Contenido
Guía de la comprobación de seguridad de Levlix
El módulo Auditoría de seguridad analiza tu servidor en busca de ajustes de riesgo y convierte el resultado en una puntuación, una nota y una lista de correcciones concretas.
/security-check encuentra en una sola ejecución errores como un rol @everyone con Gestionar canales o una invitación que se salta la verificación.
Configuración
El módulo está activado por defecto. Si lo desactivaste, vuelve a activar Auditoría de seguridad en la página Gestión de módulos del panel.

Para una cobertura completa, el rol del bot necesita Ver el registro de auditoría, Gestionar webhooks, Gestionar servidor y Aislar temporalmente a miembros. Las comprobaciones sin su permiso se omiten y se notifican como hallazgos de gravedad baja.
Comandos
| Comando | Función | Permisos necesarios |
|---|---|---|
/security-check |
Ejecuta la auditoría y muestra el informe en privado | Administrador |
Los resultados se guardan en caché durante diez minutos por servidor; el botón Re-run audit fuerza un análisis nuevo.
Qué comprueba
| Categoría | Ejemplos |
|---|---|
| Permisos | @everyone con Administrador, derechos de gestión, de moderación o de mencionar a todos; Gestionar roles por encima de un rol de administrador; más de tres roles de administrador; bots con Administrador |
| Permisos de canal | Permisos de canal de @everyone que conceden Gestionar canal, Permisos, Webhooks, Mensajes, Hilos o Mencionar @everyone; canales con nombre de equipo visibles para @everyone |
| Ajustes del servidor | Nivel de verificación Ninguno o Bajo; filtro de contenido desactivado; requisito de 2FA para la moderación desactivado; notificaciones predeterminadas en Todos los mensajes; servidor de comunidad sin canal de normas |
| Bots, roles, webhooks | Más de 15 bots; bots con Expulsar, Banear, Gestionar canales y Gestionar roles; 240 roles o más; roles sin usar o duplicados; cuatro roles o más con Gestionar webhooks; webhooks huérfanos o excesivos |
| Voz | Permisos de canal de @everyone con Mover, Silenciar o Ensordecer miembros en canales de voz, o Silenciar, Mover, Gestionar eventos o Gestionar canal en canales de escenario |
| AutoMod, invitaciones, aplicaciones | Ninguna regla de AutoMod activa (hay una base disponible con un clic); invitaciones que se saltan la verificación; más de diez integraciones; comandos con nombre de moderación que puede usar cualquiera |
| Comunidad | Entradas de la pantalla de bienvenida que apuntan a canales no públicos; URL personalizada sin reclamar |
| Autocomprobación del bot | Rol más alto de Levlix por debajo de un rol privilegiado; permisos del bot que faltan; Anti-Nuke desactivado |
Cómo se presentan los resultados
El informe solo lo ves tú. Muestra la nota (de A a F), la puntuación (de 0 a 100) y el número de problemas, y después un bloque por gravedad: Extrema, Alta, Media, Baja e Info. Un hallazgo cuesta 25, 12, 5, 2 o 0 puntos; la nota es A desde 90 puntos, B desde 75, C desde 60, D desde 40, E desde 20 y F por debajo.
Elige un hallazgo en el menú de selección para ver los detalles, los pasos para corregirlo y los roles, canales o miembros afectados. Solo quien ejecutó el comando puede usar el menú, y el informe caduca a los diez minutos.
Panel
Los administradores del panel encuentran el mismo informe en Moderación, Informe de seguridad, donde puedes marcar un hallazgo como riesgo aceptado para que deje de restar en la puntuación, aplicar una corrección con un clic a los hallazgos seleccionados (la corrección de AutoMod instala los ajustes base de Levlix), exportar el informe como Markdown, seguir el historial de la puntuación y activar notificaciones diarias a un canal, a los administradores o al propietario cuando baja la puntuación.
Qué se guarda
/security-checkno guarda nada; el informe vive en memoria durante diez minutos.- Las auditorías del panel y el nuevo análisis tras una corrección con un clic se guardan con la puntuación, la nota y los hallazgos; Levlix conserva las últimas 30 ejecuciones por servidor.
- Los riesgos aceptados se guardan con el hallazgo, el administrador, el motivo y la hora.
- Las preferencias de notificación se guardan por servidor.
Preguntas frecuentes
El informe dice "Failed to build the security report". Comprueba los permisos del bot, sobre todo Ver el registro de auditoría y Gestionar webhooks, y vuelve a ejecutar el comando.
¿La comprobación cambia algo en mi servidor?
No. /security-check es de solo lectura. Los cambios solo se producen con los botones de corrección del panel, y cada cambio en Discord queda en el registro de auditoría de Discord con un motivo que empieza por "Levlix Security Audit auto-fix".