> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/zh/manual/notification-channels.md).

# 通知渠道

**通知渠道**通过**7个集成渠道**传送告警 — [Telegram](#telegram)、[E-mail](#e-mail)、[Lark](#lark)、[Webhook](#webhook)、[Slack](#slack)、[Discord](#discord) 和 [PagerDuty](#pagerduty)。

每个渠道都可以独立订阅两种类型的通知：

* **Risk Engines** — 由您映射的 Risk Engines 触发的告警。
* **Monitor Events** — 在您监控的地址上检测到的风险变化。有关配置详情，请参阅 [Monitor](/zh/manual/monitor.md#setting-up-notifications)。

<figure><img src="/files/hBakiAkChyY5JTM3OFJD" alt="Notification channel detail page with Monitor Events enabled"><figcaption></figcaption></figure>

## Telegram <a href="#telegram" id="telegram"></a>

**Telegram 通知渠道**提供三种告警传送模式：**用户聊天**、**群组聊天** 和 **频道**。

* **用户聊天模式**：告警将直接发送到机器人。
* **群组/频道模式**：机器人将告警消息推送到预配置的 Telegram 群组或频道。

下面详细介绍了每种模式的配置步骤。

### **Telegram 用户聊天模式**

* **步骤 1**：在 Telegram 中搜索 **@BlockSecPhalcon\_bot** (<https://t.me/BlockSecPhalcon_bot>) 并打开与该机器人的聊天。
* **步骤 2**：在与机器人的聊天中发送 `/getchatid` 命令以接收您的"用户 ID"。
* **步骤 3**：在 Phalcon 中创建 Telegram 通知渠道，并选择"用户"聊天类型。
* **步骤 4**：将您的"用户 ID"粘贴到指定字段中，完成渠道创建。

当与此渠道关联的风险引擎被触发时，机器人将自动向此聊天发送结构化告警消息（如下例所示）。

### **Telegram 群组聊天模式**

* **步骤 1**：将 @BlockSecPhalcon\_bot 添加到您想接收告警的 Telegram 群组中。
* **步骤 2**：在群组聊天中发送 `/getchatid` 命令以获取"群组聊天 ID"。
* **步骤 3**：在 Phalcon 中创建 Telegram 通知渠道，并选择"群组"聊天类型。
* **步骤 4**：将"群组 ID"粘贴到指定字段中，完成渠道创建。

### **Telegram 频道模式**

* **步骤 1**：将 @BlockSecPhalcon\_bot 添加为您的 Telegram 频道的管理员。
* **步骤 2**：在频道聊天中发送 `/getchannelid` 命令以获取"频道 ID"。
* **步骤 3**：在 Phalcon 中创建 Telegram 通知渠道，并选择"频道"聊天类型。
* **步骤 4**：将"频道 ID"粘贴到指定字段中，完成渠道创建。

## E-mail

* **步骤 1**：创建电子邮件类型的通知渠道，并输入您希望接收告警的电子邮件地址。
* **步骤 2**：填入验证码以完成创建。

当与此电子邮件通知渠道关联的风险引擎被触发时，预配置的电子邮件地址将接收到结构化告警消息（如下例所示）。

<br>

## Lark <a href="#lark" id="lark"></a>

* **步骤 1**：将机器人添加到您的 Lark 群组。
* **步骤 2**：选择"自定义机器人"作为类型并设置机器人。
* **步骤 3**：在 Phalcon 中创建 Lark 通知。
* **步骤 4**：输入 Webhook URL 和密钥签名。

> 有关创建 Lark 机器人的更多信息，请参阅：<https://open.larksuite.com/document/client-docs/bot-v3/bot-overview>

当与此 Lark 通知渠道关联的风险引擎被触发时，告警消息将出现在您的 Lark 群组中（如下例所示）。

<br>

## Webhook <a href="#webhook" id="webhook"></a>

**Webhook 渠道**允许您直接在自己的服务器或应用程序中接收 Phalcon 的告警消息。可以将其看作在 Phalcon 和您的系统之间创建一条安全的跨链桥——每当您的监控被触发时，Phalcon 会自动通过此跨链桥向您的服务器发送这些告警。

* **步骤 1**：在 Phalcon 中创建 Webhook 渠道。
* **步骤 2**：输入您的 Webhook 服务器 URL。

> 如果您的服务器使用基本身份验证，请提供必要的凭据。

有关详细的 Webhook 消息格式和技术规范，请参阅以下文档：

[Webhook 格式](/zh/manual/notification-channels/webhook-format.md)[<br>](https://docs.google.com/document/d/1vewc32T-jTVEaqz-W4fHtZFAf88uF4vzdJM8pWkYTVA/edit?tab=t.0#heading=h.ntu9zql97jl5)

## Slack

* **步骤 1**：在 Phalcon 中创建 Slack 通知渠道。
* **步骤 2**：点击 `Connect Slack` 按钮前往身份验证页面。
* **步骤 3**：配置您想接收告警的渠道并允许授权。

当与此 Slack 渠道关联的风险引擎被触发时，您将在 Slack 中收到告警消息，如下例所示。

## Discord

* **步骤 1**：在您想接收告警的 Discord 频道中，点击 `Edit Channel`。
* **步骤 2**：在 `Integrations` 页面上创建 Webhook。
* **步骤 3**：在 Phalcon 中创建 Discord 渠道。
* **步骤 4**：粘贴您的 Webhook URL 并完成渠道创建。

> 有关创建 Discord Webhook 的更多信息，请参阅：<https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks>

当与此 Discord 渠道关联的风险引擎被触发时，该频道将收到告警消息，如下例所示。

## PagerDuty

有两种方式为 PagerDuty 设置通知渠道：**Token** 或 **E-mail 身份验证**。

**Token 身份验证**

* **步骤 1**：在您的 PagerDuty 账户中添加 `Events API V2` 集成。
* **步骤 2**：在 Phalcon 中创建 PagerDuty 渠道并选择"Token"模式。
* **步骤 3**：粘贴您的 `Integration Key` 以完成配置。

<br>

**E-mail 身份验证**

* **步骤 1**：在您的 PagerDuty 账户中添加 `Email` 集成。
* **步骤 2**：在 Phalcon 中创建 PagerDuty 渠道并选择"Email"模式。
* **步骤 3**：输入 `Integration Email` 地址并完成电子邮件验证过程。
