WHOOP Morning

💤 WHOOP 晨间恢复报告自动生成

每日自动获取 WHOOP 运动恢复数据并生成当日建议,帮助优化训练与休息决策

收藏
6k
安装
2.4k
版本
0.1.0
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

WHOOP Morning 技能评估

核心用法

whoop-morning 是一个专为 WHOOP 可穿戴设备用户设计的自动化晨间报告工具。该技能通过 WHOOP OAuth2 API 获取用户的睡眠恢复度(Recovery)、睡眠质量(Sleep)和周期负荷(Cycle/Strain)数据,并基于这些生理指标生成简洁的当日行动建议。用户需完成一次性 OAuth 授权流程获取刷新令牌,之后即可每日自动运行获取报告。

显著优点

1. 数据驱动决策:将 WHOOP 的专有恢复算法转化为可执行的日常建议,避免过度训练
2. 自动化集成:支持与 Gateway cron 调度系统结合,实现真正的"无人值守"晨间推送

3. 隐私优先设计:采用 OAuth2 授权码模式,用户数据不经过第三方服务器,令牌本地存储

4. 专业运动生态:深度对接 WHOOP 专业运动员和健身爱好者广泛使用的生物追踪平台

潜在局限与风险

1. API 稳定性依赖:WHOOP 非公开 API 可能随时变更,文档中明确提示字段和可用性可能变化
2. 令牌管理复杂:刷新令牌轮换机制要求严格避免并行刷新,存在令牌失效需手动重授权的情况

3. 健康建议非医疗级:生成的建议基于算法而非医学诊断,高强度训练决策应咨询专业人士

4. 环境配置门槛:需要手动管理三个环境变量和 OAuth 流程,对非技术用户不够友好

适合人群

  • 已拥有 WHOOP 4.0 或 WHOOP 手环的付费订阅用户
  • 追求训练量化的耐力运动员、CrossFit 爱好者
  • 使用 Clawd/Gateway 自动化框架的技术型健身用户
  • 需要晨间例行数据简报以调整当日训练强度的自律型运动者

常规风险

  • 授权安全风险:OAuth 令牌若泄露可导致 WHOOP 账户数据被访问
  • 过度依赖量化:长期使用可能导致对 Recovery 分数的焦虑或忽视身体实际感受
  • 自动化失效:令牌过期或 API 变更时可能导致关键训练日缺少数据支持

安全解读

核心用法

whoop-morning 是一款专注于晨起健康数据获取的智能技能。用户完成一次性WHOOP OAuth2.0授权后,该技能即可每日自动调取三类核心生理指标:恢复指数(Recovery)、睡眠表现(Sleep)及运动负荷(Cycle/Strain)。基于这些数据,系统自动生成简洁的当日行动建议,帮助用户在早晨快速了解身体状态并规划训练强度。

部署流程分为三步:首先在环境变量中配置 WHOOP_CLIENT_IDWHOOP_CLIENT_SECRET;其次运行授权脚本获取 WHOOP_REFRESH_TOKEN;最后设置定时任务(推荐Gateway cron)每日触发报告生成。整个流程遵循标准OAuth安全规范,用户完全掌控凭证生命周期。

显著优点

零代码风险架构:该技能为纯Markdown文档型(T-MD),不含任何可执行脚本,从根本上杜绝了代码注入、恶意执行等传统安全风险。

官方API直连:仅调用WHOOP官方生产环境API(api.prod.whoop.com),HTTPS加密传输,数据链路清晰可控,无中间商数据转售风险。

权限最小化原则:申请的OAuth scope严格限定于 read:recoveryread:sleepread:cycles 等只读权限,不涉及账户修改或支付敏感操作。

隐私自主可控:所有认证信息均需用户主动配置至本地环境文件,技能本身不存储、不上传任何个人健康数据,符合GDPR/HIPAA精神的健康数据管理理念。

潜在缺点与局限性

依赖第三方服务稳定性:WHOOP API的字段定义、端点可用性可能随时调整,若官方变更接口版本,现有配置可能失效,需用户关注开发者文档更新。

Token轮换维护成本:WHOOP实行refresh token轮换机制,长期运行中可能遇到401/400错误,需手动重新授权,对非技术用户存在一定维护门槛。

功能深度有限:当前版本仅提供数据读取与基础建议生成,不支持历史趋势分析、多设备同步或与其他健康平台(如Apple Health、Garmin)的数据打通。

地域与账号限制:WHOOP服务在部分国家/地区存在访问限制,且需订阅WHOOP硬件及会员服务方可获取完整数据,隐性成本较高。

适合的目标群体

  • 严肃运动爱好者与业余运动员:需要基于HRV、RHR等生理指标科学规划训练负荷的用户
  • 健康数据极客:希望将WHOOP数据接入自动化工作流(如每日晨间简报)的技术驱动型用户
  • 恢复管理关注者:重视睡眠债、恢复指数等指标,追求长期运动寿命的健身人群
  • 开发者与健康科技尝鲜者:愿意配置OAuth、熟悉命令行操作的早期采用者

使用风险与注意事项

环境变量泄露风险:尽管技能本身安全,但存储于 ~/.clawdbot/.env 的OAuth凭证若权限设置不当(如全局可读),可能被本地其他进程窃取。建议严格设置文件权限为600。

自动化任务可靠性:依赖Gateway cron的定时任务可能因系统维护、时区配置错误等原因漏执行,关键训练日建议手动复核WHOOP原生应用数据。

健康建议非医疗性质:生成的建议基于通用算法,不构成医疗诊断,存在心血管风险或慢性疾病的用户应咨询专业医师,不可替代临床监测。

来源可信度持续监控:该技能由社区开发者(clawdbot)维护,属T3级别来源,虽当前版本通过S+安全评级,但后续更新需用户自行审查,建议关注版本变更日志。

WHOOP Morning 内容

lib文件夹
手动下载zip · 1.7 kB
tokens.jstext/javascript
请选择文件