Token导航 LogoToken导航TokenDH.com
开发敏感数据github未标认证来源可访问许可证需确认审计提醒

whatsapp-cloud-apiWhatsApp cloud API 文档

Agent Skill

用于辅助 API 设计、接口文档、请求响应结构和服务集成说明。它适合让 Agent 梳理 endpoint、生成 OpenAPI 草稿、检查字段命名、整理错误码或辅助前后端联调。使用时需要确认真实业务语义、鉴权方式、分页和错误处理规则;涉及生成接口文档时,应避免凭空补字段,最好从现有代码、schema 或接口样例中提取事实。

总安装

776

周安装

33

GitHub Stars

35,681

下载量

272
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:whatsapp-cloud-api(WhatsApp cloud API 文档)
来源仓库:https://github.com/sickn33/antigravity-awesome-skills
仓库路径:skills/whatsapp-cloud-api
安装命令:
npx skills add https://github.com/sickn33/antigravity-awesome-skills --skill whatsapp-cloud-api
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/sickn33/antigravity-awesome-skills --skill whatsapp-cloud-api

简介

whatsapp-cloud-api 用于辅助 API 设计、接口文档和请求响应结构梳理。

  • 适合在 Codex、Claude、Cursor、Gemini CLI 中生成 OpenAPI 草稿或检查字段命名。
  • 通过 npx skills add 命令从指定仓库安装并使用。
  • 使用时需确认真实业务语义、鉴权方式和分页规则,避免凭空补字段。
  • 建议结合现有代码或接口样例提取事实,确保文档准确性。

SKILL.md

WhatsApp Cloud API - Integracao Profissional

Overview

Integracao com WhatsApp Business Cloud API (Meta). Mensagens, templates, webhooks HMAC-SHA256, automacao de atendimento. Boilerplates Node.js e Python.

When to Use This Skill

  • When the user mentions "whatsapp" or related topics
  • When the user mentions "whatsapp business" or related topics
  • When the user mentions "api whatsapp" or related topics
  • When the user mentions "chatbot whatsapp" or related topics
  • When the user mentions "mensagem whatsapp" or related topics
  • When the user mentions "template whatsapp" or related topics

Do Not Use This Skill When

  • The task is unrelated to whatsapp cloud api
  • A simpler, more specific tool can handle the request
  • The user needs general-purpose assistance without domain expertise

How It Works

Skill para implementar integracoes profissionais com WhatsApp Business usando a Cloud API oficial da Meta. Suporta Node.js/TypeScript e Python.

Overview

A WhatsApp Cloud API e a API oficial da Meta para envio e recebimento de mensagens via WhatsApp Business. Desde outubro 2025, e a unica opcao suportada (a API On-Premises foi descontinuada).

Versao da API: Graph API v21.0 (2026) Base URL: https://graph.facebook.com/v21.0/{phone-number-id}/messages Autenticacao: Bearer Token (System User Token para producao)

Pricing 2026 (por mensagem):

CategoriaCustoQuando cobrado
Marketing$0.025-$0.1365Campanhas, promocoes
Utility$0.004-$0.0456Confirmacoes de pedido, atualizacoes
Authentication$0.004-$0.0456OTP, reset de senha
ServiceGRATISResposta dentro da janela de 24h

Pre-requisitos:

  • Conta Meta Business Suite (gratuita)
  • App no Meta for Developers com produto WhatsApp
  • Numero de telefone verificado
  • System User Token (permanente)

Se o usuario nao tem conta Meta Business, leia references/setup-guide.md para o guia completo de setup do zero.


Decision Tree

Use esta arvore para determinar o proximo passo:

O usuario precisa de setup inicial?
├── SIM → Leia references/setup-guide.md
└── NAO → Qual linguagem?
    ├── Node.js/TypeScript
    └── Python
    → O que quer fazer?
       ├── Enviar mensagens → Secao "Tipos de Mensagem" abaixo
       ├── Receber mensagens → Secao "Webhooks" abaixo
       ├── Automatizar atendimento → Secao "Automacao" abaixo
       ├── WhatsApp Flows / Commerce → Secao "Features Avancados" abaixo
       ├── Gerenciar templates → references/template-management.md
       └── Compliance / limites → Secao "Compliance & Quality" abaixo

Para iniciar um projeto do zero com boilerplate pronto, use o script:

python scripts/setup_project.py --language nodejs --path ./meu-projeto

## Ou

python scripts/setup_project.py --language python --path ./meu-projeto

1. Configurar Variaveis De Ambiente

WHATSAPP_TOKEN=seu_access_token_aqui
PHONE_NUMBER_ID=seu_phone_number_id
WABA_ID=seu_whatsapp_business_account_id
APP_SECRET=seu_app_secret
VERIFY_TOKEN=token_customizado_para_webhook

2. Enviar Mensagem De Texto Simples

Node.js/TypeScript:

import axios from 'axios';

const GRAPH_API = 'https://graph.facebook.com/v21.0';

async function sendText(to: string, message: string) {
  const response = await axios.post(
    `${GRAPH_API}/${process.env.PHONE_NUMBER_ID}/messages`,
    {
      messaging_product: 'whatsapp',
      to,
      type: 'text',
      text: { body: message }
    },
    { headers: { Authorization: `Bearer ${process.env.WHATSAPP_TOKEN}` } }
  );
  return response.data; // { messaging_product, contacts, messages: [{ id }] }
}

Python:

import httpx
import os

GRAPH_API = "https://graph.facebook.com/v21.0"

async def send_text(to: str, message: str) -> dict:
    async with httpx.AsyncClient() as client:
        response = await client.post(
            f"{GRAPH_API}/{os.environ['PHONE_NUMBER_ID']}/messages",
            json={
                "messaging_product": "whatsapp",
                "to": to,
                "type": "text",
                "text": {"body": message}
            },
            headers={"Authorization": f"Bearer {os.environ['WHATSAPP_TOKEN']}"}
        )
        return response.json()  # {"messaging_product", "contacts", "messages": [{"id"}]}

3. Enviar Template Message (Fora Da Janela De 24H)

Templates sao a unica forma de iniciar conversa com um cliente. Devem ser aprovados pela WhatsApp antes do uso.

{
  "messaging_product": "whatsapp",
  "to": "5511999999999",
  "type": "template",
  "template": {
    "name": "hello_world",
    "language": { "code": "pt_BR" },
    "components": [
      {
        "type": "body",
        "parameters": [
          { "type": "text", "text": "João" }
        ]
      }
    ]
  }
}

4. Verificar Entrega

Use o script de teste para validar:

python scripts/send_test_message.py --to 5511999999999 --message "Teste de integracao"

Tipos De Mensagem

TipoUsoLimite
TextMensagens simples de texto4096 chars
TemplateIniciar conversa / fora da janela 24h1600 chars body
ImageFotos e imagens5MB
DocumentPDFs, planilhas, docs100MB
VideoVideos16MB
AudioMensagens de voz16MB
Interactive ButtonBotoes de resposta rapidaMax 3 botoes
Interactive ListMenu com opcoes em secoesMax 10 opcoes
LocationCompartilhar localizacaolat/long
ContactCompartilhar contatovCard format
ReactionReagir com emoji a mensagem1 emoji

Exemplo - Botoes interativos (Node.js):

async function sendButtons(to: string, body: string, buttons: Array<{id: string, title: string}>) {
  return axios.post(`${GRAPH_API}/${process.env.PHONE_NUMBER_ID}/messages`, {
    messaging_product: 'whatsapp',
    to,
    type: 'interactive',
    interactive: {
      type: 'button',
      body: { text: body },
      action: {
        buttons: buttons.map(b => ({
          type: 'reply',
          reply: { id: b.id, title: b.title }
        }))
      }
    }
  }, { headers: { Authorization: `Bearer ${process.env.WHATSAPP_TOKEN}` } });
}

// Uso:
await sendButtons('5511999999999', 'Como posso ajudar?', [
  { id: 'suporte', title: 'Suporte' },
  { id: 'vendas', title: 'Vendas' },
  { id: 'info', title: 'Informacoes' }
]);

Para exemplos completos de todos os tipos em Node.js e Python, leia references/message-types.md.


Webhooks

Webhooks permitem receber mensagens e atualizacoes de status em tempo real.

Verificacao (Get) - Obrigatorio

Quando voce configura o webhook no Meta Developers, a Meta envia um GET para verificar:

// Node.js (Express)
app.get('/webhook', (req, res) => {
  const mode = req.query['hub.mode'];
  const token = req.query['hub.verify_token'];
  const challenge = req.query['hub.challenge'];

  if (mode === 'subscribe' && token === process.env.VERIFY_TOKEN) {
    res.status(200).send(challenge);
  } else {
    res.sendStatus(403);
  }
});

Recebimento (Post) - Com Seguranca Hmac-Sha256

Toda notificacao de webhook vem assinada no header X-Hub-Signature-256. Valide SEMPRE antes de processar:

import crypto from 'crypto';

function validateSignature(rawBody: Buffer, signature: string): boolean {
  const expectedSig = crypto
    .createHmac('sha256', process.env.APP_SECRET!)
    .update(rawBody)
    .digest('hex');
  return crypto.timingSafeEqual(
    Buffer.from(`sha256=${expectedSig}`),
    Buffer.from(signature)
  );
}

Importante: Usar crypto.timingSafeEqual (Node.js) ou hmac.compare_digest (Python) para prevenir timing attacks. Nunca use comparacao simples de strings.

Eventos Recebidos

  • messages - Mensagem do cliente (texto, midia, botao, localizacao)
  • statuses - Atualizado de status (sent → delivered → read)
  • errors - Erros de entrega

Requisitos:

  • Endpoint HTTPS com certificado SSL valido
  • Responder com HTTP 200 em ate 5 segundos
  • Dev: use ngrok para teste local

Para setup completo com exemplos Node.js e Python, leia references/webhook-setup.md.


Menu Principal Interativo

Use botoes ou listas para criar um menu de opcoes na primeira interacao:

## Python - Menu Com Lista Interativa

async def send_main_menu(to: str):
    await send_interactive_list(
        to=to,
        header="Bem-vindo!",
        body="Selecione o que precisa:",
        button_text="Ver opcoes",
        sections=[{
            "title": "Atendimento",
            "rows": [
                {"id": "suporte", "title": "Suporte Tecnico", "description": "Ajuda com problemas"},
                {"id": "vendas", "title": "Vendas", "description": "Conhecer nossos produtos"},
                {"id": "financeiro", "title": "Financeiro", "description": "Boletos e pagamentos"},
            ]
        }]
    )

State Machine Para Fluxos

Gerencie conversas com uma maquina de estados. Cada cliente tem um estado atual que determina como a proxima mensagem sera processada:

INICIO → MENU_PRINCIPAL → SUPORTE → AGUARDANDO_DETALHES → ESCALACAO_HUMANO
                        → VENDAS → CATALOGO → CHECKOUT
                        → FINANCEIRO → SEGUNDA_VIA_BOLETO

Janela De 24 Horas

  • Dentro da janela (24h apos ultima mensagem do cliente): Pode enviar qualquer tipo de mensagem gratuitamente
  • Fora da janela: Apenas template messages (cobradas por categoria)

Integracao Com Ia (Claude Api)

Combine WhatsApp com Claude para respostas inteligentes:

  1. Receba mensagem via webhook
  2. Envie para Claude API com contexto da conversa
  3. Retorne resposta via WhatsApp
  4. Mantenha escalacao para humano disponivel

Para padroes completos de automacao, leia references/automation-patterns.md.


Whatsapp Flows

Formularios interativos multi-tela dentro do WhatsApp. O cliente preenche campos sem sair do app. Definidos em JSON com screens, components e actions.

Use cases: cadastros, agendamentos, pesquisas NPS, selecao de produtos.

Commerce & Catalogo

Ate 500 produtos no catalogo WhatsApp. Envie mensagens de produto individual ou multi-produto com checkout in-app.

Template Management Api

Crie, liste e delete templates programaticamente. Ate 6000 traducoes por conta. Aprovacao em minutos.

Whatsapp Channels

Broadcasting unidirecional para subscribers ilimitados. Localizado na aba "Atualizacoes" do WhatsApp.

Click-To-Whatsapp Ads

Anuncios no Facebook/Instagram com botao que abre conversa no WhatsApp. 99% de taxa de abertura.

Status Tracking

Rastreie entrega: pending → server → device → read. Receba via webhook de status updates.

Para detalhes completos de features avancados, leia references/advanced-features.md. Para gerenciamento de templates via API, leia references/template-management.md.


Checklist Essencial

  • Opt-in explicito obtido antes de enviar mensagens
  • Mecanismo de opt-out implementado (keyword "SAIR" ou "STOP")
  • Registro de consentimento com timestamp, metodo e proposito
  • Conteudo dentro das politicas do WhatsApp (sem spam, sem conteudo proibido)
  • LGPD/GDPR compliance (base legal definida, direitos do titular)
  • Frequencia de mensagens adequada (nao excessiva)
  • Templates aprovados antes do uso
  • Verificacao de negocio completa (para limites maiores)

Quality Rating

O WhatsApp monitora a qualidade das suas mensagens e atribui um rating:

RatingSignificadoAcao
VerdeBoa qualidade, poucos bloqueiosManter — elegivel para upgrade
AmareloQualidade media, atencao necessariaRevisar conteudo e frequencia
VermelhoQualidade baixa, risco de suspensaoAcao imediata: reduzir volume

Sinais positivos: Alta taxa de resposta, engajamento, poucos bloqueios Sinais negativos: Bloqueios, reports de spam, baixo engajamento

Tier System (Limites De Mensagem)

Desde outubro 2025, limites sao por Business Portfolio (nao por numero):

TierConversas/24hComo alcancar
Inicial250Conta nova / nao verificada
Tier 11,000Auto-upgrade: 50%+ do limite por 7 dias
Tier 210,000Auto-upgrade: 50%+ do limite por 7 dias
Tier 3100,000Auto-upgrade: 50%+ do limite por 7 dias
UnlimitedIlimitadoAuto-upgrade: 50%+ do limite por 7 dias

Mudancas 2026: Tiers 2K e 10K serao removidos. Apos verificacao de negocio, limite imediato de 100K.

Para guia completo de compliance, leia references/compliance.md.


Troubleshooting

ProblemaCausa ProvavelSolucao
401 UnauthorizedToken expirado ou invalidoGerar novo System User Token
400 Bad RequestPayload malformadoVerificar JSON contra exemplos
Template rejeitadoConteudo viola politicasRevisar e resubmeter com alteracoes
Webhook nao recebeURL invalida ou sem HTTPSUsar ngrok (dev) ou certificado SSL (prod)
Rate limit exceededUltrapassou 80 msg/sImplementar queue com retry
Quality rating baixoMuitos bloqueios/reportsReduzir volume, melhorar conteudo
Mensagem nao entregueNumero invalido ou nao no WhatsAppValidar numero antes de enviar
Numero nao verificadoOTP nao completadoRepetir verificacao via SMS ou ligacao

Para validar sua configuracao:

python scripts/validate_config.py

Referencias (Leia Conforme Necessidade)

ArquivoQuando ler
references/setup-guide.mdSetup inicial — criar conta Meta, configurar API
references/message-types.mdExemplos completos de todos os tipos de mensagem
references/webhook-setup.mdConfigurar webhooks com seguranca HMAC
references/automation-patterns.mdChatbot, filas, state machine, integracao IA
references/compliance.mdLGPD/GDPR, opt-in, quality rating, tier system
references/api-reference.mdEndpoints, erros, rate limits, pricing 2026
references/advanced-features.mdFlows, Commerce, Channels, Ads, Status Tracking
references/template-management.mdCRUD de templates via API

Scripts

ScriptO que faz
scripts/setup_project.pyCria projeto com boilerplate (Node.js ou Python)
scripts/validate_config.pyValida credenciais e conexao com a API
scripts/send_test_message.pyEnvia mensagem teste para validar setup

Boilerplate

DiretorioConteudo
assets/boilerplate/nodejs/Projeto TypeScript/Express completo
assets/boilerplate/python/Projeto Python/Flask completo
assets/examples/Exemplos de payloads JSON (templates, webhooks, flows)

Best Practices

  • Provide clear, specific context about your project and requirements
  • Review all suggestions before applying them to production code
  • Combine with other complementary skills for comprehensive analysis

Common Pitfalls

  • Using this skill for tasks outside its domain expertise
  • Applying recommendations without understanding your specific context
  • Not providing enough project context for accurate analysis

Related Skills

  • instagram - Complementary skill for enhanced analysis
  • social-orchestrator - Complementary skill for enhanced analysis
  • telegram - Complementary skill for enhanced analysis

Limitations

  • Use this skill only when the task clearly matches the scope described above.
  • Do not treat the output as a substitute for environment-specific validation, testing, or expert review.
  • Stop and ask for clarification if required inputs, permissions, safety boundaries, or success criteria are missing.

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

33.55%
按下载量换算91

Claude

28.1%
按下载量换算76

Cursor

19.13%
按下载量换算52

Gemini CLI

9.84%
按下载量换算27

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

可疑

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills