LightVela

TelegramおよびWhatsAppエージェントの安全境界を設計する方法:認可、グループルール、敏感な操作

概要

エージェントの安全境界は、モデルだけで決まるものではありません。それは、チャネルの資格情報、会話の範囲、メモリポリシー、外部アクションのルールという四つのレイヤーから構築されます。 明確な境界を設定することで、次の四つの質問に明確に答えることができます — 誰がこのエージェントにアクセスできるか、どのメッセージが処理されるか、送ってはいけない内容は何か、どのアクションにはまず確認が必要か。主な実践方法としては、資格情報は機密であり、長期コンテキストに保存したりチャットに貼り付けたりしてはいけません; メモリポリシーは機密データを恒久的な記録に変えることを避ける必要があります; そして、外部に送信されるものや取り消せないものには、確認ステップが必要です。Telegram は無効化後にグループメッセージをサポートしますBotFatherでのグループプライバシー、グループへのBotの追加、および@bot_usernameで会話を開始します。WhatsAppグループのサポートは、それぞれのチャンネルのドキュメントに従います。ライブ前に安全チェックリストを完了してください。

TelegramおよびWhatsAppエージェントのための認可、グループルール、および敏感なアクションの境界を設計する

対象者

このガイドは、IMエージェントを日常業務に接続する個人ユーザー、サポートリード、チーム管理者向けです。

BotまたはWhatsAppアカウントを接続する前に、認可の範囲、データの境界、および高リスク操作の手順を定義したいチームに役立ちます。

4層の安全境界

答えるべき質問一般的な管理手段
認証誰がこのエージェントに接続して使用できるか?ボットトークン、QR認証済みアカウント、接続記録、アカウント権限
会話どの会話が処理され、回答されるか?ダイレクトメッセージ範囲、Telegramグループのプライバシーと@メンショントリガー、許可された範囲
データどのコンテンツが読み取られ、保持されるか?編集、クラウドストレージ、メモリ、ユーザープロファイル、削除ポリシー
アクションどのアクションが自動で実行できますか?最小権限、人による確認、監査トレイル、人による引き継ぎ

最小限に役立つ範囲から始め、実際の使用が必要な場合にのみ権限を拡大します。

手順

1. 各チャンネルの認可対象を確認する

Telegram はボットトークンを通じて接続し、WhatsApp はQR認証を通じて接続します。

接続する前に、ボット、WhatsAppアカウント、およびターゲットHermes Agentの関係を確認し、資格情報は対応するLightVelaチャネル設定にのみ入力してください。

Telegramボットトークン、WhatsAppのログインセッション、確認コード、その他の資格情報は、通常のチャットで送信したり、ドキュメント、チケット、リポジトリに書き込んではいけません。

同じTelegramボットまたはWhatsApp番号を複数のHermes Agentに紐付けるべきではなく、誰がメッセージを受信するかを識別できるようにしてください。

接続後、低リスクのテストメッセージを送信し、返信が期待される連絡先に戻ることを確認し、コンソールで接続済みチャネルのリストを確認します。

2. チャネルの範囲を現在の機能に制限する

Telegram はグループメッセージをサポートしています。 BotFatherでグループプライバシーを無効化し、Botをグループに追加し、@bot_username との会話を開始します。 WhatsApp は、自身のチャネルドキュメント上でグループサポート範囲の制約を受けます。

Telegram のグループプライバシーを無効化することは、メッセージ配信設定に必要ですが、それだけではグループでの使用が安全になるわけではありません。 ワークフローを使用する前に、許可されるグループ、管理者、メンバー、@メンションの挙動、およびメッセージレート制限を定義してください。

グループを使用する前に、メンバーのメッセージが共有メモリに入るかどうか、およびあるメンバーの情報が他のメンバーに表示されないようにする方法を確認してください。

3. メッセージ内容の境界を設定する

パスワード、APIキー、アクセス トークン、認証コード、支払い情報、完全な身元情報、医療情報、または不要な顧客のプライバシー情報をエージェントに送信しないでください。

実際のビジネスケースを議論する必要がある場合は、名前、電話番号、住所、注文番号、その他個人や組織を特定できる情報を削除してください。

メッセージがより多くのメンバーに見られたり、転送されたり、長期間保存されたりする可能性があるため、複数人および外部のコラボレーションチャネルではより厳しいルールを使用してください。

4. メモリとファイルは必要最小限の範囲に保ちましょう

安定した役割、声、境界ルールをSOUL.md性格設定に置く

確認された設定と持続的なコラボレーションのコンテキストを維持するにはメモリ管理

製品資料、サポートFAQ、大きな参照ファイルを に保持しますクラウドストレージすべての生のチャットメッセージを長期記憶に入れる代わりに。

記憶、ユーザープロファイル、およびクラウドストレージを定期的に確認し、もはや必要でない情報や保持すべきでない情報を削除してください。

5. センシティブな操作に確認閾値を設定する

通常、人間の確認が必要とされる操作には以下が含まれます:

  • 外部へのメッセージ送信やコンテンツの公開。

  • 注文、価格、サブスクリプション、権限、またはアカウント情報の変更。

  • 返金、支払い、本人確認、または法的な義務。

  • ファイル、メモリ、ユーザーデータ、またはその他の取り消し不能なデータの削除。

  • 本番環境やサードパーティシステムに影響するコマンドの実行。

エージェントはまず資料を読み、リスクを整理し、提案書を作成できますが、実行前に影響、対象、取り消し可能性を説明し、明示的な確認を待つべきです。

ユーザーの質問をアクション実行の承認とみなさないでください。

6. スキルと自動化のための境界を追加する

スキルをインストールする前に、そのソース、権限、外部API、ファイルアクセス、および自発的メッセージ機能を確認してください。

新しいスキルは、使用範囲を拡大する前に、低リスクの素材で1対1の会話でテストしてください。

すべての自動化には、明示的なスケジュール、アクティブ時間の範囲、通知方法、対象チャネル、および一時停止方法が必要です。

WhatsAppの自発的メッセージについては、普通のテキストが常に届けられると仮定せず、会話ウィンドウやメッセージテンプレートも考慮してください。

7. 障害設計と人間への引き継ぎ

エージェントが不確かである場合、参考資料を引用できない場合、機密内容を受け取った場合、承認が不明確な場合、または苦情に遭遇した場合は、自動実行を停止し、人間に引き継ぐ必要があります。

引き継ぎ記録には、トリガー、すでに処理された内容、未完了の作業、および推奨される次のステップを含める必要があります。

資格情報が漏洩した可能性がある場合は、影響を受けたチャネルの使用を停止し、プラットフォームの手順に従って資格情報を取り消す、リセットする、または再承認してください。

事前起動安全チェックリスト

  • 各TelegramボットまたはWhatsAppアカウントは、1つの明確なエージェントにマッピングされていますか?

  • 資格情報がチャット、ドキュメント、コード、ログに表示されないことを確認しましたか?

  • グループのプライバシーを無効にし、ボットをグループに追加し、@bot_usernameでTelegramのグループメッセージを確認しましたか?

  • メモリが保持できる内容、アクセス可能なファイル、削除の仕組みを定義しましたか?

  • 機密性の高い操作、外部メッセージ、取り消し不可の変更には確認が必要ですか?

  • スキルと自動化には最小権限、明確なターゲットチャンネル、停止方法がありますか?

  • 露出した認証情報、誤送信メッセージ、人手による引き継ぎに関する手順はありますか?

FAQ

Telegram と WhatsApp は同じ安全ポリシーを使用できますか?

原則を共有することはできますが、チャネルの違いは依然として重要です。

どちらも認証情報を保護し、機密コンテンツを制限し、高リスク行動には確認を要求する必要がありますが、認可、事前メッセージ制限、およびメッセージ形式は別々に検証する必要があります。

Telegram ボットのプライバシーモードを無効にするとグループでの使用は安全になりますか?

必ずしもそうではありません。

Telegram グループメッセージの設定には、プライバシーモードを無効にする必要があります。 これにより、ボットは自分に言及されたグループメッセージを受信できるようになりますが、グループルールや機密情報の保護、高リスク行動前の確認に代わるものではありません。

エージェントは自動的にメモリやファイルを削除できますか?

削除、上書き、その他の取り消し不可能な操作は、確認と対象および影響の説明を必要とすべきです。

会話上の忘却要求であっても、意図された情報を明確に特定すべきであり、一括削除要求として解釈されるべきではありません。

カスタマーサービス担当者は直接返金や注文変更を行うことができますか?

原則として行うべきではありません。

システム権限、承認者、確認フロー、および監査要件が明確でない限り、担当者には推奨案を作成させ、ケースを人間に引き渡してください。

情報が機密かどうかわからない場合はどうすればよいですか?

まずそれを伏せ字にするか、送信しないでください。

実際の資格情報や顧客のプライバシー情報を送信する代わりに、テンプレート、ワークフロー、またはセキュリティに関するアドバイスを依頼する際には架空のデータを使用してください。

次のステップ

最終更新日: 2026-08-28