Block a user
Gitea CI: pip-audit installiert aber nie ausgefuehrt
Prefix-Match O(n) pro MQTT-Message
Notification-History laedt alle Sensoren statt nur benoetigte
Release-Pipeline ohne CI-Gate
Kein mypy-Step in CI-Pipelines
backup_service importiert aus api.schemas
Direkte DB-Query in Notification-History Route-Handler
Keine Tests fuer User-Management und MQTT-Explorer
SettingsUsers.vue ungetestet (483 LOC)
Modale ohne ARIA-Attribute und Focus-Trap
Kaum responsive Breakpoints in Frontend-Views
Settings-Endpoint ohne Auth exponiert Infrastruktur-Details
MQTT- und Grafana-Port auf 0.0.0.0 statt 127.0.0.1
Backend-Coverage 33% vs. 75% Threshold
Notification-Secrets als Plaintext in DB
Prod-Compose ohne Security-Hardening