Multi-bot Telegram channel for Claude Code — /tg:connect binds a bot to the session you choose; chat with any session from your phone
Drift inferred · capture-to-capture
No drift recorded — single capability capture; advisories appear once its surface changes.
transport stdio counts 8 tools · 0 res
· 0 prompts
permission surface via code analysis
tools
-
connect
-
disconnect
-
download_attachment
-
edit_message
-
list_bots
-
react
-
reply
-
status
prompt-surface
shipped agent-instruction files + hidden-content / dangerous-code findings —
quoted from the analyzed source
analyzed commit 02abdcd · analyzer v33 · 2w ago
skills & prompt files 5
- skill xlitedev-claude-telegram-switch-02abdcd/tg/skills/access/SKILL.md
- skill xlitedev-claude-telegram-switch-02abdcd/tg/skills/configure/SKILL.md
- skill xlitedev-claude-telegram-switch-02abdcd/tg/skills/connect/SKILL.md
- skill xlitedev-claude-telegram-switch-02abdcd/tg/skills/disconnect/SKILL.md
- skill xlitedev-claude-telegram-switch-02abdcd/tg/skills/status/SKILL.md
danger signals1
- suspicious endpoint api.telegram.org
expected for this server's purpose
xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :63
const API_ROOT = process.env.TELEGRAM_API_ROOT ?? 'https://api.telegram.org'
evidence-backed
findings quoted directly from the published source artifact — not inferred
code files: 3
filesystem 3
- fs xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :31
import { readFileSync, writeFileSync, copyFileSync, mkdirSync, readdirSync, rmSync, statSync, renameSync, realpathSync, chmodSync, existsSync } from 'fs' - fs (weak) xlitedev-claude-telegram-switch-02abdcd/tg/test/e2e.ts :15
import { mkdirSync, writeFileSync, rmSync, readFileSync, existsSync } from 'fs' - fs (weak) xlitedev-claude-telegram-switch-02abdcd/tg/test/mock-telegram.ts :5
import { appendFileSync } from 'fs'
shell / exec 1
- shell (weak) xlitedev-claude-telegram-switch-02abdcd/tg/test/e2e.ts :14
import { spawn, type ChildProcess } from 'child_process'
network 3
- net xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :1187
const res = await fetch(url) - net (weak) xlitedev-claude-telegram-switch-02abdcd/tg/test/e2e.ts :102
fetch(`http://localhost:${PORT}/_inject`, { method: 'POST', body: JSON.stringify({ token, chat_id: 555, text }) }) - net (weak) xlitedev-claude-telegram-switch-02abdcd/tg/test/mock-telegram.ts :25
async fetch(req) {
secrets 1
- secrets xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :103
const legacyToken = process.env.TELEGRAM_BOT_TOKEN
tool registrations 8
- reply xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :947
- react xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :975
- download_attachment xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :989
- list_bots xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :1001
- connect xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :1016
- disconnect xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :1045
- status xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :1063
- edit_message xlitedev-claude-telegram-switch-02abdcd/tg/server.ts :1078
declared dependencies 4
- @modelcontextprotocol/sdk@^1.0.0
- grammy@^1.21.0
- @types/bun@^1.3.14
- typescript@^5.9.3