Questo non è un bot Telegram Bot API. Non utilizzarlo per messaggi spam, invii a freddo in massa o per aggirare le limitazioni di Telegram. Prima di inviare, modificare o eliminare contenuti a terzi, il tuo Agent deve ottenere una conferma esplicita.
Distribuzione e accesso
- Crea un proxy dell’account Telegram nella Console → Applicazioni, attiva un abbonamento e fai clic su distribuisci. Le risorse dell’istanza vengono configurate automaticamente dalla piattaforma.
- Quando l’istanza è pronta, fai clic su «Genera codice QR di accesso». Il codice QR è valido per un breve periodo e può essere rigenerato dopo la scadenza.
- In Telegram, apri Impostazioni → Dispositivi → Collega dispositivo desktop e scansiona il codice QR.
- Se lo stato diventa
password_required, inserisci nella console la password della verifica in due passaggi di Telegram. La password viene inviata solo alla tua istanza tenant e non viene scritta nella configurazione della piattaforma. - Dopo che lo stato diventa
authenticated, la console mostra l’account corrente, l’indirizzo MCP e il token di accesso Bearer.
/api/auth/logout per revocare la sessione Telegram; «Distruggi istanza» elimina inoltre il carico di lavoro e il volume persistente.
Autenticazione e controllo dello stato
Oltre a/health e /readyz, le interfacce di accesso, REST e MCP richiedono tutte:
/health indica solo che il processo HTTP è attivo:
/readyz indica se la connessione MTProto è disponibile. Quando è connesso, restituisce HTTP 200, anche se l’account sta ancora scansionando il codice o attendendo la verifica in due passaggi:
login_state includono login_required, waiting_scan, password_required, authenticated; prima di eseguire operazioni sui messaggi dell’account è comunque necessario raggiungere authenticated.
Connessione di un client MCP
Claude Code
Client come Cursor che supportano intestazioni di richiesta statiche
Configura l’indirizzo Streamable HTTP in base alla documentazione corrente del client e aggiungi l’intestazione della richiestaAuthorization. Ad esempio, i client che supportano la seguente struttura possono utilizzare:
claude_desktop_config.json locale; attualmente, se hai bisogno di un’intestazione Bearer statica, utilizza Claude Code o un client che supporti esplicitamente questa funzionalità.
Strumenti MCP
target può essere l’ID della conversazione, il nome utente o il nome della conversazione esatto; se il nome è ambiguo, utilizza preferibilmente l’ID o il nome utente.
API REST
Tutte le risposte riuscite utilizzano{"data": ...}, mentre le risposte di errore utilizzano {"error": "..."}.
Esempi
Interfacce complete
Domande frequenti
- 401:Token Bearer mancante o errato. Verifica che il token sia inserito nell’header della richiesta, non nei parametri di query URL.
- 503:Token di accesso al proxy non configurato, oppure il client Telegram non è ancora pronto. Controlla prima
/readyz; se il token di accesso al proxy non è configurato, anche le interfacce protette restituiranno 503. - 400:Parametro o JSON non valido; la ricerca deve fornire
q,limitdeve essere un numero intero maggiore o uguale a 1. - 403 / 404:L’account corrente non dispone dell’autorizzazione, oppure l’ID target / messaggio non esiste.
- 429:È stato attivato il limite di frequenza di Telegram. Leggi
retry_aftere attendi, non riprovare in modo concorrente. - Il codice QR rimane sempre incompleto:Rigenera il codice QR e verifica di utilizzare l’ingresso di scansione Telegram «Collega dispositivo desktop».
- Dopo il riavvio viene richiesto di effettuare nuovamente l’accesso:Verifica che il volume persistente dell’istanza funzioni correttamente; dopo l’uscita volontaria, la revoca della sessione nell’elenco dei dispositivi Telegram o la scadenza della sessione, è necessario eseguire nuovamente la scansione.
Ambito di verifica
Il codice sorgente e i test automatizzati coprono lo stato di accesso, il fail-close Bearer, la convalida dei parametri REST, la mappatura degli errori e l’implementazione della persistenza della sessione. L’utilizzo in produzione dovrebbe comunque prima completare smoke in sola lettura e di creazione/modifica/eliminazione dei messaggi sutarget=me (Messaggi salvati), prima di consentire all’Agent di operare su conversazioni di terze parti.
