TeleBox 是用 TypeScript 写的 Telegram UserBot 框架,用自己的账号跑自动化:插件热加载、.tpm 远程插件商店一键装 100+ 社区插件,还能 sudo 授权给协作者共用命令。

适合重度 Telegram 群管/频道运营 · 会写 TypeScript 的自托管玩家 · 从 PagerMaid 等 UserBot 迁过来的人

亮点

  1. 插件商店一键装

    内置 .tpm 命令直接搜索、安装、批量更新官方仓库的 100+ 社区插件,不用手动拷文件重启

  2. 改插件不用重启

    动态热加载配合 Generation 生命周期,重载时可中止旧任务并清理资源,避免定时任务重复触发和内存泄漏

  3. 权限分享给协作者

    sudo / sure 机制让别人能触发你号上的命令,适合群管理多人协作,而不是把账号密码交出去

  4. 和 Next 版双向切换

    .switch go 在 TeleBox 与 TeleBox-Next 之间直切,会话文件和插件配置一并迁移,试新版不用重配

取舍

选它的理由

  • TPM 插件商店省掉手动部署,装插件像装 npm 包
  • 热重载 + autofix,改错配置不用 SSH 上去救
  • 内置 24 个系统插件,权限、状态、更新开箱可用
  • 代码 TypeScript 全栈,写自己的插件有类型提示

先想清楚

  • 只想要一个普通的 Telegram 聊天客户端
  • 账号是主号且绝不能有封禁风险
  • 没有服务器也不愿碰命令行
  • UserBot 用自己的账号跑,被判滥用可能封号

安全警示

  • UserBot 以真人账号身份自动化操作,属 Telegram 第三方自动化范畴,滥用存在账号被限制或封禁的风险
  • 内置 exec / sudo 等系统级命令,配置不当等于把服务器命令执行权开放给聊天对象
  • TPM 从远程仓库拉取社区插件并直接运行,存在插件投毒或恶意代码的供应链风险,建议装前看源码
  • 登录需要 Telegram API 凭据与会话文件常驻服务器,会话被窃即等于账号被接管
  • 仓库无任何 Releases 发布记录,只能从源码部署,无法校验发行版完整性

基于公开资料与 AI 分析整理,仅供参考,请自行核实。

同类推荐

查看全部

更多「社交通讯」软件

软鉴 SoftMemo

AI 整理的软件知识库

AI 整理软件资料、版本动态、更新通知、订阅权益与对比分析,沉淀可复用的工具知识。