Etapa 4 de 414 min de lectura

Habla con Hermes desde Telegram

Última actualización: 14 de septiembre de 2026

Ver las cuatro etapas y el material opcional
Material opcional: dudas, permisos y práctica

No necesitas completar estas lecturas para seguir las cuatro etapas.

  1. Tu mensaje
  2. Hermes
  3. Respuesta privada
Escuchar resumen · voz sintética

Escuchar esta parte

Resumen · voz sintética
Leer transcripción

Última etapa, y es opcional: puedes quedarte en la vista previa local. Crea un bot de prueba con BotFather y guarda el token solo en el campo local protegido, nunca en un chat. Permite solo tu identificador y tu chat privado: nadie más. Autoriza una sola prueba real y observa recepción y respuesta. Deberías ver tu mensaje y su respuesta. Detén el gateway en la terminal antes de cerrar. Si no puedes confirmar que salió, escribe desconocido y no lo reenvíes. Tu única tarea ahora: crea la carpeta y pide el plan a Codex.

Objetivo: conectar un bot de prueba a un único DM autorizado, comprobar una respuesta real y dejar el gateway detenido.

Resultado observable

Tendrás un bot propio, un token guardado solo en un campo local protegido, una allowlist explícita o una aprobación de pairing, una respuesta sintética observada y un proceso detenido. La vista previa local no demuestra conexión.

Ejercicio

Los comandos de gateway y pairing son sintaxis de referencia de la documentación oficial; el curso no los ejecutó en vivo. Si tu versión instalada muestra otra ayuda, manda esa ayuda.

  1. Usa un bot nuevo de práctica; si ya hay otro configurado, no lo reemplaces ni borres sus permisos: pide un plan de perfil separado. Escribe TELEGRAM-SETUP y autoriza únicamente crear/configurar tu bot, guardar el secreto localmente y revisar la política. Esto no autoriza hermes gateway run, recibir mensajes, responder, instalar un servicio ni usar grupos.

  2. En Telegram abre @BotFather, envía /newbot y guarda el token en el campo oculto de hermes gateway setup o en la interfaz local que tu versión documente. Nunca lo pegues en Codex, Hermes como texto, una captura, un repositorio o este cuaderno. Si se filtra, revócalo y genera otro.

  3. Ejecuta hermes gateway setup con tu bot de prueba. Elige una sola rama:

    • Allowlist: abre @userinfobot, pulsa Iniciar / Start y copia el número que devuelve como tu ID, no tu @username ni el token del bot. En el asistente configura TELEGRAM_ALLOWED_USERS solo con ese número. @userinfobot es un bot de terceros y comparte con su operador los datos que Telegram entrega; si no aceptas eso, no lo uses.
    • Pairing sin terceros: configura explícitamente unauthorized_dm_behavior: pair en la ubicación que documente tu versión; una lista vacía no significa «solo yo». Con TELEGRAM-PAIR autorizada, ejecuta hermes gateway run en primer plano, envía /start desde tu cuenta al bot y espera el código. En otra terminal comprueba hermes pairing list, aprueba solo tu solicitud con hermes pairing approve telegram TU_CODIGO, vuelve a listar y detén con Ctrl+C. Para retirarla: hermes pairing revoke telegram TU_ID_NUMERICO. No apruebes códigos ajenos: si el pairing muestra otra solicitud, no la apruebes.

    Si el pairing se te complica, no es un examen: usa la rama de allowlist o quédate en la vista previa local y marca la prueba real como pendiente. El gateway nunca debe quedar abierto mientras decides.

  4. En hermes tools revisa la plataforma Telegram, no solo CLI, y desactiva terminal, archivos, web y navegador: esta prueba solo responde texto. Mantén grupos, TELEGRAM_ALLOW_ALL_USERS y cualquier permiso global desactivados. Con el gateway detenido, prepara primero un texto local con destinatario redactado y NO ENVIAR.

  5. Si quieres la comprobación real, escribe una autorización independiente:

AUTORIZADA: TELEGRAM-1
canal: DM privado
usuario permitido: mi identificador numérico o pairing aprobado
mensaje permitido: una sola prueba sintética
herramientas y grupos: no

Después inicia hermes gateway run en primer plano y, desde el DM permitido, envía una sola prueba inocua: PRUEBA HERMES: responde OK y no uses herramientas. Comprueba por separado recepción y respuesta; termina el proceso con Ctrl+C. No uses hermes gateway install ni start para esta primera prueba. Si ya existía un servicio instalado, hermes gateway stop solo detiene ese servicio.

Prompt para Codex

Pégalo en el campo de mensaje de tu sesión de Codex.

Prepara un plan para un bot de Telegram de prueba que usaré solo yo. Puedes consultar https://hermes-agent.nousresearch.com/docs/user-guide/messaging/telegram/ y https://hermes-agent.nousresearch.com/docs/user-guide/security/ para preparar el plan. No abras Telegram, no pidas ni recibas el token y no envíes mensajes ni cambies configuración en esta fase. Distingue BotFather, bot, token, Hermes, gateway, allowlist, pairing, privacidad de grupos, vista previa local y parada. Exige TELEGRAM-SETUP antes de guardar configuración y TELEGRAM-PAIR si elijo pairing; no aceptes TELEGRAM_ALLOW_ALL_USERS ni una allowlist vacía como autorización. Separa el plan de una autorización posterior TELEGRAM-1 para un único DM sintético. Incluye evidencia, estados para respuesta no confirmada y cómo detener el proceso en primer plano. Termina con PLAN y cambios realizados: ninguno.

Listo para copiar. Si no funciona, selecciona el texto y cópialo manualmente.

No confundas identidad y envío: el bot es una identidad separada de tu cuenta. hermes gateway run es una conexión real que puede recibir y responder; una frase de precaución no impide el envío.

Ver la vista previa local, recuperación y fuentes

Prompt para Hermes

Pégalo en el campo de mensaje de tu sesión de Hermes.

Prepara únicamente una vista previa local para mi bot de prueba y un DM privado autorizado. No pidas, leas ni muestres el token; no uses grupos, contactos ni destinatarios amplios. Comprueba de forma redactada que existe una allowlist explícita de un usuario o una aprobación de pairing, y prepara una respuesta con datos sintéticos marcada NO ENVIAR. No inicies el gateway ni envíes mensajes. Si no puedes verificar la política efectiva, escribe NO VERIFICADO o BLOQUEADO. Devuelve destinatario redactado, texto, archivos, red, estado y acciones salientes: 0.

Listo para copiar. Si no funciona, selecciona el texto y cópialo manualmente.

Comprobación

Pasa cuando el token nunca salió del campo local, el bot pertenece a la persona, solo existe un DM permitido, no se usaron grupos ni allow-all y la parada es observable. Para una prueba real, registra recepción y respuesta por separado. Si no la ejecutas, no escribas «Telegram conectado» ni «entregado».

Error habitual y recuperación

Si aparece alguien no autorizado, detén el gateway y revisa la política efectiva; no vacíes la allowlist ni actives allow-all. Si el token se filtra, revócalo y reemplázalo sin compartir el nuevo valor. Si no sabes si salió una respuesta, usa DESCONOCIDO y no reenvíes.

Fuentes