Lista kontrolna zakupu FiveM

FiveM Script Pre-Purchase Checklist: Licenses, Support and Risk

Jeśli kupisz zły skrypt FiveM, nie tylko zmarnujesz pieniądze – odziedziczysz przestoje, obciążenia zwrotne, skargi na FPS i ciężar wsparcia. Użyj tej strony jako bramki przedzakupowej: audytuj dostawcę, odczytaj licencję, przewidź wydajność i porównaj warunki zwrotu/aktualizacji, zanim wydasz ani grosza.

Powiązane lektury (otwórz w nowych kartach):

  • Jak oceniać, testować i utrzymywać FiveM Scripts — podstawowy proces izolacji, CI i długoterminowego utrzymania: https://fivemx.com/maintain-fivem-scripts/
  • Escrow aktywów FiveM: Limity, mity i obejścia — co możesz/czego nie możesz zrobić, gdy kod jest zablokowany: lista kontrolna przed zakupem

TL;DR — Szybka lista kontrolna przed zakupem

Dostawca i reputacja

  • Podmiot prawny wymieniony (nazwa, kraj, rejestracja lub VAT).
  • Aktywne wsparcie (Discord/bilet/e-mail) z czasem odpowiedzi < 24h.
  • Publiczny dziennik zmian; ostatnia aktualizacja < 60 dni.
  • Brak nierozwiązanych wątków o oszustwach/wyciekach związanych ze sprzedawcą.

Licencja i polityka

  • Dozwolone użycie komercyjne i wieloadministracyjne na twoim serwerze.
  • Okno zwrotu (≥ 7 dni) z obiektywnymi kryteriami.
  • Polityka aktualizacji (dożywotnia lub jasne zasady głównych/pomniejszych wersji).
  • Escrow aktywów FiveM udokumentowane warunki; części krytyczne dla wydajności edytowalne.
  • Brak ukrytej telemetrii/zdalnego wykonywania kodu bez podpisów.

Wydajność i kompatybilność

  • Resmon średnia < 0.10 ms, p99 < 0.50 ms poniżej oczekiwanego obciążenia.
  • Brak N+1 w bazie danych; kluczowe zapytania indeksowane; obsłużone timeouty.
  • Deklarowane wsparcie frameworków (ESX/QBCore/QBOX) oraz zakres artefaktów/wersji.
  • Brak ciężkich globalnych handlerów zdarzeń, brak zwartych pętli while true pętli.

1) Należyta staranność wobec dostawcy (Czerwone flagi vs. Zielone flagi)

Zielone flagi

  • Zarejestrowana działalność, VAT/NIP, kraj widoczny na stronie sklepu.
  • Publiczny dziennik zmian i system zgłaszania problemów; częste małe aktualizacje > rzadkie duże.
  • Jasne granice produktu (kompatybilne frameworki, przetestowana kompilacja serwera).
  • SLA wsparcia: pierwsza odpowiedź <24h, polityka ETA poprawek błędów, polityka łat bezpieczeństwa.

Sygnały ostrzegawcze

  • Nowy sklep, brak tożsamości, tylko DM-y do wsparcia.
  • “Nigdy żadnych zwrotów” + brak demo i serwera testowego.
  • “Twierdzenie o ”dożywotnich aktualizacjach”, ale brak dziennika zmian lub historii ostatnich commitów.
  • Reputacja związana z wyciekami, banami lub masowymi sporami DMCA.

Open source improves inspectability, but it is not proof of quality. Check maintenance history, permissions, dependencies, test results and the exact files you are allowed to modify.

Szablon audytu dostawcy (kopiuj/wklej)

PoleWartość
Nazwa dostawcy
URL sklepu
Discord/URL wsparcia
Podmiot prawny / Nr rejestracyjny / VAT
Kraj
Wiek sklepu (miesiące)
Średni czas odpowiedzi
Częstotliwość aktualizacji (dni)
Publiczny URL dziennika zmian
Cena / Metody płatności
Zależności (ESX/QBCore/itp.)
Przetestowana wersja serwera
Podsumowanie polityki zwrotów
Gwarancja / SLA
Uwagi dotyczące ryzyka

Schemat JSON (wklej do swojego trackera):

{
 "vendorName": "",
 "storeUrl": "",
 "support": { "discord": "", "email": "", "slaHours": 24 },
 "legal": { "entity": "", "regNo": "", "taxId": "", "country": "" },
 "reputation": { "disputesOpen": 0, "notes": "" },
 "changelogUrl": "",
 "updateCadenceDays": 30,
 "product": {
 "priceEUR": 0,
 "dependencies": ["ESX", "ox_lib"],
 "artifactTested": ">= 6148",
 "frameworks": ["ESX", "QBCore"]
 },
 "policies": {
 "refund": { "windowDays": 7, "conditions": ["not as described", "critical bug"] },
 "updates": "lifetime",
 "escrow": { "enabled": true, "editableFiles": ["config.lua"] }
 },
 "riskScore": 0,
 "notes": ""
}

2) Ściągawka klauzul licencyjnych (Rozszyfruj przed zakupem)

KlauzulaJak wygląda dobrzeSygnały ostrzegawcze
Zakres użytkowaniaUżycie komercyjne na serwerach należących do kupującego; nieograniczona liczba graczy“Tylko do użytku osobistego”, blokada na IP, niejasne “niekomercyjne”
Miejsca/InstancjeNa serwer/organizację z trybem offline, jeśli DRMDRM na CPU/maszynę, psuje się przy migracji hosta
ModyfikacjeDozwolone edycje konfiguracji; edycje źródła, gdzie escrow nie jest wymagany“Żadnych edycji; edycje unieważniają wsparcie”
Escrow AssetWyraźna lista niezaszyfrowane pliki; części krytyczne dla wydajności edytowalne; ścieżka awaryjnaWszystko zablokowane; zdalne kontrole; brak możliwości dostrojenia wydajności — patrz Escrow Asset
AktualizacjeOkreślona polityka na czas życia lub wersjonowana (np. v1.x bezpłatna)“Płatne aktualizacje ”według uznania”; brak zobowiązania do łat bezpieczeństwa
ZwrotyOkno ≥ 7 dni; obiektywne kryteria; udokumentowany procesOgólne “brak zwrotów”, brak serwera demo/testowego
TelemetriaOpcjonalne, cele i kategorie danych wymienione, przełącznik w konfiguracjiUkryta telemetria, fingerprintowanie urządzenia, wychodzące przy starcie
Odpowiedzialność/GwarancjaOkres gwarancji na błędy/bezpieczeństwo; SLA z najlepszym wysiłkiemPełne zastrzeżenie, rozwiązanie w każdej chwili, brak roszczeń
Rozwiązanie umowyOkres powiadomienia + naprawyNatychmiastowe rozwiązanie według wyłącznego uznania

Wskazówka: Jeśli używany jest escrow, potwierdź które pliki Lua/NUI pozostają edytowalne (konfiguracje, tłumaczenia, pętle krytyczne dla wydajności) i czy dostawca zapewnia porady dotyczące profilowania. Jeśli nie, dodaj punkty do oceny ryzyka.


3) Polityka zwrotów i aktualizacji — Arkusz porównawczy

Co uchwycić

  • Okno zwrotu i warunki: obiektywna testowalność (“niezgodne z opisem”, powtarzalny krytyczny błąd).
  • Polityka aktualizacji: dożywotnia vs. główna vs. poboczna; płatne aktualizacje; łatki bezpieczeństwa nie są gwarantowane.
  • Przenoszalność: czy możesz przenieść licencję, jeśli sprzedajesz serwer?
  • Automatyczne aktualizacje: mechanizm dostarczania i plan wycofania.
SprzedawcaOkno zwrotuWarunkiMetoda żądaniaPolityka aktualizacjiPłatne aktualizacje?Polityka łat bezpieczeństwaDozwolone przenoszenie?Uwagi

4) Model ryzyka wydajności (zdecyduj przed zobowiązaniem się)

Cele akceptacji

  • CPU serwera (średnia resmon): < 0.10 ms bezczynność i typowe użycie; p99 < 0.50 ms podczas skoku.
  • Delta FPS klienta: linia bazowa vs. z zasobem ≥ −5 FPS na średniej klasy GPU.
  • Dyscyplina DB: brak N+1; indeksowanie na kluczach obcych; timeouty obsłużone.
  • NUI: input→paint < 100 ms; bez blokowania fetch pętli.
  • Bezpieczeństwo ticków: brak ciężkich operacji na zdarzeniach globalnych; unikać while true do aktywnego oczekiwania; używać timerów.

Dowody do zażądania od dostawcy

  • Krótkie resmon wideo/ekrany w scenariuszach skryptowanych (bezczynność, 8 graczy wykonujących rdzeń akcję).
  • Wyjaśnienie/Analiza dla najcięższych zapytań; pokaż plan indeksów.
  • NUI przechwytywanie wydajności (panel Wydajność DevTools).
  • Przełączniki konfiguracji zmniejszające liczbę wywołań rysowania lub spam sieciowy.

5) Bezpieczeństwo i zgodność (Nie importuj backdoora)

Wymagane:

  • Brak zdalnego wykonywania kodu / loadstring z HTTP bez weryfikacji podpisu.
  • Brak ukrytej analityki ani fingerprintingu urządzeń (tylko za zgodą, jasne kategorie danych).
  • Wyczyść obsługa dla kluczy/aktywacji w trybie offline.
  • Brak zbierania poświadczeń; brak zbierania tokenów Discord; brak “anti-leak” działającego jak złośliwe oprogramowanie.

Czerwone flagi: binaryjne blob-y z wywołaniami sieciowymi, zaciemnione endpointy HTTP, “phone-home” przy starcie lub “anti-leak” banujący IP personelu/admina.


6) Cena i ROI (Całkowity koszt posiadania)

Formuła TCO (w przybliżeniu):
TCO = Price + (Paid updates over 12 months) + (Dependency licenses) + (Staff time to integrate & tune) + (Expected downtime cost)

Jeśli TCO > TCO alternatywy o 30% przy równych funkcjach/wydajności, nie kupuj.


7) Ramy decyzyjne (Zaliczenie/Niezaliczenie + Wynik ryzyka)

Twarde odrzucenia (automatyczne odrzucenie)

  • Brak okna zwrotu I brak serwera demo/testowego.
  • Ukryta telemetria lub zdalny kod bez podpisów.
  • Ostatnia aktualizacja > 6 miesięcy temu dla zasobów krytycznych.

Wynik ryzyka (0–100, niższy lepszy)
Oceń każdą oś 0–20, suma:

  1. Dostawca i reputacja
  2. Licencja i zasady
  3. Wydajność i dyscyplina baz danych
  4. Postawa bezpieczeństwa
  5. Zgodność i konserwacja

Zasada Go/No-Go: Kupuj tylko, jeśli wynik ≤ 40 I bez krytycznych błędów.


8) Gotowe do wydruku listy kontrolne i arkusze

Możesz pracować bezpośrednio na powyższych tabelach lub pobrać strukturalny skoroszyt (wiele arkuszy: Lista kontrolna, Audyt dostawcy, Klauzule licencyjne, Zwroty_Aktualizacje, Ryzyka wydajnościowe):

Użyj go do porównania dostawców obok siebie i przechowuj linki z dowodami (zrzuty ekranu, klipy testowe).


9) Jak zweryfikować obietnice po zakupie

  • Postępuj zgodnie z kompleksowym przepływem testowania w Jak oceniać, testować i utrzymywać FiveM Scripts — uruchom Test City piaskownicę, zarejestruj bazowe i zasobowe metryki oraz prowadź dziennik zmian.
  • Jeśli escrow blokuje rozsądne dostosowania, przejrzyj ponownie swój wynik ryzyka i sprawdź Escrow aktywów FiveM w poszukiwaniu bezpiecznych obejść.

Dodatek A — Kopiuj/Wklej “Lista kontrolna przed zakupem” (zwarta)

- [ ] Vendor identity verified (legal name, country, VAT/reg no.)
- [ ] Active support & SLA (<24h first response)
- [ ] Public changelog; last update <60 days
- [ ] Clear frameworks & artifact versions supported
- [ ] License: commercial use allowed; instances clarified
- [ ] License: modifications allowed (config + perf-critical areas)
- [ ] Asset Escrow terms documented (editable files listed)
- [ ] Refund window ≥7 days with objective criteria
- [ ] Update policy defined (lifetime/major/minor), security patches not promised
- [ ] No hidden telemetry; no remote code without signatures
- [ ] Resmon avg <0.10 ms; p99 <0.50 ms
- [ ] No DB N+1; indexes on FKs; timeouts handled
- [ ] NUI input→paint <100 ms; no blocking loops
- [ ] No heavy global handlers; no hot `while true` loops
- [ ] TCO within 30% of best alternative

Dodatek B — Przegląd klauzul licencyjnych (do wypełnienia)

| Clause | OK? | Notes |
| --- | --- | --- |
| Commercial use allowed | | |
| Seats/instances clear | | |
| Modifications allowed | | |
| Asset Escrow scope clear | | |
| Refund window & process | | |
| Update policy & security patches | | |
| Telemetry opt-in only | | |
| Liability/Warranty stated | | |
| Termination with cure period | | |

Dostarcz to: Przeprowadź listę kontrolną, przypisz wynik ryzyka i kontynuuj tylko jeśli przejdzie. Jeśli cokolwiek wydaje się niejasne, to jest to nie.

Bonus: Zaufane sklepy Tebex

Verify the exact FiveMX listing before checkout

When comparing a resource on FiveMX, use FiveMX Marketplace Evidence to see which catalog facts are public, partially verified or not claimed across the marketplace. Review the exact listing in the FiveM scripts marketplace, then check the current Regulamin I Polityka zwrotów.

If a framework, dependency, included-file or order detail is unclear, ask through Wsparcie FiveMX before installing the resource on a live server.