Obrigado, faz sentido.
Não é tanto que eu desconfie de uma pessoa específica que escolhi como moderador. Estou tentando escolher a função menos poderosa que corresponda ao trabalho que realmente quero que ela realize.\n
Pensando mais a respeito, acho que há algumas necessidades distintas aqui que não devem ser misturadas:
- organização geral de tópicos / limpeza da comunidade;
- tratamento de bandeiras em uma categoria específica;
- exclusão comum de postagens do próprio usuário;
- tratamento mais sensível de exclusões e histórico de revisões.
Por exemplo, se a necessidade principal for organização de tópicos e limpeza da comunidade, então o nível TL4 pode ser mais apropriado do que o de moderador de categoria, pois evita conceder acesso à fila de revisão de bandeiras. Se realmente precisar que alguém revise bandeiras em uma categoria, então o moderador de categoria é a função relevante, com uma política local clara de que não devem tratar de itens para revisão que envolvam suas próprias postagens.
Minha pergunta restante é se um moderador de categoria pode ver qual usuário levantou uma bandeira contra ele quando sua própria postagem é sinalizada.
Também concordo com o ponto de que um componente de tema não deve ser usado como limite de segurança, pois ele principalmente ocultaria a interface do usuário em vez de alterar o modelo de permissões subjacente.
Portanto, acho que minhas opções práticas são:
- usar TL4/Líder onde desejo ajuda confiável da comunidade, mas não o tratamento de bandeiras;
- usar moderador de categoria apenas onde genuinamente desejo que essa pessoa revise bandeiras;
- manter a exclusão comum de postagens do próprio usuário separada das permissões de moderação;
- manter a exclusão permanente e a remoção do histórico de revisões como uma questão de administrador/moderação completa, em vez de algo resolvido pela moderação de categoria;
- manter uma política escrita de que moderadores devem evitar bandeiras que envolvam suas próprias postagens.
Isso responde à minha pergunta, a menos que exista uma maneira mais forte, em nível de permissão, de excluir postagens sinalizadas de autoria própria da fila de revisão de um moderador de categoria, ou a menos que a identidade de quem sinalizou já esteja oculta do autor da postagem nesse cenário de sinalização própria.