io.github.yuridivonis/whoop-mcp-server

MCPcommunauté
v1.2.0io.github.yuridivonisUnknownMis à jour aujourd’huiGitHub

Ask Claude about your WHOOP recovery, sleep, strain and workouts. Self-hosted, with sign-in.

Indexé automatiquement depuis des sources publiques. Pas encore vérifié par son développeur sur Forge.Revendiquer cette annonce →
15Étoiles GitHub
164Forks
aujourd’huiDernière mise à jour
Nécessite 2 identifiants avant de pouvoir fonctionner
  • WHOOP_CLIENT_SECRETApplication OAuthobligatoire

    Client secret of your WHOOP developer app.

  • MCP_AUTH_PASSWORDClé d’APIobligatoire

    Password for the sign-in page that protects /mcp, at least 16 characters.

  • ENCRYPTION_SECRETClé d’APIfacultatif

    Key for encrypting the stored WHOOP tokens. Defaults to WHOOP_CLIENT_SECRET.

Déclaré par l’auteur dans le registre MCP officiel. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paquet
Auteurio.github.yuridivonis
LicenceUnknown
Version1.2.0
Sourcemcp-registry
Statut de confiance
B
60/100Bon
✓Listé dans l’index Forge+10/10
—Identité de l’éditeur vérifiée+0/30
→ Éditeur : exécutez `forge publish` depuis le dépôt pour revendiquer la propriété
—Vérification de domaine+0/10
→ Actuellement indisponible pour ce type d’annonce — la vérification de domaine ne s’exécute aujourd’hui que pour les paquets adossés à npm, cette ligne ne peut donc pas encore être obtenue ici, quel que soit le contenu hébergé sur le domaine.
✓Analyse d’injection de prompt · propre+30/30
✓Analyse d’obfuscation / exfiltration · propre+20/20
Collez-le dans Claude Code, Cursor ou tout assistant d’IA pour combler toutes les lacunes
StatutIndexé par la communauté
ÉditeurNon vérifié
SignatureNon signé
Domaine—
Provenance—
DépendancesNon audité
Surface d’outils6 outils · aucun privilégié
Analyse de sécurité✓ ProprevHEAD · aujourd’huiQuelle est l’efficacité de cette analyse ?
ÉvaluationsAucune
Indexé26 sept. 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

6 outils · aucun privilégié
Extrait statiquement du paquet publiévHEAD · 16h ago

Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.

get_todayReturns the user's latest WHOOP status as Markdown: the most recent recovery (score %, Green/Yellow/Red zone, HRV in

Returns the user's latest WHOOP status as Markdown: the most recent recovery (score %, Green/Yellow/Red zone, HRV in

Aucun schéma d’entrée n’a été publié pour cet outil.

get_recovery_trendsReturns daily recovery for the last `days` days (default 14), newest first, as a Markdown table: recovery score (%),

Returns daily recovery for the last `days` days (default 14), newest first, as a Markdown table: recovery score (%),

Aucun schéma d’entrée n’a été publié pour cet outil.

get_sleep_analysisReturns nightly sleep for the last `days` days (default 14), newest first, as a Markdown table: time asleep in

Returns nightly sleep for the last `days` days (default 14), newest first, as a Markdown table: time asleep in

Aucun schéma d’entrée n’a été publié pour cet outil.

get_strain_historyReturns daily strain for the last `days` days (default 14), including today so far, newest first, as a Markdown

Returns daily strain for the last `days` days (default 14), including today so far, newest first, as a Markdown

Aucun schéma d’entrée n’a été publié pour cet outil.

get_workoutsReturns individual workouts from the last `days` days (default 14), newest first, as a Markdown table: local date

Returns individual workouts from the last `days` days (default 14), newest first, as a Markdown table: local date

Aucun schéma d’entrée n’a été publié pour cet outil.

get_auth_urlReturns a one-time link that connects the user's WHOOP account to this server through WHOOP's own login. Use it

Returns a one-time link that connects the user's WHOOP account to this server through WHOOP's own login. Use it

Aucun schéma d’entrée n’a été publié pour cet outil.

6 outils sur 6 ont publié une description.

Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.

À propos

Ask Claude about your WHOOP recovery, sleep, strain and workouts. Self-hosted, with sign-in.

Mots-clés
mcp
Alternatives
Comparaison des surfaces d’outils…

Aucune couverture des dépendances

Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.