Permissions
Comment Duck Dev AI gère les permissions Discord dans les serveurs générés — sécurité, contrôle d'accès et hiérarchie des rôles.
Principe de sécurité
La sécurité est la priorité absolue de Duck Dev AI. L'IA génère des permissions sûres et ciblées pour chaque rôle, sans jamais accorder la permission Administrateur.
Duck Dev AI n'accorde JAMAIS la permission Administrateur. Seules des permissions sûres et ciblées sont utilisées dans les serveurs générés. Cette règle est intégrée au prompt système de l'IA et vérifiée par le bot lors du déploiement.
Duck Dev AI génère des permissions Discord ciblées pour chaque rôle : Gérer les canaux, Gérer les rôles, Envoyer des messages, Lire l'historique, Connecter en vocal, Couper le micro, Gérer les messages, Expulser et Bannir. La permission Administrateur n'est jamais accordée.
L'application gère deux rôles utilisateurs : admin et user. Les codes de déploiement (DUCK-XXXX-XXXX) peuvent être restreints via authorized_user_ids, max_uses et expires_at pour contrôler qui peut déployer et quand.
Duck Dev AI suit un modèle de permissions basé sur le principe du moindre privilège : chaque rôle reçoit uniquement les permissions nécessaires à sa fonction, ni plus ni moins.
Permissions sûres
Les permissions utilisées par Duck Dev AI dans les serveurs générés incluent :
- Gérer les canaux : créer, modifier et supprimer des canaux
- Gérer les rôles : créer et attribuer des rôles
- Envoyer des messages : publier dans les canaux textuels
- Lire l'historique des messages : consulter les messages précédents
- Connecter en vocal : rejoindre les canaux vocaux
- Couper le micro d'autres membres : modération vocale
- Gérer les messages : supprimer ou épingler des messages
- Expulser des membres : modération
- Bannir des membres : modération avancée
Accès basé sur les rôles
L'IA génère une hiérarchie de rôles avec des permissions décroissantes. Par exemple :
Canaux privés du staff
L'IA crée automatiquement des catégories et canaux privés visibles uniquement par les modérateurs et administrateurs. Ces espaces permettent au staff de coordonner la modération, discuter des cas sensibles et gérer le serveur sans que les membres puissent voir les conversations.
Les canaux privés utilisent des restrictions par rôle autorisé : seuls les rôles définis peuvent voir et interagir dans ces canaux.
Canaux en lecture seule
Les canaux d'annonces et de règles sont configurés en lecture seule. Seuls les administrateurs et modérateurs peuvent y publier, tandis que les membres peuvent uniquement les lire. Cela garantit que les informations importantes restent visibles et ne sont pas noyées dans la conversation.
Le bot Duck Dev AI a besoin au minimum des permissions « Gérer les rôles » et « Gérer les canaux » pour déployer un serveur. Sans ces permissions, le déploiement échouera systématiquement.
Restrictions par rôle autorisé
Duck Dev AI utilise le système de restrictions par rôle autorisé de Discord pour contrôler l'accès aux canaux sensibles. Chaque canal peut définir quels rôles sont autorisés à le voir, y écrire ou s'y connecter en vocal.
Utilisez authorized_user_ids sur vos codes de déploiement pour restreindre qui peut utiliser /serveur. Seuls les IDs Discord listés pourront déployer avec ce code.