcp-plus .
docker run -it -v wamcp-data:/app/data -v wamcp-auth:/app/auth_info whatsapp-mcp-plusVer los análisis sin vincular
¿Quieres ver qué producen whatsapp_wrapped y response_leaderboard? Ejecuta la demo, que siembra una base de datos de ejemplo e imprime la salida real de la herramienta:
npm run demoConéctalo a tu cliente MCP
{
"mcpServers": {
"whatsapp": {
"command": "npx",
"args": ["-y", "whatsapp-mcp-plus"],
"env": { "WAMCP_MODE": "read-only" }
}
}
}Claude Desktop:
claude_desktop_config.jsonCursor:
~/.cursor/mcp.json
Modelo de seguridad (seguro por defecto)
Los baneos de WhatsApp son principalmente conductuales. Leer es de bajo riesgo; enviar en frío o en masa es de alto riesgo. Los valores por defecto están ajustados para mantenerte en la zona segura.
Modos (WAMCP_MODE):
read-only(por defecto) — toda herramienta de escritura está bloqueada. Solo búsqueda/lectura/análisis.assisted— se permite enviar, pero con lista blanca + límites de velocidad + confirmación.unrestricted— sin restricciones (opt-in, no recomendado).
Salvaguardas (activadas por defecto fuera de unrestricted):
Lista blanca — solo puedes enviar mensajes a contactos existentes o a personas que te hayan escrito primero (enviar mensajes a desconocidos es el desencadenante de baneo nº 1). Anula por contacto con la herramienta
allowlist_add.Límite de velocidad — topes por minuto y por día, y un intervalo + jitter similar al humano entre envíos.
Confirmar antes de enviar — un envío devuelve un token y espera; nada sale hasta que llames a
confirm_action. Esto evita que un mensaje inyectado por prompt se envíe.Protección contra inyección — los mensajes entrantes que parecen instrucciones dirigidas a una IA se marcan para que el modelo los trate como datos, no como comandos.
Cada parámetro es una variable de entorno: WAMCP_ALLOWLIST_ONLY, WAMCP_REQUIRE_CONFIRM, WAMCP_RATE_PER_MINUTE, WAMCP_RATE_PER_DAY, WAMCP_MIN_GAP_MS, WAMCP_JITTER_MS.
Herramientas
51 herramientas (el original abandonado tenía 12):
Lectura: search_contacts, list_chats, list_groups, get_chat, list_messages (con rango de fechas), get_last_interaction, contact_info, get_message_context, search_messages
Envío: send_message (con respuesta), send_file, send_voice_note, send_location, send_poll, send_contact
Acciones de mensaje: react_to_message, edit_message, delete_message, mark_read, forward_message, star_message
Grupos: group_info, create_group, group_update_participants, group_set_subject, group_set_description, group_invite_link, group_leave
Gestión de chats: pin_chat, mute_chat, block_contact, check_number_on_whatsapp, get_profile_picture
Presencia / perfil: send_presence, set_profile_status, set_profile_name
Medios / inteligencia: download_media, transcribe_voice_message
Análisis: whatsapp_rewind (conjunto de 6 tarjetas de historia), wrapped_card (un solo SVG compartible), whatsapp_wrapped (tarjeta de terminal), response_leaderboard (a quién respondes más rápido / a quién dejas en visto más tiempo), top_words, chat_stats (por chat, incl. tiempos de respuesta), export_chat (transcripción en markdown/texto)
Control: get_status, get_me, set_mode, confirm_action, allowlist_add/remove/list
Transcripción de voz
transcribe_voice_message descarga una nota de voz y, si configuras WAMCP_TRANSCRIPTION_CMD (un comando que contenga {input} e imprima una transcripción), la procesa con tu STT preferido (p. ej. whisper). Sin él, el audio se descarga igualmente y se devuelve su ruta.
Referencia de configuración
Variable de entorno | Valor por defecto | Significado |
|
|
|
|
| Base de datos SQLite + registros + medios descargados |
|
| Credenciales de vinculación de WhatsApp |
| activado (modos seguros) | restringe los envíos a destinatarios conocidos |
| activado (modos seguros) | confirmación en dos pasos antes de enviar |
|
| máx. envíos / minuto |
|
| máx. envíos / día |
| (ninguno) | plantilla de comando STT con |
| (ninguno) | restringe desde qué directorios se pueden enviar archivos (anti-exfiltración) |
Seguridad de cuenta y Términos de Servicio
Este proyecto utiliza Baileys, un cliente web de WhatsApp no oficial. Automatizar una cuenta personal de WhatsApp va contra los Términos de Servicio de WhatsApp y puede resultar en el baneo temporal o permanente de tu número. Para reducir ese riesgo:
Mantén el modo read-only por defecto a menos que realmente necesites enviar.
Nunca lo uses para contacto en frío, envíos masivos o mensajes idénticos/spam.
Prefiere un número establecido y bien usado en lugar de una SIM nueva; evita números VOIP.
Trátalo como un asistente personal, no como una herramienta de marketing.
Aceptas este riesgo al usar la herramienta. Se proporciona tal cual, para uso personal y educativo, sin garantía. No está afiliado con WhatsApp ni Meta.
Créditos
Derivado de whatsapp-mcp-ts (ISC) y whatsapp-mcp (MIT). Ver NOTICE. Licencia MIT.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceWhatsApp MCP server that exposes messaging, groups, contacts, and profile management as tools and resources for AI agents, supporting Baileys and Meta Cloud API.19
- AlicenseNot gradedqualityAmaintenanceA self-hosted WhatsApp bridge that exposes a stdio MCP server with ~20 tools for reading conversations, sending messages, managing groups, contacts, and aliases, enabling AI agents to operate WhatsApp directly.2MIT
- AlicenseNot gradedqualityCmaintenanceSelf-hosted WhatsApp management over Model Context Protocol, exposing a streamable HTTP MCP endpoint with 30 tools for session/QR pairing, messaging, media storage, and optional on-CPU voice note transcription via whisper.cpp.MIT
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/eeshsaxena/whatsapp-mcp-plus'
If you have feedback or need assistance with the MCP directory API, please join our Discord server