MÓDULO 4.1 / 7 DE 8

Telegram como interfaz de trabajo

Ejecute un bot restringido de consulta y entienda dónde entra la IA.

0% 0 de 0
01 / OSWORKTelegram es la interfaz, no elagente02 / OSWORKCree el bot y proteja el token03 / OSWORKAutorice personas y acciones04 / OSWORKComience con long polling05 / OSWORKConecte capacidades en etapas06 / OSWORKPruebe operación y fallas
Las seis piezas de este módulo. Al final, produces una evidencia de aprendizaje.
6 temas
~50 min lectura y práctica
1 entrega verificable
Guiado laboratorio de entrenamiento

1Telegram es la interfaz, no el agente

Qué es

Un bot recibe mensajes a través de la API de Telegram y devuelve respuestas. La inteligencia puede provenir de reglas, de un programa o de una llamada a modelo. La aplicación en el celular no ejecuta sus tareas sola en el servidor: existe un programa intermedio con permisos definidos.

Por qué aprender

Separar interfaz y ejecución evita llamar a cualquier respuesta automática de agente inteligente. Primero construya un camino confiable para recibir y responder; luego conecte la capacidad necesaria.

Conceptos clave

Mensaje; Bot API; programa; agente; resultado.

En la práctica

/status consulta el estado del bot sin IA. /relatorio calcula ventas ficticias sin IA. Un resumen en lenguaje natural podría añadirse después, preservando los números calculados.

✓ Hazlo

Dibuja: celular → Telegram → bot → función permitida → respuesta. Marca en qué etapa una futura llamada a IA sería realmente útil.

✗ Evita

Aceptar una conclusión sin comprobar la entrada que la sustenta.

2Cree el bot y proteja el token

Qué es

En Telegram, encuentre el BotFather oficial y use /newbot. Elija nombre e identificador según las instrucciones mostradas. El token generado autentica su programa ante Telegram. Guárdelo como TELEGRAM_BOT_TOKEN en un archivo privado; el kit solo tiene valores de ejemplo.

Por qué aprender

Quien controla el token puede operar el bot. Capturas de pantalla del proceso y URLs que contengan el token pueden filtrar acceso. Si hay exposición, revoque el token en BotFather antes de continuar.

Conceptos clave

BotFather; token; variable de entorno; rotación.

En la práctica

La profesora crea un bot para uso personal. No coloca el token en el README y no envía el archivo de credenciales a los alumnos. Cada instalación usa sus propias credenciales.

3Autorice personas y acciones

Qué es

El bot del kit solo acepta conversaciones privadas e IDs configurados. También solo acepta los comandos conocidos. Verificar el ID es diferente de verificar el nombre visible: los nombres pueden cambiar. Un mensaje de un desconocido no debe activar la lectura de archivos o comandos del sistema.

Por qué aprender

Un bot encontrado en internet puede recibir mensajes inesperados. La autenticación del programa con token no significa autorización de cualquier persona que le hable. Son controles distintos.

Conceptos clave

ID numérico; lista de acceso; conversación privada; comandos fijos.

En la práctica

El dueño escribe /relatorio y recibe totales ficticios. Un usuario fuera de la lista no recibe datos. Incluso el dueño no puede escribir un comando de shell y esperar que el bot lo ejecute.

Secuencia para experimentar

  1. Prepara una copia de entrenamiento.
  2. Lee la función handle_message del kit. Localiza la verificación de ID y chat privado antes del despacho de los comandos.
  3. Registra el resultado observado y la próxima corrección.

4Comience con long polling

Qué es

Long polling es el programa preguntar a Telegram por mensajes y esperar un poco cuando no hay novedades. Es simple para aprender y no exige abrir una puerta pública de entrada. Webhook es otra estrategia, en la que Telegram llama a una dirección HTTPS suya; no es necesaria en este laboratorio.

Por qué aprender

Elegir un único modo reduce problemas de configuración. Mantenga una única instancia buscando mensajes para un bot: procesos duplicados pueden disputar actualizaciones.

Conceptos clave

getUpdates; offset; timeout; instancia única; acceso de salida.

En la práctica

El proceso espera hasta 25 segundos por un mensaje. Al recibirlo, actualiza el offset para no repetir la misma consulta. Tras una falla de red, espera antes de intentar de nuevo.

✓ Hazlo

Inicia con python3 bot.py. Usa Ctrl+C para cerrar. Si surge conflicto, verifica si otro proceso usa el mismo token o si existe webhook configurado.

✗ Evita

Mezclar la copia de entrenamiento con archivos privados o trabajo en producción.

5Conecte capacidades en etapas

Qué es

El kit deliberadamente separa transporte y funciones de trabajo. Comienza determinístico: estado e informe de datos ficticios. Para acoplar IA, defina una función con entrada limitada, timeout, techo de salida y revisión. No exponga codex exec directamente a mensajes públicos ni desactive protecciones para hacerlo funcionar.

Por qué aprender

Un programa predecible permite probar la base sin gastar API. Después, evalúa si la IA mejora la interpretación, resumen o clasificación y mide el resultado con una referencia conocida.

Conceptos clave

Función de dominio; límites; timeout; revisión; datos mínimos.

En la práctica

Una función de resumen puede recibir solo el total y tres categorías, en lugar de todo el directorio de proyectos. El texto generado nunca altera el total calculado por el programa.

6Pruebe operación y fallas

Qué es

Pruebe remitente permitido, bloqueado, grupo, comando desconocido y datos ausentes. Los logs deben informar tipo de falla y hora, sin token ni mensajes privados completos. En el laboratorio, apagar el proceso debe detener las respuestas: eso prueba que el programa local está en el camino.

Por qué aprender

Una respuesta correcta no prueba que el bot esté restringido ni que recupere red. Un conjunto pequeño de escenarios demuestra las propiedades importantes antes de migrar a una VPS.

Conceptos clave

Autoprueba; falla de red; logs sin secreto; interrupción; diagnóstico.

En la práctica

Si /status funciona y /relatorio falla, investiga el archivo de datos. Si ninguno funciona, revisa proceso, autenticación y conexión. No cambies el modelo: esos comandos ni usan IA.

Criterios para revisar su entrega

Use esta rúbrica después del laboratorio. Cada línea pide una evidencia; marcar lectura no significa que la práctica se haya ejecutado.

Criterio Evidencia esperada Si no pasó
Alcance La entrega corresponde al objetivo de esta clase. Reduzca la tarea y nombre un único resultado.
Entradas Usted sabe qué archivos o datos se usaron. Liste las fuentes y elimine material sin relación.
Ejecución El procedimiento se realizó en el entorno de entrenamiento. Diferencie lo que se planificó de lo que se hizo.
Conferencia Un resultado se comparó con una referencia. Abra el archivo o repita la consulta verificable.
Secretos No se compartió ningún token, contraseña o dato privado. Revise la copia de trabajo antes de cualquier envío.
Continuidad Otra persona puede encontrar el siguiente paso. Actualice el README y registre una pendiente concreta.

MANOS A LA OBRA / ~15 MIN O EN ETAPAS

Un bot que responde sin ejecutar mensajes

Use archivos ficticios y una carpeta de entrenamiento. Las prácticas con instalación, Telegram o VPS pueden requerir tiempo adicional para registro y configuración.

Bot · dentro de materiais/bot

Lea el bloque antes de usar. Campos como Su Nombre y usuario@ip-de-vps son ejemplos para adaptar; los comandos administrativos pertenecen solo a su entorno de entrenamiento.

python3 bot.py --self-test
cp .env.example .env
chmod 600 .env
# Edita .env localmente; nunca compartas sus valores.
python3 bot.py --identify
# Completa ALLOWED_USER_IDS con tu ID y termina el modo de identificación.
python3 bot.py

Criterio de listo

Ejecuta un bot restringido de consulta y entiende dónde entra la IA. Registra el archivo producido, la prueba ejecutada y el resultado observado.

Abrir archivos y modelos del laboratorio

Compruebe lo que quedó

¿Un mensaje de Telegram puede pasarse directamente al shell?

Ver respuesta comentada

No. El bot debe mapear comandos permitidos a funciones definidas y verificar el remitente.

Si su respuesta fue diferente, vuelva al tema correspondiente y escriba la diferencia en una frase. La verificación no bloquea su estudio.

Resumen del módulo

  • Mensaje; Bot API; programa; agente; resultado.
  • BotFather; token; variable de entorno; rotación.
  • ID numérico; lista de acceso; conversación privada; comandos fijos.
  • getUpdates; offset; timeout; instancia única; acceso de salida.
  • Función de dominio; límites; timeout; revisión; datos mínimos.
  • Autoprueba; falla de red; logs sin secreto; interrupción; diagnóstico.

Consulte la fuente

Herramientas verificadas el 20/09/2026; los nombres de pantallas y la disponibilidad pueden cambiar.

Módulo completo