ありがとう、なるほどです。
私が選んだ特定のモデレーターを信頼していないというわけではありません。私が実際に彼らにやってほしい作業に合った、最も権限の低い役割を選ぼうとしているのです。
さらに考えてみると、ここには混同すべきではないいくつかの別のニーズがあると思います。
- トピックの一般的な整理/コミュニティの掃除
- 特定のカテゴリでのフラグの処理
- ユーザー自身の投稿の通常の削除
- より機微な削除や改訂履歴の扱い
例えば、主なニーズがトピックの整理やコミュニティの掃除である場合、フラグレビューキューへのアクセスを完全に避けるため、カテゴリモデレーターよりも TL4 の方が適しているかもしれません。実際に誰かにカテゴリ内のフラグをレビューしてもらう必要がある場合は、カテゴリモデレーターが該当する役割ですが、自分自身の投稿に関わるレビュー対象を処理しないよう、明確なローカルポリシーを設ける必要があります。
残る疑問は、自分の投稿がフラグされた際、カテゴリモデレーターがそのフラグを誰が立てたかを確認できるかどうかです。
また、テーマコンポーネントはセキュリティの境界として依存すべきではないという点にも同意します。それは主に UI を隠すだけで、根本的な権限モデルを変更するものではないからです。
したがって、私の現実的な選択肢は以下の通りだと考えます。
- 信頼できるコミュニティの支援は欲しいがフラグ処理は不要な場合は TL4/リーダーを使用する
- 実際にその人にフラグをレビューしてほしい場合のみカテゴリモデレーターを使用する
- 通常の自分自身の投稿の削除をモデレーション権限とは別に保つ
- 恒久的な削除や改訂履歴の削除は、カテゴリモデレーションで解決するものではなく、管理者または完全なモデレーションの範疇に留める
- モデレーターが自分自身の投稿に関わるフラグを保留するよう、書面の方針を維持する
カテゴリモデレーターのレビューキューから、自分自身によって投稿されたフラグ付き投稿を除外するより強力な権限レベルの方法がない限り、あるいはその自己フラグ状況においてフラグを立てた者の身元が投稿者に対して既に隠されている限り、これで私の疑問は解決しました。