Actualizado 03/10/2026 • 5 visitas

Guía de la comprobación de seguridad de Levlix

El módulo Auditoría de seguridad analiza tu servidor en busca de ajustes de riesgo y convierte el resultado en una puntuación, una nota y una lista de correcciones concretas.

/security-check encuentra en una sola ejecución errores como un rol @everyone con Gestionar canales o una invitación que se salta la verificación.

Configuración

El módulo está activado por defecto. Si lo desactivaste, vuelve a activar Auditoría de seguridad en la página Gestión de módulos del panel.

La vista general de módulos del panel, donde cada módulo de Levlix se activa o desactiva por servidor
La vista general de módulos del panel, donde cada módulo de Levlix se activa o desactiva por servidor

Para una cobertura completa, el rol del bot necesita Ver el registro de auditoría, Gestionar webhooks, Gestionar servidor y Aislar temporalmente a miembros. Las comprobaciones sin su permiso se omiten y se notifican como hallazgos de gravedad baja.

Comandos

Comando Función Permisos necesarios
/security-check Ejecuta la auditoría y muestra el informe en privado Administrador

Los resultados se guardan en caché durante diez minutos por servidor; el botón Re-run audit fuerza un análisis nuevo.

Qué comprueba

Categoría Ejemplos
Permisos @everyone con Administrador, derechos de gestión, de moderación o de mencionar a todos; Gestionar roles por encima de un rol de administrador; más de tres roles de administrador; bots con Administrador
Permisos de canal Permisos de canal de @everyone que conceden Gestionar canal, Permisos, Webhooks, Mensajes, Hilos o Mencionar @everyone; canales con nombre de equipo visibles para @everyone
Ajustes del servidor Nivel de verificación Ninguno o Bajo; filtro de contenido desactivado; requisito de 2FA para la moderación desactivado; notificaciones predeterminadas en Todos los mensajes; servidor de comunidad sin canal de normas
Bots, roles, webhooks Más de 15 bots; bots con Expulsar, Banear, Gestionar canales y Gestionar roles; 240 roles o más; roles sin usar o duplicados; cuatro roles o más con Gestionar webhooks; webhooks huérfanos o excesivos
Voz Permisos de canal de @everyone con Mover, Silenciar o Ensordecer miembros en canales de voz, o Silenciar, Mover, Gestionar eventos o Gestionar canal en canales de escenario
AutoMod, invitaciones, aplicaciones Ninguna regla de AutoMod activa (hay una base disponible con un clic); invitaciones que se saltan la verificación; más de diez integraciones; comandos con nombre de moderación que puede usar cualquiera
Comunidad Entradas de la pantalla de bienvenida que apuntan a canales no públicos; URL personalizada sin reclamar
Autocomprobación del bot Rol más alto de Levlix por debajo de un rol privilegiado; permisos del bot que faltan; Anti-Nuke desactivado

Cómo se presentan los resultados

El informe solo lo ves tú. Muestra la nota (de A a F), la puntuación (de 0 a 100) y el número de problemas, y después un bloque por gravedad: Extrema, Alta, Media, Baja e Info. Un hallazgo cuesta 25, 12, 5, 2 o 0 puntos; la nota es A desde 90 puntos, B desde 75, C desde 60, D desde 40, E desde 20 y F por debajo.

Elige un hallazgo en el menú de selección para ver los detalles, los pasos para corregirlo y los roles, canales o miembros afectados. Solo quien ejecutó el comando puede usar el menú, y el informe caduca a los diez minutos.

Panel

Los administradores del panel encuentran el mismo informe en Moderación, Informe de seguridad, donde puedes marcar un hallazgo como riesgo aceptado para que deje de restar en la puntuación, aplicar una corrección con un clic a los hallazgos seleccionados (la corrección de AutoMod instala los ajustes base de Levlix), exportar el informe como Markdown, seguir el historial de la puntuación y activar notificaciones diarias a un canal, a los administradores o al propietario cuando baja la puntuación.

Qué se guarda

  • /security-check no guarda nada; el informe vive en memoria durante diez minutos.
  • Las auditorías del panel y el nuevo análisis tras una corrección con un clic se guardan con la puntuación, la nota y los hallazgos; Levlix conserva las últimas 30 ejecuciones por servidor.
  • Los riesgos aceptados se guardan con el hallazgo, el administrador, el motivo y la hora.
  • Las preferencias de notificación se guardan por servidor.

Preguntas frecuentes

El informe dice "Failed to build the security report". Comprueba los permisos del bot, sobre todo Ver el registro de auditoría y Gestionar webhooks, y vuelve a ejecutar el comando.

¿La comprobación cambia algo en mi servidor? No. /security-check es de solo lectura. Los cambios solo se producen con los botones de corrección del panel, y cada cambio en Discord queda en el registro de auditoría de Discord con un motivo que empieza por "Levlix Security Audit auto-fix".

¿Te resultó útil este artículo?

¡Gracias por tu opinión! Tu voto nos ayuda a mejorar la documentación.

No se pudo guardar tu voto. Recarga la página y vuelve a intentarlo.

Comparte esta guía

Tu privacidad

Usamos cookies esenciales para que este sitio funcione y, de forma opcional, Google Analytics para mejorar nuestros servicios. Puedes aceptarlas todas, rechazarlas todas o elegir qué categorías permites.

Política de privacidad

Preferencias de cookies

Elige qué categorías de cookies quieres permitir. Puedes cambiarlo en cualquier momento.

Cookies esenciales

Obligatorio

Sesión, protección CSRF, estado de inicio de sesión.

Cookies de análisis

Opcional

Google Analytics 4 con IP anonimizada, para entender el uso general.