Inhalt
Anleitung zum Sicherheits-Check von Levlix
Das Modul Security Audit durchsucht deinen Server nach riskanten Einstellungen und macht daraus eine Punktzahl, eine Note und eine Liste konkreter Korrekturen.
/security-check findet in einem Durchlauf Fehler wie eine @everyone-Rolle mit Kanäle verwalten oder eine Einladung, die die Verifizierung überspringt.
Einrichtung
Das Modul ist standardmäßig eingeschaltet. Hast du es ausgeschaltet, aktiviere Security Audit auf der Seite Module Management im Dashboard wieder.

Für die volle Abdeckung braucht die Rolle des Bots Audit-Log einsehen, Webhooks verwalten, Server verwalten und Mitglieder moderieren. Prüfungen ohne die passende Berechtigung werden übersprungen und als Befunde mit niedriger Schwere gemeldet.
Befehle
| Befehl | Funktion | Erforderliche Berechtigungen |
|---|---|---|
/security-check |
Führt die Prüfung aus und zeigt den Bericht privat an | Administrator |
Ergebnisse werden pro Server zehn Minuten zwischengespeichert. Die Schaltfläche Re-run audit erzwingt einen frischen Durchlauf.
Was geprüft wird
| Kategorie | Beispiele |
|---|---|
| Berechtigungen | @everyone mit Administrator, mit Verwaltungs- oder Moderationsrechten oder mit dem Recht, alle zu erwähnen; Rollen verwalten oberhalb einer Admin-Rolle; mehr als drei Admin-Rollen; Bots mit Administrator |
| Kanal-Überschreibungen | @everyone-Überschreibungen, die Kanal verwalten, Berechtigungen, Webhooks, Nachrichten, Threads oder @everyone erwähnen gewähren; Kanäle mit Team-Namen, die für @everyone sichtbar sind |
| Server-Einstellungen | Verifizierungsstufe Keine oder Niedrig; Inhaltsfilter aus; 2FA-Pflicht für die Moderation aus; Standard-Benachrichtigungen auf Alle Nachrichten; Community-Server ohne Regelkanal |
| Bots, Rollen, Webhooks | Mehr als 15 Bots; Bots mit Mitglieder kicken, Mitglieder bannen, Kanäle verwalten und Rollen verwalten; 240 oder mehr Rollen; ungenutzte oder doppelte Rollen; vier oder mehr Rollen mit Webhooks verwalten; verwaiste oder zu viele Webhooks |
| Sprachkanäle | @everyone-Überschreibungen mit Mitglieder verschieben, stummschalten oder taub stellen in Sprachkanälen, oder Stummschalten, Verschieben, Events verwalten oder Kanal verwalten in Bühnenkanälen |
| AutoMod, Einladungen, Apps | Keine aktive AutoMod-Regel (Grundregeln mit einem Klick verfügbar); Einladungen, die die Verifizierung umgehen; mehr als zehn Integrationen; nach Moderation klingende Befehle, die alle nutzen können |
| Community | Einträge im Willkommensbildschirm, die auf nicht öffentliche Kanäle zeigen; nicht beanspruchte Vanity-URL |
| Selbstprüfung des Bots | Die oberste Rolle von Levlix unterhalb einer privilegierten Rolle; fehlende Berechtigungen des Bots; Anti-Nuke ausgeschaltet |
Wie die Ergebnisse dargestellt werden
Der Bericht ist nur für dich sichtbar. Er zeigt die Note (A bis F), die Punktzahl (0 bis 100) und die Anzahl der Probleme, danach einen Block je Schweregrad: Extreme, High, Medium, Low und Info. Ein Befund kostet 25, 12, 5, 2 oder 0 Punkte. Die Note ist A ab 90 Punkten, B ab 75, C ab 60, D ab 40, E ab 20 und darunter F.
Wähle im Auswahlmenü einen Befund aus, um Details, Schritte zur Behebung und die betroffenen Rollen, Kanäle oder Mitglieder zu sehen. Nur wer den Befehl ausgeführt hat, kann das Menü nutzen, und der Bericht verfällt nach zehn Minuten.
Dashboard
Admins finden denselben Bericht im Dashboard unter Moderation, Security Report. Dort kannst du einen Befund als akzeptiertes Risiko markieren, damit er nicht mehr gegen die Punktzahl zählt, ausgewählte Befunde mit einem Klick beheben (die AutoMod-Korrektur legt die Grundregeln von Levlix an), den Bericht als Markdown exportieren, den Verlauf der Punktzahl verfolgen und tägliche Benachrichtigungen an einen Kanal, an die Admins oder an den Besitzer einschalten, wenn die Punktzahl sinkt.
Was gespeichert wird
/security-checkspeichert nichts. Der Bericht liegt zehn Minuten im Arbeitsspeicher.- Prüfungen aus dem Dashboard und der erneute Durchlauf nach einer Ein-Klick-Korrektur werden mit Punktzahl, Note und Befunden gespeichert. Levlix behält die letzten 30 Durchläufe pro Server.
- Akzeptierte Risiken werden mit dem Befund, dem Admin, der Begründung und der Uhrzeit gespeichert.
- Die Einstellungen zu den Benachrichtigungen werden pro Server gespeichert.
Häufige Fragen
Im Bericht steht "Failed to build the security report". Prüfe die Berechtigungen des Bots, vor allem Audit-Log einsehen und Webhooks verwalten, und führe den Befehl dann erneut aus.
Ändert die Prüfung etwas auf meinem Server?
Nein. /security-check liest nur. Änderungen passieren ausschließlich über die Korrektur-Schaltflächen im Dashboard, und jede Änderung auf Discord-Seite landet im Audit-Log von Discord mit einer Begründung, die mit "Levlix Security Audit auto-fix" beginnt.