Kaption macht WhatsApp über einen einzigen MCP-Server für KI-Apps und -Agenten zugänglich. Auf dieser Seite findest du alle Endpunkte, Dokumente und Repositorys, die du brauchst.
MCP-Serveradresse
https://mcp.kaptionai.com/mcp
Der Endpunkt
Ein Remote-MCP-Server über Streamable HTTP. Er spricht JSON-RPC 2.0 und funktioniert mit jedem MCP-Client, der OAuth unterstützt. Die Tools laufen in der Kaption-Erweiterung oder der Desktop-App auf dem eigenen Computer der Nutzer, deshalb muss Kaption geöffnet sein.
Authentifizierung
OAuth 2.1 mit PKCE (S256) und dynamischer Client-Registrierung. Es gibt einen einzigen Scope, kaption:access. Nutzer melden sich mit ihrer Telefonnummer und einem Code an, den sie per WhatsApp erhalten, und wählen dann, wie lange die Verbindung bestehen bleibt. Zugriffstokens laufen nach einer Stunde ab. Aufrufe ohne Token erhalten HTTP 401 mit einem WWW-Authenticate-Header, der auf die Metadaten der geschützten Ressource verweist.
Referenz
Endpunkte und Dokumente
MCP-Endpunkt
Streamable HTTP. Für ältere Clients gibt es außerdem einen SSE-Endpunkt unter /sse.
Der Cloud-Server stellt diese Tools bereit. Keines davon sendet sofort eine Nachricht: Die KI kann einen Entwurf hinterlassen oder eine Nachricht an eine Person planen. Chats, die Nutzer in WhatsApp gesperrt haben, sind nie sichtbar.
Die Tools funktionieren nur, solange Kaption geöffnet ist: WhatsApp Web mit der Erweiterung oder die Desktop-App.
Der Zugriff ist ratenbegrenzt. Massen- oder unerwünschte Nachrichten verstoßen gegen die Nutzungsbedingungen.
Eine geplante Nachricht geht an eine Person und ist höchstens 800 Zeichen lang.
Entwickler
Sicherheit
Melde Sicherheitslücken vertraulich an security@kaptionai.com. Bitte eröffne dafür kein öffentliches Issue.
Häufige Fragen
Gibt es eine REST-API?
Die öffentliche Schnittstelle von Kaption ist der MCP-Server. Die OpenAPI-Datei beschreibt diesen HTTP-Endpunkt, damit Tools, die OpenAPI lesen, ihn finden können; die eigentlichen Operationen sind MCP-Tools, die über JSON-RPC aufgerufen werden.
Kann ich die Tools ohne Anmeldung auflisten?
Nein. Jeder Aufruf, auch initialize und tools/list, braucht ein Token. Die Namen der Tools stehen auf dieser Seite und in der Server-Card.
Welche Clients funktionieren?
Claude, ChatGPT, Cursor und andere Clients, die Remote-MCP-Server mit OAuth unterstützen. Clients, die lokale Server ausführen, können stattdessen das npm-Paket nutzen.