Управляйте ботами из ИИ-ассистентов и своих программ
Botbrother — первый конструктор ботов с полноценным MCP-сервером: Claude, ChatGPT, Cursor и любой MCP-клиент собирают и ведут вашего бота диалогом. Для скриптов и интеграций — классический REST API.
Опишите задачу своими словами — ИИ создаст рубрики, действия, меню и проверит структуру линтером validate_bot.
Рассылки, промокоды, балансы, брони и статистика — из ИИ-чата или ваших скриптов, без клика по панели.
Три уровня доступа (чтение / редактирование / полный), удаление только с подтверждением, отзыв ключа или подключения в один клик.
Загрузка медиа по ссылке (сервер скачает сам), HTTP-аплоад с диска и дедупликация — большие файлы не съедают контекст ИИ.
Быстрый старт
- 1Войдите в панель и откройте страницу «API, MCP». Для claude.ai ключ не нужен — подключение пройдёт через безопасную авторизацию (OAuth). Для остальных клиентов создайте API-ключ (показывается один раз).
- 2Подключите вашего ИИ-ассистента или скрипт — инструкции по клиентам ниже.
- 3Скажите ассистенту:
покажи моих ботовилисобери бота для записи на консультацию— и смотрите, как он работает инструментами.
Подключение ИИ-клиентов
- Settings → Connectors → Add custom connector
- Вставьте адрес:
https://app.botbrother.ru/mcp - Нажмите Connect — откроется страница Botbrother: выберите уровень доступа, доступные боты и каналы, название и срок подключения, затем разрешите
Подключение появится на странице «API, MCP» — там же его можно отозвать в любой момент.
claude mcp add --transport http botbrother https://app.botbrother.ru/mcp
Авторизация (OAuth) откроется в браузере — ключ не нужен. Для входа по API-ключу добавьте --header "Authorization: Bearer <ключ>".
Добавьте сервер в конфиг MCP (у Cursor — .cursor/mcp.json):
{
"mcpServers": {
"botbrother": {
"url": "https://app.botbrother.ru/mcp",
"headers": { "Authorization": "Bearer <ваш API-ключ>" }
}
}
}Включите Developer Mode (Settings → Apps & Connectors → Advanced), затем Create → укажите адрес https://app.botbrother.ru/mcp — авторизация откроется автоматически, как в claude.ai.
MCP-инструменты
Сервер отдаёт ассистенту 60 инструментов и встроенную инструкцию по работе. Ключевые группы:
- ·whoami — аккаунт, баланс, права
- ·list_bots / get_bot / get_bot_stats
- ·create_bot — подключить бота по токену BotFather
- ·validate_bot — линтер структуры
- ·test_category — прогон сценария на себе
- ·get_recipes — готовые связки под задачу
- ·get_action_schema — меню и схемы 40+ типов действий
- ·describe_capabilities — что умеет платформа (Telegram / MAX / ВКонтакте)
- ·create/update/delete для рубрик, действий, команд и меню
- ·get_bot_graph — граф переходов: путь до узла, кто ссылается (что сломается при удалении), недостижимые ветки
- ·get_bot_refs — справочники id (группы, переменные…)
- ·list_users / get_user / set_user_group
- ·change_user_balance — балансы
- ·get_broadcast_audience — размер аудитории до отправки
- ·create_broadcast — рассылка подписчикам
- ·авторассылки, посты каналов (в т.ч. rich), промокоды
- ·list_dialogs / get_dialog / reply_dialog — операторские диалоги
- ·get_account_limits — использование против тарифа
- ·delete_bot / restore_bot — очередь удаления с 7-дневной отменой
- ·upload_bot_file_from_url — сервер скачает сам
- ·upload_bot_file — мелкие файлы base64
- ·list_bot_files, описания файлов
- ·HTTP-аплоад с диска тем же ключом
- ·list_payment_systems — способы оплаты и готовность ключей
- ·create/update/delete_payment_system — касса, ручной перевод, Stars, эквайринг
- ·get/update_payment_settings — реферальная программа и уведомления об оплатах
- ·сами ключи и токены наружу не возвращаются — только признак «задано»
confirm:true; у создающих инструментов и reply_dialog есть idempotencyKey — повтор после таймаута не создаст дубль. Ассистент видит только инструменты, разрешённые уровнем доступа: операции с живой аудиторией и деньгами (create_broadcast, create_channel_post, change_user_balance, reply_dialog) и все удаления требуют «полного доступа».REST API /api/v1
Для скриптов и интеграций без MCP-клиента. Один эндпоинт: POST https://app.botbrother.ru/api/v1, авторизация тем же API-ключом, JSON-тело с полями method и botId.
curl -X POST https://app.botbrother.ru/api/v1 \
-H "Authorization: Bearer <ваш API-ключ>" \
-H "Content-Type: application/json" \
-d '{"method": "GetBotUsers", "botId": 123, "limit": 100}'Ответ: {"success": true, "responsemessage": …} или {"error": true, "errormessage": …}. Листинги поддерживают limit (до 5000) и offset.
Идемпотентность: передайте заголовок Idempotency-Key с уникальной строкой запроса — повтор (ретрай после таймаута) в течение часа вернёт прежний успешный ответ с пометкой idempotentReplay: true, а не выполнит операцию второй раз. Особенно важно для SendMessage и SetUserBalance.
Загрузка файлов
Три пути на выбор: MCP-инструмент upload_bot_file_from_url (предпочтительно для ИИ — байты не идут через контекст), upload_bot_file (base64, мелкие файлы) и прямой HTTP-аплоад с диска:
curl -H "Authorization: Bearer <ваш API-ключ>" \ -F botId=<id бота> -F files=@фото.jpg \ https://app.botbrother.ru/api/bot/files/upload
Фото jpg/png/gif/webp до 50 МБ (сжимаются), видео и документы до 100 МБ; дедупликация по содержимому; квота тарифа. Отправка ограничена платформой: Telegram шлёт до 50 МБ (фото 10 МБ), MAX — видео до 250 МБ; более крупный файл можно хранить и отдавать ссылкой.
Права и безопасность
Чтение — просмотр ботов и статистики; редактирование — плюс изменения структуры и файлов; полный — плюс удаления, рассылки, посты в каналы и балансы. Уровень выбирается при создании ключа и при OAuth-подключении; ассистент видит только разрешённые ему инструменты.
Кроме уровня прав у ключа есть вторая, независимая ось — ресурсы. По умолчанию ключ работает со всем аккаунтом, но его можно выпустить на конкретные боты либо на отдельные каналы и группы. Ключ, выданный на канал, ведёт в нём публикации и инвайт-ссылки и пользуется файловым хранилищем бота, но не доберётся до подписчиков, рассылок, структуры, балансов и диалогов. Отказ приходит с кодом key_resource_scope и текстом, который прямо говорит, что ключ ограничен.
Действующему ключу можно сменить секрет, не пересобирая его: название, уровень прав, список ресурсов и длительность срока сохраняются. Список ботов и каналов правится отдельно — секрет при этом не меняется. У истёкшего кончился срок, а не секрет: такой создаётся заново.
Каждое OAuth-подключение (Claude, ChatGPT…) и каждый ключ отображаются на странице «API, MCP» с датой последнего использования и списком доступных ресурсов. Отзыв действует мгновенно.
Ключи и токены хранятся только в виде хеша; полный ключ показывается один раз при создании. OAuth работает по стандарту с PKCE — без секретов на стороне клиента.
Готовы попробовать?
Создайте ключ на странице «API, MCP» или подключите claude.ai через OAuth — это занимает минуту.
Открыть «API, MCP»