whatsapp-mcp
MCP server que dá a agentes IA visão e escrita no WhatsApp do macOS — o paralelo do chrome-devtools MCP para o Chrome, aplicado ao app nativo.
- Ver: histórico completo (banco local
ChatStorage.sqlite, read-only), busca, exportação. 834k+ mensagens, offline, sem tocar no app. - Escrever: rascunho pre-preenchido via URL scheme + Enter com confirmação explícita (gate). Nada é enviado sem aprovação.
- Seguro por design: nunca grava no banco (gravar corrompe o Core Data e não transmite nada), zero protocolo não-oficial (sem Baileys/whatsmeow → sem risco de banimento), dados 100% locais.
Requisitos
- macOS (com o app WhatsApp nativo instalado e logado)
- Python 3.12+ e uv
- Permissão de Acessibilidade para o terminal/processo que roda o server (necessária apenas para o Enter do envio; leitura não precisa)
Instalação
1 linha (via PyPI):
uvx whatsapp-mcp-local
Ou local (desenvolvimento):
git clone https://github.com/Pl3ntz/whatsapp-mcp ~/dev/personal/whatsapp-mcp
cd ~/dev/personal/whatsapp-mcp
uv sync
Integração com opencode
Adicione em ~/.config/opencode/opencode.json (ou opencode.json do projeto):
{
"mcp": {
"whatsapp": {
"type": "local",
"command": ["uvx", "whatsapp-mcp-local"],
"enabled": true
}
}
}
Reinicie o opencode. O server anota as tools com readOnlyHint/destructiveHint, então send_message e confirm_send pedem confirmação por padrão no cliente.
Integração com Claude Code
claude mcp add whatsapp-mcp -- uvx whatsapp-mcp-local
Ou via .mcp.json no projeto:
{
"mcpServers": {
"whatsapp-mcp": {
"command": "uvx",
"args": ["whatsapp-mcp-local"]
}
}
}
Tools
| Tool | Descrição | Flag |
|---|---|---|
list_chats |
Lista conversas (nome, não-lidas, última msg) | RO |
get_messages |
Lê mensagens de uma conversa (paginável) | RO |
search_messages |
Busca texto nas mensagens | RO |
get_chat_info |
Metadados da conversa | RO |
export_chat |
Exporta histórico para JSON/Markdown | RO |
send_message |
Pre-preenche rascunho na conversa (não envia) | ⚠️ destrutiva |
confirm_send |
Pressiona Enter (envia) — só após aprovação | ⚠️ destrutiva |
verify_sent |
Verifica no banco se a mensagem foi enviada | RO |
Modelo de segurança (importante)
- Leitura: sempre
mode=ro; o banco nunca é modificado (testes verificam hash antes/depois). - Escrita em 2 passos:
send_messagesó preenche o campo (comportamento do próprio WhatsApp, sem Enter → sem envio). O envio exigeconfirm_sendou Enter manual do proprietário. - Nunca gravar em
ChatStorage.sqlite/Axolotl.sqlite(cripto) — corrompe o app e não transmite ao servidor. - JIDs mascarados nos outputs; textos truncados por config.
- Dados processados localmente; apenas o que o proprietário pedir vai para o modelo.
Testes
uv run pytest
Roadmap
- Leitura (list/get/search/export) + escrita com gate — validado E2E
- Annotations MCP (readOnly/destructive) para gate no cliente
- Driver web (web.whatsapp.com via CDP) como segundo adapter
- Publicação (PyPI + registro) para instalação
uvx whatsapp-mcp
Aviso
Ferramenta para uso pessoal com a própria conta. O schema do banco é do WhatsApp e pode mudar entre versões do app. Não use para enviar mensagens em nome de terceiros ou para fins não autorizados.
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file whatsapp_mcp_local-0.1.3.tar.gz.
File metadata
- Download URL: whatsapp_mcp_local-0.1.3.tar.gz
- Upload date:
- Size: 30.6 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: uv/0.11.21 {"installer":{"name":"uv","version":"0.11.21","subcommand":["publish"]},"python":null,"implementation":{"name":null,"version":null},"distro":{"name":"macOS","version":null,"id":null,"libc":null},"system":{"name":null,"release":null},"cpu":null,"openssl_version":null,"setuptools_version":null,"rustc_version":null,"ci":null}
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
4d743649f16efd97647191b879aa9be05467625b1f71830db0df8398109b9839
|
|
| MD5 |
021cf97e020a0224f94007f847138fad
|
|
| BLAKE2b-256 |
848449b487c8b92b0d7e6e4320af289f5aeb583b50a7636720fd06d245a37fb1
|
File details
Details for the file whatsapp_mcp_local-0.1.3-py3-none-any.whl.
File metadata
- Download URL: whatsapp_mcp_local-0.1.3-py3-none-any.whl
- Upload date:
- Size: 11.5 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: uv/0.11.21 {"installer":{"name":"uv","version":"0.11.21","subcommand":["publish"]},"python":null,"implementation":{"name":null,"version":null},"distro":{"name":"macOS","version":null,"id":null,"libc":null},"system":{"name":null,"release":null},"cpu":null,"openssl_version":null,"setuptools_version":null,"rustc_version":null,"ci":null}
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
9075983023ad3388139af326e37c53df42eec350124b08228d7632df95d38988
|
|
| MD5 |
1c9cb7511a030b19002475dd868d64f6
|
|
| BLAKE2b-256 |
5ad2bd24800725e564d08b5fb2de907292b2cb98b897b5e76179e11e9902ce8a
|