# Hermes Telegram 配置填空模板

> 这是离线填空模板。不要把填写后的文件提交到 Git、发到聊天或上传到网站。

## `.env` 中保存秘密与基础 allowlist

```dotenv
TELEGRAM_BOT_TOKEN=<从 BotFather 获取；不要记录到验收表>
TELEGRAM_ALLOWED_USERS=<你的数字 user ID；多个值用逗号分隔>

# 进入测试群后再填写；首轮使用发送者授权。
TELEGRAM_GROUP_ALLOWED_USERS=<允许在群内触发的数字 user ID>
```

没有 `TELEGRAM_ALLOWED_USERS` 时，当前 Hermes 默认拒绝所有 Telegram 用户。不要为了“先跑通”填 `*` 或删除授权门禁。

另一种模式是 `TELEGRAM_GROUP_ALLOWED_CHATS=<群 chat ID>`，它会授权该群的**所有成员**。不要把它与“只有指定成员可触发”混用。首轮测试不启用它。

## `config.yaml` 中限制群触发和 slash command

```yaml
telegram:
  require_mention: true
  observe_unmentioned_group_messages: false

gateway:
  platforms:
    telegram:
      enabled: true
      extra:
        allow_admin_from:
          - "<管理员数字 user ID>"
        user_allowed_commands:
          - status
        group_allow_admin_from:
          - "<群管理员数字 user ID>"
        group_user_allowed_commands:
          - status

display:
  platforms:
    telegram:
      notifications: important
```

`/help` 与 `/whoami` 是普通用户始终可用的最低命令集。DM 管理员与群管理员分开配置，不互相继承。

## 验收身份

- Bot username：
- Owner user ID 后四位：
- 测试群 chat ID 后四位：
- Profile / `HERMES_HOME`：
- BotFather Privacy Mode：on / off
- 改动 Privacy Mode 后是否移除并重新加入 bot：是 / 不适用
- Token 是否只存在于目标 profile 的 `.env`：
- T01–T12 结果表：`hermes-telegram-acceptance.csv`
