hermes gateway в открытой SSH-сессии — демонстрация. Продукт начинается там, где сессии нет. На VPS это либо user-unit плюс linger, либо system-unit.
Три слоя, которые путают
- Бот в Telegram — только транспорт. Токен не равен «агент установлен».
- Gateway — процесс на сервере, который тянет апдейты и зовёт Hermes.
- Модель — отдельный счёт и отдельная точка отказа. Если CLI в SSH молчит, чините ключ, не BotFather.
Allowlist — не опция
Без списка числовых id любой, кто нашёл username бота, получает канал к вашему серверу. Username в allowlist не работает. Id смотрите у @userinfobot.
Почему «в группе не слышит»
Privacy mode. По умолчанию бот видит команды и реплаи себе. Выключили режим в BotFather — передобавьте бота в группу, иначе Telegram продолжит старые правила.
Проверка, которая закрывает тему
hermes gateway install
hermes gateway start
sudo loginctl enable-linger "$USER"
sudo reboot
Через две минуты напишите боту с телефона, не открывая SSH. Ответил — канал готов. Команды — в документации Telegram и в разделе Telegram на странице установка Hermes на VPS.