Skip to main content
Glama
eeshsaxena

whatsapp-mcp-plus

by eeshsaxena

whatsapp-mcp-plus

Безопасный WhatsApp MCP-сервер с нулевой настройкой. По умолчанию работает в режиме чтения и безопасен.

Он подключает ваш личный WhatsApp к MCP-клиенту (Claude Desktop, Cursor, Claude Code), чтобы ваш ИИ мог искать, читать, обобщать и — если вы разрешите — действовать в вашем WhatsApp, с защитными механизмами, которые сохраняют ваш аккаунт в безопасности.

Это поддерживаемый преемник (ныне заброшенного) lharries/whatsapp-mcp в виде одного бинарника, переписанный на TypeScript поверх Baileys со слоем безопасности, которого у оригинала никогда не было.

⚠️ Прочтите дисклеймер о безопасности аккаунта перед использованием. Здесь используется неофициальный WhatsApp-клиент. При неосторожном использовании он может привести к бану вашего номера. Этот инструмент создан, чтобы минимизировать этот риск, но не может исключить его полностью.

WhatsApp Rewind, из ваших собственных чатов

Попросите ваш ИИ выполнить whatsapp_rewind, чтобы сгенерировать набор карточек-сторис в стиле Spotify Wrapped (SVG 1080×1920) из вашей истории: обложка, топ людей, ваш ежедневный ритм, топ эмодзи, рейтинг скорости ответов и статистика в цифрах:

Предпочитаете одну карточку? wrapped_card создаёт один SVG, которым можно поделиться; whatsapp_wrapped выводит карточку в терминале. Также: response_leaderboard (кому вы отвечаете быстрее всего / кого дольше всех оставляете в прочитанном), chat_stats (по каждому чату, со временем ответа), top_words и export_chat.

Related MCP server: WA MCP

Почему эта версия вместо оригинала

оригинал (заброшенный)

whatsapp-mcp-plus

Установка

Go-мост + Python-сервер, конфиг с ручной правкой, CGO на Windows

один Node-процесс, одна команда

Безопасность

нет (README даже предупреждает об этой дыре)

read-only по умолчанию, список разрешённых, лимиты частоты, подтверждение перед отправкой, защита от инъекций

Инструменты

12 (чтение + базовая отправка)

51 (реакции, ответы, редактирование, удаление, группы, присутствие, опросы, транскрибация, аналитика, управление чатами)

Нативные зависимости

go-sqlite3 (нужен C-компилятор)

нет — используется встроенный в Node node:sqlite

Поддержка

последний коммит — июль 2025

да

Быстрый старт

npx whatsapp-mcp-plus

При первом запуске в терминале печатается QR-код. Откройте WhatsApp на телефоне → Настройки → Связанные устройства → Привязать устройство и отсканируйте его. Ваша недавняя история синхронизируется в локальную базу данных SQLite. С вашей машины ничего не уходит, кроме того, что ИИ явно читает через вызов инструмента.

Или с Docker (и подключение, и сервер в одном контейнере):

docker build -t whatsapp-mcp-plus .
docker run -it -v wamcp-data:/app/data -v wamcp-auth:/app/auth_info whatsapp-mcp-plus

Посмотрите аналитику без привязки устройства

Хотите посмотреть, что выдают whatsapp_wrapped и response_leaderboard? Запустите демо: оно наполняет примерную базу данных и выводит реальный результат работы инструмента:

npm run demo

Подключите его к вашему MCP-клиенту

{
  "mcpServers": {
    "whatsapp": {
      "command": "npx",
      "args": ["-y", "whatsapp-mcp-plus"],
      "env": { "WAMCP_MODE": "read-only" }
    }
  }
}
  • Claude Desktop: claude_desktop_config.json

  • Cursor: ~/.cursor/mcp.json

Модель безопасности (безопасно по умолчанию)

Баны WhatsApp в основном связаны с поведением. Чтение — низкий риск; холодные или массовые рассылки — высокий. Настройки по умолчанию подобраны так, чтобы вы оставались в безопасной зоне.

Режимы (WAMCP_MODE):

  • read-only (по умолчанию) — все инструменты записи заблокированы. Только поиск/чтение/анализ.

  • assisted — отправка разрешена, но ограничена списком разрешённых + лимитами частоты + подтверждением.

  • unrestricted — защитные механизмы отключены (включается вручную, не рекомендуется).

Защитные механизмы (включены по умолчанию вне unrestricted):

  • Список разрешённых — вы можете писать только существующим контактам или тем, кто написал вам первым (сообщения незнакомцам — главный триггер бана). Можно переопределить для конкретного контакта инструментом allowlist_add.

  • Ограничение частоты — ограничения в минуту и в день, а также человеческая пауза + джиттер между отправками.

  • Подтверждение перед отправкой — отправка возвращает токен и ждёт; ничего не уходит, пока вы не вызовете confirm_action. Это предотвращает отправку сообщения, внедрённого через промпт-инъекцию.

  • Защита от инъекций — входящие сообщения, похожие на инструкции для ИИ, помечаются, чтобы модель обрабатывала их как данные, а не как команды.

Каждый параметр — это переменная окружения: WAMCP_ALLOWLIST_ONLY, WAMCP_REQUIRE_CONFIRM, WAMCP_RATE_PER_MINUTE, WAMCP_RATE_PER_DAY, WAMCP_MIN_GAP_MS, WAMCP_JITTER_MS.

Инструменты

51 инструмент (в заброшенном оригинале их было 12):

Чтение: search_contacts, list_chats, list_groups, get_chat, list_messages (с диапазоном дат), get_last_interaction, contact_info, get_message_context, search_messages Отправка: send_message (с ответом), send_file, send_voice_note, send_location, send_poll, send_contact Действия с сообщениями: react_to_message, edit_message, delete_message, mark_read, forward_message, star_message Группы: group_info, create_group, group_update_participants, group_set_subject, group_set_description, group_invite_link, group_leave Управление чатами: pin_chat, mute_chat, block_contact, check_number_on_whatsapp, get_profile_picture Присутствие / профиль: send_presence, set_profile_status, set_profile_name Медиа / интеллект: download_media, transcribe_voice_message Аналитика: whatsapp_rewind (набор из 6 карточек-сторис), wrapped_card (один SVG для шеринга), whatsapp_wrapped (карточка в терминале), response_leaderboard (кому вы отвечаете быстрее всего / кого дольше всех оставляете в прочитанном), top_words, chat_stats (по каждому чату, включая время ответа), export_chat (транскрипт в markdown/тексте) Управление: get_status, get_me, set_mode, confirm_action, allowlist_add/remove/list

Транскрибация голосовых сообщений

transcribe_voice_message скачивает голосовое сообщение и, если вы задали WAMCP_TRANSCRIPTION_CMD (команду, содержащую {input} и выводящую транскрипт), прогоняет его через выбранную вами систему распознавания речи (например, whisper). Без неё аудио всё равно скачивается и возвращается его путь.

Справочник по конфигурации

Переменная окружения

По умолчанию

Значение

WAMCP_MODE

read-only

read-only | assisted | unrestricted

WAMCP_DATA_DIR

./data

SQLite БД + логи + скачанные медиа

WAMCP_AUTH_DIR

./auth_info

учётные данные привязки WhatsApp

WAMCP_ALLOWLIST_ONLY

вкл. (в безопасных режимах)

ограничить отправку только известными получателями

WAMCP_REQUIRE_CONFIRM

вкл. (в безопасных режимах)

двухшаговое подтверждение перед отправкой

WAMCP_RATE_PER_MINUTE

8

макс. отправок / минуту

WAMCP_RATE_PER_DAY

200

макс. отправок / день

WAMCP_TRANSCRIPTION_CMD

(нет)

шаблон команды распознавания речи с {input}

WAMCP_SEND_FILE_ROOTS

(нет)

ограничить каталоги, из которых можно отправлять файлы (защита от эксфильтрации)

Безопасность аккаунта и Условия предоставления услуг

Этот проект использует Baileys, неофициальный клиент WhatsApp Web. Автоматизация личного аккаунта WhatsApp противоречит Условиям предоставления услуг WhatsApp и может привести к временной или постоянной блокировке вашего номера. Чтобы снизить этот риск:

  • Оставайтесь в режиме read-only по умолчанию, если вам действительно не нужно отправлять сообщения.

  • Никогда не используйте его для холодных рассылок, массовых или одинаковых/спам-сообщений.

  • Предпочитайте давно используемый номер свежей SIM-карте; избегайте VOIP-номеров.

  • Относитесь к нему как к личному ассистенту, а не маркетинговому инструменту.

Используя инструмент, вы принимаете этот риск. Он предоставляется как есть, для личного и образовательного использования, без каких-либо гарантий. Не связан с WhatsApp или Meta.

Благодарности

Производный от whatsapp-mcp-ts (ISC) и whatsapp-mcp (MIT). См. NOTICE. Лицензия MIT.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    D
    maintenance
    An MCP server that wraps the wacli tool to enable AI clients to read, search, and send WhatsApp messages through a personal account. It provides comprehensive tools for managing chats, groups, and contacts using an existing authenticated WhatsApp session.
    27
  • F
    license
    Not graded
    quality
    C
    maintenance
    WhatsApp MCP server that exposes messaging, groups, contacts, and profile management as tools and resources for AI agents, supporting Baileys and Meta Cloud API.
    19
  • A
    license
    Not graded
    quality
    A
    maintenance
    A self-hosted WhatsApp bridge that exposes a stdio MCP server with ~20 tools for reading conversations, sending messages, managing groups, contacts, and aliases, enabling AI agents to operate WhatsApp directly.
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Self-hosted WhatsApp management over Model Context Protocol, exposing a streamable HTTP MCP endpoint with 30 tools for session/QR pairing, messaging, media storage, and optional on-CPU voice note transcription via whisper.cpp.
    MIT

View all related MCP servers

Related MCP Connectors

  • A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…

  • Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/eeshsaxena/whatsapp-mcp-plus'

If you have feedback or need assistance with the MCP directory API, please join our Discord server