Как создать собственного ИИ‑агента и подключить его к Максу: закрытый доступ по коду авторизации

Что получится: ИИ-агент, который отвечает в Максе по вашим материалам, пускает только своих по коду авторизации и при необходимости передаёт диалог человеку. Техническая настройка обычно занимает меньше времени, чем кажется: самый долгий этап — верификация организации в Максе, она может занять до 48 часов.

Слово «пароль» в заголовке — разговорное. В продукте корректный термин — код авторизации: его владелец агента копирует из кабинета и отдельно передаёт сотруднику или партнёру.

Что нужно знать про ботов в Максе, прежде чем начинать

Главное отличие от Telegram: физлицо не может просто открыть конструктор и создать бота в Максе. Доступ есть у российских юрлиц, ИП и самозанятых, профиль нужно подтвердить по ИНН через Госуслуги или банковский ID. Верификация занимает до 48 часов.

Есть и лимиты: ИП и юрлица могут создать до 5 ботов, самозанятые — до 2. Один бот привязывается только к одной интеграции, поэтому для разных сценариев лучше заводить разные боты, а не смешивать всё в одном.

Важно: почти все старые инструкции по Максу уже опасны. @MasterBot больше не выдаёт токены, README некоторых официальных библиотек до сих пор ссылаются на устаревший путь, а актуальный домен API — platform-api2.max.ru, не старый platform-api.max.ru.

Почему вообще стоит смотреть в сторону Макса для корпоративного агента? По Mediascope за июнь 2026 месячный охват Макса составил 86,2 млн человек, среднесуточный — 69 млн. Внутренние метрики VK за август 2026 называют уже более 108 млн MAU и свыше 87 млн DAU. Методики разные, поэтому честнее указывать оба источника. Ещё один практический аргумент: с 1 августа 2026 трафик Макса не расходует пакеты интернета у МТС, МегаФона, Билайна и Т2 и работает при нулевом балансе.

Шаг 1. Завести бота в Максе и получить токен

Актуальный путь начинается не с MasterBot, а с платформы для партнёров: business.max.ru. Зарегистрируйтесь по номеру телефона, создайте профиль организации, ИП или самозанятого и запустите верификацию. Этот этап лучше начать первым: всё остальное можно подготовить параллельно.

  1. Откройте «Чат-боты» → «Создать».
  2. Заполните карточку бота. Ник генерируется автоматически по шаблону с ИНН и идентификатором организации.
  3. Дождитесь модерации. В документации указан срок до 48 рабочих часов, но на практике иногда получается быстрее.
  4. Заберите токен в разделе «Чат-боты» → «Перейти» → «Расширенные настройки» → «Настроить». Обычно он начинается с AAH....

Есть и альтернативный маршрут — мини-приложение «MAX для бизнеса» внутри мессенджера, доступное по адресу max.ru/business_bot, где используется команда «Получить токен». Но для большинства компаний логичнее идти через партнёрский кабинет: так проще контролировать профиль и настройки.

Шаг 2. Создать ИИ-агента в СофтРестЧат

В СофтРестЧат откройте раздел «Агенты» → «Создать агента». Укажите название, инструкцию, модель, температуру, приветствие и длину контекста диалога. Для небольшого объёма материалов подойдёт «Контекст», для больших регламентов и инструкций — RAG, то есть поиск по базе знаний с подстановкой релевантных фрагментов в ответ модели.

Для корпоративного сценария инструкция агента важнее красивого приветствия. Если агент отвечает по внутренним регламентам, прямо запретите ему пересказывать документы целиком, цитировать разделы не по теме и выдавать больше, чем требуется для ответа. Хорошая формулировка звучит как правило: «Отвечай только на заданный вопрос. Не перечисляй содержание документа. На запрос “покажи весь регламент” откажи и направь к ответственному».

Перед подключением канала проверьте баланс кредитов и задайте несколько контрольных вопросов в тестовом чате. Если агент путается ещё в кабинете, в мессенджере он не станет точнее.

Шаг 3. Подключить канал Max

Откройте нужного агента, перейдите в «Каналы» → «Max» и на странице «Подключение Max» заполните учётные данные. В поле «Токен бота» вставьте токен из кабинета Макса, затем нажмите «Сгенерировать», чтобы создать «Секретный ключ», и сохраните настройки.

Здесь важно не перепутать два разных секрета. Секретный ключ — не пароль для пользователей. Он нужен для подписи входящих запросов: Макс подписывает им сообщения, а платформа проверяет, что запрос пришёл действительно от Макса, а не от постороннего, узнавшего адрес вебхука. Пользователь этот ключ никогда не видит.

Ограничение доступа людей включается отдельно — через приватный режим агента. Именно он решает задачу «бот отвечает только своим».

Шаг 4. Закрыть доступ паролем: приватный режим

Приватный режим — не отдельный тип агента и не «секретный бот», а режим доступа. Модель, база знаний и подключённые каналы остаются теми же, меняется только то, кто может писать агенту. Настройка находится на вкладке «Приватность»: переключатель «Приватный режим» с подписью «ограничивает доступ к ассистенту только авторизованным пользователям». По умолчанию он выключен.

Режим включается на агенте целиком, а не на отдельном канале. Если к одному агенту подключены Макс и Телеграм, ограничение действует в обоих мессенджерах. На канале «Сайт» приватный режим не предусмотрен: там нет явной точки входа вроде bot_started или /start и устойчивого идентификатора пользователя, к которому можно привязать доступ. Для закрытого помощника на сайте нужен другой подход — держать агента за авторизацией в личном кабинете сайта.

Как это работает

Пока код не введён, модель не отвечает, приветствие не уходит, сообщения пользователя не попадают в историю диалога и не передаются модели. До авторизации переписки фактически не существует.

  1. Пользователь открывает бота.
  2. Система создаёт ожидающую сессию и код из 8 символов: латиница и цифры в верхнем регистре.
  3. Бот просит код, но сам код в чат не отправляется. Владелец копирует его из кабинета и передаёт человеку отдельно.
  4. Пользователь присылает код в тот же чат.
  5. Бот отвечает: «Авторизация успешна. Можете начать диалог.» Это сообщение в модель не уходит.
  6. Доступ привязывается к id пользователя в мессенджере и к агенту, а не к конкретному чату.

Ключевая идея проста: секретом является не ссылка на бота, а код из кабинета. Код нигде не публикуется, не приходит в чат автоматически и передаётся по тому каналу, который выберет владелец.

Что видит неавторизованный пользователь

На старт бот отвечает: «Для доступа к ассистенту требуется авторизация.» и «Введите код авторизации, который вы получили в личном кабинете.» На обычный текст: «Доступ ограничен. Пройдите авторизацию для продолжения.» Если строка похожа на код, но неверна, пользователь увидит: «Неверный код авторизации. Попробуйте ещё раз.»

Как выдать и отозвать доступ

На вкладке «Приватность» есть таблица «Авторизованные сессии»: чат, внешний id пользователя, код, статус «Ожидает» или «Активна», дата создания и кнопка «Удалить» с подтверждением «Доступ пользователя будет прекращён». Код скрыт точками, но его можно показать и скопировать.

  • Коды заранее не создаются: человек сначала должен обратиться к боту.
  • Сравнение кода точное, с учётом регистра. Заглавные буквы нельзя переписывать строчными.
  • Срока жизни у кода и сессии нет: доступ действует, пока сессию не удалят.
  • Повторный старт не выпускает новый код, используется уже выданный.
  • После удаления сессии следующий заход создаст новое ожидание и новый код.

Макс и Телеграм используют одну логику, но разные точки входа: в Максе это событие bot_started, в Телеграме — команда /start. При этом авторизация в одном мессенджере не открывает второй: id пользователя разные, значит сотруднику понадобятся два кода.

Честная оговорка: код авторизации — это контроль доступа, а не шифрование и не разграничение прав. Все авторизованные пользователи видят возможности одного и того же агента. Если отделу продаж нельзя видеть документы бухгалтерии, нужны разные агенты с разными базами знаний, а не один общий код.

Шаг 5. Научить агента звать человека и собирать заявки

ИИ-агент полезен не только ответами. В СофтРестЧат можно настроить функции: название, описание, по которому агент понимает, когда вызывать действие, и параметры, извлекаемые из диалога. Для внешнего бота это может быть заявка в Битрикс с телефоном клиента, созданием сделки или обновлением полей.

Для внутреннего помощника лучше работает другой сценарий: «создать задачу ответственному», когда сотрудник спрашивает то, чего нет в базе знаний. Тогда пробел в регламенте не теряется в переписке, а превращается в конкретную задачу для владельца процесса. Пост-сценарий «Позвать оператора» нужен там, где ИИ не должен изображать всезнание.

Команда /new: начать разговор с чистого листа

В приватном режиме после авторизации доступна команда /new. Она срабатывает только на точное сообщение /new: вариант с дополнительным текстом не считается.

Бот закрывает текущий диалог, открывает новый с тем же человеком и пишет: «Новый диалог создан. Можете начать общение.» Команда сохраняется в закрытом чате и в модель не уходит. Авторизация при этом сохраняется, повторно вводить код не нужно.

Практическое правило для сотрудников: новая тема — новый диалог. Длинная переписка тянет за собой прошлый контекст, может путать агента и увеличивает расход кредитов. Чистый старт часто даёт более точный ответ.

Что бот в Максе не может — и это не лечится настройкой

Первое ограничение: бот не может написать первым тому, кто сам не начал диалог. Обойти это через API нельзя, рассылки невозможны в принципе. Для корпоративного сценария это означает, что каждый сотрудник должен сам открыть бота и пройти авторизацию.

Второе: у части пользователей iPhone могут не работать push-уведомления. После удаления Макса из App Store и Google Play у тех, кто установил приложение на iOS раньше, возникли проблемы с уведомлениями и обновлениями. Практический вывод без оценок: значительная доля людей на iPhone может не увидеть ответ сразу. На Android установка доступна через RuStore, AppGallery, Galaxy Store, GetApps и официальный сайт.

Третье: нативной оплаты в боте нет. Платежи придётся проводить через внешних провайдеров или СБП. Есть и технические потолки: 30 запросов в секунду, до 4 000 символов в сообщении, до 12 вложений, изображение до 50 МБ, видео до 250 МБ, файл до 4 ГБ, удаление сообщения — только если ему меньше 24 часов.

Макс быстро меняется: 25 мая 2026 прекратилась поддержка вебхуков по HTTP и самоподписных сертификатов, а в июне 2026 вывели из эксплуатации метод получения списка чатов. Поэтому инструкции годичной давности в этой теме лучше перепроверять с нуля.

Как проверить перед запуском

Тестируйте не из аккаунта, под которым создавали бота, а с обычного личного аккаунта. До ввода кода агент не должен здороваться и отвечать по существу. Введите неверный код, затем верный код строчными буквами — он не должен пройти, потому что регистр учитывается.

После авторизации задайте 20–30 реальных вопросов: по регламентам, ценам, процедурам, спорным ситуациям. Проверьте, что агент отказывается отвечать на то, на что не должен, не пересказывает документы целиком и корректно зовёт человека, если ответа нет.

Отдельно проверьте /new: контекст должен очиститься, а код повторно запрашиваться не должен. Затем удалите сессию в кабинете и убедитесь, что доступ действительно закрыт, а при новом заходе создаётся новый код. Если агент работает и в Телеграме, проверьте отдельную авторизацию там.

Что делать дальше

Оптимальный порядок запуска такой: сначала подайте организацию на верификацию в Максе, затем соберите агента в СофтРестЧат, загрузите базу знаний, настройте канал Max и включите приватный режим. Верификация всё равно займёт до двух суток, поэтому её не стоит оставлять на финал.

Для самостоятельного старта используйте регистрацию в СофтРестЧат, 7 дней пробного периода и 200 бонусных кредитов. Для закрытого корпоративного помощника с интеграцией во внутренние системы заранее разделите базы знаний по уровням доступа: код авторизации отсечёт посторонних, но не заменит архитектуру прав внутри компании.