O que vai mudando
Cada versão, o que traz e porquê. Sai do mesmo sítio que o bot lê, por isso não pode ficar velha.
2.4.4ATLASversão atual2026-09-12
Sustentar uma comunidade justa com participação silenciosa, autoroles e cargos por reação.
- **Autoroles e Cargos por Reação**
- Autoroles atribui cargos padrão ao entrar no servidor, respeitando estritamente a hierarquia e as permissões do bot.
- Painel de controlo de reaction roles (/reactionroles config) inspirado no Strombot com navegação por secções, suporte duplo de emojis/botões e paleta categorizada.
- **Moderação Silenciosa e Sugestões**
- O ATLAS dá a cada membro um resumo privado da sua atividade com a moderação, sem mostrar notas internas nem dados de outras pessoas.
- Os membros podem enviar e acompanhar sugestões sem publicações, menções ou anúncios automáticos; a DM com o resultado é opcional.
- Os moderadores recebem uma caixa privada com sugestões, denúncias, recursos e casos abertos, além de turnos silenciosos.
2.3.0AEGIS2026-09-10
Responder a um incidente sem perder o controlo nem o estado anterior do servidor.
- O lockdown passa a tirar uma fotografia completa de todas as permissões de cada canal antes de tocar no Discord: @everyone, cargos e membros individuais, com todos os bits permitidos e negados. Ao terminar, repõe a lista exata em vez de abrir os canais indiscriminadamente.
- Repetir o lockdown já não pode substituir a fotografia original. A fotografia é gravada antes de fechar o primeiro canal e as reposições falhadas ficam pendentes para nova tentativa depois de corrigir as permissões do bot.
- A consola privada /corp inclui agora um terminal operacional inspirado no Kali e ligado ao processo Ubuntu atual: saída do bot em direto, histórico de deploy, pesquisa global, estado dos nós e versões, sincronização de comandos, saúde, deploy e reinício através de uma lista fechada de comandos.
- Oracle e Railway elegem agora um único nó ativo, replicam a mesma configuração e publicam sinais de vida. A reserva fica pronta sem responder duas vezes à mesma interação do Discord.
- A publicação de comandos foi separada do sinal de vida do bot: o catálogo normal é global, o servidor principal recebe um catálogo imediato, os comandos exclusivos do proprietário ficam privados e uma sincronização falhada volta a tentar em vez de ficar marcada como concluída.
- Os resultados de moderação voltaram a ser cartões legíveis, com membro, moderador, razão, gravidade e estado separados. Agora oferecem processo, revisão, edição da razão, recurso, rasto e desfazer, e atualizam o cartão original quando a razão muda. As interações são confirmadas antes de trabalho lento para evitar erros de interação desconhecida.
- /corp continua a ser a consola privada do proprietário do AXIS: todas as rotas exigem uma sessão assinada ligada ao proprietário, as tentativas têm limite e os acessos entram no registo de auditoria encadeado.
2.2.0FENIX2026-08-23
Recuperar de um ataque, e que o sancionado não caduque.
- /respaldo desfazer: refaz os canais e cargos que um ataque acabou de apagar, com as suas permissões. A estrutura guarda-se NO MOMENTO em que se apaga, por isso volta até o que não estava em nenhuma cópia, e recupera-se só o que se partiu em vez do servidor inteiro.
- CORREÇÃO GRAVE: a cópia automática NUNCA se fazia num bot que reinicia. Era um temporizador de 6 horas que voltava a zero em cada arranque, por isso um deploy ou uma queda reiniciava-o antes de se cumprir. O dono tinha-a ativada e não havia cópia nenhuma. Agora a data deduz-se da última cópia guardada e sobrevive aos reinícios.
- CORREÇÃO GRAVE: ao recuperar um canal, as suas permissões podiam perder-se em silêncio e o canal voltava ABERTO A TODA A GENTE — um nuke apaga os cargos antes dos canais, e as permissões guardavam-se por nome de cargo. Agora guarda-se o id e reatribui-se ao cargo refeito.
- O que depende de uma sanção já não caduca: o prazo de privacidade apagava o rasto de multicontas de um banido, bastando esperar para voltar com outra conta do mesmo sítio. O prazo mantém-se para quem não tem nenhuma sanção.
- O cartão /perfil explica-se sozinho: «Confiança» passou a «Credenciais», com as cinco verificações à vista (Verificado, 6+ meses, 1+ ano, Limpo, Recomendado) e a dizer claramente que não mede atividade nem popularidade. E conta como verificado quem tem o cargo, não só quem passou pelo fluxo.
- A página inicial, em linguagem simples nos quatro idiomas: acabaram-se as voltas no cabeçalho e na secção de arquitetura.
2.1.0DOSSIER2026-08-22
A primeira função pensada para o membro, não para a equipa.
- /perfil: o cartão público de um membro. Verificação, veterania, EMBLEMAS que se ganham sozinhos — Verificado, Veterano, Registo limpo, Recomendado, Reforço, Pioneiro, Staff — e uma barra de confiança. Sai no canal, para que se veja, e só mostra o que é bom: nunca dados de moderação.
- Prefixo de texto (por omissão «.») e TODOS os comandos acessíveis também por prefixo, não só com «/». O cadeado de permissões de cada comando é respeitado na mesma.
- Ancoragem à rede privada: quem se verifica em dados móveis ou rede pública não é ligado aí — um IP desses é partilhado por desconhecidos. Espera-se pela rede de casa para ligar as multicontas sem falsos positivos.
- O registo de saída passou a ser uma ficha: que cargos tinha, quanto tempo esteve e para quanto desceu o servidor.
- CORREÇÕES: um cartão de directo da Twitch podia ficar «EM DIRETO» para sempre se o fecho falhasse uma vez — agora tenta de novo; a ancoragem de rede disparava a mais por etiquetas moles da API; e o painel /admin foi redesenhado por inteiro.
2.0.0LEDGER2026-08-07
Deixar de pedir que confies: agora pode comprovar-se.
- O RECIBO. A quem é sancionado dá-se um papel que ele próprio pode verificar: o que se decidiu, quando e porquê, com a prova de que já estava escrito nesse momento. Não diz quem moderou — de propósito, para que um recibo não se transforme num alvo.
- O registo é assinado a cada hora e a assinatura publica-se FORA deste servidor. Reescrever o passado deixa de depender de ter acesso à máquina: exige contradizer uma assinatura que já está no disco de outra pessoa.
- Árvore de Merkle (RFC 6962): um evento concreto prova-se com dezasseis hashes, sem mostrar o registo inteiro de ninguém.
- O ONYX é o sistema e o AXIS passa a ser um conector. O segundo, a web, já funciona: qualquer site com contas pode perguntar «esta visita é a mesma pessoa que já bloqueei?» — e a resposta NUNCA atravessa de um inquilino para outro.
- API v1 com chaves de alcance limitado, ligadas a um só servidor e guardadas apenas como hash.
- Modelo de ameaças publicado, com a secção do que NÃO está coberto. Escrevê-lo encontrou dois defeitos reais.
- UM DEFEITO GRAVE: o identificador de cada evento eram quatro caracteres ao acaso a seguir ao milissegundo. Com um pico de eventos colidiam, a linha perdia-se em silêncio e a cadeia ficava partida — o registo acusava-se a si mesmo de manipulação por culpa do seu próprio gerador de ids.
- /recibo e /integridade: toda essa maquinaria, finalmente visível a partir do Discord.
1.0.0PANOPTES2026-08-05
Tirar-lhe os pontos cegos: o que o bot não olhava.
- Um bot marcado como de confiança era INVISÍVEL para o anti-nuke: não era contado, não disparava e não somava ao total do servidor. Agora a confiança sobe a fasquia mas tem tecto.
- O mapa de ameaças só registava uma das oito recusas. As mais graves — evasão de banimento por ligação ou aparelho — não apareciam em lado nenhum.
- Lista negra de bots, aplicada à entrada, ao adicioná-los e com varrimento dos que já estivessem dentro.
- Inventário e purga de webhooks: a única forma de cortar um URL fugido.
- Escada de reincidência do automod, com exceções por canal e por cargo.
- Falsos positivos de VPN: o iCloud Private Relay já não conta como evasão.
- Cópias de segurança cifradas (AES-256-GCM) e visíveis a partir da consola.
Voltar ao início