Блог NAVYK LAB

Безопасность AI Telegram-бота: токены, API-ключи, лимиты и опасные действия

AI-бот соединяет внешний чат с вашими сервисами, поэтому ошибка в доступах может быть опаснее неправильного ответа модели. Безопасность нужно строить до подключения реальных данных и действий.

Никогда не храните секреты в клиентском коде

Токен Telegram, API-ключ модели, ключи базы данных и административные токены должны находиться в server-side окружении. Если секрет случайно попал в публичный репозиторий или лог, его следует считать скомпрометированным и заменить.

Разделяйте чтение и опасные действия

Ответить на вопрос и удалить запись — операции разного риска. Для изменений данных, платежей, отправки сообщений и других необратимых действий добавляйте строгую проверку пользователя, параметров и при необходимости подтверждение человеком.

Ограничивайте частоту и стоимость

Rate limits защищают от спама и неожиданного расхода API. Установите пределы на пользователя, размер сообщения и длину истории. Для файлов отдельно ограничьте тип и объём, прежде чем передавать содержимое дальнейшим сервисам.

Не доверяйте тексту пользователя как инструкции системы

Пользователь может пытаться заставить модель раскрыть системный промпт или выполнить действие, которое ему не разрешено. Права должны проверяться кодом, а не рассуждением модели. Инструкции из документов и сообщений также нельзя автоматически считать доверенными командами.

Логи без лишних персональных данных

Для диагностики нужны идентификатор события, время, тип ошибки и технический контекст, но не обязательно сохранять полный текст каждого сообщения навсегда. Определите срок хранения и ограничьте доступ к журналам. Безопасность включает не только предотвращение атаки, но и минимизацию последствий утечки.

Практика: составьте таблицу прав и рисков

Перечислите все инструменты бота и напротив каждого укажите: кто может вызвать, что читает, что меняет, нужен ли дополнительный confirm и какие секреты использует. Затем попробуйте сформулировать пользовательское сообщение, которое пытается обойти каждое ограничение. Если защита существует только в системном промпте, перенесите её в server-side проверку до запуска на реальных данных.

Освойте направление «Telegram-боты с AI» на практике

Посмотрите программу практикума и откройте первый модуль бесплатно, прежде чем оформлять доступ.