Zuletzt geprüft: 14. August 2026. Seit den Cfx.re-Enforcement-Wellen von 2025 kostet dich die falsche Resource nicht mehr den Preis des Scripts. Sie kann dich den Server kosten.

Am 8. August 2025 kündigt Cfx.re „two-week suspensions to all servers who are confirmed to have used leaked assets without authorization“ an, mit dem Zusatz, dass jeder ein zweites Mal auffällige Server endgültig gelöscht wird. Am 16. Oktober 2025 fällt die Bilanz nüchtern aus: die Teams haben „suspended hundreds of accounts and servers associated with stolen assets, and permanently banned those confirmed to be in violation“.

Offizielle Cfx.re Ankuendigung zu Sperren fuer Server mit Assets aus einem Leak
Die offizielle Ankündigung von Cfx.re vom 8. August 2025. Server, die Assets aus einem Leak nutzen, werden zwei Wochen gesperrt, im Wiederholungsfall dauerhaft. Abgerufen am 14. August 2026.

Das verschiebt die Frage. Ein FiveM Script auszuwählen war früher eine Budgetentscheidung. Heute ist es eine Risikoentscheidung, und der größte Teil dieses Risikos ist vor der Zahlung sichtbar, vorausgesetzt du weißt, wo du hinsehen musst.

Diese Seite listet sieben Checks. Jeder dauert unter fünf Minuten, jeder findet vor der Transaktion statt, und jeder endet mit einer konkreten Frage an den Verkäufer oder einem konkreten Befehl zum Ausführen. Nichts hier verlangt, dass du uns aufs Wort glaubst, und das meiste davon lässt sich gegen uns verwenden.

Sie gelten für jede kostenpflichtige Resource, Script, MLO, Fahrzeug oder Kleidungspaket. Wir schreiben „Script“, weil die Community dieses Wort benutzt, aber Escrow verschlüsselt auch Modelle, und die Sanktionen betreffen Assets im Allgemeinen.

Eine Klarstellung zum Vokabular, weil diese drei Begriffe ständig durcheinandergeraten: ein Open Source Script lässt dich den gesamten Code lesen und ändern; ein Escrow Script ist vom offiziellen System von Cfx.re verschlüsselt und zeigt nur das, was der Verkäufer offen gelassen hat; ein Leak ist eine ohne Erlaubnis weiterverbreitete Kopie, unabhängig von ihrem technischen Zustand. Die ersten beiden sind kommerzielle Entscheidungen. Der dritte ist das, was einen Server bannt.

Warum „lies die Reviews“ keine Methode ist

Alle Kaufratgeber dieser Branche enden bei denselben drei Ratschlägen: lies die Reviews, meide obfuskierten Code, kauf bei einem vertrauenswürdigen Verkäufer. Der erste lässt sich manipulieren, der zweite ist bei einer Escrow-Resource bauartbedingt unmöglich, und der dritte dreht sich im Kreis. Keiner davon ist ein Check. Ein Check hat eine Eingabe, einen Ablauf und ein Ergebnis, das besteht oder durchfällt.

1. Ist der Verkäufer ein Tebex-akkreditierter Creator?

Cfx.re schreibt es ohne Umschweife: nur Tebex-akkreditierte Creator sind autorisierte Wiederverkäufer von FiveM und RedM Assets. Das ist kein Qualitätssiegel, das ist eine Berechtigungsregel, und sie entscheidet, ob du überhaupt einen Anspruch hast.

Drei Dinge, die du in dieser Reihenfolge prüfst:

  • Die Zahlung läuft über Tebex. Keine Discord-Überweisung, kein PayPal an Freunde, keine Krypto-Adresse.
  • Die Lieferung landet in deinem Cfx.re Portal, nicht als .zip per Privatnachricht. Eine Resource, die als Archiv ankommt, ist nicht durch das Escrow-System gelaufen, egal was der Verkäufer dazu sagt.
  • Der Verkäufer hat einen Release-Thread auf forum.cfx.re mit datierter Historie. Wer seit mehreren Jahren aktiv ist, hinterlässt eine öffentliche Spur. Ohne Spur fängt er entweder gerade an, oder er hat nach einem Vorfall den Namen gewechselt.

Außerhalb dieses Wegs gibt es keinen Anspruch zu verlieren: es gibt gar keinen

Das ist der Punkt, den die meisten Käufer zu spät verstehen, und er verlangt von dir, niemandem zu vertrauen. Er folgt einfach daraus, wie das System funktioniert.

Ein Kauf außerhalb von Tebex erzeugt keine Portal-Lieferung, also kein Entitlement, das an deinem Cfx.re-Konto hängt. Du hast dann nicht eine schlecht gekaufte Resource: du hast einen Ordner voller Dateien und nichts, was belegt, dass du sie ausführen darfst. Es gibt keinen Anspruch geltend zu machen, weil auf der Plattformseite kein Eintrag zu dieser Transaktion existiert.

Die Formen sind zahlreich. Shops, die außerhalb von Tebex aufgezogen wurden. Angebote auf allgemeinen Freelancer-Marktplätzen. Und vor allem Discord-Server, die auf Wiederverkauf spezialisiert sind, oft neben Cheats und anderen illegalen Tools, wo man zuerst zahlt und danach hofft.

Wir behaupten nicht, die Betrugsquote in diesem Umfeld messen zu können, und wir sind misstrauisch gegenüber Artikeln, die es ohne Beleg behaupten. Die Überlegung reicht aus: in einer Transaktion ohne Nachweis, ohne Plattform und ohne geprüfte Identität ist der gute Wille des Verkäufers das Einzige, was die Lieferung garantiert. Lass dich nicht drängen, weil ein Angebot in zwei Stunden abläuft. Genau in diesem Moment prüft niemand mehr etwas.

Dieser erste Check trägt die sechs folgenden. Bei einer Escrow-Resource kannst du den Code nicht lesen, also verlagert sich alles, was du nicht selbst prüfen kannst, auf die Verantwortung des Verkäufers. Deshalb steht er am Anfang und nicht am Ende.

2. Ist das Asset legitim, und was riskiert dein Server?

Das ist das Kapitel, das Kaufratgeber überspringen, weil es für einen Verkäufer unbequem zu schreiben ist.

„Ich wusste nicht, dass es ein Leak war“ ist keine anerkannte Kategorie. Die Sanktionen von 2025 trafen Server, die bestätigt unautorisierte Assets betrieben, und eine entschlüsselte Resource ist serverseitig erkennbar, unabhängig von der Absicht des Käufers. Dein guter Glaube ist keine technische Eigenschaft der Datei.

Fünf Signale, die ein Angebot disqualifizieren, bevor du überhaupt in den Code schaust:

  • Ein Paket aus dreißig bis vierzig Premium-Scripts für unter zwanzig Euro. Die Rechnung geht nicht auf. Legitime Bundles gibt es, aber sie bündeln den Katalog eines einzigen Studios, nicht einen Querschnitt der kostenpflichtigen Releases des Marktes.
  • Lieferung per Archiv statt über das Portal.
  • Ein bekanntes Premium-Script unter einem anderen Markennamen, oft mit unveränderter Original-Config.
  • Überhaupt kein Changelog. Eine gepflegte Resource hat eine Versionshistorie. Eine kopierte hat ein Downloaddatum.
  • Ein Verkäufer, der das Cfx.re-Konto nicht nennen will, an das der Kauf gebunden wird.

3. Was kannst du nach der Zahlung noch ändern?

Bei einem Escrow-Script ist der Code vom offiziellen System von Cfx.re verschlüsselt. Aber der Entwickler entscheidet, was lesbar bleibt, über die Direktive escrow_ignore in seiner fxmanifest.lua.

Die Konsequenz ist der ganze Kern der Sache, und fast niemand formuliert sie: was offen bleibt, ist eine Entscheidung des Verkäufers, keine Eigenschaft von Escrow. Zwischen zwei Escrow-Scripts zum gleichen Preis können bei der Anpassbarkeit Welten liegen. Wenn eine Einstellung nicht in einer offenen Config-Datei herausgeführt wurde, ist sie dauerhaft unerreichbar, weder für dich noch für deinen Entwickler.

Daher die Frage, die du vor der Zahlung stellst, die einen seriösen Anbieter von einem Wiederverkäufer trennt:

Was steht in deiner escrow_ignore?

Vier Dinge sollten drinstehen, und nach dem vierten fragt niemand:

  • Die Config, sonst ist keine Einstellung anpassbar.
  • Die Übersetzungsdateien, sonst kannst du kein einziges Wort an deine Welt anpassen.
  • Die Bridge-Dateien, sonst bekommst du es nicht an dein Framework angeschlossen.
  • Das SQL-Installationsschema. Es sagt dir, welche Tabellen die Resource in deiner Datenbank anlegt und damit, was sie dort tut. Es vor der Installation zu lesen dauert zwei Minuten.

Ein Anbieter, der nicht antworten kann oder ausweichend antwortet, hat dir gerade etwas Wichtiges gesagt.

Den Escrow-Mechanismus selbst erklären wir hier nicht noch einmal. Dafür pflegen wir eine eigene, datierte Seite zum Stand von Asset Escrow auf FiveM Enhanced, die eine andere Frage behandelt, nämlich die seiner Verfügbarkeit.

4. Lässt sich eine Backdoor erkennen, bevor die Resource startet?

Dieser Check gilt nur für Code, den du lesen kannst: Open Source Resources und die Dateien, die ein Anbieter außerhalb von Escrow gelassen hat. Bei einer vollständig verschlüsselten Resource bringt er nichts, und alles fällt auf den ersten Check zurück. Jeder Ratgeber, der dir sagt, du sollst den Code eines Escrow-Scripts „inspizieren“, beschreibt etwas Unmögliches.

Eine Backdoor macht nicht zwangsläufig etwas kaputt, und genau das ist das Problem

Man stellt sich ein Script vor, das die Datenbank zerstört oder Bankkonten leert. In der Praxis hat eine Backdoor, die auffällt, versagt. Die, die lange laufen, machen nichts kaputt.

Wir haben Server mit kompromittierten Resources laufen sehen, und die Quote liegt deutlich höher bei Scripts aus einem Leak als bei Resources, die bei einem Creator mit offiziellem Shop gekauft wurden. Zwei Familien tauchen immer wieder auf.

Datenabgriff. Die bekannteste: die Resource liest deine Datenbank und schickt zurück, was sich verwerten lässt. Nichts fällt aus, nichts schlägt Alarm, und der Server läuft einwandfrei, während seine Daten abfließen.

Absichtlich offen gelassene Events, die Cheating ermöglichen. Diese ist weniger bekannt und hinterhältiger. Die Resource bringt ausnutzbare Events mit, die einem Cheat unentdeckbare Aktionen auf deinem Server erlauben. Das ist nicht immer Nachlässigkeit: manchmal geschieht es in Zusammenarbeit mit Cheat-Entwicklern, deren Tool dann mächtiger wirkt als das der Konkurrenz. Verkauft wird nicht das Script, verkauft wird die Tür.

Die praktische Folge ist einfach: der Ruf eines Creators ist kein Komfortdetail. Ein paar Suchen zu seinem Namen, seiner Historie und seinen öffentlichen Threads reichen meistens, um zu wissen, mit wem du es zu tun hast.

Drei Muster, nach denen du in lesbarem Code suchst

Ein Server-Event, das schreibt, ohne zu prüfen, wer es aufruft. Jeder Client kann ein registriertes Netz-Event auslösen. Wenn der Handler seinen Argumenten vertraut, kann ihm jeder Spieler alles Beliebige übergeben.

RegisterNetEvent('shop:giveItem', function(item, amount)
  MySQL.update('UPDATE users SET money = money + ?', { amount })
end)

Das Erkennungszeichen ist die fehlende Prüfung von source und die fehlende serverseitige Kontrolle, ob die Anfrage überhaupt legitim ist. Es ist außerdem exakt die Form, die ein absichtlich offen gelassenes Event annimmt.

Ein HTTP-Aufruf an einen Host, der nicht dem Verkäufer gehört. Lizenzprüfungen gibt es, und sie sind normal. Eine Lizenzprüfung gegen eine Domain ohne Bezug zum Verkäufer, die mehr als eine Kennung sendet, ist es nicht.

Ein String, der beim Laden dekodiert und dann ausgeführt wird. Eine legitime Resource hat keinen Grund, zur Laufzeit Code aus einem kodierten Block zu bauen.

Ein schneller Durchlauf über deinen resources Ordner, bevor irgendetwas startet:

grep -rn "PerformHttpRequest|load(|assert(load|_G[" resources/

Die Community beschreibt außerdem ein wiederkehrendes Symptom, das du beim Namen kennen solltest: Code, der nach dem Löschen wieder am Ende von client.lua, config.lua oder server.lua auftaucht. Wenn das passiert, ist die Resource nicht zu reparieren, sie ist zu entfernen.

5. Was kostet das Script wirklich an Performance?

Produktseiten zeigen 0.00 ms im Dutzend. Der Wert stimmt meistens und ist fast immer bedeutungslos, weil er im Ruhezustand gemessen wird: Resource geladen, niemand darin, nichts passiert. Das entspricht einer Verbrauchsangabe bei ausgeschaltetem Motor.

Eine Resource misst man in drei Zuständen:

ZustandWas du misst
Im RuhezustandDas Script ist geladen, niemand benutzt es
In BenutzungEin Spieler interagiert aktiv damit
Im PeakDer realistische schlimmste Fall, mehrere Spieler gleichzeitig

Die Richtwerte, nach den Arbeitskonventionen der Community und nicht nach einer offiziellen Norm: bei 60 Hz beträgt das Budget eines ganzen Frames 16,67 ms für alles, was gleichzeitig läuft. Eine gesunde Resource liegt zwischen 0,00 und 0,05 ms im Ruhezustand. Über 0,10 ms schaust du genauer hin. Über 0,5 ms im Ruhezustand stimmt etwas nicht, und das noch bevor ein Spieler sie angefasst hat.

Zum Selbstmessen: F8, dann resmon 1.

Wie eine ehrliche Messung aussieht

Da wir drei Zustände verlangen, hier unsere eigenen zu avenida_interact, samt Testaufbau. Ohne Protokoll sagt eine Zahl nichts aus.

Der Aufbau: 100 feste Interaktionspunkte, 100 Interaktionspunkte mit NPC und Dialogfenster sowie die Erkennung an 50 verschiedene Entity-Modelle gebunden. So sieht ein bereits weit entwickelter Server aus, kein Demoaufbau.

SituationMesswertWarum
Spieler im Ruhezustand, keine Interaktion in Sicht0,00 msNichts auszuwerten
Spieler im Auto, der Client prüft, ob er etwas anzeigen muss0,01 msFür den Bruchteil einer Sekunde, während der Prüfung
Ein Interaktionspunkt wird in 3D in der Welt angezeigt0,08 msRenderkosten, solange er sichtbar bleibt
NPC-Dialogfenster geöffnet0,06 msDer 3D-Punkt wird beim Öffnen freigegeben, statt angezeigt zu bleiben

Der letzte Wert ist der aufschlussreichste, und er ist eher eine Designentscheidung als eine Messung: das Öffnen eines Dialogs gibt den 3D-Punkt frei, statt ihn hinter dem Fenster weiterleben zu lassen. Die Kosten sinken in dem Moment, in dem der Spieler woanders hinschaut. Genau solche Abwägungen macht eine Messung in drei Zuständen sichtbar, und genau die verbirgt ein 0.00 ms im Ruhezustand vollständig.

FiveM Resource Monitor mit dem Verbrauch der Interaktions-Resource auf einem Produktionsserver
Dieselbe Resource auf unserem Produktionsserver Spirit Roleplay, wo sie unter ihrem internen Namen core_interact läuft. Ein Interaktionspunkt wird in 3D in der Szene angezeigt, und der Wert liegt bei 0,08 ms, genau dem Messwert vom Testaufbau. Aufnahme vom 14. August 2026.

Ein blinder Fleck, den fast alle Ratgeber teilen: ein Script kann auf dem Client federleicht sein und trotzdem deine Datenbank plattmachen. Zähl also auch die SQL-Abfragen pro Aktion. Eine Resource, die bei jedem Frame einer Interaktion die Datenbank anfragt, taucht im Client-Wert überhaupt nicht auf, und genau sie tut bei sechzig Spielern weh. Auch deshalb ist das offene SQL-Schema aus Check 3 kein Detail.

6. Ist die Framework-Kompatibilität echt oder nur behauptet?

„Kompatibel mit ESX und QBCore“ sagt für sich genommen nichts aus, weil keines von beiden eine einzige Sache ist.

Vier Fragen, die du stellst:

  • Welches ESX? Legacy und 1.2 sind nicht austauschbar.
  • Welches QBCore? qb-core und Qbox sind auseinandergelaufen, und die Antwort hängt von der Version ab.
  • Und vRP? Aus europäischer Sicht wirkt die Frage nebensächlich, sie ist es nicht. Brasilien ist nach Spielerzahl der größte nicht englischsprachige FiveM-Markt, und die Mehrheit seiner Server läuft unter vRP, nicht unter ESX oder QBCore. Ein Anbieter, der diese Frage noch nie gehört hat, hat nicht über seinen eigenen Markt hinausgeschaut.
  • Sind die Exports und Events in einer unverschlüsselten Datei sichtbar?

Die vierte ist der eigentliche Test. Ein Anbieter, der die Bridge offenlegt, sagt dir damit, dass er mit Anpassungen rechnet. Ein Anbieter, der es nicht tut, verlangt, dass du deinen Server seinen Entscheidungen anpasst.

Und die richtige Anschlussfrage ist die nach dem Fallback: was macht die Resource, wenn kein bekanntes Framework vorhanden ist? Ernst gemeinte Kompatibilität sieht einen Standalone-Modus vor, der von nichts abhängt, nicht nur zwei Zweige für die zwei verbreitetsten Frameworks.

Zu der Frage, die Leute kurz vor dem Klick auf Kaufen eintippen, nämlich ob ein QBCore Script auf Qbox läuft, lautet die ehrliche Antwort: weitgehend ja, nicht durchgängig. Abhängigkeiten und einige Exports unterscheiden sich. Wer hier ein glattes Ja gibt, verkauft, er berät nicht.

7. Was passiert nach dem Kauf?

Drei Fallen nach dem Kauf, die sonst kaum eine Seite zusammen behandelt.

Der Entitlement-Fehler. Früher oder später begegnet dir You lack the required entitlement to use this resource, und das ist sehr häufig. Er bedeutet, dass der verwendete Server-Key von einem anderen Cfx.re-Konto erzeugt wurde als dem, das den Kauf getätigt hat. Ein Server läuft mit einem einzigen Key, und welcher das ist, prüfst du mit sv_licenseKey in der Konsole. Der klassische Weg hinein ist Eile: man kauft mit dem Konto, das gerade griffbereit ist, nicht mit dem, das den Key erzeugt hat. Die gute Nachricht ist, dass sich das reparieren lässt: eine Eigentumsübertragung im Cfx.re Portal behebt den Fehler. Aber diese Übertragung ist normalerweise nur einmal möglich, also verbrauch sie besser nicht aus Unachtsamkeit.

Die Rückerstattung. Bei digitalen Inhalten erlischt das Widerrufsrecht, sobald die Ausführung mit deiner Zustimmung beginnt, bei einem Script also mit dem ersten Download. Die in diesem Markt beobachteten Regelungen reichen von vierzehn Tagen ohne Begründung bis strikt nicht erstattungsfähig. Entscheidend ist, dass die Regelung schriftlich vorliegt und vor der Zahlung gelesen wird.

Das Abo. Bei einer Resource, die als Abonnement verkauft wird, entfernt der Ablauf das Asset aus dem Konto und das Script startet nicht mehr. Nichts geht kaputt, nichts wird gelöscht, es hört einfach auf.

Was wir im Feld gesehen haben

Wir haben diese Seite nicht am Schreibtisch recherchiert. Wir haben sie geschrieben, weil wir so ziemlich jeden Fehler gemacht haben, den sie beschreibt.

Unser Team hat zuerst seinen eigenen Server aufgebaut, unter Freunden. Keiner von uns wusste wirklich, wie ein FiveM Server funktioniert, und noch weniger, was dabei schiefgehen kann. Wir haben gelernt wie alle anderen, mit Setup-Tutorials aus dem Netz.

Wir haben gekauft, um Zeit zu gewinnen

Die Community ist schneller gewachsen als unsere Fähigkeit zu entwickeln. Jede Woche brachte Anfragen, für die uns die Stunden fehlten. Scripts zu kaufen war kein Komfort, es war der einzige Weg, das Tempo zu halten, ohne unsere Spieler warten zu lassen.

Das ist genau die Situation, in der am wenigsten geprüft wird. Und genau die, in der am meisten geprüft werden müsste.

Was wir irgendwann verstanden haben

Drei Dinge, die so regelmäßig wiederkamen, dass sie am Ende diese Seite strukturiert haben.

Performance, die nichts mit der Ankündigung zu tun hatte. Resources, die als die optimiertesten am Markt verkauft wurden, kosteten uns Millisekunden, die wir uns nicht leisten konnten. Der angegebene Wert war nicht falsch. Er war unter Bedingungen gemessen worden, die nichts abbildeten.

Scripts, die als für jeden Server anpassbar beworben wurden und bei uns nicht anpassbar waren. Oft ohne bösen Willen des Verkäufers: es war schlicht nichts in die Config herausgeführt worden. Wenn wir eine Änderung anfragten, war sie nicht vorgesehen, und wir hatten keine Möglichkeit, sie selbst zu machen.

Resources, die veröffentlicht und dann aufgegeben wurden. Die gehen nicht am Kauftag kaputt. Sie gehen später kaputt, wenn FiveM sich weiterentwickelt und auf der anderen Seite niemand mehr etwas pflegt. Dann hast du kein Script gekauft, du hast dir eine Galgenfrist erkauft.

Was das an unserer Arbeitsweise geändert hat

Unsere Scripts legen ihre Config, ihre Übersetzungen, ihre Bridges und ihr SQL-Schema offen. Das ist kein kommerzielles Entgegenkommen, das ist die direkte Antwort auf das, was wir erlebt haben: wir wollten nicht verkaufen, was wir zu kaufen gehasst haben.

Wir schreiben diese Seite nicht, um zu verkaufen. Wir schreiben sie, weil sie uns niemand gegeben hat.

Die Checkliste in sieben Zeilen

  1. Läuft die Zahlung über Tebex, mit Lieferung ins Cfx.re Portal? Das ist Pflicht.
  2. Hat der Verkäufer eine datierte Release-Historie auf forum.cfx.re? Sie muss existieren.
  3. Ist der Preis plausibel für das, was verkauft wird? Ein Paket aus dreißig Premium-Scripts für zwanzig Euro ist es nicht.
  4. Was steht in der escrow_ignore? Config, Locales, Bridges und das SQL-Schema.
  5. Gibt es resmon-Werte in drei Zuständen, samt Protokoll? Frag nach allen dreien und nach dem Testaufbau.
  6. Welche genauen Framework-Versionen, welcher Fallback ohne Framework, und ist die Bridge lesbar? Versionsnummern, keine Namen.
  7. Welchem Cfx.re-Konto gehört das Asset danach, und wie lautet die schriftliche Rückerstattungsregelung? Vor der Zahlung, nicht danach.

Häufige Fragen

Kann ich wegen eines gutgläubig gekauften Leaks gebannt werden? Die Sanktionen von 2025 trafen Server, die bestätigt unautorisierte Assets betrieben. Absicht ist keine technische Eigenschaft einer Datei, und deshalb muss die Prüfung vor dem Kauf stattfinden statt nach der Sperre.

Kann ich ein Escrow-Script ändern? Nur die Teile, die der Entwickler über escrow_ignore außerhalb der Verschlüsselung gelassen hat. Alles andere ist dauerhaft zu. Frag vor dem Kauf, was in dieser Direktive steht, nicht danach.

Gibt es ein Script mit 0,00 ms? Im Ruhezustand viele. In Benutzung nein. Eine Zahl ohne angegebenen Messzustand und ohne Protokoll sagt dir nichts.

Wie erkenne ich, ob ein Script eine Backdoor enthält? In lesbarem Code, indem du nach den drei oben beschriebenen Mustern suchst. Bei einer Escrow-Resource ist es unmöglich, und die Frage wird zur Frage nach dem Ruf des Creators. Denk außerdem daran, dass eine Backdoor nichts kaputt macht: sie greift Daten ab, oder sie lässt einem Cheat eine Tür offen.

Sind kostenlose Scripts mit allen Frameworks kompatibel? Nicht mehr als kostenpflichtige. Die Frage ist in beiden Fällen dieselbe: welche Framework-Version, welcher Fallback ohne Framework, und ist die Bridge lesbar.

Erstattet Tebex? Tebex wickelt die Zahlung ab, der Verkäufer legt die Regelung fest. Sie reicht von vierzehn Tagen bis gar nichts, und das Widerrufsrecht bei digitalen Inhalten erlischt mit dem ersten Download.

Wo finde ich verlässliche kostenlose Scripts? Bei den echten Referenzorganisationen auf GitHub: esx-framework, qbcore-framework, overextended für ox_lib und ox_inventory sowie citizenfx. Für eine kostenlose Resource woanders anzufangen ist der häufigste Weg, sich eine Backdoor einzufangen.

Wie diese Checks bei unseren eigenen Scripts ausfallen

Diese Seite ist nur dann etwas wert, wenn sie sich gegen uns verwenden lässt. Also hier, wo sich jedes Kriterium bei Avenida nachprüfen lässt und was wir noch nicht erfüllen.

Was offen liegt. Unsere escrow_ignore legt die Config, die Übersetzungen, die Bridges, das Changelog und das SQL-Installationsschema offen. Du kannst also vor der Installation lesen, was die Resource in deiner Datenbank anlegt, und das Verhalten anpassen, ohne uns um Erlaubnis zu fragen. Nur die interne Logik bleibt geschützt. Ein konkreter Fall: die 368 Zonen-Korrekturen des Tattoo-Studios liegen in einer Config-Datei, die du selbst weiter korrigieren kannst.

Die Kompatibilität. Unsere Scripts erkennen ESX, QBCore und vRP und fallen auf einen Standalone-Modus zurück, wenn kein Framework vorhanden ist, gestützt auf die Natives des Spiels. Ein Custom-Modus schließt alles Weitere an, und die verbreitetsten Inventory-, Notification- und Interaktionssysteme sind vorkonfiguriert. Die Bridge-Dateien sind lesbar, diese Aussage ist also nachprüfbar und nicht nur behauptet: die Barbershop-Seite listet ihre sieben Bridges und sagt, was dich jedes Target kostet, vRP eingeschlossen.

Die Rückerstattung. Unsere Regelung ist schriftlich, und sie ist streng: standardmäßig keine Rückerstattung, mit einer Ausnahme, wenn das Script nicht funktioniert und das Problem nicht innerhalb von sieben Werktagen gelöst wird. Wir stehen dazu, statt es zu verstecken. Ein digitales Produkt, das geliefert wurde, funktioniert und wochenlang benutzt wurde, geht nicht zurück, und die Energie, die wir nicht in unbegründete Anfragen stecken, stecken wir in die Weiterentwicklung der Scripts.

Die Performance. Jede Produktseite trägt inzwischen ihren Leerlaufwert und die Bedingungen der Messung, genau die Lücke, die dieser Artikel bei Veröffentlichung benannt hat. Was noch fehlt, sind die Zustände unter Last und unter Stress an derselben Stelle: frag sie für jede Resource an, und halt uns daran fest, bis sie auf den Seiten stehen.

Sieh nach, wie diese Kriterien im Katalog ausfallen.

Änderungsverlauf

  • 19. August 2026. Zwei Aussagen im letzten Abschnitt waren veraltet und wurden korrigiert: vRP ist ein erkanntes Target und kein Custom-Zweig, und der Leerlaufwert steht jetzt auf jeder Produktseite.
  • 14. August 2026. Erstveröffentlichung. Geprüft anhand der Cfx.re-Ankündigungen vom 8. August und 16. Oktober 2025 und der Asset Escrow Dokumentation.

Offizielle Quellen

Alle Tatsachenbehauptungen dieser Seite stammen aus der Dokumentation und den offiziellen Mitteilungen von Cfx.re, dem Herausgeber von FiveM. Die Performance-Messwerte sind unsere eigenen, samt Protokoll.


Eine Frage zu einem Script vor dem Kauf, bei uns oder anderswo? Am einfachsten ist es, unserem Discord beizutreten. Wir antworten auch zu Scripts, die wir nicht verkaufen.