WhatsApp 命令行消息管理专家
wacli 基于开源 wacli 工具的 WhatsApp 命令行管理方案,支持消息发送、历史同步与搜索,实现企业级通信自动化。
什么时候用这个 Skill?
wacli 是一款专为命令行环境设计的 WhatsApp 管理工具 Skill,它通过封装开源 wacli CLI 工具的功能,为用户提供发送消息、同步历史记录和搜索聊天内容的自动化能力。该 Skill 本身为纯文档型资产,主要提供详细的命令使用指南和安全操作规范,实际功能执行完全依赖用户本地安装的 wacli 二进制文件。
核心用法涵盖完整的 WhatsApp 工作流管理。首次使用需通过 wacli auth 完成 QR 码登录和初始同步,建立本地数据缓存。日常操作中,用户可使用 wacli sync --follow 保持实时同步,利用 wacli chats list 查询联系人,或通过 wacli messages search 基于关键词、时间范围精准检索历史消息。对于消息发送,支持文本消息(wacli send text)和文件传输(wacli send file),既可用于一对一通信(格式为 <number>@s.whatsapp.net),也支持群组消息(格式为 <id>@g.us)。此外,wacli history backfill 功能允许按需回填特定聊天的历史记录。
显著优点体现在安全性与自动化能力的平衡。作为纯 Markdown 文档型 Skill,它不包含任何可执行代码,无注入漏洞或系统破坏性命令风险,所有操作均通过透明可审计的 CLI 指令完成。命令行界面适合批量处理和脚本集成,企业用户可将 WhatsApp 通信集成到现有工作流,如自动发送通知、备份聊天记录或构建客服机器人。数据本地存储(默认 ~/.wacli)确保敏感信息不离线,符合隐私合规要求。
潜在局限性主要包括技术门槛和依赖风险。用户需自行安装配置 wacli CLI 工具(支持 Homebrew 或 Go 安装),并具备一定的命令行操作基础。该 Skill 明确不适用于普通用户聊天场景,仅设计用于向第三方发送消息或历史记录管理。由于依赖外部工具,功能可用性受 wacli 项目维护状态影响,且 WhatsApp 官方 API 变更可能导致兼容性问题。此外,历史回填功能需要手机保持在线,且结果为尽力而为,不保证完整性。
适合目标群体主要是技术背景较强的用户和企业 IT 团队。开发者可利用其构建自动化通知系统,将 WhatsApp 集成到 CI/CD 流程或监控告警中;运营团队可通过批量消息功能进行客户触达;系统管理员可利用搜索和同步功能实现合规性备份。不适合普通终端用户日常聊天,也非低代码/无代码场景的理想选择。
使用风险需重点关注账户安全和数据隐私。wacli 工具需要访问完整的 WhatsApp 账户数据,包括聊天记录和联系人信息,虽然 Skill 本身不收集数据,但第三方工具的安全性需用户自行评估。发送消息前必须严格验证接收方号码(JID),避免误发敏感信息。依赖项更新滞后可能带来安全漏洞,建议定期通过官方渠道(brew 或 go install)更新 wacli。此外,频繁操作可能触发 WhatsApp 的反垃圾邮件机制,导致账户限制。
简单 3 步,立即在 AI 工具中使用
- 1
- 2
-
3
用普通话描述任务
直接说出你的需求,AI 会自动按此 Skill 预设流程落地结果。
复制给 Agent 自动安装
选择你在用的工具,复制下方指令粘贴给 AI,AI 会先说明用途和权限,自动完成安装。
使用前注意事项与安全等级
安全等级 A:已整理并检查,正常使用无明显风险。 ## 核心用法 **wacli** 是一个封装 WhatsApp CLI 工具的 Skill,用于向第三方发送消息或同步/搜索 WhatsApp 历史记录。**不适用于用户与 AI 的常规对话**(Clawdbot 已自动路由)。 ### 主要功能 | 场景 | 命令示例 | |------|----------| | 首次登录 | `wacli auth`(扫码 QR 码) | | 持续同步 | `wacli sync --follow` | | 查找聊天 | `wacli chats list --limit 20 --query "姓名或号码"` | | 搜索消息 | `wacli messages search "关键词" --chat <jid>` | | 发送文本 | `wacli send text --to "+14155551212" --message "内容"` | | 发送文件 | `wacli send file --to "..." --file /path/file.pdf --caption "说明"` | | 历史补全 | `wacli history backfill --chat <jid> --requests 2 --count 50` | ### 显著优点 - **纯文档封装**:Skill 本身不含可执行代码,仅提供标准 CLI 调用说明,降低注入风险 - **强制确认机制**:文档明确要求「显式指定收件人+消息内容」和「发送前二次确认」,防止误操作 - **灵活查询**:支持按时间范围、聊天对象、关键词多维检索历史消息 - **本地存储**:数据默认保存在 `~/.wacli`,用户可控 ### 潜在缺点/局限性 - **外部依赖风险**:核心功能依赖独立的 `wacli` 二进制工具(需通过 Homebrew 或 Go 安装),不在 Skill 内部 - **需手机在线**:历史补全功能要求用户手机保持联网,且结果为「尽力而为」 - **JID 格式门槛**:群组 ID 格式为 `<id>@g.us`,个人为 `<number>@s.whatsapp.net`,需先通过 `chats list` 查询 - **非双向交互**:仅支持「发送/搜索」,不处理接收消息的实时推送 ### 适合人群 - 需要**向第三方自动发送 WhatsApp 消息**的开发者/自动化用户 - 需要**备份、审计或检索 WhatsApp 历史记录**的个人或团队 - **不适合**:仅想与 AI 聊天的普通用户(此场景已自动处理) ### 常规风险 - **供应链安全**:wacli 工具作者 Peter Steinberger 为知名开发者,但仍需关注上游安全通告 - **数据残留**:`~/.wacli` 目录长期保存聊天记录,需定期手动清理 - **社交工程误发**:虽然强制确认,但用户仍需仔细核对收件人号码,避免错发敏感信息
report_id: CLS-20260505-8A7F3E
report_date: "2026-05-05T07:15:30Z"
scanner_version: CLS-Certify v2.1.0
scan_mode: Full Scan (T-MD Tier)
skill_name: wacli
skill_version: 1.0.0
skill_path: /tmp/bss_skill_x6047lif
maintainer: rafay0313 / clawdbot
license: Unknown
scan_duration: 3.2s
code_stats: 53 lines · 2 files
trust_level: T2
trust_level_text: T2 - 可信组织/GitHub 组织账号
grade: A
score: 82
evaluation: 标准安全级别。该 Skill 为纯文档型封装,仅提供 wacli 工具的使用说明,无嵌入式可执行代码。需确认外部依赖 wacli 工具的可信度。
stamp_color: green
total_风险发现: 3
sample_hash: sha256:868ebd242f300ef747e6a4b001f889229a86b4aa8f7db37d8fa2ff3f33a3a93a
disclaimer: 认证结果不代表对 Skill 功能正确性的保证,仅反映安全风险评估。用户应自行判断 Skill 功能是否满足需求。
radar:
- name: 静态代码分析
short: STATIC
score: 95
status: pass
detail: 无可执行代码,仅文档说明 - name: 动态行为分析
short: DYNAMIC
score: 90
status: pass
detail: 无运行时行为,依赖外部 CLI 工具 - name: 依赖审计
short: DEPS
score: 70
status: warn
detail: 依赖外部二进制 wacli,未包含在本体中 - name: 网络分析
short: NETWORK
score: 75
status: warn
detail: 通过外部工具间接访问 WhatsApp 网络 - name: 隐私合规
short: PRIVACY
score: 85
status: pass
detail: 有明确的用户确认机制,符合安全最佳实践 - name: 威胁情报
short: THREAT
score: 88
status: pass
detail: 来源可信,clawdbot 为 GitHub 上的 Skill 集合组织
compliance:
- text: GDPR 数据最小化原则
status: pass - text: 用户同意机制
status: pass - text: 数据使用透明度
status: pass - text: 第三方依赖安全
status: warn - text: 权限申请合理性
status: pass - text: 功能-行为一致性
status: pass
风险模式
- info: T2-可信组织来源
- info: 纯文档型 Skill
- warn: 外部二进制依赖
- info: 有用户确认机制
分析摘要
- 该 Skill 为纯 Markdown 文档型封装,不包含任何可执行代码,仅提供 wacli CLI 工具的使用说明和参数文档。
- Skill 声明的功能(WhatsApp 消息发送/同步)与实际文档内容完全一致,无隐藏功能或行为偏离。
- 安全机制完善:文档明确要求"Require explicit recipient + message text"和"Confirm recipient + message before sending",符合安全最佳实践。
- 外部依赖分析:依赖的 wacli 工具需通过 Homebrew 或 Go 安装,来源为 github.com/steipete/wacli,作者 Peter Steinberger (steipete) 为知名 iOS 开发者,具有较高可信度。
- 隐私数据处理:Skill 会访问 WhatsApp 聊天记录,但有明确的授权流程(QR 登录)和用户确认机制,数据存储在本地 ~/.wacli 目录。
外部接口
| endpoint | method | reputation | encryption | data_types | provider |
|---|---|---|---|---|---|
| wacli.sh | N/A (CLI ref) | Trusted | N/A | Documentation | wacli project |
| whatsapp.net | WebSocket | Known Service | TLS 1.2+ | Messages/Contacts | WhatsApp Inc |
| github.com/steipete/wacli | HTTPS | Trusted | TLS 1.3 | Binary Download | GitHub |
风险发现
RISK-001
- severity: low
- category: external_dependency
- title: 外部二进制依赖
- location: SKILL.md:5, SKILL.md:20-35
- description: Skill 依赖外部 wacli 二进制工具,该工具不包含在 Skill 代码中,需要用户通过 Homebrew (
steipete/tap/wacli) 或 Go (go install) 单独安装。虽然安装源看起来可信,但仍存在供应链风险。 - recommendation: 建议用户安装后验证 wacli 二进制签名,并关注 wacli 项目的安全公告。
- verified: true
RISK-002
- severity: info
- category: data_access
- title: WhatsApp 数据访问
- location: SKILL.md:25-30
- description: Skill 通过 wacli 工具访问 WhatsApp 聊天记录、联系人列表和消息历史。数据存储在用户本地 ~/.wacli 目录,但 Skill 文档未明确说明数据保留期限和删除机制。
- recommendation: 建议用户定期清理 ~/.wacli 目录中的历史数据,或在不需要时执行数据删除。
- verified: true
RISK-003
- severity: info
- category: trust_verification
- title: 来源可信度说明
- location: _meta.json:8
- description: Skill 来源为 GitHub clawdbot/skills 组织,属于 T2 级别(可信组织/GitHub 组织账号)。wacli 工具作者 Peter Steinberger (@steipete) 是知名 iOS 开发者,PSPDFKit 创始人,具有良好的开源声誉。
- recommendation: 持续监控上游 wacli 项目的安全更新。
- verified: true
改进建议
1. 外部依赖验证
在安装 wacli 工具后,建议验证其二进制文件的完整性:
- 通过 Homebrew 安装时:
brew verify wacli(如支持) - 检查 wacli 版本和来源:
wacli --version和which wacli
2. 数据隐私管理
定期审查和清理本地存储的 WhatsApp 数据:
- 查看存储目录:
ls -la ~/.wacli - 如需删除历史数据:
rm -rf ~/.wacli(注意:这将删除所有同步的聊天记录)
3. 使用安全建议
- 确保仅在信任的网络环境下使用 wacli 同步功能
- 不要分享 ~/.wacli 目录中的认证文件
- 使用
wacli doctor定期检查配置安全
4. 上游监控
关注 wacli 项目的安全更新:
- 订阅 github.com/steipete/wacli 的安全通告
- 定期更新 wacli 到最新版本:
brew upgrade wacli或go install -u
国内网盘直下载与运维维护
百度/夸克直链转存,无需翻墙或挂代理。
固定有效版本,经过实测排查,避免代码变动导致失效。
专人维护网盘地址,发现链接失效 24h 内完成补链。
随时获取最新修复说明,帮非技术用户节省大把调优时间。
源码与文件预览(1 个文件)
正在加载代码…