Tecnologie

Claude Code su Telegram: plugin ufficiale e guida sicura

Collega Claude Code a Telegram con il plugin presente nel repository Anthropic. Setup, pairing, allowlist, alternative e rischi di sicurezza.

Cosmin-Anton Mihoc
8 min di lettura
Claude Code su Telegram: plugin ufficiale e guida sicura
Indice dei contenuti (18 sezioni)

Claude Code può essere collegato a Telegram tramite il plugin presente nel repository ufficiale di Anthropic: il bot inoltra i messaggi alla sessione Claude Code attiva e consente di ricevere risposte, reazioni e file sullo smartphone. Non è però un servizio cloud autonomo: il computer o server deve restare acceso con Claude Code in esecuzione.

Rispetto alla prima versione di questa guida, oggi esiste un percorso più diretto basato su plugin, MCP e Channels. Restano disponibili bot open source della community con funzioni più ampie, ma espongono una superficie di rischio maggiore. Vediamo le differenze e il setup più prudente.

Claude su Telegram è ufficiale?

Anthropic non offre un bot Telegram pubblico pronto all'uso. Esiste però un plugin Telegram elencato nel repository claude-plugins-official. Il plugin crea un server MCP che accede a Telegram come bot e inoltra i messaggi alla sessione locale di Claude Code.

Questa distinzione è importante: non devi cercare un account chiamato “Claude” su Telegram e non devi consegnare credenziali a bot sconosciuti. Devi creare il tuo bot con BotFather e collegarlo alla tua installazione.

Come funziona Claude Code su Telegram

  • Crei un bot personale tramite BotFather.
  • Installi il plugin Telegram dentro Claude Code.
  • Inserisci il token del bot nella configurazione locale.
  • Riavvii Claude Code con il canale Telegram attivo.
  • Abbini il tuo account attraverso un codice temporaneo.
  • Passi subito dalla modalità pairing a una allowlist chiusa.

Quando invii un messaggio, il server lo inoltra alla sessione Claude Code. L'assistente può rispondere, modificare i propri messaggi, aggiungere reazioni e inviare allegati consentiti.

Requisiti

  • Claude Code installato e autenticato;
  • Bun, usato dal server MCP del plugin;
  • Telegram e accesso al bot ufficiale @BotFather;
  • un computer o server che rimanga acceso;
  • una directory di lavoro isolata e senza segreti accessibili;
  • una versione recente di Claude Code con supporto Channels.

Per installare Bun, la documentazione indica:

curl -fsSL https://bun.sh/install | bash

Creare il bot con BotFather

Apri una conversazione con @BotFather, controllando che sia il bot ufficiale di Telegram. Invia /newbot, assegna un nome e scegli uno username che termini con bot.

BotFather restituisce un token simile a 123456789:AA.... Il token permette di controllare il bot: non inserirlo in chat, screenshot, commit o file pubblici. Se viene esposto, revocalo immediatamente da BotFather e generane uno nuovo.

Installare il plugin Telegram in Claude Code

Avvia Claude Code con claude e installa il plugin:

/plugin install telegram@claude-plugins-official

Configura quindi il token:

/telegram:configure IL_TOKEN_DEL_BOT

Il comando salva il token in ~/.claude/channels/telegram/.env. Puoi anche impostarlo nell'ambiente della shell. Assicurati che il file non sia leggibile da altri utenti del sistema.

Le istruzioni aggiornate sono disponibili nel README Telegram del repository Anthropic.

Avviare Claude Code con il canale Telegram

Esci dalla sessione e riavvia Claude Code con:

claude --channels plugin:telegram@claude-plugins-official

Il server non si connette se manca il flag --channels. Finché il processo resta attivo, i nuovi messaggi possono raggiungere la sessione. Se chiudi il terminale o spegni il server, il bot smette di inoltrarli.

Pairing e allowlist: il passaggio più importante

Scrivi in privato al bot. Riceverai un codice di sei caratteri. Nella sessione Claude Code inserisci:

/telegram:access pair CODICE

Dopo aver verificato che il tuo account funzioni, blocca nuove associazioni:

/telegram:access policy allowlist

La modalità pairing serve soltanto a registrare gli ID. Lasciarla aperta significa permettere a sconosciuti di richiedere codici. Per gruppi e configurazioni multiutente occorre impostare regole dedicate, non riutilizzare alla cieca il setup personale.

Cosa può fare il plugin Telegram

  • Reply: inviare testo e allegati a una chat;
  • React: aggiungere reazioni compatibili con Telegram;
  • Edit message: aggiornare un messaggio inviato dal bot;
  • Ricevere foto: salvarle nella cartella inbox del canale;
  • Mostrare avanzamento: usare indicatore di scrittura e modifiche del messaggio.

Il Bot API non fornisce cronologia completa o ricerca dei messaggi. Il plugin vede ciò che arriva mentre è in esecuzione. Se serve un contesto precedente, devi riepilogarlo o inviarlo nuovamente.

Plugin Anthropic o bot open source della community?

Il progetto RichardAtCT/claude-code-telegram, descritto nella vecchia versione dell'articolo, è ancora disponibile e offre più funzioni: modalità agentica, sessioni persistenti, comandi Git, upload, webhook, scheduler e limiti di spesa.

Il setup attuale del progetto richiede Python 3.11 o successivo e consiglia una release versionata tramite uv, invece di clonare direttamente il branch principale:

uv tool install git+https://github.com/RichardAtCT/claude-code-telegram@v1.3.0

La scelta dipende dall'obiettivo:

  • plugin presente nel repository Anthropic: setup più lineare e integrato con Channels;
  • bot della community: più automazioni, ma più componenti, configurazioni e responsabilità di sicurezza;
  • solo notifiche: può bastare un hook che invia aggiornamenti, senza consentire comandi remoti.

Claude Telegram è sicuro?

Non va considerato sicuro per impostazione predefinita. Stai creando un ponte remoto verso un agente che può leggere file ed eseguire strumenti sul computer. La whitelist riduce il rischio di accesso, ma non elimina furto del token, compromissione dell'account Telegram o prompt malevoli.

  • usa un account e un bot dedicati;
  • attiva la verifica in due passaggi su Telegram;
  • mantieni l'allowlist chiusa;
  • non avviare Claude dalla root del filesystem;
  • usa un utente di sistema senza privilegi amministrativi;
  • isola il processo in container o macchina virtuale;
  • non montare directory con chiavi SSH, backup o file .env;
  • non autorizzare deploy e modifiche alla produzione;
  • registra e controlla le azioni eseguite.

Telegram usa la crittografia end-to-end con i bot?

No. Le chat con i bot non sono Secret Chat e non usano crittografia end-to-end. Evita di inviare password, API key, dati personali o codice che non dovrebbe transitare attraverso l'infrastruttura Telegram.

Anche le foto ricevute vengono scaricate localmente nella cartella del canale. Se contengono informazioni sensibili, devi prevedere retention, permessi e cancellazione.

Configurazione consigliata per un server

  • container dedicato senza privilegi;
  • volume montato soltanto sul repository necessario;
  • branch separato e nessun push diretto su main;
  • accesso di rete limitato;
  • token Telegram fornito come secret, non nel repository;
  • timeout e budget per le attività lunghe;
  • backup e log senza contenuto sensibile.

Per task ripetitivi e controllati puoi combinare il bot con agenti o loop, ma prima leggi i rischi spiegati nella guida a Ralph Loop per Claude Code.

Casi d'uso sensati

  • ricevere una notifica quando test o build sono terminati;
  • chiedere lo stato di una sessione già avviata;
  • riassumere log non sensibili;
  • preparare una bozza di issue o pull request;
  • consultare una directory di documentazione in sola lettura.

Fare un hotfix di produzione dal telefono è invece uno scenario ad alto rischio. Lo schermo piccolo, l'assenza di un diff completo e la fretta aumentano la probabilità di approvare modifiche sbagliate.

Costi

Il plugin Telegram non richiede un abbonamento separato, ma l'attività di Claude Code usa il piano o il billing configurato. I bot della community possono anche usare direttamente l'API Anthropic, con costi basati sui token.

Per controllare il consumo, limita durata e strumenti, mantieni brevi le sessioni e non inviare interi archivi senza necessità. Trovi altre strategie nell'articolo su come ottimizzare Claude Code e consumare meno token.

Problemi comuni

Il bot non risponde

Verifica che Claude Code sia stato avviato con il flag --channels, che il token sia corretto e che il processo sia ancora attivo.

Il pairing non funziona

Genera un nuovo codice scrivendo direttamente al bot e controlla la policy di accesso. Non condividere il codice con altre persone.

Ricevo messaggi ma Claude non agisce

Controlla directory corrente, permessi della sessione e strumenti consentiti. È preferibile negare l'azione piuttosto che ampliare indiscriminatamente i permessi.

Domande frequenti

Claude ha un bot Telegram ufficiale?

Non esiste un bot pubblico di Claude pronto all'uso. Anthropic include però un plugin Telegram nel proprio repository ufficiale dei plugin.

Il computer deve restare acceso?

Sì. Il bot inoltra i messaggi a una sessione Claude Code in esecuzione sul computer o server.

Posso controllare più bot?

Sì. La configurazione supporta directory di stato separate tramite TELEGRAM_STATE_DIR, con token e allowlist distinti.

Posso usare Claude Telegram in un gruppo?

Sì, ma servono policy dedicate per utenti, menzioni e consegna dei messaggi. Il pairing personale non basta.

È consigliato per modificare la produzione?

No. È più sicuro lavorare in un ambiente isolato e sottoporre le modifiche a revisione prima del deploy.

Leggi anche

Conclusione

Claude Code su Telegram oggi ha un percorso più semplice grazie al plugin presente nel repository Anthropic. Il vantaggio è controllare una sessione da remoto; il rischio è trasformare una chat in un ingresso verso filesystem e terminale.

Per usarlo seriamente servono isolamento, allowlist, privilegi minimi e revisione umana. Se vuoi progettare un'integrazione remota senza esporre i sistemi aziendali, posso aiutarti con una soluzione di automazione AI controllata: contattami per una consulenza.

Condividi questo articolo
Hai domande? Contattami

Pronto a dare vita al tuo progetto?

Contattami per discutere della tua idea e ricevere una consulenza gratuita.

Iniziamo insieme