Telegram Compose

✨ 富文本消息·专业排版·直达API

DevOps & 系统榜 #1

通过Telegram Bot API直接发送HTML格式富文本消息,支持专业排版、可折叠块引用和用户ID提及,适合状态报告与结构化通知

收藏
12.5k
安装
4.3k
版本
1.0.1
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

Telegram Compose 技能允许用户通过直接调用 Telegram Bot API,以 HTML 格式发送富文本消息。与普通的 Markdown 格式相比,该技能提供了更丰富的排版选项,包括下划线、剧透文本、可折叠引用块以及通过用户 ID 提及特定用户。

使用场景涵盖:(1) 超出简单单行回复的正式 Telegram 通信;(2) 需要分节、列表或状态更新的结构化消息;(3) Clawdbot 原生 Markdown 转换无法支持的格式需求;(4) 警报、报告、摘要或通知类消息;(5) 追求专业、易扫描的视觉层级效果。

技术实现

  • 认证:从 ~/.clawdbot/clawdbot.json 配置文件中读取 Bot Token
  • API 端点https://api.telegram.org/bot<TOKEN>/sendMessage
  • 解析模式parse_mode: "HTML"
  • 支持标签:粗体、斜体、下划线、删除线、行内代码、代码块、剧透文本、引用块(可展开)、超链接、用户提及

显著优点

1. 格式丰富度:原生支持 Telegram 客户端的全部 HTML 子集,特别是 Markdown 无法实现的 underlinetg-spoilerexpandable blockquotetg://user?id= 用户提及
2. 视觉层级:通过 emoji + 全大写粗体标题、分段空行、可折叠引用块构建专业的信息架构

3. 移动端优化:明确禁止使用 Markdown 表格(在手机上过宽难读),提供垂直键值、紧凑列表、记录卡片等替代方案

4. 结构化输出:为状态更新、警报、任务列表等场景提供成熟的设计模式

潜在缺点与局限性

1. 字符限制:单条消息 4096 字符,图片标题 1024 字符
2. HTML 转义需求:内容中的 <>& 必须手动转义为 &lt;&gt;&amp;,增加构造复杂度

3. 无原生交互:仅支持纯文本消息,不含 inline keyboard、callback 按钮等交互元素

4. 配置依赖:需要预配置的 Bot Token 和目标 Chat ID,无法动态发现

5. API 直接调用:绕过 Clawdbot 的高层抽象,错误处理和重试逻辑需自行实现

适合人群

  • 需要向 Telegram 频道或群组发送自动化报告、监控警报的运维人员
  • 追求消息排版专业度的产品经理、社区运营
  • 需要通过用户 ID 精确提及特定成员的场景(如工单分配、值班提醒)
  • 需要发送剧透内容或可折叠详情的场景

常规风险

  • Token 泄露:Bot Token 存储于本地 JSON 文件,若文件权限不当或意外提交至版本控制,可能导致未授权消息发送
  • HTML 注入:若消息内容包含不可信用户输入,未正确转义可能导致格式混乱或意外解析
  • 频率限制:Telegram API 存在调用频率限制,高频场景需考虑队列和退避策略
  • 消息长度超限:超过 4096 字符的消息将被截断或拒绝,长内容需手动分片

安全解读

核心用法

Telegram Compose 是一套用于构建专业 Telegram 消息的纯文档规范,通过直接调用 Telegram Bot API(sendMessage 端点)实现 HTML 格式的富文本消息发送。核心价值在于弥补 Clawdbot 原生 Markdown 转换的局限,支持 Telegram 原生 HTML 标签如 <u> 下划线、<tg-spoiler> 剧透、<blockquote expandable> 可展开引用以及通过 ID 提及用户(<a href="tg://user?id=123">)。

使用流程为:从 Clawdbot 配置读取 Bot Token → 构造带 parse_mode: "HTML" 的 JSON 载荷 → 调用 https://api.telegram.org/bot<TOKEN>/sendMessage。文档提供了完整的结构模板(Emoji 标题、键值对、列表、引用块、行动链接)和风格规则(伪标题大写、留白分隔、移动端优先的表格替代方案)。

显著优点

1. 格式能力全面:覆盖 Telegram 官方支持的所有 HTML 标签,包括 Markdown 无法实现的 underline、spoiler、expandable blockquote。
2. 移动优先设计:明确反对 Markdown 表格(移动端过宽难读),提供垂直键值、紧凑列表、记录卡片等替代方案,确保消息在各种设备上可扫描。

3. 零代码风险:纯 Markdown 文档,无可执行脚本、无依赖项、无动态加载,供应链攻击面为零。

4. 场景覆盖广:从简单的状态更新到复杂的多段报告,文档提供了可复制的结构模式和 3 类完整示例(状态、告警、清单)。

潜在局限

1. 需外部凭证管理:Bot Token 和 Chat ID 需自行从 Clawdbot 配置或外部文档获取,无内置凭证管理或轮换机制。
2. API 调用需手动组装:curl 命令和 JSON 构造需用户自行拼接,对非技术用户存在门槛,无高阶封装或错误处理。

3. 消息长度硬限制:受 Telegram API 约束(消息 4096 字符、 caption 1024 字符),超长内容需自行分页或截断。

4. 无交互能力:仅支持单向发送,无回调、内联键盘或消息编辑的文档支持。

适合人群

  • 运维/ SRE 团队:需要发送带层次结构的服务状态告警、部署报告。
  • 自动化脚本作者:在 shell/python 脚本中集成结构化 Telegram 通知。
  • Clawdbot 进阶用户:对默认 Markdown 输出不满,需要更精细的视觉控制。

常规风险

  • Token 泄露风险:文档示例涉及从本地 JSON 文件提取 Token,若用户误将含真实 Token 的命令复制到日志或共享环境,可能导致未授权访问。
  • HTML 转义遗漏:文档强调需将 < > & 转义为 &lt; &gt; &amp;,若发送动态内容时遗漏,可能导致消息格式错乱或 API 报错。
  • API 端点依赖:功能完全依赖 Telegram 官方 Bot API 的可用性与稳定性,无 fallback 机制。

安全认证结论

经 CLS-Certify v2.1.0 扫描,该技能为 T-MD(纯 Markdown) 分类,无可执行代码、无依赖项、无敏感数据收集,获 S+ 顶级安全级别(评分 98/100)。所有代码块均为文档示例,无危险函数调用。唯一注意事项为文档中包含 Telegram API 示例 URL,需确保实际使用时替换为正确 Token 并妥善保管。

Telegram Compose 内容

手动下载zip · 2.4 kB
SKILL.mdtext/markdown
请选择文件