mm_carkeys es el recurso de llaves de vehículos de Master Mind. El manifiesto revisado identifica la versión 1.0.8. Incluye llaves temporales, llaves como objetos de inventario y bolsas de llaves. La atribución anterior y las promesas generales de compatibilidad no coincidían con esta fuente.
Usa la configuración real
El manifiesto exige ox_lib; los ajustes están en shared/shared.lua. La documentación del creador indica OneSync Infinity e integración con inventarios OX o QB. Registra vehiclekey y keybag según las instrucciones de tu inventario. Los comentarios del manifiesto permiten desactivar las importaciones de ox_core cuando no se usa ese framework. Prueba las integraciones de garajes y concesionarios con las versiones elegidas del framework y del inventario.
Qbox está incompleto en esta revisión
shared/init.lua detecta qbx_core y establece el framework como qbx, pero server/bridge.lua solo implementa la obtención de jugadores, identificadores y trabajos para qb, esx y ox. Por tanto, la detección por sí sola no demuestra una instalación Qbox funcional. La integración del inventario también presupone exports y estructuras de objetos concretos; seleccionar un nombre de inventario no prueba la compatibilidad de su API.
Corrige la autorización antes del uso público
Los eventos del servidor revisados conceden llaves permanentes o temporales a partir de matrículas enviadas por el cliente sin comprobar allí la propiedad del vehículo. El evento de bloqueo también aplica el estado solicitado sin comprobar la posesión de llaves ni la proximidad. No despliegues esta revisión sin cambios como sistema fiable de acceso a vehículos. Un desarrollador debe exigir autorización en el servidor, validar entidad, matrícula y distancia y probar operaciones permitidas y denegadas. Es una revisión estática del código, no una auditoría de seguridad completa.