AI może pomóc w tworzeniu zasobu FiveM, traktując jego wyniki jako niezaufany szkic: zdefiniuj jedno małe zadanie, podaj bieżący kontrakt Cfx.re lub framework, przejrzyj każdą zmienioną linię i przetestuj zasób na serwerze deweloperskim przed wdrożeniem. Nie może zweryfikować twojego prywatnego forka frameworka, schematu bazy danych, licencji, stanu serwera ani wyniku produkcyjnego, chyba że dostarczysz dowody.
Nie wklejaj poufnych informacji ani danych klienta do zapytania. Usuń klucze licencyjne, dane uwierzytelniające bazy danych, webhooki, identyfikatory graczy, dane zamówień i prywatny kod źródłowy, których nie wolno ci ujawniać. Wygenerowany kod nie jest dowodem na to, że zmiana jest bezpieczna, kompatybilna lub gotowa do produkcji.
Wybierz zadanie, które można przejrzeć
Dobre zadania mają wąski zakres wejściowy i możliwy do przetestowania wynik: wyjaśnij błąd, dodaj walidację do jednego zdarzenia, przekonwertuj jeden przestarzały manifest, napisz ukierunkowany test lub porównaj implementację z oficjalnym interfejsem. “Zbuduj mój pełny serwer” ukrywa zbyt wiele założeń dotyczących zasobów, kolejności uruchamiania, wersji frameworka i własności danych.
- Podaj dokładną wersję zasobu, środowiska uruchomieniowego i frameworka.
- Opisz bieżące zachowanie i oczekiwane zachowanie.
- Dołącz najmniejszy istotny kod i dokładny błąd, a nie cały prywatny repozytorium.
- Podaj link do podstawowej dokumentacji, której odpowiedź musi przestrzegać.
- Poproś o minimalną różnicę, założenia i krok wycofania.
Opieraj odpowiedź na bieżących kontraktach FiveM
Dla zasobów Lua, zacznij od oficjalnej Dokumentacji środowiska wykonawczego CfxLua I referencje manifestu zasobu. FiveM używa CfxLua opartego na Lua 5.4; nowe zasoby używają fxmanifest.lua, a stara __resource.lua ścieżka nie powinna być przedstawiana jako domyślna.
Wywołania frameworka muszą pochodzić z oficjalnej wersji, którą uruchamiasz. ESX, QBCore i QBOX nie są wymienne, a mostek kompatybilności nie sprawia, że każdy API jest identyczny. Gdy dokumentacja i wygenerowana odpowiedź się różnią, zatrzymaj się i zweryfikuj zainstalowane źródło lub typy.
Traktuj klientów jako niezaufanych
Asystent AI może wygenerować zdarzenie sieciowe, które akceptuje wartości pieniędzy, przedmiotów, ról lub współrzędnych od klienta. Jest to niebezpieczne. Oficjalna Przewodnik po zabezpieczeniach zdarzeń Cfx.re wyjaśnia, że klienci mogą wywoływać zdarzenia sieciowe, a autorytatywne wartości muszą być walidowane po stronie serwera. Sprawdź uprawnienia, stan, ekwipunek, pozycję i limity szybkości na serwerze przed zmianą chronionych danych.
Przejrzyj zmiany przed uruchomieniem
- Zakres: zmieniono tylko żądane pliki i zachowanie.
- APIów: każda natywna funkcja, eksport, zdarzenie i klucz konfiguracyjny istnieje w odpowiednim głównym źródle.
- Granica zaufania: decyzje po stronie serwera nie opierają się na uprawnieniach lub kwocie dostarczonej przez klienta.
- Wydajność: pętle zwracają kontrolę i nie wykonują pracy związanej z bazą danych ani siecią w każdej klatce.
- Dane: SQL jest sparametryzowany, a zmiany schematu wykorzystują ścieżkę migracji projektu.
- Operacje: logi nie zawierają poufnych danych ani niepotrzebnych identyfikatorów graczy.
- Licencja: wygenerowany lub skopiowany kod nie wprowadza kodu ani mediów, do których użycia nie masz pozwolenia.
Testuj po jednej warstwie naraz
- Wykonaj kopię zapasową zasobu i konfiguracji, a następnie użyj oddzielnego serwera deweloperskiego.
- Uruchom istniejące testy składni, typów i projektu.
- Używać
refreshIensure resource-namez konsoli serwera tylko dla zamierzonego zasobu. Aktualne polecenia są udokumentowane w Cfx.re odniesienie do poleceń serwera. - Sprawdź konsolę serwera i konsolę klienta F8 pod kątem błędów.
- Test zakończony sukcesem, nieprawidłowe dane wejściowe, brak uprawnień, powtarzające się żądania i niedostępność zależności.
- Uruchom serwer ponownie raz, aby udowodnić kolejność uruchamiania i trwały stan.
Używaj AI do przeglądu, nie do dowodów
AI jest przydatne do wyjaśniania małych różnic, wyliczania przypadków błędów lub przekształcania oficjalnego kontraktu w listę kontrolną. Nie potwierdza, że zasób został przetestowany, poprawiono wydajność ani naprawiono problem bezpieczeństwa. Zapisz polecenia i zaobserwowane wyniki, które potwierdzają te twierdzenia. Jeśli wynik nie może zostać odtworzony, opisz go jako propozycję, a nie zweryfikowany wynik.
