Права
Выберите действия, разрешённые ассистенту.
Права относятся к профилю — набору настроек одного аккаунта или бота. Начните с чтения, а изменения разрешайте по необходимости. См. Профили и боты.
Выбрать уровень доступа
| Уровень | Что происходит |
|---|---|
deny | Действие запрещено, включая чтение. |
readonly | Читать можно, изменять нельзя. |
ask | Изменение спрашивает в терминале. |
allow | Действие может выполниться без нового вопроса. |
Отказ означает, что нужно проверить действие и настройки. Это не признак неисправного подключения. Не просите ассистента снять ограничение ради завершения задачи.
Разрешить одно действие
tg work config set permissions.messages.send ask
max work config set permissions.messages.send askЗамените work своим профилем. Чтобы по умолчанию разрешить чтение сообщений и запретить изменения:
tg work config set permissions.messages readonly
max work config set permissions.messages readonlyБолее точные ключи имеют приоритет. Сохранённое permissions.messages.send ask разрешает отправку;
задайте ему readonly, чтобы запретить её. Проверьте остальные исключения через config show.
Это права на сообщения. Реакции и управление чатами имеют отдельные ключи. Полные примеры профиля только для чтения — в настройках Telegram и MAX.
Права бота
Права и лимиты бота задаются в разделе бота. Для вопроса перед отправкой в терминале:
tg support config set permissions.bot.messages.send ask --bot
max support config set permissions.bot.messages.send ask --bot
tg support config set sendsPerHour 30 --bot
max support config set sendsPerHour 30 --botОграничить получателей и повторные отправки
Список получателей ограничивает чаты, куда профиль может отправлять. Лимит в час помогает остановить цикл отправок. Эти проверки действуют и для разрешённой команды. Команды управления — в безопасности Telegram и MAX.
Временно изменить права MCP-сервера
Добавьте --permission messages.send=allow к запуску сервера, чтобы разрешить отправку
этому процессу. Сохранённые настройки не меняются. Через MCP уровень ask не требует форму сервера:
приложение управляет своими подтверждениями и может разрешить вызов без нового вопроса.
Чтобы запретить изменения, используйте deny или readonly.
Настройка браузера объясняет подключение целиком.
Ограничения и подробные правила
Ассистент с доступом к файлам настроек или неограниченному терминалу может изменить эти права. Перед выдачей такого доступа прочитайте Безопасность. Вложенные права и точные ключи команд описаны в справочнике настроек мессенджера.