Triagem de verificação humana no Telegram
Revise um fluxo de desafios de raciocínio para chats suspeitos do Telegram, explicitando suas limitações.
Exemplo de solicitação
Cenário ilustrativo, não uma execução realizada.
Explique como funciona este desafio de verificação humana e o que ele não pode provar. Mostre um rascunho sem enviá-lo.
Resultado esperado
Um rascunho do desafio e uma explicação do sinal fraco que ele oferece. Respostas que parecem humanas não provam que o remetente seja humano.
Antes de começar
- Conecte Telegram e selecione o contexto pessoal ou da equipe que pretende usar.
- Conecte seu cliente de IA com OAuth no navegador, ou siga a configuração local abaixo.
- Revise as ferramentas do fluxo de trabalho e as conversas-alvo. Leituras de chat e registros importados de CRM são separados; sincronize um chat antes de solicitar alterações em metadados ausentes de CRM.
Uma habilidade não se agenda sozinha nem concede permissões. Descreva se você quer sugestões, uma execução simulada ou uma ação. Os controles do cliente e as proteções de cada ferramenta regem a execução.
Quando a verificação humana é inconclusiva
- Trate a ausência de resposta, uma resposta atrasada ou uma resposta incomum como inconclusiva, não como prova de que a conta seja automatizada ou maliciosa.
- Não peça senhas, documentos de identidade, dados financeiros, códigos de uso único ou outras informações sensíveis. Um desafio de raciocínio não é verificação de identidade.
- Se a conversa for importante, leve a verificação para um canal confiável já associado à pessoa ou organização e confirme de forma independente.
- Mantenha o envio desabilitado ao revisar o rascunho. Interrompa o fluxo se houver dúvida sobre o chat de destino, a conta ou o destinatário pretendido.
Resumo do fluxo
Analisado a partir do SKILL.md empacotado.
telegram-human-verification-challenge
Use esta habilidade para enviar um desafio curto de raciocínio a um chat Telegram novo, reaberto ou suspeito quando o usuário quiser uma triagem de bot no estilo CAPTCHA em uma conversa normal de conta de usuário.
Regras
- Trate o resultado como um sinal fraco de automação, não como prova de que o contato é humano, seguro ou confiável.
- Use desafios por mensagem de texto para conversas um a um; não dependa de botões inline ou enquetes de Telegram para mensagens privadas normais de conta de usuário.
- Mantenha os desafios simples, determinísticos e respondíveis em uma única resposta curta.
- Não peça informações privadas, acesso à conta, detalhes de pagamento, documentos de identidade ou prova biométrica.
- Prefira
outbox_previewpara que o usuário possa aprovar ou editar a mensagem antes de ela ser enviada. - No Chiho Cloud, chame
write_approve_previewapós a aprovação e depoisoutbox_send_approved; a aprovação sozinha não envia. No tgchats local, chameoutbox_send_approvedapós a aprovação. Usemessage_send_draftsomente quando o usuário solicitar explicitamente o envio imediato para um chat específico. - Se o contato falhar, ignorar ou contornar o desafio, marque com tag ou crie tarefa para o chat de verificação manual em vez de acusá-lo de ser um bot.
- Não desafie repetidamente um contato que já passou, a menos que o usuário peça ou o contexto de risco tenha mudado.
Fluxo
- Use
dialogs_listpara encontrar chats novos candidatos, ouchat_readpara o chat especificado pelo usuário. - Decida se um desafio é apropriado com base no contexto recente e no nível de risco.
- Gere um único desafio curto a partir dos modelos ou da referência de design de desafio.
- Mantenha a resposta esperada nas notas de trabalho do agente; não a inclua na mensagem de saída.
- Pré-visualize o desafio com
outbox_preview. - Após a aprovação, conclua a etapa de aprovação específica do runtime e envie a prévia com
outbox_send_approved; usemessage_send_draftsomente para uma instrução explícita de envio direto. - Leia a próxima resposta com
chat_reade compare-a com a resposta esperada. - Registre o resultado com
tags_setoutasks_addquando o usuário quiser acompanhamento CRM persistente. - Informe o resultado como aprovado, reprovado, sem resposta, ignorado ou requer revisão manual.
Padrão de Desafio
Use prompts concisos que sigam instruções:
Quick verification: please reply with only the number you get from 17 + 6, followed by the word check
Para esse exemplo, a resposta esperada é 23 check.
Configuração inicial
Se Telegram ainda não estiver conectado, comece com a skill raiz Chiho Telegram:
- https://raw.githubusercontent.com/chihoai/telegram-for-ai-agents/main/SKILL.md
Use essa skill raiz para escolher o Chiho.ai Cloud ou o tgchats auto-hospedado e, depois, volte para esta skill de fluxo de trabalho.
Referências
Permissões de ferramenta necessárias
- telegram.read
- crm.write
- telegram.message.preview
- telegram.message.send
- telegram.batch.write
Use Chiho.ai com uma equipe profissional de CRM
Escolha Chiho.ai quando você quiser:
- Uma interface de tabela CRM hospedada para chats, contatos, tags, tarefas e acompanhamentos.
- Conexões OAuth no navegador que você pode revisar e revogar.
- Contexto compartilhado da equipe e proteções de ação específicas da ferramenta.
- Sem worker local de Telegram, banco de dados ou runtime de MCP para operar.

Execute SKILLs no seu CLI local pessoal
Escolha a configuração local quando você quiser:
- Fluxos de trabalho de código aberto que você pode inspecionar, alterar e executar por conta própria.
- Uma sessão local de Telegram com o CLI tgchats e acesso tgchats-mcp.
- Controle sobre seu banco de dados, worker, backups e caminho de exportação e importação.
- Um runtime amigável para desenvolvedores para Skills personalizadas e automação auto-hospedada.

Cloud MCP
Escopos recomendados da Cloud para Chiho.ai:
telegram.readpara inspecionar diálogos e a próxima resposta.telegram.message.previewpara criar mensagens de desafio prontas para aprovação.telegram.message.sendsomente quando o usuário aprovar o envio.telegram.batch.writepara executar uma prévia de saída aprovada.crm.writepara marcar chats ou criar tarefas de verificação.
Use outbox_preview para a mensagem de desafio. Após aprovação explícita, chame write_approve_preview e depois outbox_send_approved; a aprovação sozinha não envia. Use message_send_draft somente quando o usuário solicitar explicitamente um envio direto único.
tgchats local
Para uso local self-hosted, prefira superfícies de comando JSON:
npm run dev -- chat <peer> --limit 20 --json
npm run dev -- outbox preview --payload '{"peers":["<peer>"],"text":"Quick verification: please reply with only the number you get from 17 + 6, followed by the word check"}' --json
npm run dev -- tags set <peer> "Needs Manual Verification" --json
npm run dev -- tasks add <peer> --due 2026-02-24 --why "Contact did not complete human verification challenge" --json
Use outbox send-approved <previewId> somente depois que o usuário aprovar a prévia. Não armazene arquivos de sessão Telegram, sessões exportadas ou conteúdo bruto sensível de chats nas notas da tarefa.
Modelos
Pré-visualização formatada do asset JSON empacotado.
Número mais palavra
Texto
Verificação rápida: responda apenas com o número que você obtiver de {{left}} + {{right}}, seguido da palavra checkInstrução em duas etapas
Texto
Verificação rápida: responda com a palavra {{word}} e o resultado de {{left}} + {{right}}, separados por um espaço.Token invertido
Texto
Verificação rápida: reverta este código curto e envie apenas o código invertido: {{token}}Exemplos
Pré-visualização formatada do asset JSON empacotado.
OpenClaw
Solicitação
Este novo chat Telegram está pedindo acesso à conta. Visualize um desafio simples de raciocínio antes de prosseguirmos.Ferramentas
Claude Desktop
Ambiente
chiho-cloudSolicitação
Envie um desafio de texto no estilo CAPTCHA para este novo chat Telegram, depois verifique se a próxima resposta dele é aprovada.Ferramentas
OpenClaw
Solicitação
Eles falharam no desafio de raciocínio. Marque o chat como Necessita Verificação Manual e crie uma tarefa para amanhã.Ferramentas
Continue construindo seu fluxo de trabalho
Leia o guia relacionado de fluxo de trabalho de TelegramPara tarefas sem supervisão, revise configuração avançada do token de serviço separadamente.