WHOOP Tracker

💪 WHOOP 健身数据官方 API 接入

通过 WHOOP 官方 API 获取恢复评分、睡眠监测、运动负荷及生理数据,专为健身追踪与运动表现分析设计。

收藏
8k
安装
2.3k
版本
1.0.1
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

WHOOP API Skill 综合评估

核心用法

本 Skill 提供完整的 WHOOP 可穿戴设备数据接入能力,通过官方 REST API 获取用户的恢复状态、睡眠质量、每日运动负荷及详细训练记录。核心功能包括:

  • 恢复监测:获取 0-100 分的恢复评分、HRV(心率变异性)、静息心率、血氧及皮肤温度偏差
  • 睡眠分析:睡眠表现百分比、各阶段时长(REM/深睡/浅睡/清醒)、睡眠效率、呼吸频率及睡眠债追踪
  • 运动负荷追踪:每日心血管负荷评分(0-21)、能量消耗、心率区间分布
  • 训练详情:运动类型识别、GPS 数据、海拔变化、心率区间时间

使用流程遵循标准 OAuth 2.0 授权模式:注册开发者应用 → 存储客户端凭据 → 用户授权获取令牌 → 调用数据端点。提供 5 个即用型 Python 脚本,支持命令行查询当日恢复、昨夜睡眠、近期训练及用户档案。

显著优点

1. 官方数据源:直接对接 WHOOP 生产环境 API,数据实时性与准确性有保障
2. 完善的客户端实现:内置 OAuth 令牌自动刷新、速率限制重试、分页迭代器,大幅降低开发门槛

3. 细粒度权限控制:6 个独立 OAuth Scope 实现最小权限原则

4. 标准化输出:支持原始 JSON 与格式化输出,便于数据科学与 BI 工具集成

5. 开发者友好:详尽的端点文档、响应 Schema、故障排查指南

潜在缺点与局限性

  • 设备绑定依赖:完全依赖 WHOOP 硬件生态,无替代数据采集方式
  • 速率限制严格:分页上限 25 条/请求,高频查询易触发 429 限制
  • 地域与账号限制:WHOOP 服务未覆盖部分国家/地区,需付费订阅
  • 数据孤岛:缺乏与 Apple Health、Google Fit 等平台的原生同步机制
  • 刷新令牌过期风险:长期自动化运行需定期重新授权

适合人群

  • 职业/业余运动员及健身教练进行周期化训练管理
  • 量化自我(Quantified Self)爱好者构建个人健康数据仓库
  • 运动科学研究人员获取大规模生理数据样本
  • 企业健康管理平台集成员工健康监测(需合规审查)

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 数据隐私泄露 | 敏感生理数据(HRV、睡眠模式、位置)集中存储 | 本地加密凭据文件(已建议 chmod 600),避免日志记录原始数据 |
| 授权令牌盗用 | 泄露的 OAuth 令牌可访问全部授权范围数据 | 使用短期访问令牌,定期轮换,监控异常 IP |
| API 服务中断 | WHOOP 服务变更或宕机影响业务连续性 | 实现本地缓存与降级策略,关注官方开发者公告 |
| 合规风险 | GDPR/ HIPAA 适用场景下的数据处理 | 明确数据主体授权,实施数据保留策略,签署 DPA |

技术成熟度评估

代码结构清晰,错误处理完整(包含 401/429 专用逻辑),符合 Python 最佳实践。建议生产环境增加:令牌加密存储(而非明文 JSON)、结构化日志、分布式追踪及断路器模式。

安全解读

核心用法

WHOOP Skill 是连接 WHOOP 智能穿戴设备与 AI 助手的桥梁,通过官方 REST API 获取用户的全方位健康数据。用户需先在 WHOOP 开发者门户注册应用,完成 OAuth2 授权流程后,即可通过命令行脚本查询:

  • 恢复数据:HRV(心率变异性)、静息心率、血氧、皮肤温度、恢复评分
  • 睡眠分析:睡眠效率、各阶段时长(REM/深睡/浅睡)、呼吸频率、睡眠负债
  • 运动记录:运动类型、心率区间分布、消耗热量、GPS 轨迹
  • 日常压力:0-21 分的日度心血管负荷评分

支持时间范围筛选(--days 7--start 2026-01-20)、JSON 原始输出,以及自动分页迭代获取历史数据。

显著优点

1. 数据源权威性:直接对接 WHOOP 官方 API,数据精度与专业运动员使用的平台一致
2. 隐私保护到位:Token 本地存储采用 600 权限控制,HTTPS 全程加密,无敏感信息硬编码

3. 代码质量优秀:无危险函数调用(eval/exec/system),仅依赖成熟的 requests 库

4. 自动化体验:支持 Token 自动刷新、速率限制智能重试、分页数据自动迭代

5. 合规性良好:通过 GDPR 数据最小化、敏感数据加密传输等多项合规检查

潜在局限

1. 来源可信度 T3:由个人开发者(ijaack)维护的社区项目,非 WHOOP 官方或企业级团队
2. 硬件依赖:必须拥有 WHOOP 手环/手表才能产生数据,无法独立运行

3. 地域限制:WHOOP 服务未在中国大陆正式运营,可能存在网络访问障碍

4. 功能边界:只读数据获取,不支持修改 WHOOP 账户设置或控制硬件

5. OAuth 门槛:需要用户自行注册开发者应用,对非技术用户有一定配置复杂度

适合人群

  • WHOOP 现有用户:希望将健身数据整合到 AI 工作流中进行深度分析
  • 健康数据爱好者:需要量化恢复状态、优化训练周期的运动员或健身爱好者
  • 研究者/开发者:需要结构化健康数据 API 进行睡眠、HRV 相关研究
  • 不适合:无 WHOOP 设备者、追求开箱即用的非技术用户、对第三方数据访问极度敏感者

常规风险

  • Token 泄露风险:虽然本地文件权限设置为 600,但在共享服务器或root权限被攻破的环境中仍存在泄露可能
  • API 变更风险:WHOOP 官方 API 版本升级可能导致功能中断,依赖社区维护者及时更新
  • 数据过度依赖风险:恢复评分等算法为 WHOOP proprietary 模型,不宜替代专业医疗诊断
  • 网络中间人风险:尽管使用 HTTPS,但在企业代理或特殊网络环境下需验证证书链完整性

WHOOP Tracker 内容

references文件夹
scripts文件夹
手动下载zip · 22.5 kB
api-reference.mdtext/markdown
请选择文件