Atualizado 03/10/2026 • 5 visualizações

Guia da verificação de segurança do Levlix

O módulo Auditoria de segurança analisa o seu servidor em busca de configurações de risco e transforma o resultado em uma pontuação, uma nota e uma lista de correções concretas.

/security-check encontra, em uma única execução, erros como um cargo @everyone com Gerenciar canais ou um convite que ignora a verificação.

Configuração

O módulo vem ativado. Se você o desativou, ative Auditoria de segurança de novo na página Gerenciamento de módulos do painel.

A visão geral dos módulos no painel, onde cada módulo do Levlix é ativado ou desativado por servidor
A visão geral dos módulos no painel, onde cada módulo do Levlix é ativado ou desativado por servidor

Para uma cobertura completa, o cargo do bot precisa de Ver registro de auditoria, Gerenciar webhooks, Gerenciar servidor e Castigar membros. As verificações sem a permissão necessária são puladas e informadas como problemas de gravidade baixa.

Comandos

Comando Função Permissões necessárias
/security-check Executa a auditoria e mostra o relatório só para você Administrador

Os resultados ficam em cache por dez minutos por servidor; o botão Re-run audit força uma nova análise.

O que é verificado

Categoria Exemplos
Permissões @everyone com Administrador, direitos de gerenciamento, de moderação ou de mencionar todos; Gerenciar cargos acima de um cargo de administrador; mais de três cargos de administrador; bots com Administrador
Substituições de canal Substituições de @everyone que concedem Gerenciar canal, permissões, webhooks, mensagens, tópicos ou Mencionar @everyone; canais com nome de equipe visíveis para @everyone
Configurações do servidor Nível de verificação Nenhum ou Baixo; filtro de conteúdo desativado; exigência de 2FA para moderação desativada; notificações padrão em Todas as mensagens; servidor de Comunidade sem canal de regras
Bots, cargos, webhooks Mais de 15 bots; bots com Expulsar, Banir, Gerenciar canais e Gerenciar cargos; 240 cargos ou mais; cargos sem uso ou duplicados; quatro ou mais cargos com Gerenciar webhooks; webhooks órfãos ou em excesso
Voz Substituições de @everyone com Mover, Silenciar ou Ensurdecer membros em canais de voz, ou Silenciar, Mover, Gerenciar eventos ou Gerenciar canal em canais de palco
AutoMod, convites, apps Nenhuma regra ativa do AutoMod (base disponível com um clique); convites que ignoram a verificação; mais de dez integrações; comandos com cara de moderação que qualquer um pode usar
Comunidade Entradas da tela de boas-vindas que apontam para canais não públicos; URL personalizada não reivindicada
Autoverificação do bot Cargo mais alto do Levlix abaixo de um cargo privilegiado; permissões do bot faltando; Anti-Nuke desativado

Como os resultados são apresentados

O relatório só é visível para você. Ele mostra a nota (A a F), a pontuação (0 a 100) e o número de problemas, depois um bloco por gravidade: Extrema, Alta, Média, Baixa e Info. Um problema custa 25, 12, 5, 2 ou 0 pontos; a nota é A a partir de 90 pontos, B a partir de 75, C a partir de 60, D a partir de 40, E a partir de 20 e F abaixo disso.

Escolha um problema no menu de seleção para ver os detalhes, os passos de correção e os cargos, canais ou membros afetados. Só quem executou o comando pode usar o menu, e o relatório expira após dez minutos.

Painel

Os administradores do painel encontram o mesmo relatório em Moderação, Relatório de segurança, onde é possível marcar um problema como risco aceito para que ele deixe de contar na pontuação, aplicar uma correção com um clique aos problemas selecionados (a correção do AutoMod instala as predefinições base do Levlix), exportar o relatório em Markdown, acompanhar o histórico da pontuação e ativar notificações diárias para um canal, para os administradores ou para o dono quando a pontuação cai.

O que é armazenado

  • /security-check não armazena nada; o relatório fica na memória por dez minutos.
  • As auditorias do painel e a nova análise após uma correção com um clique são salvas com pontuação, nota e problemas; o Levlix guarda as últimas 30 execuções por servidor.
  • Os riscos aceitos são salvos com o problema, o administrador, o motivo e o horário.
  • As preferências de notificação são salvas por servidor.

Perguntas frequentes

O relatório diz "Failed to build the security report". Verifique as permissões do bot, principalmente Ver registro de auditoria e Gerenciar webhooks, e execute o comando de novo.

A verificação muda alguma coisa no meu servidor? Não. /security-check só lê. As mudanças só acontecem pelos botões de correção do painel, e cada mudança feita no Discord aparece no registro de auditoria do Discord com um motivo que começa com "Levlix Security Audit auto-fix".

Este artigo foi útil?

Obrigado pelo feedback! Seu voto nos ajuda a melhorar a documentação.

Não foi possível salvar seu voto. Recarregue a página e tente de novo.

Compartilhe este guia

Sua privacidade

Usamos cookies essenciais para operar este site e, opcionalmente, o Google Analytics para melhorar nossos serviços. Você pode aceitar tudo, recusar tudo ou escolher quais categorias permite.

Política de privacidade

Preferências de cookies

Escolha quais categorias de cookies você quer permitir. Você pode mudar isso a qualquer momento.

Cookies essenciais

Obrigatório

Sessão, proteção CSRF, estado de login.

Cookies de análise

Opcional

Google Analytics 4 com IP anonimizado, para entender o uso geral.