Разрешения
Управляйте доступом CLI для Telegram: deny, readonly, ask и allow для команд, подтверждения в терминале и запись через MCP.
Разрешения относятся к профилю — набору настроек для одного аккаунта или бота. Начните с чтения и разрешайте изменения только тогда, когда они нужны. См. профили и боты.
Выберите уровень доступа
| Уровень | Поведение |
|---|---|
deny | Действие запрещено, включая чтение. |
readonly | Чтение разрешено; изменения запрещены. |
ask | Перед изменением запрашивается подтверждение в терминале. |
allow | Действие может выполняться без дополнительного вопроса. |
Отказ означает, что нужно проверить запрошенное действие и настройки. Он не означает, что подключение аккаунта нарушено. Не просите помощника снять ограничение только ради завершения задачи.
Разрешите одно действие
tg work config set permissions.messages.send askЗамените work именем вашего профиля. Чтобы по умолчанию разрешать чтение сообщений и запрещать изменения:
tg work config set permissions.messages readonlyБолее конкретные ключи имеют приоритет: permissions.messages.send ask по-прежнему разрешает отправку с вопросом
в терминале, а через MCP — без формы подтверждения на сервере. Установите для этого ключа readonly, чтобы запретить отправку.
Проверьте остальные исключения с помощью config show.
Это управляет сообщениями. У других действий, например реакций или администрирования чатов, есть собственные ключи разрешений. Полные примеры профиля только для чтения приведены в справочнике настроек.
Разрешения для бота
Разрешения и ограничения бота относятся к разделу бота. Чтобы запрашивать подтверждение в терминале перед отправкой:
tg support config set permissions.bot.messages.send ask --bot
tg support config set sendsPerHour 30 --botОграничьте получателей и повторные отправки
Список получателей ограничивает чаты, в которые профиль может отправлять сообщения. Почасовой лимит отправки помогает остановить цикл. Эти проверки действуют и тогда, когда отдельная команда разрешена. Команды управления этими ограничениями описаны в разделе Безопасность.
Временное изменение для сервера MCP
Добавьте --permission messages.send=allow в команду запуска сервера, чтобы разрешить отправку для этого
процесса. Сохранённые настройки не меняются. Через MCP значение ask не требует формы подтверждения на сервере: приложение управляет
своими подтверждениями и может разрешить вызов без повторного вопроса. Используйте deny или readonly, чтобы запретить изменения. Настройка в браузере объясняет подключение целиком.
Ограничения и подробные правила
Помощник, который может редактировать файлы конфигурации или выполнять команды терминала без ограничений, может оказаться способен изменить эти настройки. Прочтите раздел Безопасность, прежде чем предоставлять такой доступ. Вложенные разрешения и точные ключи команд описаны в справочнике конфигурации мессенджера.