Денис Лузиков@deni_vitoБесплатный разбор

Как создать бота в MAX: пошаговая инструкция

Коротко

Бот в MAX создаётся не через бота-родителя, как в Telegram, а на платформе MAX для партнёров: нужен верифицированный профиль юрлица, ИП или самозанятого — резидента РФ. Вы заполняете карточку бота, он уходит на модерацию до 48 часов по рабочим дням, и только после неё в разделе «Интеграция» выдаётся токен для работы с API.

Прежде чем писать эту статью, я разобрал три материала из топа выдачи по запросу «как создать бота в MAX». Два из трёх описывают порядок, которого больше нет: в них вы находите бота-родителя, отправляете ему команду создания и через минуту получаете токен — ровно как в Telegram. Сейчас так не работает: нужен верифицированный профиль организации, ИП или самозанятого, а бот проходит модерацию. Третья статья актуальна, но рассказывает только про сборку сценария без кода в стороннем сервисе.

Ниже — актуальный порядок целиком: требования к полям, сроки, лимиты, адрес API и то, как бот получает сообщения. Если MAX ещё не выбран и вы сравниваете площадки, это сделано в общем разборе создания бота. Фактура сверена с официальной документацией MAX для разработчиков 22 августа 2026 года. Платформа молодая и меняется быстро, поэтому в конце я отдельно показываю, что именно у неё изменилось и на что это влияет.

Что нужно до того, как начнёте

Три вещи, без которых дальше двигаться бесполезно:

  1. Аккаунт в MAX на российский номер телефона.
  2. Статус юрлица, ИП или самозанятого — резидента РФ. Подключение к платформе для партнёров физическим лицам не открыто. Для частного разработчика самый дешёвый вход — самозанятость; какие пути остаются, если статуса нет, разбирал в статье бот в MAX для физлица.
  3. Данные для карточки бота: название, описание до 200 символов, логотип 500×500 и телефон.

Последний пункт выглядит формальностью, но именно из-за него люди теряют двое суток. Карточку стоит собрать заранее и целиком, потому что каждое изменение после публикации отправляет бота на повторную модерацию.

Путь от нуля до работающего бота
  1. 1
    Профиль на платформе для партнёровЮрлицо, ИП или самозанятый — резидент РФ. Физлицу платформа недоступна
  2. 2
    Верификация профиляПока не пройдена, кнопки создания бота нет
  3. 3
    Карточка ботаНазвание, описание до 200 символов, логотип 500×500. Ник назначается автоматически
  4. 4
    МодерацияДо 48 часов по рабочим дням. Настройки в это время заблокированы
  5. 5
    Токен в разделе «Интеграция»Выдаётся только после успешной модерации
  6. 6
    Первый запрос к APIС этого момента начинается собственно разработка
Между «начал делать бота» и «пишу код с настоящим токеном» лежат до двух рабочих дней — и это не разработка, а ожидание проверки.

Шаг 1. Подключиться к платформе MAX для партнёров

Работа начинается не в мессенджере, а на платформе для партнёров — business.max.ru/self. Там создаётся и верифицируется профиль организации, ИП или самозанятого.

То же самое можно сделать из мини-приложения «MAX для бизнеса» внутри мессенджера — шаги в веб-версии и в мини-приложении совпадают. Разницы в результате нет, выбирайте, где удобнее.

Верификация — это проверка, что вы тот, за кого себя выдаёте. Пока профиль не верифицирован, кнопки создания бота не будет.

Шаг 2. Заполнить карточку бота

После верификации в профиле появляется раздел создания бота. Требования к полям жёсткие и проверяются модератором, поэтому привожу их таблицей.

ПолеТребования
Логотип500×500 px, соотношение 1:1, форматы .jpg, .jpeg, .png. Кадрировать можно прямо на платформе
Название1–59 символов. Латиница, кириллица, цифры. Эмодзи не поддерживаются
НикГенерируется автоматически, выбрать нельзя. idИНН_bot — для ИП и юрлиц, se(orgid)_bot — для самозанятых
ТелефонНе более 12 символов, начинается с плюса. В профиле бота не отображается
СайтДо 1024 символов. Латиница, цифры, точка, дефис. Пробелы не поддерживаются
ОписаниеДо 200 символов. Можно кириллицу, спецсимволы и эмодзи

Про ник стоит сказать отдельно, потому что это ломает привычки, принесённые из Telegram. Вы не выбираете ник. Для ИП и юрлиц он собирается из ИНН, для самозанятых — из идентификатора профиля. Красивого адреса вида max.ru/my_shop_bot на старте не будет. В документации сказано, что возможность менять ник появится позже; будущие требования уже описаны — от 11 до 60 символов, окончание на bot или _bot, начало со строчной латинской буквы.

Описание в 200 символов — это мало, и его читают в двух местах: в профиле бота и модератор. Полезно вместить график работы живого оператора и запасной контакт: человек, которому бот не помог, должен видеть, куда идти дальше.

Запрещено использовать ненормативную лексику, контент 18+ и данные других компаний, а описание должно соответствовать деятельности вашей организации.

Шаг 3. Пройти модерацию

Созданный бот сразу уходит на проверку. Модерация занимает до 48 часов по рабочим дням. Уведомления о смене статуса приходят вам в личные сообщения от бота «MAX для бизнеса».

СтатусЧто означаетЧто можно делать
На модерацииБот проверяется, до 48 часов по рабочим днямНичего: настройки заблокированы
СозданПроверка пройдена, бота видно в поиске по никуДелиться ботом, получать токен, настраивать
Требует исправленийПроверка не пройденаПрочитать причину отказа в карточке, исправить, отправить снова

Здесь два практических следствия, которые стоит заложить в план.

Первое: сроки. Между «начал делать бота» и «могу написать первую строку кода, работающую с реальным токеном» лежат до двух рабочих дней. Если вы обещали заказчику показать демо завтра — вы уже не успеваете, и виновата не разработка.

Второе: правки тоже проходят модерацию. Изменили описание или логотип у работающего бота — он снова уходит в статус «на модерации», и на это время настройки заблокированы. Поэтому карточку заполняют один раз и набело, а не «потом подправим».

Из-за чего чаще всего разворачивают

Требования к содержимому карточки прописаны в документации прямо, и почти все они про одно — бот должен выглядеть как бот настоящей организации:

  • ненормативная лексика и контент 18+ в любом поле;
  • данные других компаний — чужие названия, чужие логотипы, чужие контакты;
  • описание не соответствует деятельности вашей организации.

Последний пункт самый неочевидный. Если у вас автосервис, а бот описан как «универсальный ИИ-помощник по любым вопросам», это расхождение между профилем и описанием, и его видно модератору. Описание должно говорить, что бот делает для клиентов именно вашего бизнеса.

Шаг 4. Получить токен

После успешной модерации в панели управления ботом открывается раздел «Интеграция» — там выдаётся токен. Это ключ доступа: любой запрос к API от имени вашего бота идёт с ним.

Токен можно обновить — на случай, если он утёк или вы меняете подрядчика. Старый после обновления перестаёт работать, поэтому обновление боевого бота планируйте вместе с выкладкой новой конфигурации, а не «на посмотреть».

Хранить токен в коде и в репозитории нельзя. Правильное место — переменная окружения или хранилище секретов.

Шаг 5. Сделать первый запрос к API

Бот общается с платформой через сервис по адресу platform-api2.max.ru. Запросы уходят с токеном, ответы приходят в JSON.

Базовый запрос, который проверяет, что токен живой, и возвращает данные бота:

curl -H "Authorization: <ваш_токен>" \
  https://platform-api2.max.ru/me

В ответ придёт информация о боте — имя, ник и служебные поля. Если пришла ошибка авторизации, дело почти всегда в одном из двух: токен скопирован не целиком или бот ещё не прошёл модерацию.

Ограничение платформы — 30 запросов в секунду на platform-api2.max.ru. Для бота с обычной нагрузкой это много, но в рассылке по базе упереться в потолок легко: очередь с ограничением скорости нужна с первого дня, а не после первого сбоя.

Писать всё с нуля не обязательно. У MAX есть официальные библиотеки для TypeScript, JavaScript и Go, они закрывают рутину вокруг методов и типов.

Что умеют кнопки в MAX

Кнопки — то, из-за чего бот вообще работает как интерфейс, а не как переписка. В MAX их пять типов, и два из них закрывают задачи, ради которых в других каналах пришлось бы просить человека печатать руками:

  • Callback — при нажатии платформа шлёт боту событие message_callback. Это основной способ вести человека по сценарию;
  • Link — открывает ссылку;
  • Message — отправляет в чат заранее заданный текст от имени пользователя;
  • RequestContact — присылает боту телефон, имя и почту пользователя вложением. Заявка собирается в одно нажатие, без формы;
  • RequestGeoLocation — присылает геопозицию. Для доставки, выезда мастера и подбора ближайшей точки это снимает половину диалога.

Два последних типа стоит закладывать в сценарий сразу: каждое поле, которое человек не набирает руками, — это меньше отвалившихся на полпути.

Шаг 6. Выбрать, как бот получает события

Платформа поддерживает два способа доставки событий, и использовать оба одновременно нельзя — выбирается один.

WebhookLong Polling
Как работаетПлатформа сама шлёт запрос на ваш адрес, когда что-то произошлоБот периодически спрашивает сервер, есть ли новости
ПодключениеPOST /subscriptions, в запросе URL для событийGET /updates
ТребованияHTTPS и сертификат доверенного центраНичего, кроме доступа в интернет
Для чего годитсяПродакшенТолько разработка и тесты

Long Polling ограничен по скорости и по сроку хранения событий, поэтому в документации он прямо назван непригодным для боевого окружения. Рекомендация платформы — использовать webhook на всех этапах.

Требования к webhook ужесточили: прекращена поддержка вебхуков по HTTP и самоподписанных сертификатов — нужен HTTPS с сертификатом доверенного центра, в том числе подойдут сертификаты Минцифры. В документации это ограничение отмечено датой «с 25 мая», без указания года; на момент публикации статьи оно уже действует. Практический вывод простой: обычный бесплатный сертификат Let’s Encrypt подходит, самоподписанный — нет.

Как сообщение доходит до вашего кода и обратно
Человекпишет боту в MAX
Серверы MAXпринимают сообщение
Ваш webhookHTTPS, сертификат от доверенного центра
Ваш кодрешает, что ответить
API MAXответ, до 30 запросов в секунду
Ответ уходит обратно уже отдельным запросом к API, а не в ответ на webhook. Поэтому медленный сервер не задерживает ответ пользователю — но повторные доставки события ловить всё равно придётся.

Посмотреть, какие подписки уже заведены, можно запросом GET /subscriptions. Это первое место, куда стоит заглянуть, если бот перестал получать сообщения после переезда на новый домен.

Шаг 7. Привести людей в бота и понять, откуда они пришли

Диплинки — ссылки, которые открывают бота и передают ему параметр. Формат такой:

https://max.ru/MyBot?start=promo123

Значение после start — до 128 символов. Если превысить, параметр просто не дойдёт до бота.

Когда человек переходит по такой ссылке, бот получает событие bot_started, и в нём лежит переданное значение:

{
  "update_type": "bot_started",
  "timestamp": 1573226679188,
  "chat_id": 1234567890,
  "user": { "user_id": 1234567890 }
}

Чтобы это событие приходило, при настройке webhook в параметре update_types должен быть включён тип bot_started.

Зачем это нужно на практике: одна ссылка на сайте, вторая в рассылке, третья на QR-коде в офлайне — и вы видите, какой канал реально приводит людей, а не гадаете. Несколько параметров передаются одной строкой, которую бот разбирает сам, например param1_value1_param2_value2.

Конструктор или свой код

Токен, полученный на шаге 4, можно отдать в сторонний сервис — платформу чат-ботов, конструктор сценариев или CRM — и собрать диалог мышкой, без единой строки кода. А можно писать самому. Выбор зависит не от бюджета, а от того, что бот должен делать.

Конструкторбыстро, пока сценарий линейный
  • Собирается за вечер, программист не нужен
  • Готовые блоки: меню, вопросы-ответы, сбор заявок
  • Упирается в потолок там, где нужна своя логика
  • Данные о ваших клиентах живут у чужого сервиса
  • Абонентская плата навсегда
Свой коддороже на старте, без потолка дальше
  • Любая логика: расчёты, интеграции, ИИ-модель
  • Ходит в ваши системы — склад, CRM, 1С
  • Данные остаются у вас
  • Нужен разработчик и сервер
  • Меняется вместе с бизнесом, а не с тарифом сервиса
Граница проходит по одному вопросу: должен ли бот знать что-то, чего нет в самом диалоге. Если да — конструктора не хватит.

Честно: большинству бизнесов на старте хватает конструктора, и я говорю об этом на разборе прямо. Свой код нужен там, где бот перестаёт быть меню и начинает работать с данными компании.

Что открывается после модерации, кроме токена

Пройденная модерация даёт не только ключ к API. Вместе с ним открываются расширенные настройки: управление приватностью бота и подключение мини-приложения — полноценного экрана внутри мессенджера с собственной кнопкой запуска.

Разница между ботом и мини-приложением примерно та же, что между перепиской и сайтом. В диалоге человек отвечает на вопросы по одному; в мини-приложении он видит витрину, выбирает, складывает в корзину и платит, не выходя из мессенджера. Для записи на услугу, каталога или личного кабинета это разные по конверсии вещи.

Закладывать мини-приложение стоит на этапе, когда вы решаете, что бот вообще должен делать: переносить готовый диалоговый сценарий в интерфейс потом дороже, чем сразу спроектировать под него. Там же открывается работа не только в личных диалогах: как бот ведёт себя в беседе и в канале и какие события он оттуда получает — разобрано отдельно. Как это устроено технически, я разбираю на странице про разработку чат-ботов.

Сколько ботов можно создать

Тип профиляБотов
Организация или ИП5
Самозанятый2

Каждый бот настраивается отдельно. Несколько ботов имеет смысл заводить, когда у вас разные представительства или принципиально разные сценарии диалога — а не для того, чтобы разложить один сценарий по кускам.

Где эта инструкция перестаёт помогать

Всё, что выше, приведёт вас к работающему боту, который отвечает на сообщения. Дальше начинается то, из-за чего проекты растягиваются на недели, и в инструкциях этого нет.

Инструкции устаревают быстрее, чем выходят в топ. Из трёх разобранных мной статей в выдаче две описывают процесс, которого больше нет, — и это не халтура авторов, а скорость платформы: они были верными, когда их писали. Проверяйте дату любой инструкции по MAX, включая эту.

Платформа меняется, и меняется на ходу. Адрес API — platform-api2.max.ru, и цифра «2» в имени появилась не для красоты: прежний адрес перестал быть актуальным. Требования к вебхукам ужесточили, часть методов помечена устаревшей. Бот, которого никто не ведёт, на молодой платформе ломается тихо: сообщения просто перестают доходить, и узнаёте вы об этом от клиента, а не от мониторинга.

Повторная доставка событий. Ваш сервер ответил медленно — событие придёт снова. Если бот на каждое событие создаёт заявку в CRM, клиент получит три одинаковые заявки. Лечится ключом идемпотентности на стороне бота, и это надо закладывать сразу, а не после первого дубля.

30 запросов в секунду. Пока бот отвечает на входящие, потолок недостижим. Первая же рассылка по базе в него упирается, и без очереди часть сообщений просто не уйдёт.

Состояние диалога. Бот, который помнит, на каком шаге остановился человек, требует хранилища. На одном процессе в памяти это работает ровно до первого перезапуска.

Модерация как часть графика. Каждое изменение карточки — это до 48 часов, в течение которых настройки заблокированы. При планировании запуска к дате это надо закладывать наравне с разработкой.

Если вам нужен не эксперимент, а работающий канал, посмотрите, как я делаю ботов для MAX — там разобрано, что входит в работу и от чего зависит цена. Если MAX для вас второй канал после Telegram, полезнее начать со страницы про разработку чат-ботов: логика переносится между платформами, и делать её дважды не нужно.

Где это ломается в реальном проекте

Инструкция выше рабочая, и по ней бот заведётся. В продакшене добавляется то, чего в инструкции нет: нагрузка, повторные доставки, лимиты платформы, хранение диалогов, обновления API. Если не хотите разбираться с этим сами — расскажите задачу, разбор бесплатный и ни к чему не обязывает.

Денис Лузиков
Денис ЛузиковРазработчик ИИ-агентов и чат-ботов

5 лет работаю с ИИ, 120+ проектов в разных нишах. Четыре продукта в Telegram, которые можно открыть и попробовать прямо сейчас, — суммарно 477 016 пользователей в месяц. Разработку веду сам, без агентства.

Вопросы

Частые вопросы

Можно ли создать бота в MAX как физическое лицо?

Нет. К платформе MAX для партнёров пускают только юрлиц, ИП и самозанятых — резидентов РФ. Самый простой вход для частного разработчика — оформить самозанятость: такому профилю доступно 2 бота против 5 у организации или ИП.

Сколько ждать модерацию бота в MAX?

До 48 часов по рабочим дням. Пока бот на модерации, менять его настройки нельзя. Любое последующее изменение карточки — названия, описания, логотипа — снова отправляет бота на проверку, поэтому карточку лучше заполнять сразу набело.

Можно ли выбрать ник для бота в MAX?

Пока нет. Ник генерируется автоматически: idИНН_bot для организаций и ИП, se(orgid)_bot для самозанятых. В документации сказано, что возможность выбирать ник появится позже, и тогда он должен будет заканчиваться на bot или _bot и содержать от 11 до 60 символов.

Чем отличается разработка бота для MAX от Telegram?

Задачи одинаковые: заявки, запись, ответы на вопросы, передача диалога человеку. Отличается вход и обвязка. В MAX нужен верифицированный профиль и модерация, свой адрес API, ограничение 30 запросов в секунду и обязательный HTTPS для вебхуков. Сама логика бота переносится с одной платформы на другую относительно дёшево.

Обязательно ли писать код, чтобы сделать бота в MAX?

Нет. У платформы есть конструкторы сценариев без кода, а полученный токен можно передать в стороннюю платформу чат-ботов или CRM. Код нужен там, где бот должен ходить в ваши системы, считать что-то по своим правилам или работать с ИИ-моделью.