AZ-MIRAIダッシュボードへ

AZ-MIRAI

安全のためのガイドライン

サーバーの設定と、問題が起きたときの対応。

改定日:2026年10月8日

1. 導入時に設定すること

  • 認証用ロールを作成し、BOT のロールをその上に置きます。認証用ロールへ管理者権限を付けず、BOT にも必要な権限だけを与えます。
  • 未認証・認証済みメンバーが閲覧できるチャンネルを Discord 側で確認し、テスト用アカウント等で実際の表示を確かめます。
  • ダッシュボードで認証ロール、年齢・言語・地域・VPN 条件、ブラックリスト照合、二段階認証、認証免除を確認します。
  • 通知先チャンネルを管理者だけが読める場所に設定するか、所有者 DM を受け取れるようにします。スパム検出には運営者側の有効化と BOT の権限も必要です。
  • 保護を有効にして保存し、概要で権限不足や同期失敗がないことを確認します。

2. アカウントと認証を守る

Discord と AZ-MIRAI の両方で二段階認証を設定し、端末と認証アプリを安全に管理してください。BOT トークン、Cookie、認証コード、QR コード、秘密鍵を他人へ渡さないでください。運営者を名乗る相手から送られたリンクも、ホスト名と正規の案内を確認します。

年齢・言語・IP 判定は補助情報です。認証済みの相手であっても、送金やファイルの実行を急がせる要求には応じず内容を確認してください。

3. 迷惑行為や事故が起きたら

  • まずサーバー管理者が権限や招待を確認し、必要に応じてタイムアウト、BAN、チャンネル制限などで被害の拡大を抑えます。
  • 発生時刻、サーバー ID、関係するユーザー ID、メッセージへのリンクを記録します。スクリーンショットを共有する場合は関係のない個人情報を隠します。
  • BOT の運営者へも被害を報告してください。下の 被害報告の手順 に沿って、お問い合わせ窓口から連絡します。
  • Discord への報告手順 に従って対象メッセージ等を報告できます。差し迫った危険や犯罪被害は地域の適切な相談窓口へ連絡してください。
  • 晒し、報復、相手の個人情報の探索は行わないでください。身分証やパスワードを公開の場所へ投稿する必要はありません。

4. BOT 運営者への被害報告

  1. 状況と証拠を整理します。発生時刻、サーバー ID、関係するユーザー ID、被害の内容、メッセージへのリンク、既に行った対応をまとめます。ダッシュボードの操作履歴や BOT の通知・エラーも確認し、関係のない個人情報は隠してください。
  2. 非公開の連絡方法を選びます。お問い合わせページのフォームまたはメールを使うか、サポート Discord で運営者への非公開の連絡方法を確認してください。公開チャンネルや GitHub Issues に被害者の個人情報・機密の証拠を投稿しないでください。
  3. BOT 運営者へ報告します。被害報告であることと、整理した情報を必要な範囲で伝えてください。BOT の自動検出・サーバー管理者への通知だけで、BOT 運営者への被害報告が完了したとは扱わず、上記の窓口から連絡してください。
  4. 追加の確認に対応します。運営者から確認があれば、同じ窓口で追加情報を伝えます。ブラックリストの誤判定への異議も相談できます。パスワード、Cookie、認証コード、秘密鍵を渡す必要はありません。

5. 判断と見直し

VPN・地域の判定は正確でない場合があり、無料 HTTP 判定には通信上の制約もあります。BOT の認証だけで被害を完全に防ぐことはできません。サーバーの条件、免除、管理者権限を定期的に見直し、誤判定時に相談できる手段を案内してください。

相談時の情報と窓口は お問い合わせページ にまとめています。