OverviewHistoryStatsSecurity
npx skills add ...
Documentation
SKILL.md
npx skills add germanfndez/fiveai-skills --skill fivem-security
Trigger: security, anti-cheat, exploit, secure events, validate client data, server authority, distance check, rate limit, review server code. Harden FiveM net events and server-side validation.
npx skills add germanfndez/fiveai-skills --skill fivem-security
Load for any net event handler, code granting money, items, vehicles or permissions, admin commands, ban logic, or questions about cheats, exploits or hardening.
GetInvokingResource() is nil for every net event crossing the network, player or cheater alike. NOT auth.RegisterNUICallback is NOT authenticated: a cheater POSTs to any endpoint. Never the only gate before TriggerServerEvent.#(GetEntityCoords(GetPlayerPed(source)) - target), ~10 units.playerDropped.weaponDamageEvent, startProjectileEvent, removeAllWeaponsEvent, ptFxEvent) with AddEventHandler + CancelEvent().IsPlayerAceAllowed(source, object). Never an identifier list.license:. steam: is absent for non-Steam launches.os.execute and io.tmpfile().| Situation | Reference |
|---|---|
| Client-sent price, amount, or any argument | rules/events.md |
| Repeated or spammable event | rules/rate-limiting.md |
| Damage, projectile, weapon strip, particles | rules/net-game-events.md |
| Admin command or admin-only event | rules/ace-permissions.md |
| Ban, whitelist, persistent record | rules/identifiers.md |
| Resource writes files or spawns processes | rules/sandbox.md |
| Hardening the server itself | rules/server-convars.md |
IsPlayerAceAllowed.Return hardened handler(s) with validation, distance, ACE and state checks first; name the client parameters removed; include required server.cfg lines.
license:, tokens, deferrals.Upstream docs: https://docs.fivem.net/docs/scripting-manual/