whatsapp-mcp-plus
whatsapp-mcp-plus
安全で、セットアップ不要のWhatsApp MCPサーバーです。デフォルトで読み取り優先、安全に設計されています。
個人のWhatsAppをMCPクライアント(Claude Desktop、Cursor、Claude Code)に接続し、AIがWhatsAppの検索、読み取り、要約、そして許可した場合に限り操作を行えるようにします。アカウントを安全に保つガードレールが備わっています。
これは、(現在は開発が放棄された)lharries/whatsapp-mcp の後継としてメンテナンスされている、シングルバイナリのサーバーです。Baileys 上でTypeScriptにより再構築され、従来にはなかった安全性レイヤーが追加されています。
⚠️ 使用前に アカウント安全性に関する免責事項 を必ずお読みください。 これは非公式のWhatsAppクライアントを使用しています。不注意に使用すると、番号がBANされる可能性があります。このツールはそのリスクを最小限に抑えるように設計されていますが、完全に排除することはできません。
自分のチャットから生成するWhatsApp Rewind
AIに whatsapp_rewind を依頼すると、チャット履歴から Spotify Wrapped風のストーリーカードセット(1080×1920 SVG)を生成します。カバー、トップの人、あなたの日常のリズム、トップ絵文字、返信速度リーダーボード、数字で見る統計などが含まれます:
1枚のカードが好みですか? wrapped_card は共有可能なSVGを1枚書き出し、whatsapp_wrapped はターミナル表示用のカードを出力します。その他にも、response_leaderboard(返信が最も速い相手/最も既読スルーする相手)、chat_stats(チャットごとの返信時間を含む)、top_words、export_chat があります。
Related MCP server: WA MCP
オリジナルではなくこれを使う理由
オリジナル(開発放棄) | whatsapp-mcp-plus | |
セットアップ | Goブリッジ + Pythonサーバー、手動編集の設定ファイル、WindowsでCGO | 単一のNodeプロセス、1コマンド |
安全性 | なし(READMEでもその穴について警告されている) | デフォルトで読み取り専用、許可リスト、レート制限、送信前確認、インジェクションガード |
ツール | 12(読み取り+基本送信) | 51(リアクション、返信、編集、削除、グループ、プレゼンス、投票、文字起こし、分析、チャット管理) |
ネイティブ依存 |
| なし — Node組み込みの |
メンテナンス | 最終コミット: 2025年7月 | 継続中 |
クイックスタート
npx whatsapp-mcp-plus初回実行時に、ターミナルにQRコードが表示されます。スマートフォンのWhatsAppを開き、設定 → 連携デバイス → デバイスを連携 に進んで、そのQRコードをスキャンしてください。最近の履歴がローカルのSQLiteデータベースに同期されます。AIがツール呼び出しを通じて明示的に読み取るもの以外は、あなたのマシンから外部に出ることはありません。
またはDockerを使用する場合(接続とサーバーの両方を1つのコンテナで実行):
docker build -t whatsapp-mcp-plus .
docker run -it -v wamcp-data:/app/data -v wamcp-auth:/app/auth_info whatsapp-mcp-plusペアリングせずに分析機能を試す
whatsapp_wrapped と response_leaderboard が何を生成するのか確認したいですか? デモを実行してください。サンプルデータベースをシードし、実際のツール出力を表示します:
npm run demoMCPクライアントに接続する
{
"mcpServers": {
"whatsapp": {
"command": "npx",
"args": ["-y", "whatsapp-mcp-plus"],
"env": { "WAMCP_MODE": "read-only" }
}
}
}Claude Desktop:
claude_desktop_config.jsonCursor:
~/.cursor/mcp.json
安全モデル(デフォルトで安全)
WhatsAppのBANはほとんどが行動ベースです。読み取りは低リスクですが、準備なしの大量送信や一括送信は高リスクです。デフォルト設定は、安全圏内に留まるように調整されています。
モード(WAMCP_MODE):
read-only(デフォルト) — 書き込み系ツールはすべてブロック。検索・読み取り・分析のみ可能。assisted— 送信を許可しますが、許可リスト+レート制限+確認によって制御されます。unrestricted— 制限なし(オプトイン、推奨されません)。
ガードレール(unrestricted 以外ではデフォルトでオン):
許可リスト — 既存の連絡先、または先にメッセージを送ってきた相手にのみメッセージを送信できます(見知らぬ人へのメッセージ送信はBANの第1の要因です)。連絡先ごとに
allowlist_addツールで上書きできます。レート制限 — 1分間および1日あたりの上限と、人間らしい間隔+ジッターを送信間に設けます。
送信前確認 — 送信するとトークンが返され、待機状態になります。
confirm_actionを呼び出すまで、何も送信されません。これにより、プロンプトインジェクションされたメッセージが発火するのを防ぎます。インジェクションガード — AIへの指示のように見える受信メッセージにフラグを付け、モデルがそれをコマンドではなくデータとして扱うようにします。
すべての調整項目は環境変数で設定できます: WAMCP_ALLOWLIST_ONLY、WAMCP_REQUIRE_CONFIRM、WAMCP_RATE_PER_MINUTE、WAMCP_RATE_PER_DAY、WAMCP_MIN_GAP_MS、WAMCP_JITTER_MS。
ツール
51のツール(開発放棄されたオリジナルは12でした):
読み取り: search_contacts、list_chats、list_groups、get_chat、list_messages(日付範囲指定可)、get_last_interaction、contact_info、get_message_context、search_messages
送信: send_message(返信対応)、send_file、send_voice_note、send_location、send_poll、send_contact
メッセージ操作: react_to_message、edit_message、delete_message、mark_read、forward_message、star_message
グループ: group_info、create_group、group_update_participants、group_set_subject、group_set_description、group_invite_link、group_leave
チャット管理: pin_chat、mute_chat、block_contact、check_number_on_whatsapp、get_profile_picture
プレゼンス / プロフィール: send_presence、set_profile_status、set_profile_name
メディア / インテリジェンス: download_media、transcribe_voice_message
分析: whatsapp_rewind(6枚組のストーリーカード)、wrapped_card(共有可能なSVGを1枚出力)、whatsapp_wrapped(ターミナル表示カード)、response_leaderboard(返信が最も速い相手/既読スルーが最も長い相手)、top_words、chat_stats(チャットごと、応答時間を含む)、export_chat(マークダウン/テキストの書き起こし)
制御: get_status、get_me、set_mode、confirm_action、allowlist_add/remove/list
音声文字起こし
transcribe_voice_message は音声メモをダウンロードし、WAMCP_TRANSCRIPTION_CMD({input} を含み、文字起こしを標準出力に出力するコマンド)が設定されている場合、そのコマンドを通して、お好みの音声認識エンジン(例: whisper)で文字起こしを実行します。設定がない場合でも、音声ファイルはダウンロードされ、そのパスが返されます。
設定リファレンス
環境変数 | デフォルト | 意味 |
|
|
|
|
| SQLite DB+ログ+ダウンロードしたメディア |
|
| WhatsAppペアリング認証情報 |
| オン(安全モード) | 送信先を既知の受信者に制限 |
| オン(安全モード) | 送信前に2段階確認を要求 |
|
| 1分あたりの最大送信数 |
|
| 1日あたりの最大送信数 |
| (なし) |
|
| (なし) | ファイルを送信できるディレクトリを制限(外部送信防止) |
アカウントの安全性と利用規約
このプロジェクトは、非公式のWhatsApp WebクライアントであるBaileysを使用しています。個人のWhatsAppアカウントを自動化することは、WhatsAppの利用規約に違反し、番号が一時的または永続的にBANされる可能性があります。 そのリスクを減らすために:
本当に送信が必要でない限り、デフォルトの読み取り専用モードを維持してください。
準備なしの一括送信や、同一/スパムメッセージの送信には決して使用しないでください。
新しいSIMではなく、古くから使われている番号を優先してください。VOIP番号は避けてください。
マーケティングツールではなく、個人アシスタントとして扱ってください。
このツールを使用することで、このリスクを理解し、受け入れたものとみなされます。このツールは現状のまま提供され、個人利用および教育目的であり、いかなる保証もありません。WhatsAppやMetaとは提携していません。
クレジット
whatsapp-mcp-ts(ISC)および whatsapp-mcp(MIT)から派生しています。NOTICE を参照してください。MITライセンス。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceWhatsApp MCP server that exposes messaging, groups, contacts, and profile management as tools and resources for AI agents, supporting Baileys and Meta Cloud API.19
- AlicenseNot gradedqualityAmaintenanceA self-hosted WhatsApp bridge that exposes a stdio MCP server with ~20 tools for reading conversations, sending messages, managing groups, contacts, and aliases, enabling AI agents to operate WhatsApp directly.2MIT
- AlicenseNot gradedqualityCmaintenanceSelf-hosted WhatsApp management over Model Context Protocol, exposing a streamable HTTP MCP endpoint with 30 tools for session/QR pairing, messaging, media storage, and optional on-CPU voice note transcription via whisper.cpp.MIT
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/eeshsaxena/whatsapp-mcp-plus'
If you have feedback or need assistance with the MCP directory API, please join our Discord server