whatsapp-mcp-plus
whatsapp-mcp-plus
Безопасный WhatsApp MCP-сервер с нулевой настройкой. По умолчанию работает в режиме чтения и безопасен.
Он подключает ваш личный WhatsApp к MCP-клиенту (Claude Desktop, Cursor, Claude Code), чтобы ваш ИИ мог искать, читать, обобщать и — если вы разрешите — действовать в вашем WhatsApp, с защитными механизмами, которые сохраняют ваш аккаунт в безопасности.
Это поддерживаемый преемник (ныне заброшенного) lharries/whatsapp-mcp в виде одного бинарника, переписанный на TypeScript поверх Baileys со слоем безопасности, которого у оригинала никогда не было.
⚠️ Прочтите дисклеймер о безопасности аккаунта перед использованием. Здесь используется неофициальный WhatsApp-клиент. При неосторожном использовании он может привести к бану вашего номера. Этот инструмент создан, чтобы минимизировать этот риск, но не может исключить его полностью.
WhatsApp Rewind, из ваших собственных чатов
Попросите ваш ИИ выполнить whatsapp_rewind, чтобы сгенерировать набор карточек-сторис в стиле Spotify Wrapped (SVG 1080×1920) из вашей истории: обложка, топ людей, ваш ежедневный ритм, топ эмодзи, рейтинг скорости ответов и статистика в цифрах:
Предпочитаете одну карточку? wrapped_card создаёт один SVG, которым можно поделиться; whatsapp_wrapped выводит карточку в терминале. Также: response_leaderboard (кому вы отвечаете быстрее всего / кого дольше всех оставляете в прочитанном), chat_stats (по каждому чату, со временем ответа), top_words и export_chat.
Related MCP server: wa-bridge
Почему эта версия вместо оригинала
оригинал (заброшенный) | whatsapp-mcp-plus | |
Установка | Go-мост + Python-сервер, конфиг с ручной правкой, CGO на Windows | один Node-процесс, одна команда |
Безопасность | нет (README даже предупреждает об этой дыре) | read-only по умолчанию, список разрешённых, лимиты частоты, подтверждение перед отправкой, защита от инъекций |
Инструменты | 12 (чтение + базовая отправка) | 51 (реакции, ответы, редактирование, удаление, группы, присутствие, опросы, транскрибация, аналитика, управление чатами) |
Нативные зависимости |
| нет — используется встроенный в Node |
Поддержка | последний коммит — июль 2025 | да |
Быстрый старт
npx whatsapp-mcp-plusПри первом запуске в терминале печатается QR-код. Откройте WhatsApp на телефоне → Настройки → Связанные устройства → Привязать устройство и отсканируйте его. Ваша недавняя история синхронизируется в локальную базу данных SQLite. С вашей машины ничего не уходит, кроме того, что ИИ явно читает через вызов инструмента.
Или с Docker (и подключение, и сервер в одном контейнере):
docker build -t whatsapp-mcp-plus .
docker run -it -v wamcp-data:/app/data -v wamcp-auth:/app/auth_info whatsapp-mcp-plusПосмотрите аналитику без привязки устройства
Хотите посмотреть, что выдают whatsapp_wrapped и response_leaderboard? Запустите демо: оно наполняет примерную базу данных и выводит реальный результат работы инструмента:
npm run demoПодключите его к вашему MCP-клиенту
{
"mcpServers": {
"whatsapp": {
"command": "npx",
"args": ["-y", "whatsapp-mcp-plus"],
"env": { "WAMCP_MODE": "read-only" }
}
}
}Claude Desktop:
claude_desktop_config.jsonCursor:
~/.cursor/mcp.json
Модель безопасности (безопасно по умолчанию)
Баны WhatsApp в основном связаны с поведением. Чтение — низкий риск; холодные или массовые рассылки — высокий. Настройки по умолчанию подобраны так, чтобы вы оставались в безопасной зоне.
Режимы (WAMCP_MODE):
read-only(по умолчанию) — все инструменты записи заблокированы. Только поиск/чтение/анализ.assisted— отправка разрешена, но ограничена списком разрешённых + лимитами частоты + подтверждением.unrestricted— защитные механизмы отключены (включается вручную, не рекомендуется).
Защитные механизмы (включены по умолчанию вне unrestricted):
Список разрешённых — вы можете писать только существующим контактам или тем, кто написал вам первым (сообщения незнакомцам — главный триггер бана). Можно переопределить для конкретного контакта инструментом
allowlist_add.Ограничение частоты — ограничения в минуту и в день, а также человеческая пауза + джиттер между отправками.
Подтверждение перед отправкой — отправка возвращает токен и ждёт; ничего не уходит, пока вы не вызовете
confirm_action. Это предотвращает отправку сообщения, внедрённого через промпт-инъекцию.Защита от инъекций — входящие сообщения, похожие на инструкции для ИИ, помечаются, чтобы модель обрабатывала их как данные, а не как команды.
Каждый параметр — это переменная окружения: WAMCP_ALLOWLIST_ONLY, WAMCP_REQUIRE_CONFIRM, WAMCP_RATE_PER_MINUTE, WAMCP_RATE_PER_DAY, WAMCP_MIN_GAP_MS, WAMCP_JITTER_MS.
Инструменты
51 инструмент (в заброшенном оригинале их было 12):
Чтение: search_contacts, list_chats, list_groups, get_chat, list_messages (с диапазоном дат), get_last_interaction, contact_info, get_message_context, search_messages
Отправка: send_message (с ответом), send_file, send_voice_note, send_location, send_poll, send_contact
Действия с сообщениями: react_to_message, edit_message, delete_message, mark_read, forward_message, star_message
Группы: group_info, create_group, group_update_participants, group_set_subject, group_set_description, group_invite_link, group_leave
Управление чатами: pin_chat, mute_chat, block_contact, check_number_on_whatsapp, get_profile_picture
Присутствие / профиль: send_presence, set_profile_status, set_profile_name
Медиа / интеллект: download_media, transcribe_voice_message
Аналитика: whatsapp_rewind (набор из 6 карточек-сторис), wrapped_card (один SVG для шеринга), whatsapp_wrapped (карточка в терминале), response_leaderboard (кому вы отвечаете быстрее всего / кого дольше всех оставляете в прочитанном), top_words, chat_stats (по каждому чату, включая время ответа), export_chat (транскрипт в markdown/тексте)
Управление: get_status, get_me, set_mode, confirm_action, allowlist_add/remove/list
Транскрибация голосовых сообщений
transcribe_voice_message скачивает голосовое сообщение и, если вы задали WAMCP_TRANSCRIPTION_CMD (команду, содержащую {input} и выводящую транскрипт), прогоняет его через выбранную вами систему распознавания речи (например, whisper). Без неё аудио всё равно скачивается и возвращается его путь.
Справочник по конфигурации
Переменная окружения | По умолчанию | Значение |
|
|
|
|
| SQLite БД + логи + скачанные медиа |
|
| учётные данные привязки WhatsApp |
| вкл. (в безопасных режимах) | ограничить отправку только известными получателями |
| вкл. (в безопасных режимах) | двухшаговое подтверждение перед отправкой |
|
| макс. отправок / минуту |
|
| макс. отправок / день |
| (нет) | шаблон команды распознавания речи с |
| (нет) | ограничить каталоги, из которых можно отправлять файлы (защита от эксфильтрации) |
Безопасность аккаунта и Условия предоставления услуг
Этот проект использует Baileys, неофициальный клиент WhatsApp Web. Автоматизация личного аккаунта WhatsApp противоречит Условиям предоставления услуг WhatsApp и может привести к временной или постоянной блокировке вашего номера. Чтобы снизить этот риск:
Оставайтесь в режиме read-only по умолчанию, если вам действительно не нужно отправлять сообщения.
Никогда не используйте его для холодных рассылок, массовых или одинаковых/спам-сообщений.
Предпочитайте давно используемый номер свежей SIM-карте; избегайте VOIP-номеров.
Относитесь к нему как к личному ассистенту, а не маркетинговому инструменту.
Используя инструмент, вы принимаете этот риск. Он предоставляется как есть, для личного и образовательного использования, без каких-либо гарантий. Не связан с WhatsApp или Meta.
Благодарности
Производный от whatsapp-mcp-ts (ISC) и whatsapp-mcp (MIT). См. NOTICE. Лицензия MIT.
This server cannot be deployed
Maintenance
Related MCP Connectors
Your own WhatsApp as an MCP server: read, search and send from any MCP client.
WhatsMCP connects Claude and other MCP-compatible AI agents directly to WhatsApp. Send and receive text, images, documents, and voice notes; manage groups (create, add/remove members, promote admins); look up contacts and profiles; follow channels; and read call and message history — all through a standard MCP interface. For voice use cases, WhatsMCP offers SIP-based calling plans (inbound-only, or full inbound/outbound) so AI voice agents can answer and place WhatsApp calls, plus low-latency WebSocket integrations with voice agent providers like ElevenLabs. Multiple WhatsApp accounts can be paired and managed per workspace, with webhook support for real-time inbound message delivery to your own infrastructure.
Let Claude or ChatGPT search, read and send your WhatsApp messages over MCP. OAuth sign-in.
Drive WhatsApp from any MCP client: pair devices, send text and media, manage contacts and groups.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceWhatsApp MCP server that exposes messaging, groups, contacts, and profile management as tools and resources for AI agents, supporting Baileys and Meta Cloud API.23-
- AlicenseNot gradedqualityAmaintenanceA self-hosted WhatsApp bridge that exposes a stdio MCP server with ~20 tools for reading conversations, sending messages, managing groups, contacts, and aliases, enabling AI agents to operate WhatsApp directly.3MIT
- AlicenseNot gradedqualityCmaintenanceSelf-hosted WhatsApp management over Model Context Protocol, exposing a streamable HTTP MCP endpoint with 30 tools for session/QR pairing, messaging, media storage, and optional on-CPU voice note transcription via whisper.cpp.MIT
- FlicenseNot gradedqualityBmaintenanceOpenWA MCP server that bridges AI agents to the OpenWA WhatsApp API, exposing 40 tools for sessions, messages, contacts, groups, and webhooks so agents can read and send WhatsApp messages through a self-hosted OpenWA gateway.-