mm_carkeys é o recurso de chaves de veículos de Master Mind. O manifesto analisado identifica a versão 1.0.8. Ele inclui chaves temporárias, chaves como itens de inventário e bolsas de chaves. A atribuição anterior e as promessas gerais de compatibilidade não correspondiam a essa fonte.
Use a configuração real
O manifesto exige ox_lib; as configurações ficam em shared/shared.lua. A documentação do criador lista OneSync Infinity e integração com inventários OX ou QB. Registre vehiclekey e keybag conforme as instruções do seu inventário. Os comentários do manifesto permitem desativar as importações de ox_core quando esse framework não é utilizado. Teste as integrações com garagens e concessionárias nas versões escolhidas do framework e do inventário.
O suporte a Qbox está incompleto nesta revisão
shared/init.lua detecta qbx_core e define o framework como qbx, mas server/bridge.lua só implementa a obtenção de jogadores, identificadores e empregos para qb, esx e ox. Portanto, a detecção por si só não comprova uma instalação Qbox funcional. A integração de inventário também pressupõe exports e estruturas de itens específicos; selecionar um nome de inventário não prova compatibilidade de API.
Corrija a autorização antes do uso em produção
Os eventos de servidor analisados concedem chaves permanentes ou temporárias a partir de placas enviadas pelo cliente, sem verificar ali a propriedade do veículo. O evento de travamento também aplica o estado solicitado sem verificar posse da chave ou proximidade. Não use esta revisão sem alterações como um sistema confiável de acesso a veículos. Um desenvolvedor deve impor autorização no servidor, validar entidade, placa e distância e testar operações permitidas e negadas. Esta é uma análise estática do código, não uma auditoria de segurança completa.