Никогда не храните секреты в клиентском коде
Токен Telegram, API-ключ модели, ключи базы данных и административные токены должны находиться в server-side окружении. Если секрет случайно попал в публичный репозиторий или лог, его следует считать скомпрометированным и заменить.
Разделяйте чтение и опасные действия
Ответить на вопрос и удалить запись — операции разного риска. Для изменений данных, платежей, отправки сообщений и других необратимых действий добавляйте строгую проверку пользователя, параметров и при необходимости подтверждение человеком.
Ограничивайте частоту и стоимость
Rate limits защищают от спама и неожиданного расхода API. Установите пределы на пользователя, размер сообщения и длину истории. Для файлов отдельно ограничьте тип и объём, прежде чем передавать содержимое дальнейшим сервисам.
Не доверяйте тексту пользователя как инструкции системы
Пользователь может пытаться заставить модель раскрыть системный промпт или выполнить действие, которое ему не разрешено. Права должны проверяться кодом, а не рассуждением модели. Инструкции из документов и сообщений также нельзя автоматически считать доверенными командами.
Логи без лишних персональных данных
Для диагностики нужны идентификатор события, время, тип ошибки и технический контекст, но не обязательно сохранять полный текст каждого сообщения навсегда. Определите срок хранения и ограничьте доступ к журналам. Безопасность включает не только предотвращение атаки, но и минимизацию последствий утечки.
Практика: составьте таблицу прав и рисков
Перечислите все инструменты бота и напротив каждого укажите: кто может вызвать, что читает, что меняет, нужен ли дополнительный confirm и какие секреты использует. Затем попробуйте сформулировать пользовательское сообщение, которое пытается обойти каждое ограничение. Если защита существует только в системном промпте, перенесите её в server-side проверку до запуска на реальных данных.
Основное руководство
Как создать Telegram-бота с AI: от сценария до работающей автоматизацииДругие материалы по этой теме
- Как создать Telegram-бота через BotFather и подключить AI
- Telegram-бот с базой знаний и AI: как устроить RAG без выдуманных ответов
- Telegram-бот для заявок: сценарий, уведомления и автоматизация обработки лидов
- Обучение Telegram-ботам с AI: практикум от BotFather до запуска
- Заработок на Telegram-ботах с AI: как превратить разработку в услугу
Освойте направление «Telegram-боты с AI» на практике
Посмотрите программу практикума и откройте первый модуль бесплатно, прежде чем оформлять доступ.