Telegram Bot

✈️ 托管式 Telegram Bot API 完整接入

通信与社交榜 #1

通过 Maton 网关托管认证,完整调用 Telegram Bot API,支持消息发送、投票、Webhook 管理及富媒体交互,适合快速构建 Telegram 机器人应用。

收藏
30.8k
安装
6.9k
版本
1.0.1
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

Telegram skill 提供对 Telegram Bot API 的完整访问能力,通过 Maton 托管网关实现认证管理。开发者无需自行处理 Bot Token 的安全存储,仅需配置 Maton API Key 即可调用全部 Bot API 方法。

主要功能模块:

  • 消息交互:发送文本(支持 HTML/Markdown 格式化)、照片、视频、音频、文档、位置、联系人
  • 投票与游戏:创建匿名/实名投票、测验模式投票,发送骰子游戏动画
  • 消息管理:编辑消息内容、删除消息、转发与复制消息、回复键盘与内联键盘
  • 更新获取:长轮询(long polling)获取更新、Webhook 配置与管理
  • 聊天信息:获取聊天详情、管理员列表、成员数量及指定成员信息
  • 机器人配置:设置命令菜单、修改机器人名称与描述、管理个人资料

认证流程:通过 ctrl.maton.ai 创建连接后,在浏览器中完成 Bot Token 配置,系统自动托管凭证。

多机器人支持:通过 Maton-Connection 头部指定连接 ID,可同时管理多个 Bot 实例。

显著优点

1. 托管式安全:Bot Token 不暴露于代码或环境变量,由 Maton 平台安全存储,降低凭证泄露风险
2. 完整 API 覆盖:支持 Telegram Bot API 的全部核心功能,包括富媒体、投票、键盘交互等高阶特性

3. 多语言示例:提供 Python (requests/urllib)、JavaScript (fetch)、Bash (curl) 的完整代码示例

4. 灵活的消息格式:原生支持 HTML 和 MarkdownV2 解析模式,便于构建富文本消息

5. Webhook 支持:完整支持 Webhook 设置、查询与删除,满足实时推送场景需求

潜在缺点与局限性

1. 网关依赖:所有请求必须经过 Maton 网关,存在单点故障风险和额外延迟
2. 文件上传限制:文档建议"使用 URLs 简化操作",暗示直接文件上传(multipart/form-data)支持可能有限或需额外处理

3. 速率限制不可控:Telegram 的速率限制由上游决定,Maton 仅做透传,高峰期可能遇到 429 错误

4. 环境变量陷阱:文档特别警告 curl 管道到 jq 时环境变量可能无法正确展开,增加调试复杂度

5. 连接管理开销:多机器人场景需手动管理 Connection ID,默认使用最旧连接的策略可能引发意外行为

适合人群

  • 需要快速原型开发 Telegram 机器人的个人开发者
  • 希望避免直接管理 Bot Token 安全凭证的团队
  • 已使用 Maton 平台其他服务的现有用户
  • 需要富媒体消息、投票、键盘交互等完整 Bot API 功能的应用场景
  • 偏好长轮询而非自建 Webhook 基础设施的开发者

常规风险

  • 认证失效风险:MATON_API_KEY 泄露将导致所有托管连接的 Telegram Bot 被非法访问
  • 消息内容合规:Bot 发送的内容需符合 Telegram 服务条款,违规可能导致 Bot 被封禁
  • Webhook 安全:配置 Webhook 时未设置 secret_token 可能导致伪造更新推送
  • 数据隐私:聊天消息、用户数据通过 Maton 网关中转,需评估第三方数据处理的合规性
  • API 变更滞后:Telegram Bot API 更新后,Maton 网关可能存在同步延迟

安全解读

核心用法

Telegram Skill 是 Maton 平台官方提供的 Telegram Bot API 集成方案,采用托管认证机制替代直接的 Bot Token 管理。用户通过 MATON_API_KEY 进行身份验证,所有 Telegram API 调用经由 gateway.maton.ai 中转,:token 占位符由系统自动替换为配置的 Bot Token。

主要功能模块:

  • 消息收发:支持文本、图片、文档、视频、音频、位置、联系人、投票等多媒体消息类型
  • 聊天管理:获取聊天信息、管理员列表、成员数量,支持群组和频道操作
  • 消息编辑:修改消息文本、标题、回复键盘,支持消息删除与转发
  • 交互组件:内联键盘、回调查询、Bot 命令设置、骰子游戏等富交互功能
  • Webhook 管理:支持长轮询(getUpdates)和 Webhook 两种更新接收模式

连接管理方式:通过 ctrl.maton.ai 控制台进行多 Bot 连接的生命周期管理,支持创建、查询、删除连接,多 Bot 场景可通过 Maton-Connection 头部指定特定连接。

显著优点

1. 安全托管:Bot Token 不暴露在代码中,由 Maton 平台加密存储,降低凭证泄露风险
2. 官方背书:Maton 平台直接维护,T2 可信度级别,MIT 开源协议

3. 完整覆盖:封装了 Telegram Bot API 绝大多数核心方法,从基础消息到高级交互一应俱全

4. 多语言示例:提供 Python(urllib/requests)、JavaScript(fetch)、Bash(curl) 等完整代码示例

5. 零依赖部署:纯 Markdown 文档型 Skill,无第三方依赖,无运行时环境要求

6. 企业级合规:通过 GDPR/CCPA 隐私合规审查,无用户数据收集行为

潜在缺点与局限性

1. 网关依赖:所有 API 调用必须经由 Maton 网关,无法直连 Telegram 服务器,存在单点依赖
2. 网络要求:需要稳定的互联网连接,内网或隔离环境无法使用

3. 功能滞后:Telegram Bot API 更新后需等待 Maton 网关同步支持

4. 调试复杂度:问题排查涉及 Maton 网关和 Telegram 两个层面,错误定位链条延长

5. 速率限制:同时受 Maton 网关和 Telegram API 双重限速策略约束

6. 地域限制:Telegram 本身在部分国家/地区受限,影响服务可用性

适合人群

  • Bot 开发者:需要快速搭建 Telegram Bot 原型的个人开发者
  • 自动化运维团队:希望通过 Telegram 接收告警通知的系统管理员
  • 社群运营者:管理 Telegram 群组/频道的社区运营人员
  • 企业服务集成:需要将 Telegram 作为客户触达渠道的企业 IT 部门
  • 教学演示场景:Bot API 教学、Webhook 机制演示等教育用途

常规风险

1. API Key 泄露MATON_API_KEY 若被泄露,攻击者可滥用对应 Maton 账户下的所有 Bot 连接
2. 消息内容风险:Bot 发送的消息若包含恶意链接或不当内容,可能导致账号被封禁

3. Webhook 安全:Webhook URL 若未配置 secret_token,存在被伪造请求的风险

4. 权限过度授权:Bot 被授予过大权限(如读取所有群消息)时存在隐私泄露隐患

5. 依赖服务中断:Maton 平台或 Telegram 服务异常将导致 Bot 功能不可用

Telegram Bot 内容

手动下载zip · 5.4 kB
LICENSE.txttext/plain
请选择文件