Создать бота в Яндексе можно двумя способами. Для внутренней автоматизации компании нужен бот Мессенджера в Яндекс 360, для публичного диалога нужен навык Алисы. Ниже разобран первый вариант: бот принимает обращения сотрудников, отвечает и передаёт сложный случай человеку.
Сначала выберите правильный продукт Яндекса
Бот Яндекс 360 работает внутри организации. По официальной справке его создаёт администратор, а взаимодействует бот только с сотрудниками. Он подходит для внутренней поддержки, уведомлений и заявок. Автоматизация идёт через Bot API Мессенджера.
Навык Алисы нужен, когда диалог должен быть доступен внешней аудитории через поверхности Алисы. Это отдельный продукт со своей консолью, сценарием и требованиями к публикации. Официальная документация выделяет создание навыка Алисы в самостоятельный процесс.
Правило выбора простое: сотрудники вашей организации работают в Мессенджере, значит нужен бот Яндекс 360. Внешние пользователи обращаются к Алисе, значит нужен навык. Один вариант нельзя считать заменой другого.
Карта результата до настройки
Исходные условия: организация в Яндекс 360, права администратора и один сценарий, например приём заявок. Результат: сотрудник пишет боту, получает подтверждение, а обращение доходит до ответственного человека или системы учёта.
- Обязательные шаги: создать бота, сохранить токен, выбрать получение событий, обработать сообщение и отправить ответ.
- Проверка результата: отдельный тестовый сотрудник начинает новый диалог и проходит сценарий до финального статуса.
- Частые сбои: неверный токен, бот не подключён к организации, события не приходят, повторное событие создаёт дубль заявки.
- Ограничение: бот Яндекс 360 не является публичным ботом для клиентов за пределами организации.
- Способ не подходит, если нет Яндекс 360 для бизнеса или задача рассчитана на массовую внешнюю аудиторию.
До кода запишите контракт: какое сообщение запускает сценарий, какие данные нужны, что отвечает бот, кто получает заявку и когда она закрыта. Это первая практическая проверка: если финальный статус нельзя назвать одной фразой, сценарий пока слишком расплывчатый.
Настроенный бот полезнее заготовки: выберите один рабочий сценарий, соберите его и проверьте на реальном диалоге.
Собрать первого ботаСоздайте бота и сохраните токен безопасно
Откройте кабинет администратора Яндекс 360 и раздел ботов Мессенджера. По инструкции Яндекс 360 администратор получает OAuth-токен. Яндекс не даёт посмотреть его позже: при потере токен придётся перевыпустить, а прежний будет отозван.
- Задайте боту понятное имя по функции, например «Поддержка офиса», а не общее «Помощник».
- Скопируйте OAuth-токен сразу после создания и положите в хранилище секретов или переменную окружения серверного приложения.
- Не вставляйте токен в клиентский JavaScript, публичный репозиторий, скриншот или инструкцию для сотрудников.
- Сделайте тестовый чат только с небольшой группой, прежде чем добавлять бота в рабочие каналы.
Сначала запросите информацию о боте через API и убедитесь, что сервер принимает Authorization: OAuth <токен>. Поля ответа перечислены в методе информации о боте. Токен в журнал не выводите.
По теме: Сбер ИИ-агенты: как создать агента на GigaChat
Выберите polling или webhook
Bot API получает обновления двумя способами. При polling приложение само запрашивает события, при webhook Яндекс отправляет их на заданный URL. Оба варианта описаны в документации: polling и webhook.
- Выберите polling для локального прототипа и короткого теста, когда публичного HTTPS-адреса ещё нет.
- Выберите webhook для постоянной работы на сервере, когда есть стабильный HTTPS-адрес, журнал ошибок и контроль доступности.
- Не пытайтесь использовать оба режима одновременно: после установки
webhook_urlметодgetUpdatesперестаёт отдавать новые сообщения.
Практическое правило: для локального прототипа начните с polling. Если ответ нужен сразу и есть надёжный HTTPS-сервер, используйте webhook. При смене адреса сначала проверьте новый обработчик безопасным тестом.
После первого сценария можно перейти к боту с базой знаний и действиями. На вебинаре вы увидите, как собрать такой проект с ИИ и контролировать результат.
Занять местоСоберите минимальный сценарий ответа
Минимальная логика: принять событие, проверить тип, извлечь идентификатор чата, выполнить правило и отправить ответ. Для первого запуска не подключайте нейросеть. Простая развилка быстрее проверит права, доставку и маршрутизацию.
- На сообщение «Помощь» верните список доступных тем.
- На тему «Доступ» попросите название системы и рабочий контакт без пароля.
- Создайте номер обращения и верните его сотруднику.
- Передайте обращение оператору или в тестовый журнал.
- На повтор того же события верните прежний номер, а не создавайте новую запись.
Ответ отправляется отдельным методом API. Состав обязательных и необязательных полей проверяйте в актуальном разделе отправки текстового сообщения. Не подставляйте идентификаторы из примера документации в рабочий запрос: используйте идентификатор чата из реально полученного события.
Если нужен бот с ИИ, добавляйте модель только после успешного детерминированного теста. Ограничьте её роль поиском по утверждённой базе знаний, а ответы с низкой уверенностью отправляйте оператору. Для общего понимания архитектуры пригодится пошаговый разбор ИИ-агента без кода, а схему передачи обращения человеку можно взять из бота поддержки в Telegram.
По теме: Комментарии в MAX: как настроить бота для канала
Проведите приёмочный тест
Вторая практическая проверка использует две роли. Один сотрудник пишет боту, второй наблюдает журнал и получение заявки. Ожидаемый результат каждого шага запишите заранее.
- Новый диалог получает приветствие только один раз.
- Команда помощи возвращает актуальные варианты.
- Заявка содержит нужные поля, но не пароль и не лишние персональные данные.
- Повтор одного события не создаёт дубль.
- Неизвестная тема переводится на человека, а не получает выдуманный ответ.
- После перевыпуска токена старый токен больше не используется приложением.
- Остановка обработчика не приводит к потере уже принятой заявки.
В журнале достаточно времени, безопасного идентификатора события, ветки сценария и статуса. Токен и текст личной переписки туда попадать не должны.
Диагностика по симптому
API отвечает ошибкой авторизации. Проверьте формат заголовка, отсутствие пробелов внутри токена и не был ли токен перевыпущен. Не печатайте секрет целиком ради диагностики.
Бот создан, но события не приходят. Убедитесь, что приложение использует выбранный режим. Для webhook проверьте доступность URL и ответ обработчика, для polling проверьте сохранение позиции чтения обновлений.
Каждое обращение появляется дважды. Добавьте идемпотентность: сохраняйте идентификатор события и не обрабатывайте его повторно. Для webhook учитывайте гарантию at least once: одно сообщение может быть доставлено повторно.
Внешний клиент не видит бота. Это ожидаемо для бота организации: официальная справка ограничивает взаимодействие сотрудниками. Для внешнего диалога рассмотрите навык Алисы или другую публичную платформу.
По теме: Как создать бота в Sherlock Platform: сценарий и проверка
Когда вместо бота нужен навык Алисы
Выбирайте навык, если человек должен запустить диалог через Алису, а не Мессенджер организации. Начните с обзора навыков, затем проверьте поверхности запуска и требования к публикации.
Для публичного навыка нужны фраза запуска, обработка свободных формулировок, выход из диалога и защита от лишних данных. Если задача про Telegram, используйте статью как создать бота в Telegram: токены и API платформ не взаимозаменяемы.
Частые вопросы
Можно ли создать бота в Яндексе без программирования?
Навык Алисы можно собирать через поддерживаемые визуальные редакторы, если их возможностей хватает сценарию. Бот Мессенджера автоматизируется через Bot API, поэтому для собственной логики нужен сервис или конструктор, который умеет работать с этим API.
Нужен ли Яндекс 360 для бота Мессенджера?
Да, официальный путь создаёт бота для организации в Яндекс 360. Управляет им администратор организации, а сам бот взаимодействует с её сотрудниками.
Что безопаснее для первого теста: polling или webhook?
Для локальной проверки проще polling: не нужен публичный адрес. Для постоянной работы удобнее webhook на контролируемом HTTPS-сервере. Безопасность зависит не от названия режима, а от хранения токена, проверки событий и журналирования без секретов.
Можно ли добавить к боту нейросеть?
Можно, если у вас есть отдельный сервис, который получает событие, обращается к модели и отправляет ответ через Bot API. Сначала ограничьте базу знаний, права и время ответа, затем добавьте передачу оператору. Практические уровни контроля описаны в материале о настройке ИИ-агента.
На бесплатном вебинаре вы соберёте основу бота с ИИ, зададите ему понятный сценарий и узнаете, как проверять результат до запуска для пользователей.
Записаться на вебинар