vhs-recycle de VoidHubScripts ofrece recogida en almacén, procesamiento y venta de materiales. El manifiesto revisado indica la versión 1.2. El README enumera ESX, QBCore y Qbox, pero la conexión real selecciona esx o qbcore y llama a sus API; Qbox depende de la capa de compatibilidad correspondiente.
Dependencias y configuración
El manifiesto carga ox_lib y oxmysql. El cliente usa ox_target o qb-target. Añade recycle y los materiales configurados al inventario elegido. Los ajustes están en configs/config_main.lua; la configuración del webhook exclusivo del servidor está en configs/sv_webhook.lua. Un webhook registra actividad en el destino configurado y debe mantenerse privado.
Hay que corregir la validación de recompensas
En src/server/s_main.lua, el callback de venta calcula el dinero con un precio enviado por el cliente en vez de consultarlo en la tabla de objetos del servidor. El callback de recogida concede un objeto recycle sin comprobar allí la fase del trabajo ni la posición del jugador. Son razones concretas para no desplegar la versión revisada sin correcciones en una economía en producción.
Prueba una versión corregida
Pide a un desarrollador que determine precios y objetos permitidos en el servidor, valide cantidades positivas acotadas, exija ubicación y progreso del trabajo y compruebe la retirada correcta de objetos antes del pago. Después prueba inventarios llenos, cancelaciones, solicitudes repetidas y precios incoherentes en un entorno aislado. Una interfaz configurable y un registro de Discord no demuestran recompensas seguras; esta revisión del código no es una auditoría de seguridad completa.