whoop

💪 专业健身数据追踪与分析工具

基于 WHOOP 官方 API 的安全数据同步工具,提供恢复、睡眠、运动等多维健康指标分析,助力科学训练决策。

收藏
6.5k
安装
1.8k
版本
v0.1.0
CLS 安全性认证2026-05-11
点击查看完整报告 >

使用说明

WHOOP Tracker 是一款基于官方 API 的健身数据获取工具,旨在帮助用户安全、高效地同步和分析 WHOOP 可穿戴设备记录的生理指标。

核心用法方面,用户需先在 WHOOP 开发者平台注册应用获取 OAuth 凭证,完成授权流程后,即可通过命令行工具获取各类健身数据。该技能提供了四个主要脚本:get_recovery.py 用于获取恢复分数、HRV、静息心率等指标;get_sleep.py 可分析睡眠表现、各阶段时长及睡眠债;get_workouts.py 支持查询运动记录、心率区间和能量消耗;get_profile.py 则用于查看用户基本信息和身体测量数据。所有脚本均支持日期范围筛选和原始 JSON 输出,便于与其他分析工具集成。

显著优点体现在多个维度。首先,它直接对接 WHOOP 官方 REST API,数据来源权威可靠,涵盖恢复、睡眠、运动等 20 余项生理指标。其次,安全设计完善,OAuth Token 和凭证文件均存储在用户主目录且设置 600 权限,避免未授权访问。代码层面无任何危险函数,采用标准 requests 库进行 HTTP 通信,并实现了自动 Token 刷新、速率限制重试和分页迭代器,大幅提升开发体验。此外,详尽的文档和完善的错误处理机制降低了使用门槛。

然而,该技能也存在一定局限性。作为 T3 来源(个人开发者维护),缺乏企业级背书和长期维护保障。配置过程相对复杂,需要用户自行注册开发者账号并处理 OAuth 授权流程。功能上仅支持数据读取,无法写入或修改记录。此外,Token 存储在用户本地目录,不适合多用户共享环境,且 Refresh Token 过期后需重新授权。

适合的目标群体包括:WHOOP 可穿戴设备用户、健身数据分析师、运动科学研究者,以及热衷于"量化自我"的健康管理爱好者。对于需要将 WHOOP 数据导入个人健康数据库或进行深度统计分析的用户尤为适用。

使用风险主要包括:需妥善保管本地凭证文件,避免提交到版本控制;API 存在速率限制,频繁调用可能触发 429 错误;非官方维护意味着 API 变更时可能存在适配延迟;OAuth Token 有有效期限制,需定期重新授权。

安全解读

核心功能

WHOOP Tracker 是一款面向 WHOOP 可穿戴设备用户的官方 API 集成 Skill,通过标准 OAuth 2.0 认证流程,帮助用户安全地获取和分析个人健康数据。该 Skill 涵盖五大核心数据维度:

1. 恢复指标:恢复分数(0-100)、HRV(心率变异性)、静息心率、血氧饱和度、皮肤温度
2. 睡眠分析:睡眠表现百分比、各阶段时长(REM/深睡/浅睡/清醒)、睡眠效率、呼吸频率、睡眠负债

3. 日常负荷:应变分数(0-21 级心血管负荷)、能量消耗(千焦)、平均/最大心率

4. 训练记录:活动类型识别、心率区间分布、GPS 轨迹数据

5. 身体数据:身高体重、最大心率等基础档案

显著优点

安全架构:采用标准 OAuth 2.0 授权流程,支持 token 自动刷新,凭证文件权限严格限制为 600(仅所有者可读写),符合 GDPR 数据最小化原则。

数据完整性:覆盖 WHOOP 全量生理数据类型,支持时间范围查询、分页获取和原始 JSON 导出,便于二次分析。

易用性:提供开箱即用的命令行脚本,支持 --today--last--days N 等直观参数,无需编写代码即可获取常用报表。

网络合规:仅访问官方 API(api.prod.whoop.com),全程 TLS 1.2+ 加密,无第三方数据共享风险。

潜在局限

硬件依赖:必须拥有 WHOOP 4.0 或 WHOOP 5.0 设备及有效订阅方可使用,无法兼容其他品牌可穿戴设备。

离线限制:完全依赖 WHOOP 云服务可用性,官方 API 维护或网络中断时将无法获取数据。

存储安全:OAuth token 以明文 JSON 格式存储于本地文件,虽设权限保护,但建议后续版本升级至系统密钥环(Keychain/Credential Manager)机制。

速率限制:官方 API 存在调用频率限制(429 响应),高频数据拉取可能触发限流。

适合人群

  • WHOOP 设备用户,希望自动化导出健康数据进行分析
  • 运动教练、体能训练师,需批量追踪运动员恢复状态
  • 健康数据爱好者,构建个人生理指标长期趋势档案
  • 研究人员,获取标准化可穿戴设备数据集

使用风险

授权范围:首次使用需完成 OAuth 网页授权,务必确认授权页面域名确为 whoop.com,防范钓鱼攻击。

Token 有效期:refresh_token 存在过期机制(通常 30 天),失效后需重新授权,建议设置日历提醒定期维护。

数据隐私:虽然 Skill 本身不传输数据至第三方,但 WHOOP 官方隐私政策适用于所有 API 数据访问。

兼容性:WHOOP API 版本迭代可能导致字段变更,建议关注官方开发者文档更新。

whoop 内容

references文件夹
scripts文件夹
手动下载zip · 21.0 kB
api-reference.mdtext/markdown
请选择文件