Skip to main content
Glama
eeshsaxena

whatsapp-mcp-plus

by eeshsaxena

whatsapp-mcp-plus

Безопасный WhatsApp MCP-сервер с нулевой настройкой. По умолчанию работает в режиме чтения и безопасен.

Он подключает ваш личный WhatsApp к MCP-клиенту (Claude Desktop, Cursor, Claude Code), чтобы ваш ИИ мог искать, читать, обобщать и — если вы разрешите — действовать в вашем WhatsApp, с защитными механизмами, которые сохраняют ваш аккаунт в безопасности.

Это поддерживаемый преемник (ныне заброшенного) lharries/whatsapp-mcp в виде одного бинарника, переписанный на TypeScript поверх Baileys со слоем безопасности, которого у оригинала никогда не было.

⚠️ Прочтите дисклеймер о безопасности аккаунта перед использованием. Здесь используется неофициальный WhatsApp-клиент. При неосторожном использовании он может привести к бану вашего номера. Этот инструмент создан, чтобы минимизировать этот риск, но не может исключить его полностью.

WhatsApp Rewind, из ваших собственных чатов

Попросите ваш ИИ выполнить whatsapp_rewind, чтобы сгенерировать набор карточек-сторис в стиле Spotify Wrapped (SVG 1080×1920) из вашей истории: обложка, топ людей, ваш ежедневный ритм, топ эмодзи, рейтинг скорости ответов и статистика в цифрах:

Предпочитаете одну карточку? wrapped_card создаёт один SVG, которым можно поделиться; whatsapp_wrapped выводит карточку в терминале. Также: response_leaderboard (кому вы отвечаете быстрее всего / кого дольше всех оставляете в прочитанном), chat_stats (по каждому чату, со временем ответа), top_words и export_chat.

Related MCP server: wa-bridge

Почему эта версия вместо оригинала

оригинал (заброшенный)

whatsapp-mcp-plus

Установка

Go-мост + Python-сервер, конфиг с ручной правкой, CGO на Windows

один Node-процесс, одна команда

Безопасность

нет (README даже предупреждает об этой дыре)

read-only по умолчанию, список разрешённых, лимиты частоты, подтверждение перед отправкой, защита от инъекций

Инструменты

12 (чтение + базовая отправка)

51 (реакции, ответы, редактирование, удаление, группы, присутствие, опросы, транскрибация, аналитика, управление чатами)

Нативные зависимости

go-sqlite3 (нужен C-компилятор)

нет — используется встроенный в Node node:sqlite

Поддержка

последний коммит — июль 2025

да

Быстрый старт

npx whatsapp-mcp-plus

При первом запуске в терминале печатается QR-код. Откройте WhatsApp на телефоне → Настройки → Связанные устройства → Привязать устройство и отсканируйте его. Ваша недавняя история синхронизируется в локальную базу данных SQLite. С вашей машины ничего не уходит, кроме того, что ИИ явно читает через вызов инструмента.

Или с Docker (и подключение, и сервер в одном контейнере):

docker build -t whatsapp-mcp-plus .
docker run -it -v wamcp-data:/app/data -v wamcp-auth:/app/auth_info whatsapp-mcp-plus

Посмотрите аналитику без привязки устройства

Хотите посмотреть, что выдают whatsapp_wrapped и response_leaderboard? Запустите демо: оно наполняет примерную базу данных и выводит реальный результат работы инструмента:

npm run demo

Подключите его к вашему MCP-клиенту

{
  "mcpServers": {
    "whatsapp": {
      "command": "npx",
      "args": ["-y", "whatsapp-mcp-plus"],
      "env": { "WAMCP_MODE": "read-only" }
    }
  }
}
  • Claude Desktop: claude_desktop_config.json

  • Cursor: ~/.cursor/mcp.json

Модель безопасности (безопасно по умолчанию)

Баны WhatsApp в основном связаны с поведением. Чтение — низкий риск; холодные или массовые рассылки — высокий. Настройки по умолчанию подобраны так, чтобы вы оставались в безопасной зоне.

Режимы (WAMCP_MODE):

  • read-only (по умолчанию) — все инструменты записи заблокированы. Только поиск/чтение/анализ.

  • assisted — отправка разрешена, но ограничена списком разрешённых + лимитами частоты + подтверждением.

  • unrestricted — защитные механизмы отключены (включается вручную, не рекомендуется).

Защитные механизмы (включены по умолчанию вне unrestricted):

  • Список разрешённых — вы можете писать только существующим контактам или тем, кто написал вам первым (сообщения незнакомцам — главный триггер бана). Можно переопределить для конкретного контакта инструментом allowlist_add.

  • Ограничение частоты — ограничения в минуту и в день, а также человеческая пауза + джиттер между отправками.

  • Подтверждение перед отправкой — отправка возвращает токен и ждёт; ничего не уходит, пока вы не вызовете confirm_action. Это предотвращает отправку сообщения, внедрённого через промпт-инъекцию.

  • Защита от инъекций — входящие сообщения, похожие на инструкции для ИИ, помечаются, чтобы модель обрабатывала их как данные, а не как команды.

Каждый параметр — это переменная окружения: WAMCP_ALLOWLIST_ONLY, WAMCP_REQUIRE_CONFIRM, WAMCP_RATE_PER_MINUTE, WAMCP_RATE_PER_DAY, WAMCP_MIN_GAP_MS, WAMCP_JITTER_MS.

Инструменты

51 инструмент (в заброшенном оригинале их было 12):

Чтение: search_contacts, list_chats, list_groups, get_chat, list_messages (с диапазоном дат), get_last_interaction, contact_info, get_message_context, search_messages Отправка: send_message (с ответом), send_file, send_voice_note, send_location, send_poll, send_contact Действия с сообщениями: react_to_message, edit_message, delete_message, mark_read, forward_message, star_message Группы: group_info, create_group, group_update_participants, group_set_subject, group_set_description, group_invite_link, group_leave Управление чатами: pin_chat, mute_chat, block_contact, check_number_on_whatsapp, get_profile_picture Присутствие / профиль: send_presence, set_profile_status, set_profile_name Медиа / интеллект: download_media, transcribe_voice_message Аналитика: whatsapp_rewind (набор из 6 карточек-сторис), wrapped_card (один SVG для шеринга), whatsapp_wrapped (карточка в терминале), response_leaderboard (кому вы отвечаете быстрее всего / кого дольше всех оставляете в прочитанном), top_words, chat_stats (по каждому чату, включая время ответа), export_chat (транскрипт в markdown/тексте) Управление: get_status, get_me, set_mode, confirm_action, allowlist_add/remove/list

Транскрибация голосовых сообщений

transcribe_voice_message скачивает голосовое сообщение и, если вы задали WAMCP_TRANSCRIPTION_CMD (команду, содержащую {input} и выводящую транскрипт), прогоняет его через выбранную вами систему распознавания речи (например, whisper). Без неё аудио всё равно скачивается и возвращается его путь.

Справочник по конфигурации

Переменная окружения

По умолчанию

Значение

WAMCP_MODE

read-only

read-only | assisted | unrestricted

WAMCP_DATA_DIR

./data

SQLite БД + логи + скачанные медиа

WAMCP_AUTH_DIR

./auth_info

учётные данные привязки WhatsApp

WAMCP_ALLOWLIST_ONLY

вкл. (в безопасных режимах)

ограничить отправку только известными получателями

WAMCP_REQUIRE_CONFIRM

вкл. (в безопасных режимах)

двухшаговое подтверждение перед отправкой

WAMCP_RATE_PER_MINUTE

8

макс. отправок / минуту

WAMCP_RATE_PER_DAY

200

макс. отправок / день

WAMCP_TRANSCRIPTION_CMD

(нет)

шаблон команды распознавания речи с {input}

WAMCP_SEND_FILE_ROOTS

(нет)

ограничить каталоги, из которых можно отправлять файлы (защита от эксфильтрации)

Безопасность аккаунта и Условия предоставления услуг

Этот проект использует Baileys, неофициальный клиент WhatsApp Web. Автоматизация личного аккаунта WhatsApp противоречит Условиям предоставления услуг WhatsApp и может привести к временной или постоянной блокировке вашего номера. Чтобы снизить этот риск:

  • Оставайтесь в режиме read-only по умолчанию, если вам действительно не нужно отправлять сообщения.

  • Никогда не используйте его для холодных рассылок, массовых или одинаковых/спам-сообщений.

  • Предпочитайте давно используемый номер свежей SIM-карте; избегайте VOIP-номеров.

  • Относитесь к нему как к личному ассистенту, а не маркетинговому инструменту.

Используя инструмент, вы принимаете этот риск. Он предоставляется как есть, для личного и образовательного использования, без каких-либо гарантий. Не связан с WhatsApp или Meta.

Благодарности

Производный от whatsapp-mcp-ts (ISC) и whatsapp-mcp (MIT). См. NOTICE. Лицензия MIT.

Related MCP Connectors

  • Your own WhatsApp as an MCP server: read, search and send from any MCP client.

  • WhatsMCP connects Claude and other MCP-compatible AI agents directly to WhatsApp. Send and receive text, images, documents, and voice notes; manage groups (create, add/remove members, promote admins); look up contacts and profiles; follow channels; and read call and message history — all through a standard MCP interface. For voice use cases, WhatsMCP offers SIP-based calling plans (inbound-only, or full inbound/outbound) so AI voice agents can answer and place WhatsApp calls, plus low-latency WebSocket integrations with voice agent providers like ElevenLabs. Multiple WhatsApp accounts can be paired and managed per workspace, with webhook support for real-time inbound message delivery to your own infrastructure.

  • Let Claude or ChatGPT search, read and send your WhatsApp messages over MCP. OAuth sign-in.

  • Drive WhatsApp from any MCP client: pair devices, send text and media, manage contacts and groups.

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    WhatsApp MCP server that exposes messaging, groups, contacts, and profile management as tools and resources for AI agents, supporting Baileys and Meta Cloud API.
    23
    -
  • A
    license
    Not graded
    quality
    A
    maintenance
    A self-hosted WhatsApp bridge that exposes a stdio MCP server with ~20 tools for reading conversations, sending messages, managing groups, contacts, and aliases, enabling AI agents to operate WhatsApp directly.
    3
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Self-hosted WhatsApp management over Model Context Protocol, exposing a streamable HTTP MCP endpoint with 30 tools for session/QR pairing, messaging, media storage, and optional on-CPU voice note transcription via whisper.cpp.
    MIT
  • F
    license
    Not graded
    quality
    B
    maintenance
    OpenWA MCP server that bridges AI agents to the OpenWA WhatsApp API, exposing 40 tools for sessions, messages, contacts, groups, and webhooks so agents can read and send WhatsApp messages through a self-hosted OpenWA gateway.
    -