vhs-recycle, de VoidHubScripts, oferece coleta em armazém, processamento e venda de materiais. O manifesto analisado indica a versão 1.2. O README lista ESX, QBCore e Qbox, mas a integração real seleciona esx ou qbcore e chama suas APIs; a compatibilidade com Qbox depende da camada correspondente.
Dependências e configuração
O manifesto carrega ox_lib e oxmysql. O cliente usa ox_target ou qb-target. Adicione recycle e os materiais configurados ao inventário escolhido. As opções estão em configs/config_main.lua; a configuração do webhook exclusivo do servidor fica em configs/sv_webhook.lua. O webhook registra atividades no destino configurado e deve permanecer privado.
A validação das recompensas precisa de correção
Em src/server/s_main.lua, o callback de venda calcula dinheiro com um preço enviado pelo cliente, em vez de consultar a tabela de itens do servidor. O callback de coleta concede um item recycle sem verificar ali a etapa de trabalho ou a posição do jogador. São motivos concretos para não implantar a versão analisada sem correções em uma economia em produção.
Teste uma versão corrigida
Peça a um desenvolvedor para determinar preços e itens permitidos no servidor, validar quantidades positivas limitadas, exigir localização e progressão do trabalho e verificar a remoção bem-sucedida dos itens antes do pagamento. Depois teste inventários cheios, cancelamentos, requisições repetidas e preços divergentes em ambiente isolado. Uma interface configurável e um registro no Discord não comprovam recompensas seguras; esta análise do código não é uma auditoria completa de segurança.