MÓDULO 4.1 / 7 DE 8
Telegram como interfaz de trabajo
Ejecute un bot restringido de consulta y entienda dónde entra la IA.
1Telegram es la interfaz, no el agente
Qué es
Un bot recibe mensajes a través de la API de Telegram y devuelve respuestas. La inteligencia puede provenir de reglas, de un programa o de una llamada a modelo. La aplicación en el celular no ejecuta sus tareas sola en el servidor: existe un programa intermedio con permisos definidos.
Por qué aprender
Separar interfaz y ejecución evita llamar a cualquier respuesta automática de agente inteligente. Primero construya un camino confiable para recibir y responder; luego conecte la capacidad necesaria.
Conceptos clave
Mensaje; Bot API; programa; agente; resultado.
En la práctica
/status consulta el estado del bot sin IA. /relatorio calcula ventas ficticias sin IA. Un resumen en lenguaje natural podría añadirse después, preservando los números calculados.
✓ Hazlo
Dibuja: celular → Telegram → bot → función permitida → respuesta. Marca en qué etapa una futura llamada a IA sería realmente útil.
✗ Evita
Aceptar una conclusión sin comprobar la entrada que la sustenta.
2Cree el bot y proteja el token
Qué es
En Telegram, encuentre el BotFather oficial y use /newbot. Elija nombre e identificador según las instrucciones mostradas. El token generado autentica su programa ante Telegram. Guárdelo como TELEGRAM_BOT_TOKEN en un archivo privado; el kit solo tiene valores de ejemplo.
Por qué aprender
Quien controla el token puede operar el bot. Capturas de pantalla del proceso y URLs que contengan el token pueden filtrar acceso. Si hay exposición, revoque el token en BotFather antes de continuar.
Conceptos clave
BotFather; token; variable de entorno; rotación.
En la práctica
La profesora crea un bot para uso personal. No coloca el token en el README y no envía el archivo de credenciales a los alumnos. Cada instalación usa sus propias credenciales.
3Autorice personas y acciones
Qué es
El bot del kit solo acepta conversaciones privadas e IDs configurados. También solo acepta los comandos conocidos. Verificar el ID es diferente de verificar el nombre visible: los nombres pueden cambiar. Un mensaje de un desconocido no debe activar la lectura de archivos o comandos del sistema.
Por qué aprender
Un bot encontrado en internet puede recibir mensajes inesperados. La autenticación del programa con token no significa autorización de cualquier persona que le hable. Son controles distintos.
Conceptos clave
ID numérico; lista de acceso; conversación privada; comandos fijos.
En la práctica
El dueño escribe /relatorio y recibe totales ficticios. Un usuario fuera de la lista no recibe datos. Incluso el dueño no puede escribir un comando de shell y esperar que el bot lo ejecute.
Secuencia para experimentar
- Prepara una copia de entrenamiento.
- Lee la función handle_message del kit. Localiza la verificación de ID y chat privado antes del despacho de los comandos.
- Registra el resultado observado y la próxima corrección.
4Comience con long polling
Qué es
Long polling es el programa preguntar a Telegram por mensajes y esperar un poco cuando no hay novedades. Es simple para aprender y no exige abrir una puerta pública de entrada. Webhook es otra estrategia, en la que Telegram llama a una dirección HTTPS suya; no es necesaria en este laboratorio.
Por qué aprender
Elegir un único modo reduce problemas de configuración. Mantenga una única instancia buscando mensajes para un bot: procesos duplicados pueden disputar actualizaciones.
Conceptos clave
getUpdates; offset; timeout; instancia única; acceso de salida.
En la práctica
El proceso espera hasta 25 segundos por un mensaje. Al recibirlo, actualiza el offset para no repetir la misma consulta. Tras una falla de red, espera antes de intentar de nuevo.
✓ Hazlo
Inicia con python3 bot.py. Usa Ctrl+C para cerrar. Si surge conflicto, verifica si otro proceso usa el mismo token o si existe webhook configurado.
✗ Evita
Mezclar la copia de entrenamiento con archivos privados o trabajo en producción.
5Conecte capacidades en etapas
Qué es
El kit deliberadamente separa transporte y funciones de trabajo. Comienza determinístico: estado e informe de datos ficticios. Para acoplar IA, defina una función con entrada limitada, timeout, techo de salida y revisión. No exponga codex exec directamente a mensajes públicos ni desactive protecciones para hacerlo funcionar.
Por qué aprender
Un programa predecible permite probar la base sin gastar API. Después, evalúa si la IA mejora la interpretación, resumen o clasificación y mide el resultado con una referencia conocida.
Conceptos clave
Función de dominio; límites; timeout; revisión; datos mínimos.
En la práctica
Una función de resumen puede recibir solo el total y tres categorías, en lugar de todo el directorio de proyectos. El texto generado nunca altera el total calculado por el programa.
6Pruebe operación y fallas
Qué es
Pruebe remitente permitido, bloqueado, grupo, comando desconocido y datos ausentes. Los logs deben informar tipo de falla y hora, sin token ni mensajes privados completos. En el laboratorio, apagar el proceso debe detener las respuestas: eso prueba que el programa local está en el camino.
Por qué aprender
Una respuesta correcta no prueba que el bot esté restringido ni que recupere red. Un conjunto pequeño de escenarios demuestra las propiedades importantes antes de migrar a una VPS.
Conceptos clave
Autoprueba; falla de red; logs sin secreto; interrupción; diagnóstico.
En la práctica
Si /status funciona y /relatorio falla, investiga el archivo de datos. Si ninguno funciona, revisa proceso, autenticación y conexión. No cambies el modelo: esos comandos ni usan IA.
Criterios para revisar su entrega
Use esta rúbrica después del laboratorio. Cada línea pide una evidencia; marcar lectura no significa que la práctica se haya ejecutado.
| Criterio | Evidencia esperada | Si no pasó |
|---|---|---|
| Alcance | La entrega corresponde al objetivo de esta clase. | Reduzca la tarea y nombre un único resultado. |
| Entradas | Usted sabe qué archivos o datos se usaron. | Liste las fuentes y elimine material sin relación. |
| Ejecución | El procedimiento se realizó en el entorno de entrenamiento. | Diferencie lo que se planificó de lo que se hizo. |
| Conferencia | Un resultado se comparó con una referencia. | Abra el archivo o repita la consulta verificable. |
| Secretos | No se compartió ningún token, contraseña o dato privado. | Revise la copia de trabajo antes de cualquier envío. |
| Continuidad | Otra persona puede encontrar el siguiente paso. | Actualice el README y registre una pendiente concreta. |
MANOS A LA OBRA / ~15 MIN O EN ETAPAS
Un bot que responde sin ejecutar mensajes
Use archivos ficticios y una carpeta de entrenamiento. Las prácticas con instalación, Telegram o VPS pueden requerir tiempo adicional para registro y configuración.
Bot · dentro de materiais/bot
Lea el bloque antes de usar. Campos como Su Nombre y usuario@ip-de-vps son ejemplos para adaptar; los comandos administrativos pertenecen solo a su entorno de entrenamiento.
python3 bot.py --self-test cp .env.example .env chmod 600 .env # Edita .env localmente; nunca compartas sus valores. python3 bot.py --identify # Completa ALLOWED_USER_IDS con tu ID y termina el modo de identificación. python3 bot.py
Criterio de listo
Ejecuta un bot restringido de consulta y entiende dónde entra la IA. Registra el archivo producido, la prueba ejecutada y el resultado observado.
Abrir archivos y modelos del laboratorioCompruebe lo que quedó
¿Un mensaje de Telegram puede pasarse directamente al shell?
Ver respuesta comentada
No. El bot debe mapear comandos permitidos a funciones definidas y verificar el remitente.
Si su respuesta fue diferente, vuelva al tema correspondiente y escriba la diferencia en una frase. La verificación no bloquea su estudio.
Resumen del módulo
- Mensaje; Bot API; programa; agente; resultado.
- BotFather; token; variable de entorno; rotación.
- ID numérico; lista de acceso; conversación privada; comandos fijos.
- getUpdates; offset; timeout; instancia única; acceso de salida.
- Función de dominio; límites; timeout; revisión; datos mínimos.
- Autoprueba; falla de red; logs sin secreto; interrupción; diagnóstico.
Consulte la fuente
Herramientas verificadas el 20/09/2026; los nombres de pantallas y la disponibilidad pueden cambiar.