Автоответ в Instagram на ключевое слово: официальный API и Claude Code
Instagram принадлежит компании Meta Platforms Inc. Её деятельность признана экстремистской и запрещена в РФ.
Человек пишет под твоим постом «гайд» и через несколько секунд получает от тебя личное сообщение со ссылкой. Никаких конструкторов с абонентской платой, и пароль от аккаунта никому отдавать не нужно: всё идёт через официальный API Meta и твоё собственное приложение.
Я настроил это для @kuliev.vb 27/09/2026. Кабинет Meta прокликивал Claude Code, я входил в аккаунты и принимал решения. Ниже шаги со скриншотами (личное размыто), грабли, на которые я наступил, и два промпта: скопируй их в Claude Code, и он пройдёт тот же путь вместе с тобой.
Что получится и что понадобится
Схема простая. Человек оставляет коммент с ключевым словом, Meta присылает уведомление на твой сервер, сервер отправляет личное сообщение от твоего аккаунта. У моей кайт-школы такая связка работает с июля: ответ приходит через 11 секунд после коммента (замер 10/08/2026).
Понадобится:
- профессиональный аккаунт Instagram, бизнес или автор. Личный не подойдёт: его нельзя добавить тестировщиком;
- аккаунт Facebook, через него входишь в кабинет разработчика
developers.facebook.com; - сайт с двумя страницами: политика конфиденциальности и инструкция по удалению данных. Meta проверяет, что они открываются, и медленные не любит. У кайт-школы страница грузилась 2,5-3,9 секунды, и публикация падала с ошибкой «недействительный URL»;
- Claude Code;
- для автоматизации сервер с HTTPS, с которого открывается
graph.instagram.com.
Шаг 1. Приложение
developers.facebook.com → «Мои приложения» → «Создать приложение» → сценарий «Управление сообщениями и контентом в Instagram».
Сначала проверь, нет ли у тебя приложения. У меня нашлось созданное ещё в июне и настроенное наполовину, хотя в плане стояло «создать новое». Claude Code проверяет это одним вызовом через Meta DevTools MCP, официальный сервер Meta для разработчиков:
claude mcp add --transport http -s user meta_social_technologies https://mcp.facebook.com/devtools
MCP умеет смотреть настройки приложения и подписывать вебхуки. Всё остальное делается в кабинете.
Шаг 2. Права и ключи
«Сценарии использования» → «Настройка API для входа в Instagram» → кнопка «Add all required permissions». Добавятся три права: instagram_business_basic, instagram_business_manage_comments и instagram_business_manage_messages.
Здесь же лежат ключи: ID приложения Instagram и его секрет. Это не тот ID, что в основных настройках приложения, их легко перепутать. Секрет сразу уходит в файл .env и больше нигде не появляется, ни в переписке, ни на скриншотах. После «Показать» на месте кнопки появляется «Сбросить». Её не нажимай, иначе секрет сменится.
Проверку приложения (App Review) не подаём. Для своего аккаунта хватает стандартного уровня доступа. Кайт-школе Meta заявку отклонила, а воронка всё равно работает.
Шаг 3. Тестировщик
«Роли в приложении» → «Добавить людей» → «Тестировщик Instagram» → твой аккаунт. Приглашение принимается в самом Instagram: Настройки → Приложения и сайты → Приглашения тестировщика. Без этого токен не выпустить.
Шаг 4. Основные настройки
«Настройки приложения» → «Основное». Заполняешь домен сайта, ссылки на политику конфиденциальности, пользовательское соглашение и инструкцию по удалению данных, ставишь иконку 1024×1024 и категорию «Бизнес и Страницы». Сохраняешь.
Иконку кабинет попросит обрезать до квадрата.
Шаг 5. Публикация: главный переключатель
Пока приложение в режиме разработки, API видит комменты только тех, у кого есть роль в приложении. Посторонних он не видит, и автоответ бесполезен. Открывает их публикация: пункт «Опубликовать» в меню слева, потом одноимённая кнопка внизу страницы.
Проверку бизнеса (Business Verification) проходить не пришлось, приложение опубликовалось без неё.
Шаг 6. Вход от имени компании
«Настройте вход в Instagram от имени компании» → URL переадресации. Туда Instagram вернёт человека после входа. Адрес должен совпадать с тем, который знает твой сервер.
Шаг 7. Токен
«Настройка API для входа в Instagram» → «Сгенерируйте маркеры доступа» → «Сгенерировать маркер» напротив аккаунта → «Копировать».
Здесь я застрял. Кнопка открывает принудительный вход в Instagram, и если в браузере нет живой сессии, страница отдаёт HTTP ERROR 429. Выглядит как бан. Claude так и решил и предложил подождать сутки, а я просто вошёл в instagram.com в том же браузере, нажал кнопку ещё раз, и токен выпустился. Выводы нейросети тоже надо проверять.
Токен живёт 60 дней, продлевать его лучше автоматически. Я токен никуда не вставлял: Claude Code забрал его из буфера обмена, проверил, что он от моего аккаунта, сохранил в файл и очистил буфер.
Шаг 8. Проверка на живом человеке
Проверять нужно с аккаунта, у которого нет роли в приложении. Тест со своего же аккаунта ничего не докажет.
Что показала проверка:
- под тремя постами API отдал ровно столько комментов, сколько показывает счётчик: 2 из 2, 3 из 3 и 3 из 3;
- ник постороннего человека API не отдаёт, только id автора. Узнавать людей нужно по id, иначе бот напишет одному и тому же дважды;
- тестовый коммент со второго аккаунта превратился в одно личное сообщение, и оно дошло. Сообщение от незнакомого аккаунта падает в «Запросы на переписку», об этом стоит предупредить в тексте поста.
Шаг 9. Автоматизация: сервер и ключевые слова
Руками отвечать не нужно, это делает сервер. Вот что он умеет:
- принимает вебхук: GET подтверждает адрес, POST приносит события. Подпись проверяется секретом приложения Instagram;
- сверяет текст коммента со списком ключевых слов;
- отправляет личное сообщение на коммент, один раз на коммент, по желанию с кнопкой;
- отвечает под комментом, чтобы человек знал, куда смотреть;
- раз в сутки продлевает токен.
Вебхук подтверждается только у опубликованного приложения. Поле comments у такого приложения включается запросом POST /{ig-user-id}/subscribed_apps, галочки в интерфейсе для него нет.
Сервер пишет Claude Code, второй промпт ниже.
Где это не сработает
- Только комменты под своими постами. Чужие аккаунты так не обслужить, для этого нужна проверка приложения Meta.
- Meta меняет правила. Всё проверено 27/09/2026, через полгода кнопки могут называться иначе.
- Одно личное сообщение на коммент, в течение 7 дней после него. Дальше писать можно, только если человек ответил, и то в течение 24 часов.
- Ник постороннего API не отдаёт.
- Сам Instagram скриптами не трогай: вход, просмотр профилей, лайки. Meta за автоматизацию предупреждает и ограничивает аккаунты. Автоматизировать можно только через официальный API.
Кто что делает
| Claude Code | Ты |
|---|---|
| проверяет кабинет через MCP | входишь в Facebook и Instagram |
| прокликивает кабинет разработчика (у меня в отдельном окне Chrome, с моего разрешения) | принимаешь приглашение тестировщика |
кладёт ключи в .env и печатает только их длину | жмёшь «Сгенерировать маркер» |
| проверяет API и комменты | пишешь тестовый коммент с другого аккаунта |
| пишет сервер | решаешь, что отвечать людям |
Промпт 1: настройка кабинета
Задача: настроить приложение Meta для автоответа в Instagram на ключевое слово.
Аккаунт: @ТВОЙ_АККАУНТ (профессиональный). Сайт: https://ТВОЙ_САЙТ
Работай по шагам сам. В точках СТОП пиши мне и жди.
Рамки:
- Секреты и токены не печатай. Только в .env, в чат пиши имя и длину.
- instagram.com скриптом не открывай. Всё про Instagram делай через кабинет Meta и API.
- Ничего не публикуй и никому не пиши, кроме теста на мой второй аккаунт.
Шаги:
1. Через Meta DevTools MCP (devtools_app_list) проверь, нет ли уже приложения. Если есть, работаем в нём.
2. developers.facebook.com: сценарий «Управление сообщениями и контентом в Instagram»,
права instagram_business_basic, instagram_business_manage_comments,
instagram_business_manage_messages. Стандартный доступ, проверку приложения не подавай.
3. ID и секрет приложения Instagram со страницы «Настройка API для входа в Instagram»
запиши в .env как IG_APP_ID и IG_APP_SECRET. Кнопку «Сбросить» не трогай.
4. Роли: тестировщик Instagram @ТВОЙ_АККАУНТ. СТОП: я принимаю приглашение в Instagram.
5. Основные настройки: домен, URL политики конфиденциальности, URL удаления данных
(обе страницы должны открываться быстрее 2 секунд, проверь curl), иконка 1024x1024,
категория «Бизнес и Страницы». Сохранение сверь через MCP.
6. Опубликуй приложение. Проверь через MCP, что app_status = live_mode.
7. «Вход в Instagram от имени компании»: URL переадресации https://ТВОЙ_СЕРВЕР/oauth/callback.
8. СТОП: я вхожу в instagram.com и жму «Сгенерировать маркер» → «Копировать».
Ты забираешь токен из буфера, проверяешь GET graph.instagram.com/me,
сохраняешь, очищаешь буфер.
9. GET /me/media, потом /{media-id}/comments: число комментов должно совпасть с comments_count.
10. СТОП: я пишу тестовый коммент с другого аккаунта, ты отправляешь на него одно личное сообщение.
Промпт 2: сервер автоответа
Напиши на Python сервис автоответа в Instagram на ключевые слова.
Ключи в .env: IG_APP_ID, IG_APP_SECRET, IG_USER_ID, IG_WEBHOOK_VERIFY_TOKEN; токен в отдельном файле.
1. GET /ig/webhook отвечает на подтверждение Meta (hub.challenge).
POST /ig/webhook проверяет подпись X-Hub-Signature-256 секретом IG_APP_SECRET.
2. События comments: текст сверяй со списком ключевых слов из config/keywords.json.
3. Совпало: личное сообщение на коммент POST /{IG_USER_ID}/messages
{"recipient":{"comment_id":...}} с кнопкой-ссылкой, затем короткий ответ под комментом.
Один коммент = одно сообщение. Человека узнавай по from.id: ник посторонних API не отдаёт.
4. Раз в сутки продлевай токен (ig_refresh_token), когда до конца осталось меньше 7 дней.
5. Подпиши аккаунт: POST /{IG_USER_ID}/subscribed_apps?subscribed_fields=comments,messages.
6. Тесты на разбор вебхука, подпись и повторный коммент. Ничего реальным людям при тестах не отправляй.
Хочешь разобраться глубже
Этот гайд про одну связку. Дальше так же подключается любой сервис, у которого есть API или вебхуки: CRM, оплаты, Telegram, таблицы.
Клуб MWB. 12 недель практики: каждую неделю эфир на 2 часа и личный разбор. Учимся ставить Claude задачу и проверять результат на своих проектах. Следующий поток стартует в январе, беру до 20 человек.
Встать в лист ожидания →Индивидуально, если не хочешь в группу и ждать до января. Месяц один на один, 4 встречи по 2 часа. Берём одну твою задачу и проходим её пошагово: как поставить её Claude, как проверить результат, как запустить. Работаем на твоём проекте, с твоими доступами и твоими граблями.
Подробнее о менторстве →