Lo que va cambiando
Cada versión, qué trae y por qué. Sale del mismo sitio que lo lee el bot, así que no puede quedarse vieja.
2.4.4ATLASversión actual2026-09-12
Sostener una comunidad justa con participación silenciosa, autoroles y roles por reacción.
- **Autoroles y roles por reacción**
- Autoroles asigna roles predeterminados al unirse al servidor, respetando la jerarquía de roles y los permisos del bot.
- Panel de control de reaction roles (/reactionroles config) inspirado en Strombot con navegación por secciones, soporte dual de reacciones y botones, y paleta categorizada.
- **Moderación silenciosa y propuestas**
- ATLAS ofrece a cada miembro un resumen privado de su actividad con moderación sin mostrar notas internas ni datos de otras personas.
- Las propuestas se envían y consultan sin mensajes en canales, menciones ni anuncios automáticos; el DM del resultado es voluntario.
- Moderación recibe una bandeja privada de propuestas, reportes, apelaciones y casos abiertos, además de relevos silenciosos por turnos.
2.3.0AEGIS2026-09-10
Responder a un incidente sin perder el control ni el estado anterior del servidor.
- Lockdown guarda ahora una fotografía completa de todos los permisos de cada canal antes de tocar Discord: @everyone, roles y miembros individuales, con cada bit permitido y denegado. Al terminar restaura la lista exacta en vez de abrir canales indiscriminadamente.
- Repetir el lockdown ya no puede sustituir la fotografía original. Se guarda antes de cerrar el primer canal y las restauraciones fallidas quedan pendientes para reintentarlas después de corregir los permisos del bot.
- La consola privada /corp incorpora una terminal operativa inspirada en Kali y conectada al proceso Ubuntu actual: salida del bot en directo, historial de deploy, buscador global, estado de nodos y versiones, sincronización de comandos, salud, despliegue y reinicio mediante una lista cerrada de órdenes.
- Oracle y Railway eligen un único nodo activo, replican la misma configuración y publican señales de vida. La reserva permanece preparada sin responder dos veces a la misma interacción de Discord.
- La publicación de comandos se separó del pulso del bot: el catálogo normal es global, el servidor principal recibe uno inmediato, los comandos exclusivos del propietario siguen privados y una sincronización fallida se reintenta en vez de marcarse como correcta.
- Las tarjetas de moderación separan miembro, moderador, motivo, gravedad y estado. Ofrecen abrir caso, revisar, editar razón, ver apelación, traza y deshacer, y actualizan la tarjeta original cuando cambia el motivo. Las interacciones se reconocen antes del trabajo lento para evitar Unknown interaction.
- /corp continúa siendo la consola privada de la propietaria de AXIS: todas sus rutas exigen una sesión firmada y ligada al OWNER_ID, se limitan los intentos y cada acceso entra en el registro de auditoría encadenado.
2.2.0FENIX2026-08-23
Recuperarse de un ataque, y que lo sancionado no caduque.
- /respaldo deshacer: rehace los canales y roles que un ataque acaba de borrar, con sus permisos. La estructura se guarda EN EL MOMENTO de borrarse, así que vuelve incluso lo que no estaba en ningún respaldo, y se recupera solo lo roto en vez del servidor entero.
- ARREGLO GRAVE: el respaldo automático no se hacía NUNCA en un bot que se reinicia. Era un temporizador de 6 horas que volvía a cero en cada arranque, así que un despliegue o una caída lo reiniciaba antes de cumplirse. El dueño lo tenía activado y no había ninguna copia. Ahora la fecha se deduce del último respaldo guardado y sobrevive a los reinicios.
- ARREGLO GRAVE: al recuperar un canal, sus permisos podían perderse en silencio y volver ABIERTO A TODO EL MUNDO —un nuke borra los roles antes que los canales, y los permisos se guardaban por nombre de rol—. Ahora se guarda el id y se reasigna al rol rehecho.
- Lo que cuelga de una sanción ya no caduca: el plazo de privacidad borraba el rastro de multicuentas de un baneado, así que bastaba con esperar para volver con otra cuenta desde el mismo sitio. El plazo sigue para quien no tiene ninguna sanción encima.
- La tarjeta /perfil ahora se explica sola: «Confianza» pasó a ser «Credenciales», con las cinco que se comprueban a la vista (Verificado, 6+ meses, 1+ año, Limpio, Aval) y dejando claro que no mide actividad ni popularidad. Y cuenta como verificado quien tiene el rol, no solo quien pasó por el flujo.
- La portada, en lenguaje llano en los cuatro idiomas: se acabaron los rodeos en la cabecera y en la sección de arquitectura.
2.1.0DOSSIER2026-08-22
La primera función pensada para el miembro, no para el staff.
- /perfil: la tarjeta pública de un miembro. Verificación, veteranía, INSIGNIAS que se ganan solas —Verificado, Veterano, Historial limpio, Aval, Refuerzo, Pionero, Staff— y una barra de confianza. Sale en el canal, para que se vea, y solo enseña lo bueno: nunca datos de moderación.
- Prefijo de texto (por defecto «.») y TODOS los comandos accesibles también por prefijo, no solo con «/». El candado de permisos de cada comando se respeta igual.
- Anclaje de red privada: quien se verifica en datos móviles o red pública no se enlaza ahí —una IP así la comparten desconocidos—; se espera a su red de casa para enlazar sus multicuentas sin falsos positivos.
- El registro de salida pasó a ser una ficha: qué roles tenía, cuánto estuvo y a cuánto bajó el servidor.
- ARREGLOS: una tarjeta de directo de Twitch podía quedarse «EN DIRECTO» para siempre si el cierre fallaba una vez —ahora reintenta—; el anclaje de red saltaba de más por etiquetas blandas de la API; y el panel /admin se rediseñó entero.
2.0.0LEDGER2026-08-07
Dejar de pedir que te fíes: ahora se puede comprobar.
- EL RECIBO. A quien se sanciona se le da un papel que puede comprobar él mismo: qué se decidió, cuándo y por qué, con la prueba de que ya estaba escrito en ese momento. No dice quién moderó — a propósito, para que un recibo no se convierta en una diana.
- El registro se firma cada hora y la firma se publica FUERA de este servidor. Reescribir el pasado deja de depender de tener acceso a la máquina: exige contradecir una firma que ya está en el disco de otra persona.
- Árbol de Merkle (RFC 6962): un evento concreto se demuestra con dieciséis hashes, sin enseñar el registro entero de nadie.
- ONYX es el sistema y AXIS pasa a ser un conector. El segundo, la web, ya funciona: cualquier sitio con cuentas puede preguntar «¿esta visita es la misma persona que ya bloqueé?» — y la respuesta NUNCA cruza de un inquilino a otro.
- API v1 con llaves de alcance limitado, atadas a un solo servidor y guardadas solo como hash.
- Modelo de amenazas publicado, con la sección de lo que NO está cubierto. Escribirlo encontró dos fallos reales.
- UN FALLO GRAVE: el identificador de cada evento eran cuatro caracteres al azar detrás del milisegundo. Con un pico de eventos chocaban, la fila se perdía en silencio y la cadena quedaba rota — el registro se acusaba a sí mismo de manipulación por culpa de su propio generador de ids.
- /recibo e /integridad: toda esa maquinaria, por fin visible desde Discord.
1.0.0PANOPTES2026-08-05
Quitarle los puntos ciegos: lo que el bot no miraba.
- Un bot marcado como de confianza era INVISIBLE para el anti-nuke: no se contaba, no disparaba y no sumaba al total del servidor. Ahora la confianza sube el listón pero tiene techo.
- El mapa de amenazas solo registraba una de las ocho denegaciones. Las más graves —evasión de baneo por conexión o aparato— no aparecían en ninguna parte.
- Lista negra de bots, aplicada al entrar, al añadirlos y con barrido de los que ya estuvieran dentro.
- Inventario y purga de webhooks: la única forma de cortar una URL filtrada.
- Escalera de reincidencia del automod, con excepciones por canal y por rango.
- Falsos positivos de VPN: iCloud Private Relay ya no cuenta como evasión.
- Copias de seguridad cifradas (AES-256-GCM) y visibles desde la consola.
Volver al inicio