Administradores de servidores Discord frequentemente precisam conceder a permissão de Gerenciar Servidor a bots para que eles possam realizar ações como alterar o nome do servidor, região ou nível de verificação. No entanto, dar essa permissão a todos os bots do servidor cria um risco de segurança. Um bot comprometido ou malicioso com Gerenciar Servidor pode renomear canais, excluir cargos ou até mesmo excluir o servidor inteiro. Este artigo explica como restringir a permissão de Gerenciar Servidor apenas aos bots em que você confia, usando o sistema de cargos e permissões integrado do Discord.
Principais Conclusões: Restringir Gerenciar Servidor a Bots Confiáveis
- Configurações do Servidor > Cargos > Criar Cargo para Bot: Crie um cargo dedicado para bots confiáveis que inclua a permissão de Gerenciar Servidor.
- Configurações do Servidor > Cargos > Ordem dos Cargos: Coloque o cargo de bot confiável acima de todos os outros cargos de bots na hierarquia para garantir a herança de permissões.
- Configurações do Servidor > Integrações > Bots e Aplicativos: Atribua o cargo de bot confiável a bots específicos e remova Gerenciar Servidor de todos os outros cargos de bots.
Entendendo a Permissão de Gerenciar Servidor para Bots
A permissão de Gerenciar Servidor permite que um usuário ou bot altere o nome do servidor, região, nível de verificação, filtro de conteúdo explícito e ative ou desative recursos da comunidade. Para bots, essa permissão é frequentemente necessária para funções utilitárias como backups automáticos do servidor, registro de moderação ou integração com plataformas externas.
Por padrão, ao convidar um bot para seu servidor, você pode escolher quais permissões conceder. Muitos links de convite de bots solicitam Gerenciar Servidor por padrão. Se você aceitar sem revisar, esse bot ganha a capacidade de alterar configurações críticas do servidor.
O sistema de permissões do Discord é baseado em cargos. As permissões efetivas de um bot são a soma de todos os cargos atribuídos a ele. Se um bot tem dois cargos, um com Gerenciar Servidor e outro sem, o bot ainda tem Gerenciar Servidor porque as permissões são aditivas. A única maneira de remover uma permissão é garantir que nenhum cargo atribuído ao bot a inclua.
O risco não é teórico. Um bot comprometido ou intencionalmente malicioso pode usar Gerenciar Servidor para excluir canais, remover cargos, alterar configurações do servidor ou até mesmo excluir o servidor através da API. Restringir essa permissão apenas aos bots mais confiáveis é uma prática básica de segurança para qualquer servidor Discord sério.
Passos para Restringir a Permissão de Gerenciar Servidor Apenas a Bots Confiáveis
Passo 1: Crie um Cargo Dedicado para Bots Confiáveis
- Abra as Configurações do Servidor
Clique com o botão direito no nome do seu servidor na lista de canais e selecione Configurações do Servidor no menu de contexto. - Vá para a aba Cargos
Na barra lateral esquerda, clique em Cargos. - Crie um novo cargo
Clique no botão Criar Cargo. Dê a ele um nome específico como Bot Confiável ou Bot Admin. Escolha uma cor distinta para identificá-lo visualmente na lista de cargos. - Ative a permissão de Gerenciar Servidor
Role para baixo até a seção Permissões Gerais. Ative Gerenciar Servidor com a marca de seleção verde. Deixe todas as outras permissões desativadas, a menos que o bot precise delas especificamente. - Salve o cargo
Clique no botão Salvar Alterações na parte inferior da página.
Passo 2: Coloque o Cargo de Bot Confiável no Alto da Hierarquia de Cargos
- Volte para a lista de Cargos
Você ainda deve estar em Configurações do Servidor > Cargos. Se não, navegue de volta. - Arraste o cargo de Bot Confiável para cima
Os cargos são ordenados do mais alto para o mais baixo. Arraste o cargo Bot Confiável para que fique acima de todos os outros cargos de bots, mas abaixo dos cargos de proprietário do servidor e administrador. Isso garante que as permissões do cargo de bot confiável tenham precedência sobre outros cargos de bots que podem não ter Gerenciar Servidor. - Verifique a ordem
A hierarquia de cargos determina quais cargos podem modificar ou expulsar bots com cargos inferiores. O cargo de Bot Confiável deve ser mais alto do que qualquer cargo de bot que não deva ter Gerenciar Servidor.
Passo 3: Atribua o Cargo de Bot Confiável a Bots Específicos
- Abra o menu de Integrações
Em Configurações do Servidor, clique em Integrações na barra lateral esquerda. - Selecione o bot em que você confia
Em Bots e Aplicativos, encontre o bot ao qual deseja conceder a permissão de Gerenciar Servidor. Clique no nome dele ou no botão Gerenciar. - Atribua o cargo de Bot Confiável
Nas configurações de integração do bot, role até a seção Cargos. Clique no menu suspenso Adicionar Cargos e selecione o cargo Bot Confiável que você criou. Não remova o cargo existente do bot, a menos que esse cargo também tenha Gerenciar Servidor. - Salve as alterações
Clique em Salvar ou Aplicar para confirmar a atribuição do cargo.
Passo 4: Remova Gerenciar Servidor de Todos os Outros Cargos de Bots
- Revise todos os cargos de bots existentes
Em Configurações do Servidor > Cargos, examine cada cargo atribuído a um bot. Procure por cargos como MEE6, Dyno, Carl-bot ou qualquer cargo de bot personalizado. - Desative Gerenciar Servidor em cada cargo
Clique em cada cargo de bot, role até Permissões Gerais e desative Gerenciar Servidor com o X vermelho. Clique em Salvar Alterações para cada cargo. - Verifique cargos que os bots podem ter herdado
Alguns bots podem ter recebido um cargo geral como Membro ou Bot que também inclui Gerenciar Servidor. Remova essa permissão desses cargos também.
Passo 5: Teste a Restrição de Permissão
- Peça ao bot confiável para realizar uma ação
Use o comando do bot confiável para alterar o nome do servidor ou outra ação de Gerenciar Servidor. Por exemplo, se o bot suportar, execute/server nome Novo Nome. O bot deve executar o comando com sucesso. - Teste um bot não confiável
Tente a mesma ação com um bot que não tenha o cargo de Bot Confiável. O bot deve falhar com um erro de permissão. - Confirme as permissões efetivas do bot
Você pode usar o comando/permissionsem um bot como Dyno ou Carl-bot para verificar as permissões efetivas de qualquer usuário ou bot. Certifique-se de que Gerenciar Servidor está ausente para bots não confiáveis.
Erros Comuns e Considerações de Segurança
Bot Tem Gerenciar Servidor Através de Múltiplos Cargos
Se um bot tem dois cargos e um deles inclui Gerenciar Servidor, o bot mantém essa permissão mesmo que o outro cargo não a tenha. Sempre remova Gerenciar Servidor de todos os cargos atribuídos ao bot, exceto o cargo dedicado de Bot Confiável.
Hierarquia de Cargos Bloqueia Alterações de Permissão
Se o cargo de Bot Confiável for colocado abaixo de outro cargo de bot que não tenha Gerenciar Servidor, o bot confiável pode não conseguir modificar configurações do servidor que afetem esse cargo mais alto. Mantenha o cargo de Bot Confiável próximo ao topo da lista de cargos.
Links de Convite de Bot Sobrescrevem Configurações de Cargo
Ao reconvidar um bot com um link que inclui Gerenciar Servidor, o Discord pode atribuir automaticamente essa permissão mesmo que você a remova posteriormente através de cargos. Sempre use links de convite que concedam apenas as permissões mínimas necessárias e ajuste os cargos depois.
Bots que Precisam de Gerenciar Servidor para Funções Principais
Alguns bots, como bots de backup de servidor ou bots de gerenciamento de comunidade, realmente precisam de Gerenciar Servidor. Não remova essa permissão desses bots. Crie o cargo de Bot Confiável e atribua-o apenas a esses bots.
Métodos de Gerenciamento de Permissão: Cargos vs. Configurações de Integração
| Item | Permissão Baseada em Cargo | Permissão Baseada em Integração |
|---|---|---|
| Granularidade de controle | Grosseira: aplica-se a todos os membros ou bots com aquele cargo | Fina: aplica-se apenas a um bot específico |
| Facilidade de gerenciamento | Moderada: requer criar e manter múltiplos cargos | Simples: defina permissões por bot no menu de Integrações |
| Risco de concessão acidental | Alto: um bot pode herdar Gerenciar Servidor de um cargo compartilhado | Baixo: apenas o bot específico recebe a permissão |
| Melhor para | Servidores com muitos bots que precisam de níveis de permissão consistentes | Servidores com um ou dois bots confiáveis que precisam de Gerenciar Servidor |
Após configurar o cargo de Bot Confiável e restringir Gerenciar Servidor, você pode administrar seu servidor com confiança, sabendo que apenas os bots que você explicitamente confia podem alterar configurações críticas. Revise periodicamente seus cargos de bots e a página de Integrações para garantir que nenhum bot novo tenha ganhado acidentalmente essa permissão. Para uma camada extra de segurança, ative a autenticação de dois fatores para sua conta de proprietário do servidor e limite o número de usuários com permissão de Administrador.