WhatsApp 命令行消息管理专家

wacli

基于开源 wacli 工具的 WhatsApp 命令行管理方案,支持消息发送、历史同步与搜索,实现企业级通信自动化。

latest版本 A安全等级 Codex / 编程 / 自动化 / Agent / 爬取 / 数据支持工具
01 场景说明

什么时候用这个 Skill?

wacli 是一款专为命令行环境设计的 WhatsApp 管理工具 Skill,它通过封装开源 wacli CLI 工具的功能,为用户提供发送消息、同步历史记录和搜索聊天内容的自动化能力。该 Skill 本身为纯文档型资产,主要提供详细的命令使用指南和安全操作规范,实际功能执行完全依赖用户本地安装的 wacli 二进制文件。

核心用法涵盖完整的 WhatsApp 工作流管理。首次使用需通过 wacli auth 完成 QR 码登录和初始同步,建立本地数据缓存。日常操作中,用户可使用 wacli sync --follow 保持实时同步,利用 wacli chats list 查询联系人,或通过 wacli messages search 基于关键词、时间范围精准检索历史消息。对于消息发送,支持文本消息(wacli send text)和文件传输(wacli send file),既可用于一对一通信(格式为 <number>@s.whatsapp.net),也支持群组消息(格式为 <id>@g.us)。此外,wacli history backfill 功能允许按需回填特定聊天的历史记录。

显著优点体现在安全性与自动化能力的平衡。作为纯 Markdown 文档型 Skill,它不包含任何可执行代码,无注入漏洞或系统破坏性命令风险,所有操作均通过透明可审计的 CLI 指令完成。命令行界面适合批量处理和脚本集成,企业用户可将 WhatsApp 通信集成到现有工作流,如自动发送通知、备份聊天记录或构建客服机器人。数据本地存储(默认 ~/.wacli)确保敏感信息不离线,符合隐私合规要求。

潜在局限性主要包括技术门槛和依赖风险。用户需自行安装配置 wacli CLI 工具(支持 Homebrew 或 Go 安装),并具备一定的命令行操作基础。该 Skill 明确不适用于普通用户聊天场景,仅设计用于向第三方发送消息或历史记录管理。由于依赖外部工具,功能可用性受 wacli 项目维护状态影响,且 WhatsApp 官方 API 变更可能导致兼容性问题。此外,历史回填功能需要手机保持在线,且结果为尽力而为,不保证完整性。

适合目标群体主要是技术背景较强的用户和企业 IT 团队。开发者可利用其构建自动化通知系统,将 WhatsApp 集成到 CI/CD 流程或监控告警中;运营团队可通过批量消息功能进行客户触达;系统管理员可利用搜索和同步功能实现合规性备份。不适合普通终端用户日常聊天,也非低代码/无代码场景的理想选择。

使用风险需重点关注账户安全和数据隐私。wacli 工具需要访问完整的 WhatsApp 账户数据,包括聊天记录和联系人信息,虽然 Skill 本身不收集数据,但第三方工具的安全性需用户自行评估。发送消息前必须严格验证接收方号码(JID),避免误发敏感信息。依赖项更新滞后可能带来安全漏洞,建议定期通过官方渠道(brew 或 go install)更新 wacli。此外,频繁操作可能触发 WhatsApp 的反垃圾邮件机制,导致账户限制。

场景分类:coding automationcustomer-supportoperationscontent-mediamessaging
02 使用方式

简单 3 步,立即在 AI 工具中使用

  1. 1

    获取 Skill 文件

    通过国内网盘直链下载解压包,或使用上方安装指令。

    去下载资源
  2. 2

    导入你的 AI 工具

    在 Cursor / QoderWork / TRAE / Claude 等工具的 Skills 入口导入。

    复制安装指令
  3. 3

    用普通话描述任务

    直接说出你的需求,AI 会自动按此 Skill 预设流程落地结果。

快捷方式

复制给 Agent 自动安装

选择你在用的工具,复制下方指令粘贴给 AI,AI 会先说明用途和权限,自动完成安装。

WhatsApp 命令行消息管理专家复制给 AI 自动安装
03 风险与前置

使用前注意事项与安全等级

安全等级 A:已整理并检查,正常使用无明显风险。 ## 核心用法 **wacli** 是一个封装 WhatsApp CLI 工具的 Skill,用于向第三方发送消息或同步/搜索 WhatsApp 历史记录。**不适用于用户与 AI 的常规对话**(Clawdbot 已自动路由)。 ### 主要功能 | 场景 | 命令示例 | |------|----------| | 首次登录 | `wacli auth`(扫码 QR 码) | | 持续同步 | `wacli sync --follow` | | 查找聊天 | `wacli chats list --limit 20 --query "姓名或号码"` | | 搜索消息 | `wacli messages search "关键词" --chat <jid>` | | 发送文本 | `wacli send text --to "+14155551212" --message "内容"` | | 发送文件 | `wacli send file --to "..." --file /path/file.pdf --caption "说明"` | | 历史补全 | `wacli history backfill --chat <jid> --requests 2 --count 50` | ### 显著优点 - **纯文档封装**:Skill 本身不含可执行代码,仅提供标准 CLI 调用说明,降低注入风险 - **强制确认机制**:文档明确要求「显式指定收件人+消息内容」和「发送前二次确认」,防止误操作 - **灵活查询**:支持按时间范围、聊天对象、关键词多维检索历史消息 - **本地存储**:数据默认保存在 `~/.wacli`,用户可控 ### 潜在缺点/局限性 - **外部依赖风险**:核心功能依赖独立的 `wacli` 二进制工具(需通过 Homebrew 或 Go 安装),不在 Skill 内部 - **需手机在线**:历史补全功能要求用户手机保持联网,且结果为「尽力而为」 - **JID 格式门槛**:群组 ID 格式为 `<id>@g.us`,个人为 `<number>@s.whatsapp.net`,需先通过 `chats list` 查询 - **非双向交互**:仅支持「发送/搜索」,不处理接收消息的实时推送 ### 适合人群 - 需要**向第三方自动发送 WhatsApp 消息**的开发者/自动化用户 - 需要**备份、审计或检索 WhatsApp 历史记录**的个人或团队 - **不适合**:仅想与 AI 聊天的普通用户(此场景已自动处理) ### 常规风险 - **供应链安全**:wacli 工具作者 Peter Steinberger 为知名开发者,但仍需关注上游安全通告 - **数据残留**:`~/.wacli` 目录长期保存聊天记录,需定期手动清理 - **社交工程误发**:虽然强制确认,但用户仍需仔细核对收件人号码,避免错发敏感信息


report_id: CLS-20260505-8A7F3E
report_date: "2026-05-05T07:15:30Z"
scanner_version: CLS-Certify v2.1.0
scan_mode: Full Scan (T-MD Tier)
skill_name: wacli
skill_version: 1.0.0
skill_path: /tmp/bss_skill_x6047lif
maintainer: rafay0313 / clawdbot
license: Unknown
scan_duration: 3.2s
code_stats: 53 lines · 2 files
trust_level: T2
trust_level_text: T2 - 可信组织/GitHub 组织账号
grade: A
score: 82
evaluation: 标准安全级别。该 Skill 为纯文档型封装,仅提供 wacli 工具的使用说明,无嵌入式可执行代码。需确认外部依赖 wacli 工具的可信度。
stamp_color: green
total_风险发现: 3
sample_hash: sha256:868ebd242f300ef747e6a4b001f889229a86b4aa8f7db37d8fa2ff3f33a3a93a
disclaimer: 认证结果不代表对 Skill 功能正确性的保证,仅反映安全风险评估。用户应自行判断 Skill 功能是否满足需求。
radar:

  • name: 静态代码分析
    short: STATIC
    score: 95
    status: pass
    detail: 无可执行代码,仅文档说明
  • name: 动态行为分析
    short: DYNAMIC
    score: 90
    status: pass
    detail: 无运行时行为,依赖外部 CLI 工具
  • name: 依赖审计
    short: DEPS
    score: 70
    status: warn
    detail: 依赖外部二进制 wacli,未包含在本体中
  • name: 网络分析
    short: NETWORK
    score: 75
    status: warn
    detail: 通过外部工具间接访问 WhatsApp 网络
  • name: 隐私合规
    short: PRIVACY
    score: 85
    status: pass
    detail: 有明确的用户确认机制,符合安全最佳实践
  • name: 威胁情报
    short: THREAT
    score: 88
    status: pass
    detail: 来源可信,clawdbot 为 GitHub 上的 Skill 集合组织

compliance:

  • text: GDPR 数据最小化原则
    status: pass
  • text: 用户同意机制
    status: pass
  • text: 数据使用透明度
    status: pass
  • text: 第三方依赖安全
    status: warn
  • text: 权限申请合理性
    status: pass
  • text: 功能-行为一致性
    status: pass

风险模式

  • info: T2-可信组织来源
  • info: 纯文档型 Skill
  • warn: 外部二进制依赖
  • info: 有用户确认机制

分析摘要

  1. 该 Skill 为纯 Markdown 文档型封装,不包含任何可执行代码,仅提供 wacli CLI 工具的使用说明和参数文档。
  2. Skill 声明的功能(WhatsApp 消息发送/同步)与实际文档内容完全一致,无隐藏功能或行为偏离。
  3. 安全机制完善:文档明确要求"Require explicit recipient + message text"和"Confirm recipient + message before sending",符合安全最佳实践。
  4. 外部依赖分析:依赖的 wacli 工具需通过 Homebrew 或 Go 安装,来源为 github.com/steipete/wacli,作者 Peter Steinberger (steipete) 为知名 iOS 开发者,具有较高可信度。
  5. 隐私数据处理:Skill 会访问 WhatsApp 聊天记录,但有明确的授权流程(QR 登录)和用户确认机制,数据存储在本地 ~/.wacli 目录。

外部接口

endpointmethodreputationencryptiondata_typesprovider
wacli.shN/A (CLI ref)TrustedN/ADocumentationwacli project
whatsapp.netWebSocketKnown ServiceTLS 1.2+Messages/ContactsWhatsApp Inc
github.com/steipete/wacliHTTPSTrustedTLS 1.3Binary DownloadGitHub

风险发现

RISK-001

  • severity: low
  • category: external_dependency
  • title: 外部二进制依赖
  • location: SKILL.md:5, SKILL.md:20-35
  • description: Skill 依赖外部 wacli 二进制工具,该工具不包含在 Skill 代码中,需要用户通过 Homebrew (steipete/tap/wacli) 或 Go (go install) 单独安装。虽然安装源看起来可信,但仍存在供应链风险。
  • recommendation: 建议用户安装后验证 wacli 二进制签名,并关注 wacli 项目的安全公告。
  • verified: true

RISK-002

  • severity: info
  • category: data_access
  • title: WhatsApp 数据访问
  • location: SKILL.md:25-30
  • description: Skill 通过 wacli 工具访问 WhatsApp 聊天记录、联系人列表和消息历史。数据存储在用户本地 ~/.wacli 目录,但 Skill 文档未明确说明数据保留期限和删除机制。
  • recommendation: 建议用户定期清理 ~/.wacli 目录中的历史数据,或在不需要时执行数据删除。
  • verified: true

RISK-003

  • severity: info
  • category: trust_verification
  • title: 来源可信度说明
  • location: _meta.json:8
  • description: Skill 来源为 GitHub clawdbot/skills 组织,属于 T2 级别(可信组织/GitHub 组织账号)。wacli 工具作者 Peter Steinberger (@steipete) 是知名 iOS 开发者,PSPDFKit 创始人,具有良好的开源声誉。
  • recommendation: 持续监控上游 wacli 项目的安全更新。
  • verified: true

改进建议

1. 外部依赖验证

在安装 wacli 工具后,建议验证其二进制文件的完整性:

  • 通过 Homebrew 安装时:brew verify wacli(如支持)
  • 检查 wacli 版本和来源:wacli --versionwhich wacli

2. 数据隐私管理

定期审查和清理本地存储的 WhatsApp 数据:

  • 查看存储目录:ls -la ~/.wacli
  • 如需删除历史数据:rm -rf ~/.wacli(注意:这将删除所有同步的聊天记录)

3. 使用安全建议

  • 确保仅在信任的网络环境下使用 wacli 同步功能
  • 不要分享 ~/.wacli 目录中的认证文件
  • 使用 wacli doctor 定期检查配置安全

4. 上游监控

关注 wacli 项目的安全更新:

  • 订阅 github.com/steipete/wacli 的安全通告
  • 定期更新 wacli 到最新版本:brew upgrade wacligo install -u
04 会员优势

国内网盘直下载与运维维护

国内网盘直下载

百度/夸克直链转存,无需翻墙或挂代理。

国内镜像与版本固定

固定有效版本,经过实测排查,避免代码变动导致失效。

失效自动补链

专人维护网盘地址,发现链接失效 24h 内完成补链。

更新提醒与省心省时

随时获取最新修复说明,帮非技术用户节省大把调优时间。

源码与文件预览(1 个文件)
/SKILL.md
正在加载代码…