Telegram Bot Builder

🤖 打造专属 Telegram 智能助手

Telegram 官方 Bot API 封装,支持机器人创建、消息收发、群组管理与 Webhook 配置,需妥善保管 Token。

收藏
28.3k
安装
6.7k
版本
1.0.0
CLS 安全性认证2026-06-03
点击查看完整报告 >

使用说明

核心功能

Telegram Bot Skill 提供了对 Telegram Bot API 的完整命令行封装,使用户无需编写复杂代码即可创建和管理聊天机器人。核心能力涵盖:机器人基础信息管理(getMe、setMyCommands)、消息发送(文本、图片、文档、位置、内联/回复键盘)、更新获取(轮询/long polling)、Webhook 配置、聊天室管理(成员统计、封禁/解封)以及消息操作(编辑、删除、置顶、转发)。

显著优势

1. 官方 API 直连:直接调用 Telegram 核心服务器,无中间商,响应稳定可靠
2. 零依赖轻量:仅需 curl 和 jq,无需安装 SDK 或运行时环境

3. 功能覆盖全面:从简单通知机器人到复杂交互式应用均可支持

4. 格式丰富:支持 HTML/Markdown 格式化、内联按钮、回复键盘等多媒体交互

5. 文档完善:Telegram 官方文档详尽,社区生态成熟

潜在局限

  • 被动触发限制:机器人无法主动向未交互过的用户发送消息,必须先由用户发送 /start
  • 速率限制严格:单聊天 1 msg/s,全局约 30 msg/s 到不同聊天
  • 文件大小限制:照片 10MB,文档 50MB,大文件需借助文件托管
  • Token 安全风险:Bot Token 即完整权限凭证,泄露即等于接管机器人
  • Webhook 部署门槛:生产环境需要 HTTPS 公网服务器或隧道工具

适合人群

  • 开发者快速搭建通知推送系统
  • 社区运营者管理 Telegram 群组/频道
  • DevOps 工程师集成告警通知到 IM
  • 个人用户创建自动化消息代理

常规风险

| 风险类型 | 说明 | 防护建议 |
|---------|------|---------|
| Token 泄露 | 环境变量或脚本中硬编码导致泄露 | 使用 secret 管理工具,避免 commit 到代码仓库 |
| 权限滥用 | bot 被拉入恶意群组发送垃圾信息 | 配置 privacy mode,限制 bot 接收非命令消息 |
| Webhook 劫持 | 回调地址未验证导致伪造请求 | 验证请求签名或 IP 白名单(Telegram 固定 IP 段) |
| 消息内容注入 | 用户输入直接拼接引发 XSS 或命令注入 | 对用户输入做转义,使用 API 的参数化接口 |
| 速率封禁 | 频繁调用导致 IP 或 Token 被临时封禁 | 实现指数退避重试,监控 429 响应 |

典型用例

  • 服务器告警推送(配合 Prometheus Alertmanager)
  • GitHub/GitLab CI 构建结果通知
  • 频道定时内容发布
  • 群组自动 moderation(关键词过滤、欢迎消息)
  • 个人文件传输助手

安全解读

综合评估

核心用法

本技能为纯文档型参考工具,系统梳理了Telegram Bot API的完整使用方法。涵盖四大核心模块:Bot配置(通过@BotFather创建机器人、设置命令菜单)、消息交互(文本/图片/文档/位置发送、内联键盘与回复键盘)、更新获取(轮询polling与Webhook两种方式)、群聊管理(成员统计、禁言/解禁、消息置顶删除)。所有示例均基于标准curl命令,配合jq进行JSON解析,可直接复制执行。

显著优点

1. 权威性极高:内容完全源自core.telegram.org官方文档,API端点与参数说明准确无误
2. 覆盖全面:从基础消息发送到复杂交互(回调查询、消息编辑、转发)一网打尽

3. 即学即用:提供可直接运行的bash代码片段,包含实用的echo机器人完整示例

4. 零依赖风险:纯文档型技能,无第三方库依赖,无供应链攻击面

5. 格式规范:HTML/Markdown格式说明清晰,便于构建富文本消息

潜在局限

  • 非封装型工具:仅提供API调用示例,需开发者自行编写业务逻辑与错误处理
  • 无高级功能:未涉及Bot框架(如python-telegram-bot、Telegraf)的使用,纯HTTP层级操作
  • 速率限制需自建:Telegram API的30msg/s限速需开发者自行实现队列控制
  • Webhook部署需自备服务器:示例假设用户已有可公网访问的服务器基础设施

适合人群

  • DevOps工程师:需要快速搭建消息通知机器人
  • 后端开发者:希望理解Bot API底层协议而非依赖封装库
  • 运维人员:构建监控报警通道至Telegram
  • 技术极客:学习Webhook与长轮询机制的实践参考

常规风险

  • Token泄露风险:TELEGRAM_BOT_TOKEN为敏感凭证,若硬编码或日志泄露可能导致机器人被恶意控制
  • 消息滥用封号:违反Telegram服务条款(如发送垃圾消息)可能导致Bot被封禁
  • Webhook安全:若未验证请求签名,攻击者可能伪造Telegram回调请求
  • 文件上传限制:超过50MB的文档或10MB的图片无法通过API直接发送

Telegram Bot Builder 内容

手动下载zip · 2.7 kB
SKILL.mdtext/markdown
请选择文件