Invite-Checker für Discord-Bots
Füge den Invite-Link eines Bots ein, und du siehst jedes angeforderte Recht im Klartext, mit Risikostufe und Erklärung. Oder stell die Rechte für deinen eigenen Bot zusammen und bekomme Zahl und Link dafür.
Rechte zusammenstellen
Hake an, was dein Bot braucht. Zahl und Invite-Link darunter ändern sich sofort. Die Vorlagen zeigen, womit typische Bots auskommen.
Zahl und Invite-Link
Die Application-ID aus dem Developer Portal. Ohne sie lässt sich kein Invite-Link bauen.
https://discord.com/oauth2/authorize?client_id=&scope=bot+applications.commands&permissions=0So liest du das Ergebnis
Jedes Recht trägt eine von drei Stufen. Kritisch gibt es genau einmal: Administrator hebt jede andere Beschränkung auf, auch die pro Kanal. Hoch sind Rechte, mit denen sich ein Server dauerhaft beschädigen lässt: Rollen, Kanäle, Banns, Webhooks, Nachrichten anderer löschen. Alles Übrige ist normal: Der Bot kann damit schreiben, lesen, reagieren oder in Sprachkanälen sein, aber nichts zerstören.
Die Stufe sagt nicht, ob der Bot böse ist. Sie sagt, wie groß der Schaden wäre, wenn der Bot einen Fehler hat oder sein Token in falsche Hände gerät. Ein Moderations-Bot mit „hoch" ist normal; ein Musik-Bot mit „hoch" hat eine Erklärung verdient.
Was ein Bot wirklich braucht
Für Entwickler: Fordere die Untergrenze an, nicht die Bequemlichkeit. Ein Bot, der nur auf Slash-Commands antwortet, braucht oft gar keine Rechte, denn Discord stellt die Antwort auf einen Befehl immer zu. Wer von sich aus schreibt, braucht „Nachrichten senden" und fast immer „Links einbetten", weil die Antwort sonst als leerer Kasten ankommt.
Administrator ist die häufigste Abkürzung und der häufigste Grund, warum ein Server-Betreiber den Invite-Link schließt, ohne zu klicken. Die Presets im Rechner zeigen, womit typische Bot-Gattungen auskommen. Fehlt deinem Bot ein Recht, sag es ihm im Fehlerfall: „mir fehlt Nachrichten verwalten in #allgemein" ist besser als eine Rechteliste, die vorsorglich alles enthält.
Bevor du einen Bot einlädst
Für Server-Betreiber: Lies die Liste und frag dich bei jedem Recht der Stufe „hoch", welche Funktion des Bots es braucht. Ein Willkommens-Bot braucht keine Banns, ein Level-Bot keine Webhooks. Passt die Liste nicht zur Beschreibung, frag im Support-Server nach; ein ehrlicher Entwickler kann es erklären.
Du kannst Rechte im Discord-Dialog abwählen, bevor du bestätigst, und später in der Rolle des Bots ändern. Was du nicht nachträglich einschränken kannst, ist Administrator: Es ignoriert jede Kanalbeschränkung. Wenn ein Bot es verlangt, ohne zu sagen warum, ist das die eine Stelle, an der „lieber nicht" die richtige Antwort ist.
Häufige Fragen
- Was bedeutet permissions=8 im Invite-Link?
- Die Zahl hinter „permissions=" ist ein Bitfeld: Jedes Recht hat einen festen Wert, und der Link trägt die Summe aller angeforderten Rechte. Die 8 ist genau ein Bit: Administrator. Ein Link mit 8 verlangt also alles auf einmal. Füge ihn oben ein, und der Checker zeigt, was das im Einzelnen heißt.
- Ist Administrator für einen Bot gefährlich?
- Es ist das mächtigste Recht, das Discord kennt: Der Bot darf alles, in jedem Kanal, ohne Rücksicht auf Kanalbeschränkungen. Ob der Bot das missbraucht, hängt vom Entwickler ab; ob ein Fehler im Bot Schaden anrichtet, hängt nur noch vom Fehler ab. Kein Bot braucht Administrator für seine Funktion. Frag den Entwickler, welche einzelnen Rechte er tatsächlich nutzt, und lade den Bot mit denen ein.
- Was ist der Unterschied zwischen Scope und Berechtigung?
- Der Scope sagt, was die Anwendung beim Autorisieren bekommt: „bot" fügt sie als Mitglied hinzu, „applications.commands" registriert ihre Slash-Commands, „identify" verrät ihr, wer du bist. Die Berechtigungen beschreiben, was das Bot-Mitglied danach im Server darf: Nachrichten löschen, Rollen vergeben, Mitglieder bannen. Scopes gelten für die Anwendung, Berechtigungen für ihre Rolle im Server.
- Kann ich Rechte nach dem Einladen noch ändern?
- Ja. Discord legt beim Einladen eine Rolle für den Bot an, die genau die angeforderten Rechte trägt. Diese Rolle kannst du in den Servereinstellungen wie jede andere bearbeiten und einzelne Rechte entziehen. Und du kannst Rechte pro Kanal überschreiben, außer bei Administrator, das jede Kanalbeschränkung aufhebt.
- Warum zeigt der Link 0 Berechtigungen an?
- Weil der Entwickler keine angefordert hat oder „permissions=0" gesetzt ist. Das ist kein Fehler: Ein Bot, der nur auf Slash-Commands antwortet, braucht tatsächlich keine Rechte, weil Discord die Antwort auf einen Befehl immer zustellt. Erst wer von sich aus schreiben, lesen oder moderieren will, braucht einen Eintrag.
- Wie kommen die Zahlen und der Invite-Link zustande, die der Rechner erzeugt?
- Jedes angehakte Recht steuert seinen Bitwert bei; die Summe ist die Berechtigungszahl. Der Invite-Link setzt diese Zahl zusammen mit der Client-ID des Bots und den Scopes „bot" und „applications.commands" in die Autorisierungsadresse von Discord. Das ist genau das Format, das Discord im Developer Portal erzeugt – nur dass du hier siehst, was jede Zahl bedeutet.
Dein Bot verdient einen Eintrag
Auf Topbot.gg sieht jeder Besucher genau diese Rechteliste auf der Bot-Seite, geprüft von einem Menschen, der den Bot eingeladen hat. Eintragen dauert zehn Minuten und kostet nichts.