O Honeypot permite montar armadilhas. Um canal em que ninguém deveria escrever, um cargo que ninguém deveria usar, um convite que ninguém deveria ter: quem cair em uma delas é sancionado automaticamente, sem nenhuma ação de moderador.
Ele foi pensado para pegar spammers, self-bots e contas comprometidas que disparam mensagens em todos os canais que enxergam, enquanto os membros legítimos que seguem as suas regras nunca o acionam.

- Canais armadilha: os canais-isca. Quem não for isento e escrever aqui é sancionado.
- Ação ao disparar: advertir, silenciar, expulsar ou banir. Comece com silenciar ou advertir.
- Cargos isentos: os membros com qualquer um desses cargos nunca acionam a armadilha. Adicione os cargos de moderador e de bot.
🍯 Como funciona
Você marca um ou mais canais como canais armadilha.
Quando um membro não isento envia uma mensagem em um desses canais, o YAWBDB:
- Exclui a mensagem.
- Aplica a ação que você configurou (banir, expulsar, silenciar ou advertir).
- Opcionalmente, envia ao membro uma DM explicando o que aconteceu.
- Registra o disparo.
Exemplo: um canal
#do-not-postcolocado onde contas curiosas ou automatizadas o encontrem. Os membros de verdade não têm motivo para escrever ali, e os bots que enviam spam a todos os canais se denunciam na hora.
🎭 Os três tipos de armadilha
Uma armadilha de canal só pega quem digita. As outras duas pegam contas que nunca dizem uma palavra.
💬 Armadilha de canal
A original: um canal em que escrever é a infração. Descrita acima.
🎫 Armadilha de cargo
Escolha um cargo que nada legítimo distribui e liste-o em Cargos armadilha. Um membro que acabar com ele é sancionado e o cargo é retirado dele imediatamente.
A configuração usual é uma isca em uma mensagem de Reaction Roles: algo tentador, como Staff ou Free Nitro, ao lado dos seus cargos de autoatribuição de verdade. Uma conta que clica em tudo para ver o que consegue o pega; um membro que lê a lista, não.
A equipe distribuindo o cargo não é uma captura. Se um humano com a permissão Manage Roles der o cargo-armadilha a alguém, seja por um clique errado ao arrastar cargos ou por uma distribuição deliberada, ninguém é sancionado. Em vez disso, o fato é registrado em cinza, para você ver que aconteceu.
Distinguir os dois casos exige a permissão View Audit Log do bot. Sem ela, o bot não consegue ver quem concedeu o cargo, e toda concessão conta como um disparo. Dê a ele essa permissão antes de usar uma armadilha de cargo.
Um bot concedendo o cargo é uma captura: o próprio YAWBDB é quem atribui um Reaction Role, então poupar os bots anularia todo o sentido da armadilha.
Só conta um cargo que acabou de chegar. Quem já usa o cargo-armadilha não o aciona de novo toda vez que muda de apelido.
🔗 Armadilha de convite
Crie um convite, liste o código dele em Convites armadilha e publique-o onde só um scraper ou uma lista de raid o encontraria. Quem entrar por ele é sancionado antes de dizer uma palavra.
Dois requisitos, sem os quais a armadilha não funciona:
- O bot precisa da permissão Manage Server. É a única forma de ler os contadores de uso dos convites.
- Crie o convite-armadilha com usos ilimitados e sem expiração. O Discord apaga um convite no momento em que ele atinge o limite, e o bot não consegue distinguir uma armadilha esgotada de um moderador apagando um convite, então não age em nenhum dos dois casos.
Cole o código (a parte depois de discord.gg/), não o link inteiro. Um link inteiro também funciona; só o último trecho é mantido.
Quando o bot não tem certeza, ninguém é sancionado. O Discord nunca diz qual convite um membro usou. O bot descobre observando qual contador de uso se mexe quando alguém entra. Se dois membros entram no mesmo instante, dois contadores se mexem e não há como associá-los, então ele não sanciona nenhum dos dois e registra que não conseguiu distinguir. O mesmo vale para a primeira entrada depois de o bot reiniciar, antes de ele ter uma base de comparação.
Se você também usa o Invite Guard, adicione os seus convites-armadilha ao que ele permite. Caso contrário, ele os revoga e a armadilha desaparece em silêncio.
🚨 Acionar o Anti-Raid em cascata
Uma armadilha disparando é um membro se comportando mal. Várias em um minuto é um raid.
Defina Acionar o Anti-Raid após N disparos e escolha uma janela. Quando esse número de disparos acontece dentro dela (canal, cargo e convite contam juntos), o bot pede ao Anti-Raid um bloqueio.
Isso pega raids que o contador de entradas do próprio Anti-Raid deixa passar: atacantes que entram devagar o bastante para ficar abaixo do limite de entradas ainda caem no mesmo canal-isca ou clicam no mesmo cargo-isca.
- O Anti-Raid precisa estar ativado no servidor. Se não estiver, a cascata é escrita no seu canal de log e nada mais acontece: uma configuração do honeypot não vai ativar bloqueios pelas suas costas.
- O bloqueio é do Anti-Raid, com a ação do próprio Anti-Raid. Se essa ação for expulsar ou banir, ela também remove os membros que entraram nos últimos 30 segundos, o que pode atingir alguém que não fez nada. Defina o limite alto o bastante para que alcançá-lo signifique mesmo um raid, e não três membros curiosos seguidos.
- 0 desativa a cascata, que é o padrão.
⚙️ Ações
Você escolhe uma única ação, que vale sempre que o honeypot é acionado.
🔨 Banir
Remove o membro do servidor e o bloqueia.
👢 Expulsar
Remove o membro do servidor. Ele pode voltar com um novo convite.
🔇 Silenciar
Aplica um timeout ao membro por uma duração configurável (em minutos).
⚠️ Advertir
Apenas registra o disparo, sem aplicar nenhuma punição no Discord. Útil para testar a sua configuração ou monitorar um canal sem agir.
🛡️ Cargos isentos
Os membros com qualquer cargo isento nunca acionam o honeypot.
Adicione aqui os cargos de administrador, moderador e bot para que a sua equipe possa escrever livremente nos canais armadilha sem ser sancionada.
Os bots são sempre ignorados, inclusive o próprio YAWBDB.
📢 Embed de aviso
Opcionalmente, você pode fazer o bot manter um embed de aviso em cada canal armadilha, dizendo aos membros que não escrevam ali.
- O embed é fixado automaticamente e publicado no momento em que você salva a seleção de canais.
- Ele é republicado automaticamente se alguma vez desaparecer.
- Ele é removido se você desativar a opção.
- Você pode definir um título e uma mensagem personalizados, ou deixá-los em branco para usar os padrões sensatos.
Use um embed de aviso quando o honeypot for pensado como um dissuasor visível ("escrever aqui resulta em banimento instantâneo"). Deixe-o desativado quando quiser que o canal pareça um canal normal e pegue os infratores em silêncio.
✉️ DM ao disparar
Opcionalmente, você pode enviar ao membro sancionado uma mensagem direta explicando a ação.
As DMs podem falhar em silêncio se o membro tiver desativado as mensagens diretas ou não compartilhar mais o servidor (por exemplo, depois de um banimento).
📋 Registro
Os disparos do honeypot são registrados para você manter um histórico de cada captura.
Canal de log próprio
Quando ativado, o bot publica um embed detalhado para cada disparo em um canal de log que você escolher: o usuário, o canal, o conteúdo da mensagem e a ação tomada.
Você pode desativá-lo por completo.
🔗 Honeypot e Logs do servidor
Quando o recurso Logs do servidor está ativo e tem um canal de log de Moderação configurado, os disparos do honeypot fluem automaticamente para esse fluxo, junto com as ações manuais, de Automod e de Anti-Raid.
Nesse caso, o canal de log próprio do honeypot é ignorado, para que cada disparo seja registrado uma vez, e não duas. Se você desativar os Logs do servidor (ou a categoria Moderação), o honeypot volta a usar o seu canal de log próprio.
🔗 Honeypot e Moderação
Todo acerto do honeypot (exceto advertências simples) é registrado no histórico de sanções do membro, exatamente como uma sanção manual, marcado com a origem Honeypot.
Isso significa que banimentos e silenciamentos do honeypot aparecem no histórico de moderação, contam para o registro do membro e, quando aplicável, podem gerar links de contestação da mesma forma que outras sanções.
A mensagem que disparou a armadilha é incluída no motivo da sanção, para você sempre saber o que foi publicado.
👍 Configuração recomendada
- Crie um canal em que os membros de verdade não tenham motivo para escrever (por exemplo um
#do-not-postclaramente identificado, ou uma isca que pareça um canal de sorteio ou de verificação). - Marque-o como canal armadilha.
- Isente os seus cargos de equipe e de bot.
- Comece com silenciar ou advertir enquanto confirma que a configuração se comporta como esperado, e depois passe para expulsar ou banir.
- Ative um embed de aviso se quiser que ele funcione como dissuasor, ou deixe-o desativado para uma armadilha silenciosa.
- Confirme que os Logs do servidor (ou um canal de log próprio) estão configurados para você poder revisar as capturas.
Quando isso funcionar, adicione as outras duas armadilhas:
- Dê ao bot a permissão View Audit Log, depois adicione um cargo-isca a uma mensagem de Reaction Roles e liste-o em Cargos armadilha.
- Dê ao bot a permissão Manage Server, crie um convite com usos ilimitados e sem expiração, liste o código dele e publique-o em algum lugar onde só um scraper procuraria.
- Só depois que tudo isso estiver rodando sem problemas por um tempo, defina um limite de cascata, e defina-o alto.
💡 Boas práticas
- Sempre isente os seus cargos de moderação e de bot antes de ativar uma ação destrutiva.
- Use advertir primeiro para verificar se o canal e as isenções estão corretos.
- Uma armadilha silenciosa (sem embed de aviso) pega mais bots; uma visível dissuade os humanos.
- Coloque o honeypot onde as contas automatizadas o alcancem, mas os membros de verdade não escrevam por acidente.
- Revise periodicamente as capturas do honeypot no histórico de moderação ou nos Logs do servidor para confirmar que não há falsos positivos.
- Dê ao cargo-armadilha um nome que tente em vez de avisar.
Do not clicknão pega ninguém;Staffpega muita gente. - Nunca coloque um cargo-armadilha acima de um cargo real na hierarquia, e nunca lhe dê permissões. Ele é isca, não acesso.
- Confira também as entradas cinzas no seu canal de log: "cargo distribuído pela equipe" e "entrada não atribuída" são o bot dizendo que escolheu não agir, e as duas valem a leitura.