把 Claude 接上 Telegram 只需约五分钟,但选哪种接入方式差别巨大,多数教程不会告诉你其实有两条路。区别核心在于服务器以什么身份登录:Bot API 服务器用 @BotFather 发的机器人令牌,只能看到被明确拉入的群聊,私聊不可见,令牌可随时在 BotFather 一键吊销;MTProto 服务器则用你的手机号登录并保存会话文件,等于以你本人身份运行,所有私聊、群组、收藏消息和联系人全部对代理开放。两者都叫「Telegram MCP 服务器」,但只有一种会交出你的整个账号。
Bot API 方式无需安装,uvx 直接拉取,配置里填 TELEGRAM_BOT_TOKEN 即可;还有更窄的只发不收选项,代理只能向指定聊天推送构建告警和任务结果,不读取任何内容。MTProto 方式需要真实安装并做一次性交互登录,注意环境变量名是 API_ID 和 API_HASH,不是 TELEGRAM_API_ID,写错服务器会直接拒绝启动。
配置文件位置因客户端而异:Claude Desktop 在 ~/Library/Application Support/Claude/claude_desktop_config.json,Cursor 在 ~/.cursor/mcp.json,Windsurf 在 ~/.codeium/windsurf/mcp_config.json,Codex CLI 在 ~/.codex/config.toml 且用 TOML 格式而非 JSON。Claude Desktop 改完配置要彻底退出而非关窗,否则服务器不会生效。
会话文件不是受限令牌,而是活登录态,任何能读到它的人都能读你的 Telegram,且不会像轮换密码那样过期,撤销只能去设备列表终止会话。另一个无需盗窃的风险是:代理既能读消息也能发消息,对 LLM 而言「数据」和「指令」没有结构区别,精心构造的消息就是攻击面,想试的人只需给你发条消息。Bot 令牌的爆炸半径限于机器人所在聊天,会话文件则覆盖整个账号。
MTProto 并非不可用,而是应作为刻意选择而非默认。若确实需要跨全部聊天检索历史,建议用副账号、把会话文件移出仓库和同步目录,并先给代理读权限再给发权限,避免测试期间误发消息给真人。这些服务器都是社区项目,开源好用但无安全审计,接入重要账号前务必读清源码。
GitHub
#GitHub #开源 #MCP #Telegram #Claude #AI代理 #安全 #BotAPI #MTProto
@GitHubTrendingHub