Objetivo: conectar un bot de prueba a un único DM autorizado, comprobar una respuesta real y dejar el gateway detenido.
Resultado observable
Tendrás un bot propio, un token guardado solo en un campo local protegido, una allowlist explícita o una aprobación de pairing, una respuesta sintética observada y un proceso detenido. La vista previa local no demuestra conexión.
Ejercicio
Los comandos de gateway y pairing son sintaxis de referencia de la documentación oficial; el curso no los ejecutó en vivo. Si tu versión instalada muestra otra ayuda, manda esa ayuda.
-
Usa un bot nuevo de práctica; si ya hay otro configurado, no lo reemplaces ni borres sus permisos: pide un plan de perfil separado. Escribe
TELEGRAM-SETUPy autoriza únicamente crear/configurar tu bot, guardar el secreto localmente y revisar la política. Esto no autorizahermes gateway run, recibir mensajes, responder, instalar un servicio ni usar grupos. -
En Telegram abre
@BotFather, envía/newboty guarda el token en el campo oculto dehermes gateway setupo en la interfaz local que tu versión documente. Nunca lo pegues en Codex, Hermes como texto, una captura, un repositorio o este cuaderno. Si se filtra, revócalo y genera otro. -
Ejecuta
hermes gateway setupcon tu bot de prueba. Elige una sola rama:- Allowlist: abre @userinfobot, pulsa Iniciar / Start y copia el número que devuelve como tu ID, no tu
@usernameni el token del bot. En el asistente configuraTELEGRAM_ALLOWED_USERSsolo con ese número.@userinfobotes un bot de terceros y comparte con su operador los datos que Telegram entrega; si no aceptas eso, no lo uses. - Pairing sin terceros: configura explícitamente
unauthorized_dm_behavior: pairen la ubicación que documente tu versión; una lista vacía no significa «solo yo». ConTELEGRAM-PAIRautorizada, ejecutahermes gateway runen primer plano, envía/startdesde tu cuenta al bot y espera el código. En otra terminal compruebahermes pairing list, aprueba solo tu solicitud conhermes pairing approve telegram TU_CODIGO, vuelve a listar y detén conCtrl+C. Para retirarla:hermes pairing revoke telegram TU_ID_NUMERICO. No apruebes códigos ajenos: si el pairing muestra otra solicitud, no la apruebes.
Si el pairing se te complica, no es un examen: usa la rama de allowlist o quédate en la vista previa local y marca la prueba real como pendiente. El gateway nunca debe quedar abierto mientras decides.
- Allowlist: abre @userinfobot, pulsa Iniciar / Start y copia el número que devuelve como tu ID, no tu
-
En
hermes toolsrevisa la plataforma Telegram, no solo CLI, y desactiva terminal, archivos, web y navegador: esta prueba solo responde texto. Mantén grupos,TELEGRAM_ALLOW_ALL_USERSy cualquier permiso global desactivados. Con el gateway detenido, prepara primero un texto local con destinatario redactado yNO ENVIAR. -
Si quieres la comprobación real, escribe una autorización independiente:
AUTORIZADA: TELEGRAM-1
canal: DM privado
usuario permitido: mi identificador numérico o pairing aprobado
mensaje permitido: una sola prueba sintética
herramientas y grupos: no
Después inicia hermes gateway run en primer plano y, desde el DM permitido, envía una sola prueba inocua: PRUEBA HERMES: responde OK y no uses herramientas. Comprueba por separado recepción y respuesta; termina el proceso con Ctrl+C. No uses hermes gateway install ni start para esta primera prueba. Si ya existía un servicio instalado, hermes gateway stop solo detiene ese servicio.
Prompt para Codex
Pégalo en el campo de mensaje de tu sesión de Codex.
Listo para copiar. Si no funciona, selecciona el texto y cópialo manualmente.
No confundas identidad y envío: el bot es una identidad separada de tu cuenta.
hermes gateway runes una conexión real que puede recibir y responder; una frase de precaución no impide el envío.
Ver la vista previa local, recuperación y fuentes
Prompt para Hermes
Pégalo en el campo de mensaje de tu sesión de Hermes.
Listo para copiar. Si no funciona, selecciona el texto y cópialo manualmente.
Comprobación
Pasa cuando el token nunca salió del campo local, el bot pertenece a la persona, solo existe un DM permitido, no se usaron grupos ni allow-all y la parada es observable. Para una prueba real, registra recepción y respuesta por separado. Si no la ejecutas, no escribas «Telegram conectado» ni «entregado».
Error habitual y recuperación
Si aparece alguien no autorizado, detén el gateway y revisa la política efectiva; no vacíes la allowlist ni actives allow-all. Si el token se filtra, revócalo y reemplázalo sin compartir el nuevo valor. Si no sabes si salió una respuesta, usa DESCONOCIDO y no reenvíes.