Un bot no puede hacer nada dentro de un canal de Telegram hasta que lo añadas explícitamente y le concedas permisos; a diferencia de un grupo normal, estar presente en un canal no basta por sí solo. El proceso es sencillo una vez que entiendes los dos pasos diferenciados que implica, y acertar con el paso de los permisos importa más de lo que la mayoría asume al principio.
Por qué añadir un bot es un proceso de dos pasos
Añadir un bot a un canal son en realidad dos acciones separadas: convertirlo en miembro y luego ascenderlo a administrador con un conjunto definido de permisos. Un bot que es solo miembro de un canal puede leer aquello a lo que se le da acceso, pero no puede publicar, editar ni moderar nada; los canales no permiten publicar a los miembros normales en absoluto, ni bots ni personas, así que los permisos de administrador son la única forma en que un bot puede hacer un trabajo útil ahí.
Paso 1: añade el bot como miembro
Abre el canal, ve a la información del canal, abre la lista de miembros o suscriptores y añade el bot igual que añadirías a una persona: buscando su nombre de usuario. La mayoría de los bots necesitan ser localizables por búsqueda y haberse iniciado al menos una vez antes de poder añadirse así, así que asegúrate de que el bot haya sido inicializado antes de intentar añadirlo a un canal.
Paso 2: asciéndelo a administrador con permisos específicos
Desde la lista de administradores, asciende al bot y abre su configuración de permisos. Concede solo lo que realmente necesita para su función: Publicar mensajes si necesita publicar contenido, Editar mensajes si necesita modificar publicaciones existentes, Eliminar mensajes si necesita retirar contenido. Deja apagados el resto de los interruptores —expulsar usuarios, invitar mediante enlace, fijar mensajes, gestionar el propio canal, añadir otros administradores— salvo que la función concreta del bot realmente lo requiera.
Casos de uso habituales para bots de canal
Los bots de publicación automática y programación necesitan Publicar mensajes y a menudo Editar mensajes, ya que normalmente encolan contenido y lo publican según un horario. Los bots de moderación de comentarios operan sobre todo en el grupo de discusión enlazado en lugar de en el propio canal, y necesitan Eliminar mensajes y a veces permisos de expulsión limitados a ese grupo. Los bots de analítica y reportes de estadísticas con frecuencia no necesitan permisos de publicación en absoluto: solo necesitan leer la actividad del canal, algo que la sola membresía ya proporciona en la mayoría de los casos.
Por qué conceder permisos de más es un riesgo
El acceso de un bot es tan fiable como el código y la cuenta que hay detrás, y a diferencia de un administrador humano, un token de bot comprometido puede usarlo cualquiera que lo obtenga, de forma instantánea y a gran escala. Un bot con permisos de administrador completos que en realidad solo necesitaba publicar mensajes supone un riesgo mucho mayor que uno limitado exactamente a lo que hace; si el token se filtra o el servicio subyacente del bot se ve comprometido, el alcance del daño queda limitado a los permisos que realmente se concedieron.
Revisar y eliminar bots que ya no usas
Revisa periódicamente la lista de administradores y comprueba qué puede hacer realmente cada bot frente a para qué se sigue usando. Un bot conectado a un flujo de trabajo descontinuado, a una integración antigua que ya no usas, o a una configuración de prueba de hace meses debería ser degradado o eliminado por completo en lugar de dejarlo con permisos permanentes que nadie supervisa.
Solución de problemas comunes
Si un bot no aparece al buscarlo para añadirlo, confirma que realmente se haya iniciado al menos una vez y que su nombre de usuario esté escrito correctamente; los bots con los que nunca se ha interactuado a menudo no se pueden encontrar mediante la búsqueda. Si el bot está añadido pero no puede publicar, la causa casi universal es la falta del permiso Publicar mensajes en su rol de administrador y no algo mal en el propio bot; revisa primero ese interruptor antes de investigar el código o la configuración del bot. También ayuda recordar que canales y grupos se comportan de forma distinta para los bots: un bot con permisos completos en un grupo de discusión enlazado no tiene permisos automáticos en el canal principal, y ambos deben configurarse por separado.