Telegram Mcp — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited Telegram Mcp (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Read-only MCP-читалка своей Telegram (self-host, Telethon). Открытый движок — актив бренда aiaiai. Session живёт на устройстве (keychain), наружу не уходит. v1 = читалка; write-методы не выставлены.
Дизайн и решения — в umbrella-репо telegram-mcp-hosted (docs/decisions.md, architecture.md, build-plan.md).
telegram_mcp/
server.py # entrypoint: FastMCP + авто-дискавери tools/
_app.py # единый FastMCP-инстанс (mcp)
config.py # app-креды (BYO env/.env; broker позже)
qr_render.py # ASCII-QR полублоками (обкатан в спайке) ✅
session_store.py # SessionStore: keychain+Fernet — интерфейс (impl = T2)
client.py # get_client() -> авторизованный TelegramClient — интерфейс (impl = T3)
auth.py # QR-login + 2FA — интерфейс (impl = T4)
tools/
_base.py # mcp, get_client, общие хелперы — единая точка импорта
*.py # по тулу на файл, саморегистрация через @mcp.tool (стабы T5–T12)from telegram_mcp.tools._base import mcp, get_client.@mcp.tool (FastMCP берёт сигнатуру+докстринг в схему). Центрального списка НЕТ — добавил файл, тул появился (авто-дискавери).await get_client().get_*/iter_*/download_*. Ни одного write-вызова.pyproject, server.py, _base.py, _app.py (нужна общая утилита/зависимость → флаг в интеграцию T16). Свой git worktree.# 1. поставить как CLI (uv сам тянет нужный python ≥3.10)
uv tool install git+https://github.com/expremiental/telegram-mcp
# 2. залогиниться — отсканировать QR своим Telegram
# (app-креды берутся с брокера автоматически, ничего на my.telegram.org создавать не надо)
telegram-mcp login
# 3. подключить в Claude Code / Cursor
claude mcp add -s user telegram-mcp -- telegram-mcp serveПерезапусти хост → спрашивай обычным языком: «сделай дайджест непрочитанного», «найди чат с …», «что писали в … за сегодня».
telegram-mcp logout.TELEGRAM_API_ID/TELEGRAM_API_HASH в окружении переопределяют брокер.uv venv --python 3.12 .venv && uv pip install -e . --python .venv
.venv/bin/telegram-mcp serve # сервер (stdio) · login / logout — онбордингТребует Python ≥3.10 (FastMCP).
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.