Standalone-гайд · ~8 минут чтения

Автоответ в Instagram на ключевое слово: официальный API и Claude Code

Instagram принадлежит компании Meta Platforms Inc. Её деятельность признана экстремистской и запрещена в РФ.

Человек пишет под твоим постом «гайд» и через несколько секунд получает от тебя личное сообщение со ссылкой. Никаких конструкторов с абонентской платой, и пароль от аккаунта никому отдавать не нужно: всё идёт через официальный API Meta и твоё собственное приложение.

Я настроил это для @kuliev.vb 27/09/2026. Кабинет Meta прокликивал Claude Code, я входил в аккаунты и принимал решения. Ниже шаги со скриншотами (личное размыто), грабли, на которые я наступил, и два промпта: скопируй их в Claude Code, и он пройдёт тот же путь вместе с тобой.

Что получится и что понадобится

Схема простая. Человек оставляет коммент с ключевым словом, Meta присылает уведомление на твой сервер, сервер отправляет личное сообщение от твоего аккаунта. У моей кайт-школы такая связка работает с июля: ответ приходит через 11 секунд после коммента (замер 10/08/2026).

Понадобится:

Шаг 1. Приложение

developers.facebook.com → «Мои приложения» → «Создать приложение» → сценарий «Управление сообщениями и контентом в Instagram».

Сначала проверь, нет ли у тебя приложения. У меня нашлось созданное ещё в июне и настроенное наполовину, хотя в плане стояло «создать новое». Claude Code проверяет это одним вызовом через Meta DevTools MCP, официальный сервер Meta для разработчиков:

Команда
claude mcp add --transport http -s user meta_social_technologies https://mcp.facebook.com/devtools

MCP умеет смотреть настройки приложения и подписывать вебхуки. Всё остальное делается в кабинете.

Шаг 2. Права и ключи

«Сценарии использования» → «Настройка API для входа в Instagram» → кнопка «Add all required permissions». Добавятся три права: instagram_business_basic, instagram_business_manage_comments и instagram_business_manage_messages.

Права добавлены, ключи приложения Instagram размыты
Права добавлены, ключи приложения Instagram размыты

Здесь же лежат ключи: ID приложения Instagram и его секрет. Это не тот ID, что в основных настройках приложения, их легко перепутать. Секрет сразу уходит в файл .env и больше нигде не появляется, ни в переписке, ни на скриншотах. После «Показать» на месте кнопки появляется «Сбросить». Её не нажимай, иначе секрет сменится.

Проверку приложения (App Review) не подаём. Для своего аккаунта хватает стандартного уровня доступа. Кайт-школе Meta заявку отклонила, а воронка всё равно работает.

Шаг 3. Тестировщик

«Роли в приложении» → «Добавить людей» → «Тестировщик Instagram» → твой аккаунт. Приглашение принимается в самом Instagram: Настройки → Приложения и сайты → Приглашения тестировщика. Без этого токен не выпустить.

Аккаунт добавлен тестировщиком Instagram
Аккаунт добавлен тестировщиком Instagram

Шаг 4. Основные настройки

«Настройки приложения» → «Основное». Заполняешь домен сайта, ссылки на политику конфиденциальности, пользовательское соглашение и инструкцию по удалению данных, ставишь иконку 1024×1024 и категорию «Бизнес и Страницы». Сохраняешь.

Основные настройки, ID и почта размыты
Основные настройки, ID и почта размыты

Иконку кабинет попросит обрезать до квадрата.

Кадрирование иконки
Кадрирование иконки

Шаг 5. Публикация: главный переключатель

Пока приложение в режиме разработки, API видит комменты только тех, у кого есть роль в приложении. Посторонних он не видит, и автоответ бесполезен. Открывает их публикация: пункт «Опубликовать» в меню слева, потом одноимённая кнопка внизу страницы.

Страница публикации: требования выполнены
Страница публикации: требования выполнены
Приложение опубликовано
Приложение опубликовано

Проверку бизнеса (Business Verification) проходить не пришлось, приложение опубликовалось без неё.

Шаг 6. Вход от имени компании

«Настройте вход в Instagram от имени компании» → URL переадресации. Туда Instagram вернёт человека после входа. Адрес должен совпадать с тем, который знает твой сервер.

Поле для URL переадресации
Поле для URL переадресации

Шаг 7. Токен

«Настройка API для входа в Instagram» → «Сгенерируйте маркеры доступа» → «Сгенерировать маркер» напротив аккаунта → «Копировать».

Здесь я застрял. Кнопка открывает принудительный вход в Instagram, и если в браузере нет живой сессии, страница отдаёт HTTP ERROR 429. Выглядит как бан. Claude так и решил и предложил подождать сутки, а я просто вошёл в instagram.com в том же браузере, нажал кнопку ещё раз, и токен выпустился. Выводы нейросети тоже надо проверять.

Токен живёт 60 дней, продлевать его лучше автоматически. Я токен никуда не вставлял: Claude Code забрал его из буфера обмена, проверил, что он от моего аккаунта, сохранил в файл и очистил буфер.

Шаг 8. Проверка на живом человеке

Проверять нужно с аккаунта, у которого нет роли в приложении. Тест со своего же аккаунта ничего не докажет.

Что показала проверка:

Шаг 9. Автоматизация: сервер и ключевые слова

Руками отвечать не нужно, это делает сервер. Вот что он умеет:

  1. принимает вебхук: GET подтверждает адрес, POST приносит события. Подпись проверяется секретом приложения Instagram;
  2. сверяет текст коммента со списком ключевых слов;
  3. отправляет личное сообщение на коммент, один раз на коммент, по желанию с кнопкой;
  4. отвечает под комментом, чтобы человек знал, куда смотреть;
  5. раз в сутки продлевает токен.

Вебхук подтверждается только у опубликованного приложения. Поле comments у такого приложения включается запросом POST /{ig-user-id}/subscribed_apps, галочки в интерфейсе для него нет.

Сервер пишет Claude Code, второй промпт ниже.

Где это не сработает

Кто что делает

Claude CodeТы
проверяет кабинет через MCPвходишь в Facebook и Instagram
прокликивает кабинет разработчика (у меня в отдельном окне Chrome, с моего разрешения)принимаешь приглашение тестировщика
кладёт ключи в .env и печатает только их длинужмёшь «Сгенерировать маркер»
проверяет API и комментыпишешь тестовый коммент с другого аккаунта
пишет серверрешаешь, что отвечать людям

Промпт 1: настройка кабинета

Промпт 1
Задача: настроить приложение Meta для автоответа в Instagram на ключевое слово.
Аккаунт: @ТВОЙ_АККАУНТ (профессиональный). Сайт: https://ТВОЙ_САЙТ
Работай по шагам сам. В точках СТОП пиши мне и жди.

Рамки:
- Секреты и токены не печатай. Только в .env, в чат пиши имя и длину.
- instagram.com скриптом не открывай. Всё про Instagram делай через кабинет Meta и API.
- Ничего не публикуй и никому не пиши, кроме теста на мой второй аккаунт.

Шаги:
1. Через Meta DevTools MCP (devtools_app_list) проверь, нет ли уже приложения. Если есть, работаем в нём.
2. developers.facebook.com: сценарий «Управление сообщениями и контентом в Instagram»,
   права instagram_business_basic, instagram_business_manage_comments,
   instagram_business_manage_messages. Стандартный доступ, проверку приложения не подавай.
3. ID и секрет приложения Instagram со страницы «Настройка API для входа в Instagram»
   запиши в .env как IG_APP_ID и IG_APP_SECRET. Кнопку «Сбросить» не трогай.
4. Роли: тестировщик Instagram @ТВОЙ_АККАУНТ. СТОП: я принимаю приглашение в Instagram.
5. Основные настройки: домен, URL политики конфиденциальности, URL удаления данных
   (обе страницы должны открываться быстрее 2 секунд, проверь curl), иконка 1024x1024,
   категория «Бизнес и Страницы». Сохранение сверь через MCP.
6. Опубликуй приложение. Проверь через MCP, что app_status = live_mode.
7. «Вход в Instagram от имени компании»: URL переадресации https://ТВОЙ_СЕРВЕР/oauth/callback.
8. СТОП: я вхожу в instagram.com и жму «Сгенерировать маркер» → «Копировать».
   Ты забираешь токен из буфера, проверяешь GET graph.instagram.com/me,
   сохраняешь, очищаешь буфер.
9. GET /me/media, потом /{media-id}/comments: число комментов должно совпасть с comments_count.
10. СТОП: я пишу тестовый коммент с другого аккаунта, ты отправляешь на него одно личное сообщение.

Промпт 2: сервер автоответа

Промпт 2
Напиши на Python сервис автоответа в Instagram на ключевые слова.
Ключи в .env: IG_APP_ID, IG_APP_SECRET, IG_USER_ID, IG_WEBHOOK_VERIFY_TOKEN; токен в отдельном файле.

1. GET /ig/webhook отвечает на подтверждение Meta (hub.challenge).
   POST /ig/webhook проверяет подпись X-Hub-Signature-256 секретом IG_APP_SECRET.
2. События comments: текст сверяй со списком ключевых слов из config/keywords.json.
3. Совпало: личное сообщение на коммент POST /{IG_USER_ID}/messages
   {"recipient":{"comment_id":...}} с кнопкой-ссылкой, затем короткий ответ под комментом.
   Один коммент = одно сообщение. Человека узнавай по from.id: ник посторонних API не отдаёт.
4. Раз в сутки продлевай токен (ig_refresh_token), когда до конца осталось меньше 7 дней.
5. Подпиши аккаунт: POST /{IG_USER_ID}/subscribed_apps?subscribed_fields=comments,messages.
6. Тесты на разбор вебхука, подпись и повторный коммент. Ничего реальным людям при тестах не отправляй.

Хочешь разобраться глубже

Этот гайд про одну связку. Дальше так же подключается любой сервис, у которого есть API или вебхуки: CRM, оплаты, Telegram, таблицы.

Клуб MWB. 12 недель практики: каждую неделю эфир на 2 часа и личный разбор. Учимся ставить Claude задачу и проверять результат на своих проектах. Следующий поток стартует в январе, беру до 20 человек.

Встать в лист ожидания →

Индивидуально, если не хочешь в группу и ждать до января. Месяц один на один, 4 встречи по 2 часа. Берём одну твою задачу и проходим её пошагово: как поставить её Claude, как проверить результат, как запустить. Работаем на твоём проекте, с твоими доступами и твоими граблями.

Подробнее о менторстве →

Связаться по делу

Заявка прилетит мне и в Telegram, и на почту. Отвечу в течение рабочего дня.

Куда удобнее ответить?
или сразу написать в Telegram →

Нажимая кнопку, даёте согласие на обработку персональных данных (оператор № 23-25-044738).