La IA puede ayudarte con un recurso de FiveM si tratas su resultado como un borrador no fiable: define una tarea pequeña, proporciona el contrato actual de Cfx.re o del framework, revisa cada línea modificada y prueba el recurso en un servidor de desarrollo antes de la implementación. No puede verificar tu fork privado del framework, el esquema de la base de datos, las licencias, el estado del servidor o el resultado de producción a menos que proporciones esa evidencia.
No pegues secretos o datos de clientes en un prompt. Elimina claves de licencia, credenciales de base de datos, webhooks, identificadores de jugador, datos de pedidos y código fuente privado que no tengas permitido divulgar. El código generado no es prueba de que un cambio sea seguro, compatible o esté listo para producción.
Elige una tarea que se pueda revisar
Las buenas tareas tienen una entrada limitada y un resultado comprobable: explica un error, añade validación a un evento, convierte un manifiesto obsoleto, escribe una prueba específica o compara una implementación con una interfaz oficial. «Construir mi servidor completo» oculta demasiadas suposiciones sobre los recursos, el orden de inicio, las versiones del framework y la propiedad de los datos.
- Indica el recurso exacto, el tiempo de ejecución y la versión del framework.
- Describe el comportamiento actual y el comportamiento esperado.
- Incluye el código relevante más pequeño y el error exacto, no todo el repositorio privado.
- Enlaza la documentación principal que la respuesta debe seguir.
- Pide un diff mínimo, suposiciones y un paso de reversión.
Basa la respuesta en los contratos actuales de FiveM.
Para recursos Lua, empieza con la documentación oficial de tiempo de ejecución de CfxLua y referencia del manifiesto de recursos. FiveM usa CfxLua basado en Lua 5.4; los nuevos recursos usan fxmanifest.lua, y la antigua __resource.lua ruta no debe presentarse como predeterminada actualmente.
Las llamadas al framework deben provenir de la versión oficial que ejecutas. ESX, QBCore y QBOX no son intercambiables, y un puente de compatibilidad no hace que todas las API sean idénticas. Cuando la documentación y la respuesta generada discrepen, detente y verifica la fuente o los tipos instalados.
Trata a los clientes como no confiables
Un asistente de IA puede generar un evento de red que acepte valores de dinero, objetos, roles o coordenadas enviados por el cliente. Eso no es seguro. La Guía de seguridad de eventos de Cfx.re explica que los clientes pueden activar eventos de red y que los valores autoritativos deben validarse en el servidor. Verifica los permisos, el estado, el inventario, la posición y los límites de frecuencia en el servidor antes de modificar datos protegidos.
Revisa el diff antes de ejecutarlo
- Alcance: solo se cambiaron los archivos y el comportamiento solicitados.
- APIs: cada nativa, exportación, evento y clave de configuración existe en la fuente principal relevante.
- Límite de confianza: las decisiones del lado del servidor no dependen de un derecho o cantidad proporcionados por el cliente.
- Rendimiento: los bucles ceden y no realizan trabajo de base de datos o de red en cada fotograma.
- Datos: SQL está parametrizado y los cambios de esquema utilizan la ruta de migración del proyecto.
- Operaciones: los registros no contienen secretos ni identificadores de jugador innecesarios.
- Licencia: el código generado o copiado no introduce código o medios que no tengas permiso para usar.
Prueba una capa a la vez
- Haz una copia de seguridad del recurso y la configuración, luego usa un servidor de desarrollo separado.
- Ejecuta pruebas de sintaxis, tipo y proyecto que ya existan.
- Usa
refreshyensure resource-namedesde la consola del servidor solo para el recurso previsto. Los comandos actuales están documentados en la referencia de comandos del servidor de Cfx.re. - Verifica la consola del servidor y la consola del cliente F8 en busca de errores.
- Prueba el éxito, la entrada inválida, la falta de permisos, las solicitudes repetidas y la indisponibilidad de una dependencia.
- Reinicia el servidor una vez para probar el orden de inicio y el estado persistente.
Usa IA para revisar, no como evidencia
La IA es útil para explicar una pequeña diferencia, enumerar casos de fallo o convertir un contrato oficial en una lista de verificación. No establece que un recurso fue probado, que un benchmark mejoró o que se solucionó un problema de seguridad. Registra los comandos y los resultados observados que respaldan esas afirmaciones. Si el resultado no se puede reproducir, descríbelo como una propuesta en lugar de un resultado verificado.