Levlix セキュリティチェックガイド
セキュリティ監査モジュールは、サーバーの危険な設定をスキャンし、その結果をスコア、評価、具体的な修正点の一覧にまとめます。
/security-check は、チャンネルの管理を持つ @everyone ロールや、認証を素通りする招待といった設定ミスを 1 回の実行で見つけます。
セットアップ
このモジュールはデフォルトでオンです。オフにした場合は、ダッシュボード のモジュール管理ページで セキュリティ監査 を再び有効にしてください。

すべての項目をチェックするには、ボットのロールに 監査ログを表示、ウェブフックの管理、サーバー管理、メンバーをタイムアウト が必要です。必要な権限がないチェックはスキップされ、重大度の低い検出結果として報告されます。
コマンド
| コマンド | 機能 | 必要な権限 |
|---|---|---|
/security-check |
監査を実行し、レポートを本人だけに表示します | 管理者 |
結果はサーバーごとに 10 分間キャッシュされます。監査を再実行 ボタンを押すと、新たにスキャンします。
チェックする内容
| カテゴリー | 例 |
|---|---|
| 権限 | 管理者、管理系、モデレーション系、または全員へのメンションの権限を持つ @everyone。管理者ロールより上にあるロールの管理。3 つを超える管理者ロール。管理者権限を持つボット |
| チャンネルの権限上書き | チャンネルの管理、権限、ウェブフック、メッセージ、スレッドの管理、または @everyone へのメンションを許可する @everyone の上書き。@everyone から見えるスタッフ用の名前のチャンネル |
| サーバー設定 | 認証レベルがなしまたは低。コンテンツフィルターがオフ。モデレーションの 2 段階認証要件がオフ。通知のデフォルトがすべてのメッセージ。ルールチャンネルのないコミュニティサーバー |
| ボット、ロール、ウェブフック | 15 個を超えるボット。キック、BAN、チャンネルの管理、ロールの管理を持つボット。240 個以上のロール。未使用または重複したロール。ウェブフックの管理を持つ 4 つ以上のロール。持ち主のいない、または多すぎるウェブフック |
| ボイス | ボイスチャンネルで、メンバーの移動、ミュート、スピーカーミュートを許可する @everyone の上書き。ステージチャンネルで、ミュート、移動、イベントの管理、チャンネルの管理を許可する上書き |
| AutoMod、招待、アプリ | 有効な AutoMod ルールがない(ワンクリックの基本設定あり)。認証を素通りする招待。10 個を超える連携。全員が使えるモデレーション風のコマンド |
| コミュニティ | 非公開チャンネルを指すウェルカム画面の項目。取得されていないバニティ URL |
| ボットの自己チェック | Levlix の最上位ロールが特権ロールより下にある。ボットの権限不足。Anti-Nuke がオフ |
結果の表示方法
レポートはあなただけに表示されます。評価(A から F)、スコア(0 から 100)、問題の件数が表示され、続いて重大度ごとのブロックが並びます: 極めて高い、高、中、低、情報。検出結果 1 件につき 25、12、5、2、0 ポイントが差し引かれます。評価は、90 ポイント以上で A、75 以上で B、60 以上で C、40 以上で D、20 以上で E、それ未満で F です。
選択メニューから検出結果を選ぶと、詳細、修正手順、影響を受けるロール、チャンネル、メンバーが表示されます。メニューを使えるのはコマンドを実行した本人だけで、レポートは 10 分後に期限切れになります。
ダッシュボード
ダッシュボードの管理者は、同じレポートを モデレーション、セキュリティレポート で確認できます。ここでは、検出結果を受け入れたリスクとしてマークしてスコアに影響しないようにしたり、選んだ検出結果にワンクリック修正を適用したり(AutoMod の修正では Levlix の基本プリセットが導入されます)、レポートを Markdown でエクスポートしたり、スコアの推移を確認したり、スコアが下がったときにチャンネル、管理者、オーナーへ毎日通知を送るよう設定したりできます。
保存される内容
/security-checkは何も保存しません。レポートは 10 分間メモリ上にあるだけです。- ダッシュボードでの監査と、ワンクリック修正後の再スキャンは、スコア、評価、検出結果とともに保存されます。Levlix はサーバーごとに直近 30 回分を保持します。
- 受け入れたリスクは、検出結果、管理者、理由、日時とともに保存されます。
- 通知の設定はサーバーごとに保存されます。
よくある質問
レポートに「Failed to build the security report」と表示されます。 ボットの権限、特に監査ログを表示とウェブフックの管理を確認してから、コマンドをもう一度実行してください。
チェックでサーバーの何かが変更されますか?
いいえ。/security-check は読み取り専用です。変更が行われるのはダッシュボードの修正ボタンを使ったときだけで、Discord 側の変更はそれぞれ、「Levlix Security Audit auto-fix」で始まる理由とともに Discord の監査ログに記録されます。