Уявіть: ви замовили Telegram-бота для магазину, заплатили $500–2000, а через місяць він перестає приймати замовлення. Розробник каже «треба ще доплатити за доопрацювання», або зникає. Така історія трапляється з кожним другим підприємцем, який наймає фрілансера без перевірки. За 5 хвилин ви можете відсіяти 80% некомпетентних кандидатів — просто задавши правильні питання та попросивши показати реальні речі. Ось що саме перевіряти.
Чому більшість замовників втрачають бюджет
Недосвідчені розробники часто пишуть ботів «на коліні»: весь код в одному файлі, токени захардкоджені, логів немає. Коли виникає помилка, ніхто не знає, чому бот не працює. Ви платите за години «діагностики» або взагалі втрачаєте бота. Середня вартість відновлення такого проєкту — від $300 до $2000, залежно від складності. Замість того щоб ризикувати, перевірте три прості речі ще на етапі співбесіди.
Тест №1: Попросіть показати архітектуру в адмінці
Цей тест миттєво покаже, чи кандидат має досвід із реальними проєктами. Залежно від того, на чому зроблений бот, просіть показати конкретні місця:
Якщо бот на WordPress / WooCommerce (наприклад, через плагін WP Telegram Bot або WP Webhooks):
- Попросіть кандидата зайти в адмінку WordPress → «Плагіни» → знайти встановлений плагін для Telegram (наприклад, WP Telegram Bot).
- Далі: «Налаштування» → «WP Telegram» → вкладка «Bot» — там має бути поле для токена бота, а також вибір webhook або polling. Компетентний розробник покаже, що токен зберігається в
wp-config.php(не в базі даних) і що використовується webhook (а не polling для великого магазину). - Якщо бот інтегрований з WooCommerce: попросіть показати, як бот отримує нові замовлення. У WooCommerce є вебхуки: WooCommerce → «Налаштування» → «Розширені» → «Вебхуки». Компетентний кандидат знає, що треба створити вебхук на подію
order.createdі вказати URL вашого бота.
Якщо бот на OpenCart (через модуль Telegram Bot):
- Адмінка → «Розширення» → «Модулі» → знайти модуль Telegram Bot. У налаштуваннях має бути поле для токена та вибір подій (нове замовлення, зміна статусу). Переконайтеся, що токен не видно в коді модуля — його треба зберігати в
config.phpабо в файлі .env.
Якщо бот кастомний (Python/Node.js/PHP):
- Тут немає стандартної адмінки. Чесно скажіть: «Я не технічний, але хочу побачити, де зберігаються ключі та як налаштований запуск». Компетентний розробник покаже файл
.env(абоconfig.py), у якому токен винесений окремо. Якщо він починає відкривати код і показувати токен прямо в середині скрипту — це червоний прапор. Також попросіть показати, як бот запускається: systemd unit, supervisor або Docker. Якщо він запускає бота просто з консолі і не має автоматичного перезапуску при збої — це ризик.
Тест №2: Перевірте, чи є логування помилок
Без логів ви дізнаєтесь про проблему тільки коли клієнти почнуть скаржитися. Попросіть показати, як бот записує помилки. Конкретні кроки:
WordPress: Встановіть плагін «Error Log Monitor» (або «WP Log Viewer»). Зайдіть в адмінку → «Плагіни» → «Додати новий» → знайдіть «Error Log Monitor», активуйте. Після активації з’явиться пункт меню «Інструменти» → «Error Log». Там видно останні помилки PHP. Компетентний розробник налаштував, щоб бот писав у цей лог. Якщо лог порожній — це нормально, але кандидат має знати, де його шукати.
OpenCart: У системних налаштуваннях (System → Settings → Server) є поле «Error Log». Попросіть відкрити його — там мають бути записи помилок модуля. Також у папці
system/storage/logsлежить файлerror.log. Розробник має показати, що бот туди пише.Кастомний бот: Попросіть показати файл
app.log,error.logабо будь-який інший лог-файл. Якщо кандидат каже «логів немає, тому що це не потрібно» — біжіть. Навіть маленький бот має записувати хоча б критичні помилки. Запитайте: «Як ви дізнаєтесь, що бот упав?» Якщо відповідь «ніяк» — це приховані витрати на підтримку в майбутньому.
Тест №3: Запитайте про безпеку та оновлення
Типова проблема: токен бота зберігається в коді, який потрапляє в Git-репозиторій (навіть публічний). Чи знає кандидат, як це правильно робити?
Для будь-якої платформи: Попросіть показати файл
.gitignoreу корені проєкту. Там має бути рядок.envабоconfig.php(якщо токен там). Якщо кандидат не використовує git або каже «токен у коді, який ніхто не побачить» — це ризик.WordPress specific: Токен має зберігатися у
wp-config.phpчерез константуdefine('WP_TELEGRAM_BOT_TOKEN', 'ваш_токен');. Не в базі даних. Попросіть показати це вwp-config.php. Також перевірте, чи використовується webhook замість polling — webhook безпечніший і швидший.OpenCart: Токен треба зберігати в файлі
config.php(або окремомуtelegram_config.php) і підключати черезrequire. В самому модулі має бути<?php $token = TOKEN; ?>, а не'123456:ABC-DEF'. Запитайте про це: «Як ви захищаєте токен від витоку?»
Про оновлення: Запитайте, чи планує кандидат оновлювати бота при змінах API Telegram (наприклад, вихід нових функцій). Компетентний розробник скаже, що він підписаний на changelog Telegram, або що використовує стабільну версію бібліотеки і буде оновлювати її раз на квартал. Якщо відповідь «воно і так працює, навіщо оновлювати» — через пів року бот може впасти через зміни в API.
Як уникнути прихованих витрат на підтримку
Більшість власників бізнесу думають, що бот — це одноразова покупка. Насправді, через 3–6 місяців доведеться щось змінювати: додавати нову команду, виправляти помилку інтеграції, оновлювати версію мови програмування. Щоб потім не платити абонентку недобросовісному розробнику, домовтеся на старті про документацію.
Попросіть кандидата скласти просту інструкцію (хоча б на 1 сторінку): де лежить код, як запускається, де логи, які змінні оточення використовуються, як оновити токен. Якщо він не може написати таку документацію — це означає, що навіть він сам через місяць не зможе розібратися у своєму коді. Ви ризикуєте стати заручником конкретної людини.
Коли всі тести пройдені, але щось не так
Ви перевірили кандидата — він показав логи, навів лад з безпекою, документація є. Але бот уже написаний і працює нестабільно: то не приходить сповіщення про замовлення, то команди виконуються з затримкою. Ви спробували самі заглянути в адмінку за інструкцією вище, але не змогли знайти помилку. Або ж у вас взагалі немає бюджету на експерименти — потрібен готовий спеціаліст, який візьме проєкт «під ключ».
У такій ситуації варто звернутися до команди, яка щодня займається саме Telegram-ботами та має досвід аудиту чужих проєктів. DevCev Digital допоможе перевірити код, виправити помилки та налаштувати моніторинг за одну-дві години, не змушуючи вас вникати в технічні деталі.