Un bot non può fare nulla all'interno di un canale Telegram finché non lo aggiungi esplicitamente e non gli concedi i permessi — a differenza di un normale gruppo, essere presenti in un canale non basta da solo. Il processo è semplice una volta capiti i due passaggi distinti coinvolti, e ottenere correttamente il passaggio dei permessi conta più di quanto la maggior parte delle persone inizialmente presuma.
Perché aggiungere un bot è un processo in due fasi
Aggiungere un bot a un canale sono in realtà due azioni separate: renderlo membro, e poi promuoverlo ad amministratore con un insieme definito di diritti. Un bot che è solo membro di un canale può leggere ciò a cui gli viene dato accesso, ma non può pubblicare, modificare o moderare nulla — i canali non permettono affatto ai membri normali di pubblicare, né bot né persone, quindi i permessi di amministratore sono l'unico modo in cui un bot può svolgere un lavoro utile lì.
Passo 1: aggiungi il bot come membro
Apri il canale, vai alle informazioni del canale, apri l'elenco dei membri o degli iscritti e aggiungi il bot allo stesso modo in cui aggiungeresti una persona — cercando il suo username. La maggior parte dei bot deve essere ricercabile e avviata almeno una volta prima di poter essere aggiunta in questo modo, quindi assicurati che il bot sia stato inizializzato prima di provare ad aggiungerlo a un canale.
Passo 2: promuovilo ad amministratore con permessi specifici
Dall'elenco degli amministratori, promuovi il bot e apri le sue impostazioni dei permessi. Concedi solo ciò di cui ha davvero bisogno per il suo compito: Pubblica messaggi se deve pubblicare contenuti, Modifica messaggi se deve modificare post esistenti, Elimina messaggi se deve rimuovere contenuti. Lascia disattivati tutti gli altri interruttori — bannare utenti, invitare tramite link, fissare messaggi, gestire il canale stesso, aggiungere altri amministratori — a meno che la funzione specifica del bot non lo richieda davvero.
Casi d'uso comuni per i bot nei canali
I bot di pubblicazione automatica e pianificazione necessitano di Pubblica messaggi e spesso di Modifica messaggi, poiché in genere mettono in coda i contenuti e li pubblicano secondo un orario. I bot di moderazione dei commenti operano principalmente nel gruppo di discussione collegato piuttosto che nel canale stesso, e necessitano di Elimina messaggi e talvolta di diritti di ban limitati a quel gruppo. I bot di analytics e reportistica statistica spesso non hanno bisogno di alcun diritto di pubblicazione — devono solo leggere l'attività del canale, cosa che la sola appartenenza già fornisce nella maggior parte dei casi.
Perché concedere troppi permessi è un rischio
L'accesso di un bot è affidabile quanto il codice e l'account che ci sono dietro, e a differenza di un amministratore umano, un token del bot compromesso può essere usato da chiunque lo ottenga, istantaneamente e su larga scala. Un bot con pieni diritti di amministratore che in realtà doveva solo pubblicare messaggi rappresenta un rischio molto maggiore di uno limitato esattamente a ciò che fa — se il token trapela o il servizio sottostante del bot viene compromesso, il raggio del danno è limitato ai permessi effettivamente concessi.
Rivedere ed eliminare i bot che non usi più
Controlla periodicamente l'elenco degli amministratori e verifica cosa può effettivamente fare ogni bot rispetto a per cosa viene ancora usato. Un bot collegato a un flusso di lavoro dismesso, a una vecchia integrazione da cui sei passato ad altro, o a una configurazione di test di mesi fa dovrebbe essere retrocesso o rimosso del tutto invece di essere lasciato con permessi permanenti che nessuno monitora.
Risoluzione dei problemi comuni
Se un bot non compare cercandolo per aggiungerlo, verifica che sia stato effettivamente avviato almeno una volta e che il suo username sia digitato correttamente — i bot con cui non si è mai interagito spesso non sono individuabili tramite ricerca. Se il bot è aggiunto ma non riesce a pubblicare, la causa quasi universale è l'assenza del permesso Pubblica messaggi nel suo ruolo di amministratore, non qualcosa che non va nel bot stesso; controlla prima quell'interruttore prima di indagare sul codice o sulla configurazione del bot. Aiuta anche ricordare che canali e gruppi si comportano diversamente per i bot — un bot con pieni diritti in un gruppo di discussione collegato non ha diritti automatici nel canale principale, ed entrambi vanno configurati separatamente.