מדריך וואטסאפ ל-AI בעברית

פרק 5

ההודעה הראשונה, תתקין לי GOWA

פרק זה מיועד למי שבוחר במסלול ההתקנה המודולרי, צעד אחר צעד. אם כבר הפעלתם את ההודעה האחת המלאה, מנוע GOWA ושרת ה-MCP כבר הותקנו ומוגדרים, ותוכלו לדלג ישירות לפרק השימוש.

במסלול זה, ההודעה הנוכחית מתמקדת בהקמת מנוע GOWA בלבד בתוך קונטיינר Docker מאובטח. החל מגרסה 9 של הפרויקט, מצב rest כולל בתוכו גם את שרת ה-MCP המובנה בנתיב /mcp וגם את ה-REST API, ללא צורך בהרצת תהליך נפרד. בסיום ההרצה תקבלו כתובת מקומית ופרטי גישה לסריקת קוד ה-QR בדפדפן.

#מהלך ההרצה הצפוי

  1. הסוכן מוודא ש-Docker פעיל על המחשב.
  2. נוצרת תיקיית עבודה מקומית עם קובץ docker-compose.yml וסיסמת Basic Auth חזקה ואקראית.
  3. קונטיינר ה-GOWA מופעל במצב rest.
  4. הסוכן מציג את כתובת הדפדפן (לדוגמה: http://127.0.0.1:3000), שם המשתמש והסיסמה.
  5. הסוכן עוצר את פעולתו וממתין לסריקת הברקוד באפליקציית וואטסאפ בטלפון.

#הטקסט המלא להעתקה

התקן עבורי על גבי מחשב זה את מנוע GOWA (פרויקט go-whatsapp-web-multidevice) כדי לחבר חשבון וואטסאפ ל-AI.

הסבר לי את הפעולות בעברית פשוטה ובהירה ללא ניקוד, והנחה אותי מה עלי ללחוץ בכל שלב.

הנחיות התקנה טכניות:
- התקנה באמצעות Docker בלבד (תמונה רשמית: aldinokemal2104/go-whatsapp-web-multidevice).
- פקודת הפעלה: rest (בגרסה 9 שרת ה-MCP זמין תחת מצב rest בנתיב /mcp).
- ממשק הדפדפן ו-REST API יהיו זמינים בכתובת מקומית בלבד.

הנחיות אבטחה מחייבות:
- האזנה אך ורק על כתובת מקומית 127.0.0.1 (פורט ברירת מחדל 3000 או 3100 אם תפוס). אין לחשוף את הפורט ל-0.0.0.0.
- יצירת סיסמת Basic Auth אקראית וחזקה. איסור מוחלט על סיסמאות ברירת מחדל כמו admin:admin.
- הצגת שם המשתמש והסיסמה פעם אחת בלבד במסך, ושמירתם בקובץ מקומי מאובטח מחוץ ל-git.
- הגדרת volume קבוע לספריית הנתונים (./data:/app/storages) כדי שהחיבור ומטמון הממשק יישמרו גם לאחר אתחול המחשב.
- הגדרת דגל --os עם שם מזהה ברור ("Claude GOWA") כדי שניתן יהיה לזהות את המכשיר בטלפון.
- ללא הגדרת Webhook ציבורי וללא מענה אוטומטי (autoreply).

לאחר עליית הקונטיינר:
1. בצע בדיקת בריאות (health check) מקומית.
2. הצג לי במדויק את כתובת הדפדפן לפתיחה.
3. הצג לי את שם המשתמש והסיסמה שיש להזין בחלון ההתחברות.
4. עצור כאן! אל תבצע פעולות נוספות או חיבורי MCP. השלב הבא הוא סריקת הברקוד בטלפון.

אם Docker אינו מותקן או שאינו פעיל, עצור והסבר לי כיצד להפעיל אותו בהתאם למערכת ההפעלה הנוכחית.

#לאחר הרצת הפרומפט

קלוד קוד יוריד את תמונת ה-Docker, יפעיל את הקונטיינר ויציג סיכום ברור:

  • כתובת ממשק הניהול בדפדפן.
  • פרטי ה-Basic Auth (שם משתמש וסיסמה).
  • הנחיה לפתוח את הדפדפן ולסרוק את קוד ה-QR.

שמרו את פרטי הגישה במנהל סיסמאות מאובטח.

בפרק הבא נלמד כיצד לבצע את סריקת קוד ה-QR באפליקציית וואטסאפ בטלפון הנייד.

#הגדרות ומשתני סביבה

לפי התיעוד הרשמי, סדר עדיפויות טעינת ההגדרות הוא:

  1. דגלי שורת הפקודה (עדיפות עליונה).
  2. משתני סביבה.
  3. קובץ .env (עדיפות תחתונה).

להלן משתני הסביבה המרכזיים של השרת מתוך התיעוד הרשמי:

משתנהתיאורברירת מחדלדוגמה
APP_PORTפורט היישום3000APP_PORT=8080
APP_HOSTכתובת האזנה של השרת0.0.0.0APP_HOST=127.0.0.1
APP_DEBUGהפעלת רישום ניפוי שגיאותfalseAPP_DEBUG=true
APP_OSשם מערכת ההפעלה המוצג בוואטסאפGOWAAPP_OS=MyApp
APP_BASIC_AUTHפרטי הזדהות Basic AuthריקAPP_BASIC_AUTH=user1:pass1,user2:pass2
APP_UI_ENABLEDהגשת ממשק הדפדפן gowa-uitrueAPP_UI_ENABLED=false
APP_UI_AUTO_UPDATEהורדה ורענון תקופתי של ממשק הדפדפן העדכניtrueAPP_UI_AUTO_UPDATE=false
MCP_ENABLEDהפעלת נקודת קצה HTTP של MCP בנתיב /mcptrueMCP_ENABLED=false
DB_URIכתובת החיבור למסד הנתוניםfile:storages/whatsapp.dbDB_URI=postgres://user:pass@host/db
DB_KEYS_URIכתובת מסד מפתחות והצפנה (הימנעו מאחסון בזיכרון בייצור)ריקDB_KEYS_URI=file:storages/whatsapp-keys.db?_foreign_keys=on

#מלכודות שכדאי להכיר

  • איחוד מצבי העבודה בגרסה 9: בעבר היה צורך להפעיל את השרת במצב נפרד עבור MCP (באמצעות תת הפקודה whatsapp mcp). החל מגרסה 9 אין פקודת mcp עצמאית. מפעילים אך ורק ./whatsapp rest, ומצב זה מספק גם את ה-REST API וגם את נקודת הקצה של שרת ה-MCP בנתיב /mcp.
  • הורדת ממשק הדפדפן בהפעלה ראשונה: לוח הבקרה אינו ארוז עוד בקוד השרת. בעת ההפעלה, השרת מוריד את הקובץ gowa-ui.html ממאגר aldinokemal/gowa-ui, מוודא את חתימת ה-SHA-256 שלו, שומר אותו במטמון תחת storages/ui/, ומגיש אותו בנתיב /. לכן נדרש חיבור רשת בעלייה הראשונה, וחובה למפות את ספריית storages לנפח קבוע כדי למנוע הורדה חוזרת בכל אתחול.
  • אובדן נתונים באחסון בזיכרון: התיעוד הרשמי מזהיר משימוש באחסון בזיכרון (in-memory) עבור מפתחות ההצפנה או מסד הנתונים בסביבת ייצור, מכיוון שכל אתחול יגרום לאובדן מצב ההתחברות (session state) של וואטסאפ וידרוש סריקת ברקוד מחודשת.
  • תמיכה בריבוי מכשירים: החל מגרסה 8 נוספה תמיכה בחיבור חשבונות מרובים תחת נתיבי /devices. כאשר מחובר מכשיר אחד בלבד, הוא משמש כברירת מחדל לכל הפניות ללא צורך לציין מזהה מכשיר מפורש.