Mettre en place une modération automatique sur son serveur Discord
Spam, raids et insultes dégradent un serveur plus vite qu'une équipe humaine ne peut réagir. L'automodération filtre en continu. Voici comment combiner AutoMod native, bots et règles proportionnées.
Le spam, les insultes, les liens malveillants et les raids peuvent rapidement dégrader l’ambiance d’un serveur Discord. Lorsque les messages se multiplient, même une équipe de modération active ne peut pas tout contrôler manuellement, surtout la nuit ou pendant les périodes de forte activité.
L’automodération permet de filtrer les contenus et de déclencher des sanctions 24 h/24. La stratégie la plus fiable consiste à combiner les protections natives de Discord, des règles proportionnées et, lorsque le serveur en a besoin, un bot de modération public ou développé sur mesure.
Commencer par l’AutoMod native de Discord
Discord intègre son propre système AutoMod. Il fonctionne sans bot, ne nécessite aucun hébergement et constitue donc la première ligne de défense recommandée pour tous les serveurs.
Pour le configurer, ouvrez Paramètres du serveur puis AutoMod. Vous devez disposer de la permission Gérer le serveur. Selon les options disponibles sur votre serveur, vous pouvez créer plusieurs types de règles :
- bloquer des mots ou expressions avec un filtre personnalisé ;
- utiliser des listes de mots couramment associés au spam, aux insultes ou au contenu sexuel ;
- limiter les mentions massives destinées à déranger plusieurs membres ;
- filtrer certains liens et messages identifiés comme indésirables ;
- envoyer une alerte dans un salon réservé aux modérateurs.
Chaque règle peut bloquer le message, avertir l’équipe ou appliquer une mesure prévue par Discord. Commencez avec une liste courte de termes clairement interdits, puis enrichissez-la à partir des incidents réellement observés. Une liste trop large risque de bloquer des conversations légitimes.
Pensez également aux variantes orthographiques. Les utilisateurs malveillants remplacent souvent des lettres par des chiffres, ajoutent des espaces ou modifient les accents. Les filtres personnalisés doivent couvrir les contournements les plus fréquents sans devenir excessivement agressifs.
Comprendre les limites de l’AutoMod native
L’AutoMod convient très bien aux règles simples, mais elle ne remplace pas entièrement une équipe de modération. Elle comprend difficilement le contexte, l’ironie ou la différence entre une insulte dirigée contre un membre et un mot cité dans une discussion pédagogique.
Les besoins complexes demandent aussi davantage d’état et de corrélation. Il peut être nécessaire de compter les messages envoyés sur plusieurs salons, d’analyser une vague d’arrivées, de suivre les récidives ou d’adapter la sanction à l’historique du membre.
Conservez malgré tout l’AutoMod active lorsque vous ajoutez un bot. Elle reste gratuite, intégrée à Discord et disponible même si le bot redémarre ou rencontre une panne.
Ajouter un bot de modération public
Les bots publics de type Wick, Dyno ou MEE6 proposent des fonctions supplémentaires sans nécessiter de développement. Leurs capacités varient selon le service et l’abonnement, mais on retrouve généralement :
- une détection anti-spam plus avancée ;
- des protections anti-raid ;
- des avertissements et sanctions automatiques ;
- des commandes de timeout, kick et ban ;
- des procédures de vérification ;
- un historique des sanctions ;
- des journaux de messages supprimés et d’actions de modération.
Avant d’ajouter un bot, vérifiez précisément les permissions demandées. Un bot de modération n’a pas systématiquement besoin du rôle Administrateur. Accordez uniquement les permissions nécessaires et placez son rôle au-dessus des rôles qu’il doit pouvoir sanctionner.
Testez ensuite les règles dans un salon privé. Vérifiez les limites de fréquence, les exemptions et le comportement en cas de récidive avant d’activer les sanctions sur tout le serveur.
Développer un bot de modération maison
Un bot personnalisé devient intéressant lorsque les règles dépendent de votre communauté, de votre application ou de données internes. Avec discord.js ou discord.py, le principe général reste identique.
Le bot écoute les nouveaux messages, par exemple avec l’événement messageCreate dans discord.js. Il applique ensuite plusieurs contrôles :
- recherche de mots interdits avec des expressions régulières ;
- détection de liens ou de domaines non autorisés ;
- comptage des messages envoyés pendant une fenêtre de temps ;
- détection des répétitions, majuscules excessives ou mentions multiples ;
- consultation de l’historique des avertissements.
Lorsqu’une règle est déclenchée, le bot peut supprimer le message, enregistrer l’incident et appliquer une sanction. Dans discord.js, un timeout peut notamment être demandé avec la méthode member.timeout(duree, raison). L’API Discord représente cette exclusion temporaire avec la date communicationDisabledUntil. Avec discord.py, une opération équivalente est disponible sur le membre.
Pour lire le texte des messages, le bot doit disposer du Message Content Intent. Cet intent privilégié doit être activé dans le portail développeur Discord et déclaré dans le code. Sans lui, le contenu de nombreux messages ne sera pas accessible.
Lorsqu’un bot atteint 100 serveurs ou davantage, sa vérification devient nécessaire. L’utilisation d’intents privilégiés, dont Message Content, doit alors respecter la procédure d’approbation de Discord. Ce point doit être anticipé si le bot est destiné à être distribué publiquement.
Choisir une sanction proportionnée
Le timeout est aujourd’hui la sanction native à privilégier pour suspendre temporairement un membre. Pendant la durée définie, celui-ci ne peut plus envoyer de messages, réagir ou participer normalement aux échanges concernés. Cette solution est plus propre qu’un ancien système de mute basé sur un rôle, souvent difficile à maintenir avec les permissions de salons.
Le kick expulse le membre, mais lui permet de revenir avec une nouvelle invitation. Le ban empêche son retour et convient aux comportements graves, aux comptes manifestement malveillants ou aux récidives importantes.
Une escalade progressive limite les décisions disproportionnées :
- avertissement pour un premier incident léger ;
- timeout court en cas de répétition ;
- timeout plus long après une nouvelle récidive ;
- kick ou ban pour les abus persistants ou dangereux.
Les raids, tentatives d’hameçonnage et menaces crédibles peuvent justifier une action immédiate sans suivre toutes les étapes.
Renforcer la protection anti-raid
Un raid se manifeste souvent par une vague d’arrivées suivie de spam, de mentions massives ou de publications de liens. Un bot peut compter les nouveaux membres sur une période courte et activer automatiquement un mode de protection lorsque le seuil prévu est dépassé.
L’âge du compte constitue un autre signal utile. Plusieurs comptes créés quelques minutes auparavant et rejoignant simultanément le serveur présentent un risque supérieur. Ce signal ne doit toutefois pas provoquer un ban automatique à lui seul, car de vrais utilisateurs peuvent posséder un compte récent.
Activez également les mécanismes proposés par Discord :
- un niveau de vérification adapté à la taille du serveur ;
- l’écran de règles avant l’accès aux discussions ;
- un salon d’accueil en lecture seule ;
- un rôle membre attribué après vérification ;
- des permissions limitées pour les nouveaux arrivants.
Pendant une attaque, le bot peut ralentir les salons, suspendre temporairement la publication de liens et prévenir immédiatement les modérateurs.
Réduire les faux positifs
Une automodération trop stricte devient presque aussi gênante que le spam. Les membres ne comprennent pas pourquoi leurs messages disparaissent et cherchent parfois à contourner le système.
Prévoyez une liste blanche pour les rôles de confiance, les intégrations et certains domaines. Exemptez les salons où des liens, du code ou des termes sensibles sont légitimes, comme les espaces de support technique.
Les exemptions doivent rester précises. Exclure tous les modérateurs de tous les contrôles peut masquer un compte compromis. Il est souvent préférable de retirer certaines sanctions automatiques tout en conservant la journalisation.
Réévaluez régulièrement les seuils à partir des faux positifs constatés. Une règle doit répondre à un risque réel et produire un résultat compréhensible.
Journaliser les actions et garder un humain dans la boucle
Chaque action automatique devrait laisser une trace dans un salon privé ou une base de données. Le journal doit indiquer le membre concerné, la règle déclenchée, le message ou signal analysé, la sanction, sa durée et l’heure de l’incident.
Ces informations permettent de traiter les contestations, d’identifier les règles trop sensibles et de suivre les récidives. Limitez l’accès aux journaux, car ils peuvent contenir des messages supprimés ou des données sensibles.
L’automatisation doit gérer les cas évidents. Les situations ambiguës, les sanctions longues et les appels doivent rester sous contrôle humain. Prévoyez une commande permettant aux modérateurs d’annuler un timeout ou de corriger un avertissement erroné.
Héberger un bot de modération 24 h/24
Un bot maison ne protège le serveur que lorsqu’il est connecté. Il doit donc fonctionner en continu avec un redémarrage automatique en cas de panne ou de mise à jour.
L’offre Bot Discord de TalCloud permet d’héberger un bot Node.js ou Python 24/7 dès 1,99 € par mois. L’exécution en continu, le stockage NVMe, le redémarrage automatique et l’hébergement en France conviennent à un bot chargé de surveiller les messages, appliquer des sanctions et produire des logs sans dépendre d’un ordinateur personnel.
Conservez les jetons et secrets dans des variables d’environnement, surveillez les erreurs et testez les mises à jour avant leur déploiement. Le jeton Discord ne doit jamais être placé dans un dépôt public ou affiché dans les journaux.
Bonnes pratiques à retenir
Commencez par l’AutoMod native, puis ajoutez uniquement les outils répondant à un besoin identifié. Documentez clairement les comportements interdits et informez les membres des sanctions possibles.
Utilisez une escalade cohérente, privilégiez le timeout natif au mute par rôle et réservez le ban aux incidents graves ou répétés. Ajoutez des listes blanches ciblées, examinez les faux positifs et conservez des journaux exploitables.
Enfin, testez régulièrement votre dispositif avec l’équipe de modération. Une bonne automodération ne cherche pas à sanctionner le plus possible : elle bloque les abus évidents, facilite le travail humain et maintient un espace accueillant sans interrompre les conversations normales.