通过 AI 安全读取并发送 WhatsApp 消息,发送前需人工确认
该工具为开源 MCP 消息桥接器,材料显示其可读取并发送 WhatsApp 消息,且发送有人为确认;未见密钥要求是正面信号,但文档极少、维护情况未知,整体以需留意为主。主要风险点不在明显恶意行为,而在消息内容外发至 WhatsApp 服务、以及本机执行与会话管理实现细节披露不足。
材料注明无需环境变量或 API 密钥,这是低风险信号;但作为 WhatsApp 读写工具,实际通常仍需绑定或登录某个 WhatsApp 会话,若本地会话状态被窃取,可能导致账号消息被滥用。现有材料未说明认证方式、会话存储位置或保护机制。
该工具的声明功能决定其会将消息内容与元数据通过网络发送到 WhatsApp 相关服务,并从外部接收消息;这是其正常能力范围。风险在于材料未披露具体远程端点、传输范围与日志策略,无法进一步确认是否仅连接其声明用途相关的服务。
系统检查项已明确其会执行代码/起进程,这属于 MCP 工具常见能力。结合其消息桥接用途,预计会在本机运行服务进程并处理会话与消息事件;但材料未说明是否会调用浏览器、子进程或其他系统能力,审计透明度不足。
根据描述,该工具可读取 WhatsApp 消息并在人工批准后发送消息,因此必然接触聊天内容、联系人信息及相关元数据。未见其声明额外本地文件或广泛系统资源访问权限,但也没有说明消息缓存、会话文件或日志的本地存储范围。
其为可审计的开源仓库并采用 Apache 2.0 许可证,这些都是明显的降风险因素;但来源仅为 third_party_registry,社区采用度为 0 star,维护状态未知,且 README 缺失,导致可验证性与成熟度不足,需谨慎评估依赖与实现质量。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"whatsapp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
读取我最近 20 条 WhatsApp 未读消息,按联系人分组,总结每个人的主要诉求、紧急程度,并列出需要我回复的事项。
一份按联系人整理的未读消息摘要,包含优先级与待回复事项清单。
根据张三刚才的 WhatsApp 消息,起草一段礼貌且简洁的回复,确认我们会在周五前发送报价。先给我草稿,确认后再发送。
一段可审核的回复草稿,并在获得确认后通过 WhatsApp 发送。
读取今天通过 WhatsApp 联系过我们的活动报名用户消息,找出还未收到确认信息的人,并为每人生成一条个性化确认消息,等待我逐条批准发送。
未确认用户名单及对应的个性化确认消息草稿,支持人工审核后发送。
让兼容 MCP 的 AI 直接在 WhatsApp 中发送消息、管理会话与群组。