Telegram Bot

📨 一站式 Telegram 机器人开发网关

social榜 #2

通过托管认证安全接入 Telegram Bot API,支持消息发送、群组管理、投票创建等全功能,适合构建自动化通知与交互机器人。

收藏
22.1k
安装
6.9k
版本
1.0.0
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

本 Skill 提供对 Telegram Bot API 的托管式集成,通过 Maton 网关代理所有请求,自动处理 Bot Token 的认证与注入。开发者只需配置 MATON_API_KEY 环境变量,即可调用完整的 Telegram Bot 能力,涵盖消息发送(文本/图片/视频/文档/位置/联系人/骰子)、消息编辑与删除、消息转发与复制、群组管理(获取聊天信息、管理员列表、成员数量)、投票创建(支持匿名/实名、单选/多选/测验模式)、机器人指令配置、Webhook 管理以及文件下载等全量接口。

连接管理通过独立的 ctrl.maton.ai 控制台进行,支持创建、查询、删除 Bot 连接,并可通过 Maton-Connection 头部在多 Bot 场景下指定目标。所有请求统一返回 {ok: true, result: ...}{ok: false, error_code, description} 的标准格式,错误码透传 Telegram 原生状态。

显著优点

托管认证:Bot Token 由 Maton 安全存储,请求时自动注入 :token 占位符,避免 Token 泄露风险;支持多 Bot 连接隔离与默认回退机制。

完整 API 覆盖:文档详尽列出 30+ 个核心方法,包括 sendMessage、sendPoll、setWebhook、setMyCommands 等,参数表与代码示例(Bash/Python/JavaScript)齐全,上手成本低。

交互能力丰富:原生支持 HTML/Markdown 解析、内联键盘、回调查询响应,可构建复杂的问答式交互与菜单导航。

潜在缺点与局限性

依赖第三方网关:所有流量经 Maton 中转,存在单点依赖;网关故障或账户封禁将直接导致服务中断,无法直连 Telegram 服务器降级。

无内置速率控制:文档未提及网关层限流策略,Telegram 原生限流(如每分钟 30 条消息)需开发者自行实现退避逻辑。

文件上传限制:明确建议使用 URL 替代 multipart/form-data 上传,大文件或敏感文件场景受限。

Webhook 托管成本:若使用 setWebhook,需自行维护 HTTPS 接收端,Skill 本身不提供托管 Webhook 服务。

适合人群

  • 需要快速搭建通知机器人的个人开发者或运维团队
  • 企业内部自动化告警、日报推送、审批提醒等场景
  • 已使用 Maton 生态,希望统一管理多平台 API 凭证的技术组织
  • 不愿自行维护 Bot Token 安全存储的中小项目

常规风险

凭证泄露MATON_API_KEY 一旦泄露,攻击者可访问该账户下所有 Telegram 连接,需严格限制环境变量作用域与 CI/CD 日志脱敏。

消息滥用:Bot 被劫持后可能用于垃圾消息推送或钓鱼链接传播,建议启用 Webhook 秘密令牌(secret_token)并监控异常发送模式。

隐私合规:获取群组管理员列表、成员数量等功能涉及用户数据处理,需确保符合 GDPR 等数据保护法规,避免存储不必要的用户 ID。

连接失效风险:Telegram Bot Token 可被 BotFather 撤销或过期,需建立连接状态监控与自动告警机制。

安全解读

核心用法

Telegram Skill 是一个纯文档型技能,提供通过 Maton API Gateway 访问 Telegram Bot API 的完整指南。用户无需直接管理 Bot Token,而是通过 Maton 平台进行统一的身份认证和连接管理。

主要功能覆盖:

  • 消息发送:文本、图片、文档、视频、音频、位置、联系人
  • 交互功能:内联键盘、回复键盘、投票、骰子游戏
  • 消息管理:编辑、删除、转发、复制消息
  • 聊天管理:获取聊天信息、管理员列表、成员数量
  • Bot 配置:设置命令菜单、描述、名称
  • Webhook 支持:长轮询获取更新、配置 Webhook 回调

使用流程:
1. 注册 Maton 账号并获取 MATON_API_KEY

2. 在 ctrl.maton.ai 创建 Telegram 连接,完成 Bot Token 配置

3. 通过 gateway.maton.ai/telegram/:token/{method} 调用 API

4. 使用 Authorization: Bearer $MATON_API_KEY 头部认证

显著优点

1. 安全代理架构:Bot Token 由 Maton 平台托管,避免直接暴露给终端用户或 AI 助手
2. 多 Bot 管理:支持配置多个 Telegram Bot,通过 Maton-Connection 头部指定连接

3. 完整 API 覆盖:涵盖 Telegram Bot API 绝大多数核心方法

4. 多语言示例:提供 Bash、Python、JavaScript 等语言的完整代码示例

5. 标准化响应:统一的成功/错误响应格式,便于错误处理

潜在缺点与局限性

1. 外部依赖:完全依赖 Maton 平台的可用性和稳定性,若 Maton 服务中断则无法使用
2. 网络延迟:请求需经过 Maton Gateway 中转,相比直接调用 Telegram API 可能增加延迟

3. 功能延迟:Telegram Bot API 更新后,Maton Gateway 可能存在适配延迟

4. 学习成本:需要理解 Maton 的连接管理概念(Connection、Session Token 等)

5. 无文件上传:文档仅说明通过 URL 发送文件,未覆盖 multipart/form-data 上传方式

适合人群

  • 需要通过 AI 助手管理 Telegram Bot 的开发者
  • 希望避免直接暴露 Bot Token 的安全敏感场景
  • 已使用 Maton 平台管理其他 API 连接的用户
  • 需要快速集成 Telegram 通知功能的自动化工作流

常规风险

| 风险类型 | 级别 | 说明 |
|---------|------|------|
| API 密钥泄露 | 中 | `MATON_API_KEY` 泄露可能导致他人滥用 Maton 账户下的所有连接 |
| Bot Token 泄露 | 低 | Token 由 Maton 托管,用户侧不直接接触 |
| 速率限制 | 低 | Telegram 对不同 API 方法有频率限制,高频调用可能触发 429 |
| 消息内容安全 | 中 | Bot 发送的消息内容需用户自行审核,避免发送敏感信息 |
| Webhook 安全 | 中 | 配置 Webhook 时需验证 `secret_token`,防止伪造请求 |

特别提醒: 环境变量 MATON_API_KEY 在某些 shell 管道场景(如 curl ... | jq)中可能无法正确展开,建议使用 Python 等显式读取环境变量的方式。

Telegram Bot 内容

手动下载zip · 5.4 kB
LICENSE.txttext/plain
请选择文件