whatsapp-mcp-plus
whatsapp-mcp-plus
安全で、セットアップ不要のWhatsApp MCPサーバーです。デフォルトで読み取り優先、安全に設計されています。
個人のWhatsAppをMCPクライアント(Claude Desktop、Cursor、Claude Code)に接続し、AIがWhatsAppの検索、読み取り、要約、そして許可した場合に限り操作を行えるようにします。アカウントを安全に保つガードレールが備わっています。
これは、(現在は開発が放棄された)lharries/whatsapp-mcp の後継としてメンテナンスされている、シングルバイナリのサーバーです。Baileys 上でTypeScriptにより再構築され、従来にはなかった安全性レイヤーが追加されています。
⚠️ 使用前に アカウント安全性に関する免責事項 を必ずお読みください。 これは非公式のWhatsAppクライアントを使用しています。不注意に使用すると、番号がBANされる可能性があります。このツールはそのリスクを最小限に抑えるように設計されていますが、完全に排除することはできません。
自分のチャットから生成するWhatsApp Rewind
AIに whatsapp_rewind を依頼すると、チャット履歴から Spotify Wrapped風のストーリーカードセット(1080×1920 SVG)を生成します。カバー、トップの人、あなたの日常のリズム、トップ絵文字、返信速度リーダーボード、数字で見る統計などが含まれます:
1枚のカードが好みですか? wrapped_card は共有可能なSVGを1枚書き出し、whatsapp_wrapped はターミナル表示用のカードを出力します。その他にも、response_leaderboard(返信が最も速い相手/最も既読スルーする相手)、chat_stats(チャットごとの返信時間を含む)、top_words、export_chat があります。
Related MCP server: wa-bridge
オリジナルではなくこれを使う理由
オリジナル(開発放棄) | whatsapp-mcp-plus | |
セットアップ | Goブリッジ + Pythonサーバー、手動編集の設定ファイル、WindowsでCGO | 単一のNodeプロセス、1コマンド |
安全性 | なし(READMEでもその穴について警告されている) | デフォルトで読み取り専用、許可リスト、レート制限、送信前確認、インジェクションガード |
ツール | 12(読み取り+基本送信) | 51(リアクション、返信、編集、削除、グループ、プレゼンス、投票、文字起こし、分析、チャット管理) |
ネイティブ依存 |
| なし — Node組み込みの |
メンテナンス | 最終コミット: 2025年7月 | 継続中 |
クイックスタート
npx whatsapp-mcp-plus初回実行時に、ターミナルにQRコードが表示されます。スマートフォンのWhatsAppを開き、設定 → 連携デバイス → デバイスを連携 に進んで、そのQRコードをスキャンしてください。最近の履歴がローカルのSQLiteデータベースに同期されます。AIがツール呼び出しを通じて明示的に読み取るもの以外は、あなたのマシンから外部に出ることはありません。
またはDockerを使用する場合(接続とサーバーの両方を1つのコンテナで実行):
docker build -t whatsapp-mcp-plus .
docker run -it -v wamcp-data:/app/data -v wamcp-auth:/app/auth_info whatsapp-mcp-plusペアリングせずに分析機能を試す
whatsapp_wrapped と response_leaderboard が何を生成するのか確認したいですか? デモを実行してください。サンプルデータベースをシードし、実際のツール出力を表示します:
npm run demoMCPクライアントに接続する
{
"mcpServers": {
"whatsapp": {
"command": "npx",
"args": ["-y", "whatsapp-mcp-plus"],
"env": { "WAMCP_MODE": "read-only" }
}
}
}Claude Desktop:
claude_desktop_config.jsonCursor:
~/.cursor/mcp.json
安全モデル(デフォルトで安全)
WhatsAppのBANはほとんどが行動ベースです。読み取りは低リスクですが、準備なしの大量送信や一括送信は高リスクです。デフォルト設定は、安全圏内に留まるように調整されています。
モード(WAMCP_MODE):
read-only(デフォルト) — 書き込み系ツールはすべてブロック。検索・読み取り・分析のみ可能。assisted— 送信を許可しますが、許可リスト+レート制限+確認によって制御されます。unrestricted— 制限なし(オプトイン、推奨されません)。
ガードレール(unrestricted 以外ではデフォルトでオン):
許可リスト — 既存の連絡先、または先にメッセージを送ってきた相手にのみメッセージを送信できます(見知らぬ人へのメッセージ送信はBANの第1の要因です)。連絡先ごとに
allowlist_addツールで上書きできます。レート制限 — 1分間および1日あたりの上限と、人間らしい間隔+ジッターを送信間に設けます。
送信前確認 — 送信するとトークンが返され、待機状態になります。
confirm_actionを呼び出すまで、何も送信されません。これにより、プロンプトインジェクションされたメッセージが発火するのを防ぎます。インジェクションガード — AIへの指示のように見える受信メッセージにフラグを付け、モデルがそれをコマンドではなくデータとして扱うようにします。
すべての調整項目は環境変数で設定できます: WAMCP_ALLOWLIST_ONLY、WAMCP_REQUIRE_CONFIRM、WAMCP_RATE_PER_MINUTE、WAMCP_RATE_PER_DAY、WAMCP_MIN_GAP_MS、WAMCP_JITTER_MS。
ツール
51のツール(開発放棄されたオリジナルは12でした):
読み取り: search_contacts、list_chats、list_groups、get_chat、list_messages(日付範囲指定可)、get_last_interaction、contact_info、get_message_context、search_messages
送信: send_message(返信対応)、send_file、send_voice_note、send_location、send_poll、send_contact
メッセージ操作: react_to_message、edit_message、delete_message、mark_read、forward_message、star_message
グループ: group_info、create_group、group_update_participants、group_set_subject、group_set_description、group_invite_link、group_leave
チャット管理: pin_chat、mute_chat、block_contact、check_number_on_whatsapp、get_profile_picture
プレゼンス / プロフィール: send_presence、set_profile_status、set_profile_name
メディア / インテリジェンス: download_media、transcribe_voice_message
分析: whatsapp_rewind(6枚組のストーリーカード)、wrapped_card(共有可能なSVGを1枚出力)、whatsapp_wrapped(ターミナル表示カード)、response_leaderboard(返信が最も速い相手/既読スルーが最も長い相手)、top_words、chat_stats(チャットごと、応答時間を含む)、export_chat(マークダウン/テキストの書き起こし)
制御: get_status、get_me、set_mode、confirm_action、allowlist_add/remove/list
音声文字起こし
transcribe_voice_message は音声メモをダウンロードし、WAMCP_TRANSCRIPTION_CMD({input} を含み、文字起こしを標準出力に出力するコマンド)が設定されている場合、そのコマンドを通して、お好みの音声認識エンジン(例: whisper)で文字起こしを実行します。設定がない場合でも、音声ファイルはダウンロードされ、そのパスが返されます。
設定リファレンス
環境変数 | デフォルト | 意味 |
|
|
|
|
| SQLite DB+ログ+ダウンロードしたメディア |
|
| WhatsAppペアリング認証情報 |
| オン(安全モード) | 送信先を既知の受信者に制限 |
| オン(安全モード) | 送信前に2段階確認を要求 |
|
| 1分あたりの最大送信数 |
|
| 1日あたりの最大送信数 |
| (なし) |
|
| (なし) | ファイルを送信できるディレクトリを制限(外部送信防止) |
アカウントの安全性と利用規約
このプロジェクトは、非公式のWhatsApp WebクライアントであるBaileysを使用しています。個人のWhatsAppアカウントを自動化することは、WhatsAppの利用規約に違反し、番号が一時的または永続的にBANされる可能性があります。 そのリスクを減らすために:
本当に送信が必要でない限り、デフォルトの読み取り専用モードを維持してください。
準備なしの一括送信や、同一/スパムメッセージの送信には決して使用しないでください。
新しいSIMではなく、古くから使われている番号を優先してください。VOIP番号は避けてください。
マーケティングツールではなく、個人アシスタントとして扱ってください。
このツールを使用することで、このリスクを理解し、受け入れたものとみなされます。このツールは現状のまま提供され、個人利用および教育目的であり、いかなる保証もありません。WhatsAppやMetaとは提携していません。
クレジット
whatsapp-mcp-ts(ISC)および whatsapp-mcp(MIT)から派生しています。NOTICE を参照してください。MITライセンス。
This server cannot be deployed
Maintenance
Related MCP Connectors
Your own WhatsApp as an MCP server: read, search and send from any MCP client.
WhatsMCP connects Claude and other MCP-compatible AI agents directly to WhatsApp. Send and receive text, images, documents, and voice notes; manage groups (create, add/remove members, promote admins); look up contacts and profiles; follow channels; and read call and message history — all through a standard MCP interface. For voice use cases, WhatsMCP offers SIP-based calling plans (inbound-only, or full inbound/outbound) so AI voice agents can answer and place WhatsApp calls, plus low-latency WebSocket integrations with voice agent providers like ElevenLabs. Multiple WhatsApp accounts can be paired and managed per workspace, with webhook support for real-time inbound message delivery to your own infrastructure.
Let Claude or ChatGPT search, read and send your WhatsApp messages over MCP. OAuth sign-in.
Drive WhatsApp from any MCP client: pair devices, send text and media, manage contacts and groups.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceWhatsApp MCP server that exposes messaging, groups, contacts, and profile management as tools and resources for AI agents, supporting Baileys and Meta Cloud API.23-
- AlicenseNot gradedqualityAmaintenanceA self-hosted WhatsApp bridge that exposes a stdio MCP server with ~20 tools for reading conversations, sending messages, managing groups, contacts, and aliases, enabling AI agents to operate WhatsApp directly.3MIT
- AlicenseNot gradedqualityCmaintenanceSelf-hosted WhatsApp management over Model Context Protocol, exposing a streamable HTTP MCP endpoint with 30 tools for session/QR pairing, messaging, media storage, and optional on-CPU voice note transcription via whisper.cpp.MIT
- FlicenseNot gradedqualityBmaintenanceOpenWA MCP server that bridges AI agents to the OpenWA WhatsApp API, exposing 40 tools for sessions, messages, contacts, groups, and webhooks so agents can read and send WhatsApp messages through a self-hosted OpenWA gateway.-