Le contrôle d’accès Telegram d’OpenClaw
Les quatre politiques de messages privés et les identifiants numériques, ce que l’appairage accorde, les politiques d’outils par discussion, les deux contrôles de groupe qui s’appliquent ensemble, pourquoi groupAllowFrom n’est pas une liste de groupes, la mention obligatoire, et comment trouver vos identifiants sans risque
Un bot Telegram est joignable par quiconque devine son nom d’utilisateur, donc les règles d’accès sont la première chose à régler, et la documentation leur accorde plus de place qu’à toute autre partie du canal. Voici le côté des messages privés, les deux contrôles de groupe qui doivent se lire ensemble, la règle de mention, et les identifiants dont vous avez besoin pour les remplir. Les changements de politique de messages privés, de listes d’autorisation et de politique de groupe s’appliquent aux nouvelles admissions sans reconnecter Telegram, à la racine du canal comme par compte, tandis qu’un tour déjà admis garde ses réglages capturés.
Messages privés
- La politique de messages privés a quatre valeurs : appairage, la valeur par défaut, liste d’autorisation, qui exige au moins un identifiant d’expéditeur, ouvert, qui exige que la liste contienne le joker, et désactivé ; une politique ouverte avec joker laisse n’importe quel compte Telegram qui trouve ou devine le nom du bot le commander, donc la documentation la réserve aux bots volontairement publics aux outils strictement restreints et dit aux bots à propriétaire unique d’utiliser une liste d’identifiants numériques.
- La liste d’autorisation accepte des identifiants numériques Telegram, les préfixes telegram et tg étant normalisés ; une politique de liste avec une liste vide bloque tous les messages privés et est rejetée par la validation de configuration ; les anciennes installations avec des entrées par nom d’utilisateur peuvent être résolues en identifiants numériques par la commande doctor avec son option de correction, au mieux et avec un jeton de bot ; et dans les configurations multi-comptes une liste restrictive au niveau supérieur est une frontière de sécurité qu’un joker au niveau du compte ne contourne pas, sauf si la liste effective fusionnée contient encore un joker explicite.
- L’appairage n’accorde que l’accès aux messages privés : un appairage approuvé n’autorise pas un expéditeur partout, et l’autorisation des expéditeurs de groupe vient toujours des listes explicites de la configuration ; s’il n’existe pas encore de propriétaire des commandes, le premier appairage approuvé définit aussi la liste des propriétaires qu’utilisent les commandes réservées et les approbations d’exécution, et pour être autorisé à la fois en privé et pour les commandes de groupe avec une seule identité, vous mettez votre identifiant numérique dans la liste du canal et vous vérifiez que la liste des propriétaires le contient avec le préfixe telegram.
- La politique d’outils par message privé vit sous la carte direct indexée par identifiant de discussion, avec une entrée joker pour le reste ; une entrée propre à un expéditeur, indexée par une clé d’expéditeur typée, remplace l’entrée d’outils de cette discussion, une entrée de discussion exacte remplace toute l’entrée joker sans hériter de ses champs, une carte direct au niveau du compte remplace la carte racine quand elle est présente, et la politique directe sélectionnée, la politique globale, la politique par agent et les cartes par expéditeur s’appliquent en couches qui s’intersectent, où un refus dans une couche bloque toujours l’outil.
Erreur fréquente : groupAllowFrom n’est pas une liste d’autorisation de groupes.
Groupes : deux contrôles qui s’appliquent ensemble
Le premier contrôle est celui des groupes autorisés, sous la carte des groupes : sans configuration de groupes et avec une politique de groupe ouverte, tout groupe passe la vérification d’identifiant, sans configuration de groupes et avec la politique de liste par défaut, tout groupe est bloqué jusqu’à ce que vous ajoutiez des entrées ou un joker, et une fois des groupes configurés, la carte agit comme une liste d’autorisation d’identifiants explicites ou du joker. Le second contrôle est celui des expéditeurs autorisés dans ces groupes, la politique de groupe avec ses valeurs ouvert, liste et désactivé, filtrée par la liste des expéditeurs de groupe ; quand cette liste n’est pas définie, Telegram retombe sur la liste du canal, pas sur le magasin d’appairage, et l’autorisation des expéditeurs de groupe n’hérite jamais des approbations d’appairage privé, une frontière de sécurité depuis la version 2026.2.25. Les entrées doivent être des identifiants numériques d’utilisateurs, les entrées non numériques sont ignorées, et les identifiants négatifs de groupe ou de supergroupe vont sous la carte des groupes, jamais dans la liste des expéditeurs. Dans les configurations multi-comptes, la carte racine des groupes est la valeur partagée par défaut des comptes qui l’omettent, une carte au niveau du compte remplace la carte racine au lieu de fusionner en profondeur, et une carte de compte explicitement vide garde ce compte isolé des groupes partagés. Si tout le bloc Telegram manque dans la configuration, l’exécution retombe sur une politique de groupe en liste, fermée par défaut, sauf si les valeurs par défaut des canaux en décident autrement. Le schéma pratique du propriétaire unique est votre identifiant dans la liste du canal, la liste des expéditeurs de groupe laissée vide, et les groupes visés listés sous la carte des groupes avec la mention obligatoire ; vous le testez depuis le groupe en mentionnant le bot avec ping, et les messages de groupe ordinaires ne le déclenchent pas tant que cette exigence tient. Un seul groupe peut être ouvert à tous ses membres avec une politique ouverte et sans mention obligatoire, ou restreint à des utilisateurs précis avec sa propre liste.
Mentions, historique et identifiants
- Les réponses de groupe exigent une mention par défaut, soit une mention native du nom du bot, soit un motif tiré des motifs de mention de l’agent ou des motifs globaux ; les commandes d’activation basculent une session entre toujours et mention comme simple état, et la persistance vient de la configuration des groupes, par exemple une entrée de groupe joker qui désactive l’exigence.
- Le contexte d’historique de groupe est toujours actif et borné par la limite d’historique ; mettre la limite d’historique du canal à zéro désactive la fenêtre, et la correction du doctor retire la clé retirée d’inclusion de l’historique de groupe.
- La façon la plus sûre de trouver votre identifiant sans bot tiers est d’écrire au bot en privé sous la politique d’appairage et de lire l’identifiant dans sa réponse d’appairage, ou de suivre les journaux et de lire l’identifiant d’expéditeur dans l’entrée de demande d’appairage, tous deux tirés du message entrant ; utilisez votre identifiant numérique, pas un numéro de téléphone, un nom d’utilisateur, un identifiant de discussion ni l’identifiant du bot, n’élargissez pas l’accès juste pour le découvrir, et pour un identifiant de discussion de groupe transférez un message à un bot d’identifiants, lisez l’identifiant de discussion dans les journaux ou dans les mises à jour de l’API Bot, ou, une fois le groupe autorisé, lancez la commande whoami adressée au bot.
OpenClaw sur Telegram est le billet du canal auquel ces règles appartiennent, et Les discussions de groupe dans OpenClaw le comportement inter-canaux d’un agent dans un groupe.
Là où les couches se rencontrent
La liste des messages privés, la carte des groupes, la liste des expéditeurs de groupe et la politique d’outils par discussion sont quatre réponses distinctes à quatre questions distinctes, et la plupart des bots silencieux viennent d’une réponse mise dans la mauvaise case. Les groupes d’accès dans OpenClaw montre comment les groupes d’accès généralisent la même idée entre canaux, et Le routage des canaux dans OpenClaw comment un message admis choisit ensuite son agent.
Sur Diali
Telegram fait partie des canaux que Diali connecte ; la connexion se fait depuis le tableau de bord et la configuration d’exécution en est générée puis remplacée à chaque version, donc ces clés sont le vocabulaire derrière cet écran plutôt qu’un fichier à modifier à la main. Telegram sur Diali décrit le canal sur Diali et La sécurité chez Diali la frontière que partage chaque canal connecté.
- Des identifiants numériques dans la liste ; des identifiants de discussion négatifs sous les groupes.
- L’appairage n’ouvre que les messages privés ; les groupes exigent une configuration explicite.
- Mention obligatoire par défaut ; une entrée de groupe joker la désactive.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
