صلاحيات ورتب ديسكورد: فهم النظام وبناء رتب آمنة

بقلم فريق تقني · (آخر تحديث: )· تطبيقات وبرامج
صلاحيات ورتب ديسكورد: فهم النظام وبناء رتب آمنة

أكثر أخطاء إدارة سيرفرات ديسكورد تأتي من فهم مقلوب: يظن المبتدئ أنه يمنح الصلاحيات لأشخاص، بينما النظام يمنحها لرتب. أنت تُنشئ رتبة، تعرّف ما تستطيعه، ثم تُلبسها للأعضاء. والقاعدة الثانية التي تحسم كل شيء: ديسكورد يحسب صلاحية العضو في كل قناة بترتيب طبقات ثابت، ومن يستوعب هذا الترتيب يتجنّب تقريباً كل أسئلة «لماذا يرى هذا العضو قناة لا يُفترض أن يراها؟». تنبيه عملي: واجهة ديسكورد لا تدعم العربية حتى الآن، لذلك تبقى أسماء الصلاحيات هنا بالإنجليزية كما ستجدها أمامك، مع شرح معناها بالعربية.

@everyone رتبة حقيقية تقف عليها كل الحسابات

الرتبة هي وحدة الصلاحية؛ الأصل أن تبني رتبة وتُسندها، ولا تمنح عضواً صلاحية مباشرة إلا في حالات نادرة. و@everyone ليست إعداداً عاماً بل رتبة فعلية مسجّلة في النظام، حتى إن معرّفها الداخلي هو معرّف السيرفر نفسه. هي الأرضية التي يقف عليها كل عضو: أي صلاحية تفعّلها فيها تصل الجميع فوراً، بمن فيهم زائر انضم قبل دقيقة. اجعلها ضيّقة قدر الإمكان: رؤية القنوات العامة والكتابة فيها، لا أكثر؛ تضخيمها خطأ يفتح بابك على مصراعيه. وحين تفعّل وضع المجتمع من الإعدادات، يقترح عليك ديسكورد نفسه خطوة تزيل صلاحيات الإشراف من @everyone، ويتيح فحص قواعد يُلزم العضو الجديد بالموافقة الصريحة عليها قبل أن يكتب أو يتفاعل.

ماذا يحكم موضع الرتبة فعلاً وماذا لا يحكم؟

ترتيب الرتب في قائمة الإعدادات ليس تجميلياً، لكنه يحكم أقل مما يظن كثيرون. الهرم يسري على إدارة الرتب نفسها: صلاحية Manage Roles قائمة على الموضع، فأنت تدير وتعيد ترتيب الرتب الأدنى من أعلى رتبة تملكها فقط، ولا تمنح صلاحية لا تملكها أنت، وتظهر الرتب المساوية لك أو الأعلى بأيقونة قفل. ويسري على الإجراءات ضد الأعضاء: الطرد والحظر وتغيير الأسماء المستعارة لا تنفَّذ إلا على من أعلى رتبته أدنى من رتبتك. أما بقية الصلاحيات فلا تطيع الهرم إطلاقاً؛ عضو برتبة في أسفل القائمة يحمل Manage Messages يحذف رسائل من هم فوقه بلا اعتراض. من هنا خطأ متكرر: يضع المالك رتبة المشرف أسفل الرتب التي يُفترض أن يديرها، فيعجز عنها ويظن الصلاحية معطوبة؛ ارفع رتب الإشراف فوق من تشرف عليهم. وملاحظة جانبية: لون العضو يأتي من أعلى رتبة ملوّنة يملكها.

من مجموع السيرفر إلى تجاوز العضو: خوارزمية الحساب كاملة

على مستوى السيرفر، الصلاحيات تراكمية بحتة: إن منحتها أي رتبة يملكها العضو فهي ممنوحة، ولا وجود أصلاً لخيار منع على هذا المستوى. المنع يبدأ في القنوات عبر التجاوزات، ولكل تجاوز ثلاث حالات: سماح بعلامة خضراء، ومنع بعلامة X حمراء، ومحايد بشرطة رمادية تعني «ورّث ما فوق». والترتيب الذي يطبّقه ديسكورد ثابت لا يتغير:

الطبقةما يحدث فيها
1. مجموع السيرفر@everyone زائد كل رتب العضو؛ إضافة فقط بلا منع
2. فحص Administratorإن وُجدت في أي رتبة، مُنح كل شيء وتوقّف الحساب هنا
3. تجاوز @everyone في القناةيُطبَّق منعه أولاً ثم سماحه
4. تجاوزات الرتب في القناةتُجمع كل حالات المنع وتُطبَّق، ثم كل حالات السماح فوقها
5. تجاوز العضو الفرديالكلمة الأخيرة؛ منعه لا يكسره إلا Administrator

لاحظ أمرين. الأول: Administrator تعادل المالك عملياً؛ حاملها يحصل على كل الصلاحيات وتُتجاهل تجاوزات القنوات كلها، ولا يمكن تقييده في قناة بعينها مهما فعلت. الثاني هو الدقّة التي تُسقط الكثيرين: القاعدة الشائعة «المنع يغلب السماح» صحيحة عبر الطبقات، لكنها لا تنطبق داخل طبقة تجاوزات الرتب نفسها. إذا كان لعضو رتبتان على القناة نفسها، إحداهما تمنع الكتابة والأخرى تسمح بها، فالسماح يفوز لأن النظام يجمع المنع أولاً ثم يطبّق السماح فوقه. وثائق ديسكورد نفسها تضرب المثال برتبة تمنع رؤية القناة وأخرى تسمح بها للعضو نفسه: النتيجة أنه يراها. من يفترض أن المنع ينتصر دائماً سيقفل قناة يظنها مغلقة وهي مفتوحة.

المنع الضمني: صلاحيات تسقط دون أن تلمسها

بعض حالات المنع تجرّ خلفها غيرها تلقائياً. منع View Channel عن رتبة يمنع ضمنياً كل شيء في تلك القناة، وهذا هو الأسلوب الصحيح لقفل قناة حساسة: امنع View Channel عن @everyone ثم اسمح به لرتبة محددة، ولا تقفل القناة بالعبث بالصلاحيات العامة أو بحذف الصلاحية بدل ضبط التجاوز. ومنع Send Messages يجعل Attach Files وEmbed Links وMention Everyone وSend TTS Messages بلا أثر في القناة؛ من لا يكتب لا يرفق ولا ينوّه بالجميع. وفي القنوات الصوتية، منع Connect يعطّل ضمنياً صلاحيات إدارة القناة الصوتية نفسها.

Send Messages لا تعمل داخل الخيوط

مفاجأة تصدم من يقفل قناة ثم يكتشف نقاشاً يدور داخلها: صلاحية Send Messages لا مفعول لها في الخيوط، وهي المحادثات الفرعية المتفرعة من الرسائل. الكتابة هناك تحتاج صلاحية مستقلة اسمها Send Messages in Threads، وهذا تحديداً ما يتيح النقاش في خيوط قنوات الإعلانات المقفلة عن الكتابة. بقية الصلاحيات ترثها الخيوط من قناتها الأم. الخيوط الخاصة لا يراها ولا يدخلها إلا من دُعي إليها أو من يحمل Manage Threads، وهذه الصلاحية تتيح أيضاً حذف الخيوط وأرشفتها ورؤية الخاص منها كله، وفكّ أرشفة خيط مقفل لا يستطيعه إلا حاملها. أما في قنوات المنتدى والوسائط، فإنشاء منشور جديد يكفيه Send Messages العادية.

المهلة: عقوبة مؤقتة مبنية في النظام

قبل أن تطرد عضواً تجاوز حدوده مرة، جرّب المهلة، وتظهر صلاحيتها في الواجهة باسم Timeout Members. العضو الموقوف يفقد كل شيء مؤقتاً ولا يبقى له سوى View Channel وRead Message History: يشاهد ولا يشارك. تعرض الواجهة مدداً جاهزة تبدأ من 60 ثانية مروراً بـ5 و10 دقائق وساعة ويوم حتى أسبوع، وعبر API تصل المدة إلى 28 يوماً. والمالك وحاملو Administrator محصّنون منها تماماً، وهذا سبب إضافي لتضييق دائرة من يحملها.

رتب لا تُلبسها يدك: البوتات والداعمون والرتب المرتبطة

بعض الرتب يديرها النظام لا أنت، وتحمل وسماً داخلياً يجعل إسنادها اليدوي مستحيلاً. رتبة البوت تُنشأ لحظة دعوته وترتبط به وحده؛ ورتبة الداعمين تُمنح آلياً لمن يعزز السيرفر؛ والرتب المرتبطة تُسند تلقائياً لمن تنطبق عليه شروط عبر حساباته الموصولة، وقصر قناة عليها يحتاج Administrator أو Manage Channels. طبّق على البوتات مبدأك نفسه ولا تمنح بوتاً Administrator اختصاراً للطريق؛ تحذير ديسكورد الرسمي صريح في أن هذه الصلاحية لا تُمنح إلا بحذر شديد وعند الحاجة فقط، وأن بوتاً مخترقاً يحملها يستطيع حذف كل القنوات النصية والرتب في لحظة. ولمن يوازن بين بوت جاهز وبين ما تكفيه أدوات ديسكورد المدمجة، راجع مراجعة صقر بوت: بوت ديسكورد عربي مجاني.

تعديل واحد يفكّ مزامنة القناة عن تصنيفها بصمت

القنوات داخل تصنيف ترث تجاوزاته ما دامت مزامنة معه. لكن أي تعديل صلاحية واحد على مستوى القناة، أو نقلها إلى تصنيف آخر دون مزامنة، يفكّ الارتباط بصمت، فتتوقف تغييرات التصنيف اللاحقة عن الوصول إليها. السيناريو المعتاد: تقفل التصنيف كله عن رتبة ما، وتبقى قناة واحدة مفتوحة لأن أحدهم عدّل فيها قبل شهر. راقب حالة المزامنة في إعدادات القناة؛ زر Sync Now يعيد الوراثة.

سقفان لن تلاحظهما إلا متأخراً: 250 رتبة و1000 تجاوز

للسيرفر حد أقصى 250 رتبة، ويدخل في العدد @everyone نفسها وكل رتب البوتات المُدارة، ولا يرفعه التعزيز. ولكل قناة حد أقصى 1000 تجاوز صلاحية. السيرفرات التي تولّد رتبة لون لكل عضو تصطدم بالسقف الأول أسرع مما تتوقع. وإن تساوى موضع رتبتين، رتّبهما النظام بمعرّفهما الداخلي.

الصلاحيات الإحدى عشرة التي يقفلها التحقق بخطوتين

تعامل بحذر مع صلاحيات القيادة كلها ومعها Mention Everyone، وأخطرها Administrator وقد مرّ السبب؛ منحها لمساعد «لتسهيل الأمور» هو أشهر خطأ يودي بالسيرفرات. ويوفر ديسكورد قفلاً مجانياً يتجاهله كثيرون: إلزام المشرفين بالتحقق بخطوتين. يفعّله المالك من Server Settings ثم Safety Setup بعد تفعيل التحقق بخطوتين على حسابه أولاً، وبعدها يفقد أي مشرف لم يفعّله على حسابه 11 صلاحية بالتحديد: Kick Members وBan Members وAdministrator وManage Channels وManage Server وManage Messages وManage Roles وManage Webhooks وManage Expressions وManage Threads وView Creator Monetization Analytics. النتيجة أن اختراق حساب مشرف واحد لن يكفي وحده لتخريب سيرفرك.

سلّم رتب جاهز بمبدأ الأقل امتيازاً

ابدأ مقيّداً ووسّع تدريجياً؛ منح صلاحية جديدة لاحقاً أسهل بكثير من سحب صلاحية اعتاد عليها العضو. سلّم قابل للنسخ:

الطبقةصلاحياتها
@everyoneView Channel وSend Messages في القنوات العامة فقط
عضو موثوقيضيف Attach Files وEmbed Links
مشرفManage Messages وTimeout Members وKick Members وBan Members وManage Threads وView Audit Log
أدمنيضيف Manage Server وManage Channels وManage Roles وManage Webhooks
المالك ونائب واحد موثوق تماماًAdministrator، وحدهما

افصل رتب الألوان التجميلية عن رتب الصلاحيات ولا تحمّل رتبة اللون أي سلطة. وانتبه لخيارين شكليين لهما ثمن: عرض الرتبة منفصلة في قائمة الأعضاء يقسم القائمة مع كل رتبة معروضة، وجعل الرتبة قابلة للمنشن يفتح باب إزعاج جماعي فلا يليق إلا برتب الإشراف. أما إن كان سيرفرك مجموعة أصدقاء تجتمع حول أفضل ألعاب ستيم الجماعية 2026 للأصدقاء والأزواج، فرتبة أعضاء واحدة فوق @everyone تغنيك عن السلّم كله؛ كل طبقة زائدة عبء صيانة لا حماية.

جرّب سيرفرك بعين رتبة غيرك قبل أن يجرّبه متطفل

بعد البناء لا تعتمد على الظن. أداة View Server As Role الرسمية في إعدادات السيرفر تعرض لك السيرفر كما تراه أي رتبة تختارها، فتكشف بنفسك قناة انفتحت سهواً قبل أن يكتشفها غيرك. وسجل التدقيق، ويحتاج عرضه صلاحية View Audit Log، يقيّد كل إنشاء وتعديل وحذف للرتب وتجاوزات القنوات والمهل لمدة 45 يوماً، فتعرف من غيّر ماذا ومتى. وقاعدة الحسم عند كل صلاحية جديدة: إن كانت القدرة عامة في السيرفر كله فاجعلها صلاحية رتبة، وإن كانت خاصة بقناة واحدة فاستخدم تجاوز القناة. ومن يستحق Administrator؟ عملياً لا أحد سوى المالك ونائبه الموثوق. هذه العدّة كلها تحمي صلاحياتك من الداخل؛ أما صدّ موجات الانضمام المنسّقة من الخارج فله عدّة أخرى فصّلناها في دليل حماية سيرفر ديسكورد من الغارات بالأدوات المدمجة.