io.github.yuridivonis/whoop-mcp-server

MCPcommunity
v1.2.0io.github.yuridivonisUnknownAggiornato oggiGitHub

Ask Claude about your WHOOP recovery, sleep, strain and workouts. Self-hosted, with sign-in.

Indicizzato automaticamente da fonti pubbliche. Non ancora verificato dal suo sviluppatore su Forge.Rivendica questo annuncio →
15Stelle su GitHub
164Fork
oggiUltimo aggiornamento
Richiede 2 credenziali prima di poter funzionare
  • WHOOP_CLIENT_SECRETApp OAuthobbligatoria

    Client secret of your WHOOP developer app.

  • MCP_AUTH_PASSWORDChiave APIobbligatoria

    Password for the sign-in page that protects /mcp, at least 16 characters.

  • ENCRYPTION_SECRETChiave APIfacoltativa

    Key for encrypting the stored WHOOP tokens. Defaults to WHOOP_CLIENT_SECRET.

Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Pacchetto
Autoreio.github.yuridivonis
LicenzaUnknown
Versione1.2.0
Fontemcp-registry
Stato di fiducia
B
60/100Buono
✓Presente nell’indice di Forge+10/10
—Identità del publisher verificata+0/30
→ Publisher: esegui `forge publish` dal repo per rivendicarne la proprietà
—Verifica del dominio+0/10
→ Al momento non disponibile per questo tipo di annuncio — oggi il controllo del dominio viene eseguito solo per i pacchetti su npm, quindi questa riga non può ancora essere ottenuta qui, indipendentemente da cosa sia ospitato sul dominio.
✓Analisi prompt injection · pulita+30/30
✓Analisi offuscamento / esfiltrazione · pulita+20/20
Incollalo in Claude Code, Cursor o qualsiasi assistente di IA per colmare tutte le lacune
StatoIndicizzato dalla community
PublisherNon verificato
FirmaNon firmato
Dominio—
Provenienza—
DipendenzeNon verificate
Superficie di strumenti6 strumenti · nessuno privilegiato
Analisi di sicurezza✓ PulitovHEAD · oggiQuanto è efficace questa analisi?
ValutazioniNessuna
Indicizzato26 set 2026

La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.

Strumenti

6 strumenti · nessuno privilegiato
Estratto staticamente dal pacchetto pubblicatovHEAD · 16h ago

Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.

get_todayReturns the user's latest WHOOP status as Markdown: the most recent recovery (score %, Green/Yellow/Red zone, HRV in

Returns the user's latest WHOOP status as Markdown: the most recent recovery (score %, Green/Yellow/Red zone, HRV in

Per questo strumento non è stato pubblicato alcuno schema di input.

get_recovery_trendsReturns daily recovery for the last `days` days (default 14), newest first, as a Markdown table: recovery score (%),

Returns daily recovery for the last `days` days (default 14), newest first, as a Markdown table: recovery score (%),

Per questo strumento non è stato pubblicato alcuno schema di input.

get_sleep_analysisReturns nightly sleep for the last `days` days (default 14), newest first, as a Markdown table: time asleep in

Returns nightly sleep for the last `days` days (default 14), newest first, as a Markdown table: time asleep in

Per questo strumento non è stato pubblicato alcuno schema di input.

get_strain_historyReturns daily strain for the last `days` days (default 14), including today so far, newest first, as a Markdown

Returns daily strain for the last `days` days (default 14), including today so far, newest first, as a Markdown

Per questo strumento non è stato pubblicato alcuno schema di input.

get_workoutsReturns individual workouts from the last `days` days (default 14), newest first, as a Markdown table: local date

Returns individual workouts from the last `days` days (default 14), newest first, as a Markdown table: local date

Per questo strumento non è stato pubblicato alcuno schema di input.

get_auth_urlReturns a one-time link that connects the user's WHOOP account to this server through WHOOP's own login. Use it

Returns a one-time link that connects the user's WHOOP account to this server through WHOOP's own login. Use it

Per questo strumento non è stato pubblicato alcuno schema di input.

6 strumenti su 6 hanno pubblicato una descrizione.

I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.

Descrizione

Ask Claude about your WHOOP recovery, sleep, strain and workouts. Self-hosted, with sign-in.

Parole chiave
mcp
Alternative
Confronto delle superfici di strumenti…

Nessuna copertura delle dipendenze

Questa voce non pubblica alcun pacchetto npm, quindi Forge non ha un albero delle dipendenze per essa. È una lacuna di copertura, non l'affermazione che non abbia dipendenze.