核心用法
whoop-cli 是一个非官方的 WHOOP 可穿戴设备数据代理工具,通过封装 WHOOP API 提供稳定的命令行 JSON 接口。核心功能包括:
- 日常数据获取:
day-brief、summary提供睡眠、恢复、心率变异性(HRV)等关键指标 - 活动与训练分析:
activity list、activity trend支持按运动类型筛选,--labeled-only过滤确保区分有意训练与日常活动 - 健康标志监控:
health flags识别异常生理信号 - 数据导出:
sync pull支持日期范围批量导出为 JSON Lines 格式 - 实验协议:完整的实验设计、执行和评估工作流 (
experiment plan/status/report)
认证与安全设计
采用 OAuth 2.0 流程,要求用户在本地 shell 手动执行初始登录,令牌存储于 ~/.whoop-cli/profiles/。Agent 仅调用只读操作,禁止在对话中传输 client secrets。
显著优点
1. API 抽象层稳定:屏蔽 WHOOP API 版本变动,CLI 接口保持向后兼容
2. 结构化输出原生支持:所有命令支持 --json --pretty,便于程序解析
3. 实验追踪内置:独有的 experiment 子系统支持 A/B 测试和干预效果量化
4. 活动分类智能:自动识别 sport_id=-1 的通用活动,避免训练量误判
5. 多配置隔离:profile 机制支持多账户/多用户场景
潜在局限
- 非官方集成:无 WHOOP 官方背书,API 变更可能导致功能中断
- Node.js 依赖:需维护 npm 包版本,全局安装存在权限管理问题
- OAuth 手动步骤:首次配置必须用户本地操作,无法全自动代理完成
- 数据粒度受限:受 WHOOP API 限制,原始秒级心率数据不可访问
- 实验状态本地存储:
experiments.json单点存储,无云同步机制
适合人群
- 需要程序化访问 WHOOP 数据的量化自我(Quantified Self)实践者
- 构建个人健康仪表盘的开发者
- 进行睡眠、恢复干预实验的研究者
- 希望避免直接维护 OAuth 和 API 封装的技术用户
常规风险
| 风险类别 | 说明 |
|---------|------|
| 数据隐私 | 健康敏感数据本地存储,需保障 `~/.whoop-cli/` 目录权限 |
| 令牌安全 | Refresh token 泄露可导致账户数据被取 |
| 实验偏差 | 自我选择偏差,实验设计缺乏盲法控制 |
| 过度解读 | HRV、恢复分数个体差异大,避免线性因果推断 |