Block a user
Hardcoded #fff in ConfigDialog
mypy + pip-audit als soft-fail in CI
auth.py change_password macht direkte DB-Aufrufe
UserService importiert HTTPException
Frontend Coverage-Reporting fehlt
Kein ESLint/Biome im Frontend
Frontend-Komponenten ohne Unit-Tests
DB-Passwort-Route loggt ohne exc_info
CompressionRepository f-String SQL
Settings-Route leakt DB-Exception an Client
Backend-Coverage 33% vs 75% Threshold