Прежде чем писать эту статью, я разобрал три материала из топа выдачи по запросу «как создать бота в MAX». Два из трёх описывают порядок, которого больше нет: в них вы находите бота-родителя, отправляете ему команду создания и через минуту получаете токен — ровно как в Telegram. Сейчас так не работает: нужен верифицированный профиль организации, ИП или самозанятого, а бот проходит модерацию. Третья статья актуальна, но рассказывает только про сборку сценария без кода в стороннем сервисе.
Ниже — актуальный порядок целиком: требования к полям, сроки, лимиты, адрес API и то, как бот получает сообщения. Если MAX ещё не выбран и вы сравниваете площадки, это сделано в общем разборе создания бота. Фактура сверена с официальной документацией MAX для разработчиков 22 августа 2026 года. Платформа молодая и меняется быстро, поэтому в конце я отдельно показываю, что именно у неё изменилось и на что это влияет.
Что нужно до того, как начнёте
Три вещи, без которых дальше двигаться бесполезно:
- Аккаунт в MAX на российский номер телефона.
- Статус юрлица, ИП или самозанятого — резидента РФ. Подключение к платформе для партнёров физическим лицам не открыто. Для частного разработчика самый дешёвый вход — самозанятость; какие пути остаются, если статуса нет, разбирал в статье бот в MAX для физлица.
- Данные для карточки бота: название, описание до 200 символов, логотип 500×500 и телефон.
Последний пункт выглядит формальностью, но именно из-за него люди теряют двое суток. Карточку стоит собрать заранее и целиком, потому что каждое изменение после публикации отправляет бота на повторную модерацию.
- 1Профиль на платформе для партнёровЮрлицо, ИП или самозанятый — резидент РФ. Физлицу платформа недоступна
- 2Верификация профиляПока не пройдена, кнопки создания бота нет
- 3Карточка ботаНазвание, описание до 200 символов, логотип 500×500. Ник назначается автоматически
- 4МодерацияДо 48 часов по рабочим дням. Настройки в это время заблокированы
- 5Токен в разделе «Интеграция»Выдаётся только после успешной модерации
- 6Первый запрос к APIС этого момента начинается собственно разработка
Шаг 1. Подключиться к платформе MAX для партнёров
Работа начинается не в мессенджере, а на платформе для партнёров — business.max.ru/self. Там создаётся и верифицируется профиль организации, ИП или самозанятого.
То же самое можно сделать из мини-приложения «MAX для бизнеса» внутри мессенджера — шаги в веб-версии и в мини-приложении совпадают. Разницы в результате нет, выбирайте, где удобнее.
Верификация — это проверка, что вы тот, за кого себя выдаёте. Пока профиль не верифицирован, кнопки создания бота не будет.
Шаг 2. Заполнить карточку бота
После верификации в профиле появляется раздел создания бота. Требования к полям жёсткие и проверяются модератором, поэтому привожу их таблицей.
| Поле | Требования |
|---|---|
| Логотип | 500×500 px, соотношение 1:1, форматы .jpg, .jpeg, .png. Кадрировать можно прямо на платформе |
| Название | 1–59 символов. Латиница, кириллица, цифры. Эмодзи не поддерживаются |
| Ник | Генерируется автоматически, выбрать нельзя. idИНН_bot — для ИП и юрлиц, se(orgid)_bot — для самозанятых |
| Телефон | Не более 12 символов, начинается с плюса. В профиле бота не отображается |
| Сайт | До 1024 символов. Латиница, цифры, точка, дефис. Пробелы не поддерживаются |
| Описание | До 200 символов. Можно кириллицу, спецсимволы и эмодзи |
Про ник стоит сказать отдельно, потому что это ломает привычки, принесённые из Telegram. Вы не выбираете ник. Для ИП и юрлиц он собирается из ИНН, для самозанятых — из идентификатора профиля. Красивого адреса вида max.ru/my_shop_bot на старте не будет. В документации сказано, что возможность менять ник появится позже; будущие требования уже описаны — от 11 до 60 символов, окончание на bot или _bot, начало со строчной латинской буквы.
Описание в 200 символов — это мало, и его читают в двух местах: в профиле бота и модератор. Полезно вместить график работы живого оператора и запасной контакт: человек, которому бот не помог, должен видеть, куда идти дальше.
Запрещено использовать ненормативную лексику, контент 18+ и данные других компаний, а описание должно соответствовать деятельности вашей организации.
Шаг 3. Пройти модерацию
Созданный бот сразу уходит на проверку. Модерация занимает до 48 часов по рабочим дням. Уведомления о смене статуса приходят вам в личные сообщения от бота «MAX для бизнеса».
| Статус | Что означает | Что можно делать |
|---|---|---|
| На модерации | Бот проверяется, до 48 часов по рабочим дням | Ничего: настройки заблокированы |
| Создан | Проверка пройдена, бота видно в поиске по нику | Делиться ботом, получать токен, настраивать |
| Требует исправлений | Проверка не пройдена | Прочитать причину отказа в карточке, исправить, отправить снова |
Здесь два практических следствия, которые стоит заложить в план.
Первое: сроки. Между «начал делать бота» и «могу написать первую строку кода, работающую с реальным токеном» лежат до двух рабочих дней. Если вы обещали заказчику показать демо завтра — вы уже не успеваете, и виновата не разработка.
Второе: правки тоже проходят модерацию. Изменили описание или логотип у работающего бота — он снова уходит в статус «на модерации», и на это время настройки заблокированы. Поэтому карточку заполняют один раз и набело, а не «потом подправим».
Из-за чего чаще всего разворачивают
Требования к содержимому карточки прописаны в документации прямо, и почти все они про одно — бот должен выглядеть как бот настоящей организации:
- ненормативная лексика и контент 18+ в любом поле;
- данные других компаний — чужие названия, чужие логотипы, чужие контакты;
- описание не соответствует деятельности вашей организации.
Последний пункт самый неочевидный. Если у вас автосервис, а бот описан как «универсальный ИИ-помощник по любым вопросам», это расхождение между профилем и описанием, и его видно модератору. Описание должно говорить, что бот делает для клиентов именно вашего бизнеса.
Шаг 4. Получить токен
После успешной модерации в панели управления ботом открывается раздел «Интеграция» — там выдаётся токен. Это ключ доступа: любой запрос к API от имени вашего бота идёт с ним.
Токен можно обновить — на случай, если он утёк или вы меняете подрядчика. Старый после обновления перестаёт работать, поэтому обновление боевого бота планируйте вместе с выкладкой новой конфигурации, а не «на посмотреть».
Хранить токен в коде и в репозитории нельзя. Правильное место — переменная окружения или хранилище секретов.
Шаг 5. Сделать первый запрос к API
Бот общается с платформой через сервис по адресу platform-api2.max.ru. Запросы уходят с токеном, ответы приходят в JSON.
Базовый запрос, который проверяет, что токен живой, и возвращает данные бота:
curl -H "Authorization: <ваш_токен>" \
https://platform-api2.max.ru/me
В ответ придёт информация о боте — имя, ник и служебные поля. Если пришла ошибка авторизации, дело почти всегда в одном из двух: токен скопирован не целиком или бот ещё не прошёл модерацию.
Ограничение платформы — 30 запросов в секунду на platform-api2.max.ru. Для бота с обычной нагрузкой это много, но в рассылке по базе упереться в потолок легко: очередь с ограничением скорости нужна с первого дня, а не после первого сбоя.
Писать всё с нуля не обязательно. У MAX есть официальные библиотеки для TypeScript, JavaScript и Go, они закрывают рутину вокруг методов и типов.
Что умеют кнопки в MAX
Кнопки — то, из-за чего бот вообще работает как интерфейс, а не как переписка. В MAX их пять типов, и два из них закрывают задачи, ради которых в других каналах пришлось бы просить человека печатать руками:
- Callback — при нажатии платформа шлёт боту событие
message_callback. Это основной способ вести человека по сценарию; - Link — открывает ссылку;
- Message — отправляет в чат заранее заданный текст от имени пользователя;
- RequestContact — присылает боту телефон, имя и почту пользователя вложением. Заявка собирается в одно нажатие, без формы;
- RequestGeoLocation — присылает геопозицию. Для доставки, выезда мастера и подбора ближайшей точки это снимает половину диалога.
Два последних типа стоит закладывать в сценарий сразу: каждое поле, которое человек не набирает руками, — это меньше отвалившихся на полпути.
Шаг 6. Выбрать, как бот получает события
Платформа поддерживает два способа доставки событий, и использовать оба одновременно нельзя — выбирается один.
| Webhook | Long Polling | |
|---|---|---|
| Как работает | Платформа сама шлёт запрос на ваш адрес, когда что-то произошло | Бот периодически спрашивает сервер, есть ли новости |
| Подключение | POST /subscriptions, в запросе URL для событий | GET /updates |
| Требования | HTTPS и сертификат доверенного центра | Ничего, кроме доступа в интернет |
| Для чего годится | Продакшен | Только разработка и тесты |
Long Polling ограничен по скорости и по сроку хранения событий, поэтому в документации он прямо назван непригодным для боевого окружения. Рекомендация платформы — использовать webhook на всех этапах.
Требования к webhook ужесточили: прекращена поддержка вебхуков по HTTP и самоподписанных сертификатов — нужен HTTPS с сертификатом доверенного центра, в том числе подойдут сертификаты Минцифры. В документации это ограничение отмечено датой «с 25 мая», без указания года; на момент публикации статьи оно уже действует. Практический вывод простой: обычный бесплатный сертификат Let’s Encrypt подходит, самоподписанный — нет.
Посмотреть, какие подписки уже заведены, можно запросом GET /subscriptions. Это первое место, куда стоит заглянуть, если бот перестал получать сообщения после переезда на новый домен.
Шаг 7. Привести людей в бота и понять, откуда они пришли
Диплинки — ссылки, которые открывают бота и передают ему параметр. Формат такой:
https://max.ru/MyBot?start=promo123
Значение после start — до 128 символов. Если превысить, параметр просто не дойдёт до бота.
Когда человек переходит по такой ссылке, бот получает событие bot_started, и в нём лежит переданное значение:
{
"update_type": "bot_started",
"timestamp": 1573226679188,
"chat_id": 1234567890,
"user": { "user_id": 1234567890 }
}
Чтобы это событие приходило, при настройке webhook в параметре update_types должен быть включён тип bot_started.
Зачем это нужно на практике: одна ссылка на сайте, вторая в рассылке, третья на QR-коде в офлайне — и вы видите, какой канал реально приводит людей, а не гадаете. Несколько параметров передаются одной строкой, которую бот разбирает сам, например param1_value1_param2_value2.
Конструктор или свой код
Токен, полученный на шаге 4, можно отдать в сторонний сервис — платформу чат-ботов, конструктор сценариев или CRM — и собрать диалог мышкой, без единой строки кода. А можно писать самому. Выбор зависит не от бюджета, а от того, что бот должен делать.
- Собирается за вечер, программист не нужен
- Готовые блоки: меню, вопросы-ответы, сбор заявок
- Упирается в потолок там, где нужна своя логика
- Данные о ваших клиентах живут у чужого сервиса
- Абонентская плата навсегда
- Любая логика: расчёты, интеграции, ИИ-модель
- Ходит в ваши системы — склад, CRM, 1С
- Данные остаются у вас
- Нужен разработчик и сервер
- Меняется вместе с бизнесом, а не с тарифом сервиса
Честно: большинству бизнесов на старте хватает конструктора, и я говорю об этом на разборе прямо. Свой код нужен там, где бот перестаёт быть меню и начинает работать с данными компании.
Что открывается после модерации, кроме токена
Пройденная модерация даёт не только ключ к API. Вместе с ним открываются расширенные настройки: управление приватностью бота и подключение мини-приложения — полноценного экрана внутри мессенджера с собственной кнопкой запуска.
Разница между ботом и мини-приложением примерно та же, что между перепиской и сайтом. В диалоге человек отвечает на вопросы по одному; в мини-приложении он видит витрину, выбирает, складывает в корзину и платит, не выходя из мессенджера. Для записи на услугу, каталога или личного кабинета это разные по конверсии вещи.
Закладывать мини-приложение стоит на этапе, когда вы решаете, что бот вообще должен делать: переносить готовый диалоговый сценарий в интерфейс потом дороже, чем сразу спроектировать под него. Там же открывается работа не только в личных диалогах: как бот ведёт себя в беседе и в канале и какие события он оттуда получает — разобрано отдельно. Как это устроено технически, я разбираю на странице про разработку чат-ботов.
Сколько ботов можно создать
| Тип профиля | Ботов |
|---|---|
| Организация или ИП | 5 |
| Самозанятый | 2 |
Каждый бот настраивается отдельно. Несколько ботов имеет смысл заводить, когда у вас разные представительства или принципиально разные сценарии диалога — а не для того, чтобы разложить один сценарий по кускам.
Где эта инструкция перестаёт помогать
Всё, что выше, приведёт вас к работающему боту, который отвечает на сообщения. Дальше начинается то, из-за чего проекты растягиваются на недели, и в инструкциях этого нет.
Инструкции устаревают быстрее, чем выходят в топ. Из трёх разобранных мной статей в выдаче две описывают процесс, которого больше нет, — и это не халтура авторов, а скорость платформы: они были верными, когда их писали. Проверяйте дату любой инструкции по MAX, включая эту.
Платформа меняется, и меняется на ходу. Адрес API — platform-api2.max.ru, и цифра «2» в имени появилась не для красоты: прежний адрес перестал быть актуальным. Требования к вебхукам ужесточили, часть методов помечена устаревшей. Бот, которого никто не ведёт, на молодой платформе ломается тихо: сообщения просто перестают доходить, и узнаёте вы об этом от клиента, а не от мониторинга.
Повторная доставка событий. Ваш сервер ответил медленно — событие придёт снова. Если бот на каждое событие создаёт заявку в CRM, клиент получит три одинаковые заявки. Лечится ключом идемпотентности на стороне бота, и это надо закладывать сразу, а не после первого дубля.
30 запросов в секунду. Пока бот отвечает на входящие, потолок недостижим. Первая же рассылка по базе в него упирается, и без очереди часть сообщений просто не уйдёт.
Состояние диалога. Бот, который помнит, на каком шаге остановился человек, требует хранилища. На одном процессе в памяти это работает ровно до первого перезапуска.
Модерация как часть графика. Каждое изменение карточки — это до 48 часов, в течение которых настройки заблокированы. При планировании запуска к дате это надо закладывать наравне с разработкой.
Если вам нужен не эксперимент, а работающий канал, посмотрите, как я делаю ботов для MAX — там разобрано, что входит в работу и от чего зависит цена. Если MAX для вас второй канал после Telegram, полезнее начать со страницы про разработку чат-ботов: логика переносится между платформами, и делать её дважды не нужно.




