帮助 AI 读取 WHOOP 的恢复、睡眠和训练数据并分析
该 MCP 工具来自官方 Registry 且开源,整体未见明确高风险红旗;但它会执行本地代码,并涉及 WHOOP 相关数据与环境变量配置,仍应按最小权限原则使用。
材料显示需要环境变量 WHOOP_MCP_DEMO,但未说明其是否为真实生产凭证或仅用于演示模式。只要涉及环境变量注入与账户/接口访问,就存在误配置、泄露或被下游进程读取的常规风险。
当前材料未声明任何远程端点,系统检查项中 host 也为“无”;因此未见明确的外发目标或把用户数据发送到不明第三方的证据。若实际运行中需要访问 WHOOP 服务,应在部署前另行核对真实请求域名。
系统已标记为 executes-code,说明该工具会在本机作为 MCP 服务运行并执行代码。这属于 MCP 工具的常规能力,但仍意味着应将其置于受限运行环境中,避免继承过高系统权限。
描述表明其处理 WHOOP recovery、sleep、strain 和 workouts 等健康/活动数据;这些数据具有一定敏感性。材料未说明具体文件读写范围、持久化方式或本地目录权限,因此当前应按涉及敏感用户数据的常规留意级别看待。
正面因素包括:官方 Registry 收录、开源、近一年内有更新;这些都显著降低了供应链风险。需留意的是 README 缺失、许可证未声明、社区采用度目前很低(0 star),可审计性虽存在但成熟度信号有限。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.rajdeepmondaldotcom/whoop-mcp-server" MCP 服务: 执行:claude mcp add io-github-rajdeepmondaldotcom-whoop-mcp-server -- npx -y whoop-mcp-server
让 AI 读取 Whoop 健康数据,并生成个性化恢复、睡眠与训练建议。