whatsapp-mcp-plus
whatsapp-mcp-plus
Безопасный WhatsApp MCP-сервер с нулевой настройкой. По умолчанию работает в режиме чтения и безопасен.
Он подключает ваш личный WhatsApp к MCP-клиенту (Claude Desktop, Cursor, Claude Code), чтобы ваш ИИ мог искать, читать, обобщать и — если вы разрешите — действовать в вашем WhatsApp, с защитными механизмами, которые сохраняют ваш аккаунт в безопасности.
Это поддерживаемый преемник (ныне заброшенного) lharries/whatsapp-mcp в виде одного бинарника, переписанный на TypeScript поверх Baileys со слоем безопасности, которого у оригинала никогда не было.
⚠️ Прочтите дисклеймер о безопасности аккаунта перед использованием. Здесь используется неофициальный WhatsApp-клиент. При неосторожном использовании он может привести к бану вашего номера. Этот инструмент создан, чтобы минимизировать этот риск, но не может исключить его полностью.
WhatsApp Rewind, из ваших собственных чатов
Попросите ваш ИИ выполнить whatsapp_rewind, чтобы сгенерировать набор карточек-сторис в стиле Spotify Wrapped (SVG 1080×1920) из вашей истории: обложка, топ людей, ваш ежедневный ритм, топ эмодзи, рейтинг скорости ответов и статистика в цифрах:
Предпочитаете одну карточку? wrapped_card создаёт один SVG, которым можно поделиться; whatsapp_wrapped выводит карточку в терминале. Также: response_leaderboard (кому вы отвечаете быстрее всего / кого дольше всех оставляете в прочитанном), chat_stats (по каждому чату, со временем ответа), top_words и export_chat.
Related MCP server: WA MCP
Почему эта версия вместо оригинала
оригинал (заброшенный) | whatsapp-mcp-plus | |
Установка | Go-мост + Python-сервер, конфиг с ручной правкой, CGO на Windows | один Node-процесс, одна команда |
Безопасность | нет (README даже предупреждает об этой дыре) | read-only по умолчанию, список разрешённых, лимиты частоты, подтверждение перед отправкой, защита от инъекций |
Инструменты | 12 (чтение + базовая отправка) | 51 (реакции, ответы, редактирование, удаление, группы, присутствие, опросы, транскрибация, аналитика, управление чатами) |
Нативные зависимости |
| нет — используется встроенный в Node |
Поддержка | последний коммит — июль 2025 | да |
Быстрый старт
npx whatsapp-mcp-plusПри первом запуске в терминале печатается QR-код. Откройте WhatsApp на телефоне → Настройки → Связанные устройства → Привязать устройство и отсканируйте его. Ваша недавняя история синхронизируется в локальную базу данных SQLite. С вашей машины ничего не уходит, кроме того, что ИИ явно читает через вызов инструмента.
Или с Docker (и подключение, и сервер в одном контейнере):
docker build -t whatsapp-mcp-plus .
docker run -it -v wamcp-data:/app/data -v wamcp-auth:/app/auth_info whatsapp-mcp-plusПосмотрите аналитику без привязки устройства
Хотите посмотреть, что выдают whatsapp_wrapped и response_leaderboard? Запустите демо: оно наполняет примерную базу данных и выводит реальный результат работы инструмента:
npm run demoПодключите его к вашему MCP-клиенту
{
"mcpServers": {
"whatsapp": {
"command": "npx",
"args": ["-y", "whatsapp-mcp-plus"],
"env": { "WAMCP_MODE": "read-only" }
}
}
}Claude Desktop:
claude_desktop_config.jsonCursor:
~/.cursor/mcp.json
Модель безопасности (безопасно по умолчанию)
Баны WhatsApp в основном связаны с поведением. Чтение — низкий риск; холодные или массовые рассылки — высокий. Настройки по умолчанию подобраны так, чтобы вы оставались в безопасной зоне.
Режимы (WAMCP_MODE):
read-only(по умолчанию) — все инструменты записи заблокированы. Только поиск/чтение/анализ.assisted— отправка разрешена, но ограничена списком разрешённых + лимитами частоты + подтверждением.unrestricted— защитные механизмы отключены (включается вручную, не рекомендуется).
Защитные механизмы (включены по умолчанию вне unrestricted):
Список разрешённых — вы можете писать только существующим контактам или тем, кто написал вам первым (сообщения незнакомцам — главный триггер бана). Можно переопределить для конкретного контакта инструментом
allowlist_add.Ограничение частоты — ограничения в минуту и в день, а также человеческая пауза + джиттер между отправками.
Подтверждение перед отправкой — отправка возвращает токен и ждёт; ничего не уходит, пока вы не вызовете
confirm_action. Это предотвращает отправку сообщения, внедрённого через промпт-инъекцию.Защита от инъекций — входящие сообщения, похожие на инструкции для ИИ, помечаются, чтобы модель обрабатывала их как данные, а не как команды.
Каждый параметр — это переменная окружения: WAMCP_ALLOWLIST_ONLY, WAMCP_REQUIRE_CONFIRM, WAMCP_RATE_PER_MINUTE, WAMCP_RATE_PER_DAY, WAMCP_MIN_GAP_MS, WAMCP_JITTER_MS.
Инструменты
51 инструмент (в заброшенном оригинале их было 12):
Чтение: search_contacts, list_chats, list_groups, get_chat, list_messages (с диапазоном дат), get_last_interaction, contact_info, get_message_context, search_messages
Отправка: send_message (с ответом), send_file, send_voice_note, send_location, send_poll, send_contact
Действия с сообщениями: react_to_message, edit_message, delete_message, mark_read, forward_message, star_message
Группы: group_info, create_group, group_update_participants, group_set_subject, group_set_description, group_invite_link, group_leave
Управление чатами: pin_chat, mute_chat, block_contact, check_number_on_whatsapp, get_profile_picture
Присутствие / профиль: send_presence, set_profile_status, set_profile_name
Медиа / интеллект: download_media, transcribe_voice_message
Аналитика: whatsapp_rewind (набор из 6 карточек-сторис), wrapped_card (один SVG для шеринга), whatsapp_wrapped (карточка в терминале), response_leaderboard (кому вы отвечаете быстрее всего / кого дольше всех оставляете в прочитанном), top_words, chat_stats (по каждому чату, включая время ответа), export_chat (транскрипт в markdown/тексте)
Управление: get_status, get_me, set_mode, confirm_action, allowlist_add/remove/list
Транскрибация голосовых сообщений
transcribe_voice_message скачивает голосовое сообщение и, если вы задали WAMCP_TRANSCRIPTION_CMD (команду, содержащую {input} и выводящую транскрипт), прогоняет его через выбранную вами систему распознавания речи (например, whisper). Без неё аудио всё равно скачивается и возвращается его путь.
Справочник по конфигурации
Переменная окружения | По умолчанию | Значение |
|
|
|
|
| SQLite БД + логи + скачанные медиа |
|
| учётные данные привязки WhatsApp |
| вкл. (в безопасных режимах) | ограничить отправку только известными получателями |
| вкл. (в безопасных режимах) | двухшаговое подтверждение перед отправкой |
|
| макс. отправок / минуту |
|
| макс. отправок / день |
| (нет) | шаблон команды распознавания речи с |
| (нет) | ограничить каталоги, из которых можно отправлять файлы (защита от эксфильтрации) |
Безопасность аккаунта и Условия предоставления услуг
Этот проект использует Baileys, неофициальный клиент WhatsApp Web. Автоматизация личного аккаунта WhatsApp противоречит Условиям предоставления услуг WhatsApp и может привести к временной или постоянной блокировке вашего номера. Чтобы снизить этот риск:
Оставайтесь в режиме read-only по умолчанию, если вам действительно не нужно отправлять сообщения.
Никогда не используйте его для холодных рассылок, массовых или одинаковых/спам-сообщений.
Предпочитайте давно используемый номер свежей SIM-карте; избегайте VOIP-номеров.
Относитесь к нему как к личному ассистенту, а не маркетинговому инструменту.
Используя инструмент, вы принимаете этот риск. Он предоставляется как есть, для личного и образовательного использования, без каких-либо гарантий. Не связан с WhatsApp или Meta.
Благодарности
Производный от whatsapp-mcp-ts (ISC) и whatsapp-mcp (MIT). См. NOTICE. Лицензия MIT.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceWhatsApp MCP server that exposes messaging, groups, contacts, and profile management as tools and resources for AI agents, supporting Baileys and Meta Cloud API.19
- AlicenseNot gradedqualityAmaintenanceA self-hosted WhatsApp bridge that exposes a stdio MCP server with ~20 tools for reading conversations, sending messages, managing groups, contacts, and aliases, enabling AI agents to operate WhatsApp directly.2MIT
- AlicenseNot gradedqualityCmaintenanceSelf-hosted WhatsApp management over Model Context Protocol, exposing a streamable HTTP MCP endpoint with 30 tools for session/QR pairing, messaging, media storage, and optional on-CPU voice note transcription via whisper.cpp.MIT
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/eeshsaxena/whatsapp-mcp-plus'
If you have feedback or need assistance with the MCP directory API, please join our Discord server