{"status":"pass","category":"SEC","severity":"critical","evidence":["Kein 0.0.0.0-Default im Code: Settings.mcp_host default '127.0.0.1' (src/swiss_environment_mcp/server.py:61), Kommentar verweist explizit auf SEC-016 (server.py:54-56).","Host via Env-Var konfigurierbar, Default 127.0.0.1; main() setzt mcp.settings.host=settings.mcp_host (server.py main()).","MCP_HOST=0.0.0.0 nur explizit im Container gesetzt: Dockerfile ENV MCP_HOST=0.0.0.0 (mit Kommentar 'NUR im Container'), render.yaml envVars, Procfile — Code-Default bleibt 127.0.0.1.","README erklaert Differenzierung lokal (stdio/127.0.0.1) vs. Cloud (SSE): README.md:118-135 'stdio for the developer laptop, SSE for the browser'.","grep nach 0.0.0.0 im src/ liefert keinen Treffer als Code-Default (nur in Dockerfile/render.yaml/Procfile/docker-compose als Deployment-ENV)."],"gaps":["docker-compose.yml bindet 'ports: - \"8000:8000\"' ohne Bind-Adresse (alle Host-Interfaces) — Katalog-Common-Failure; unkritisch, da als Server-/Container-Deployment-Beispiel gedacht, waere aber auf einem Dev-Laptop ein NeighborJack-Vektor. Empfehlung: '127.0.0.1:8000:8000' bzw. Hinweis.","Keine optionale Runtime-Warnung bei 0.0.0.0-Binding ausserhalb Container (Katalog-Kriterium ist 'Optional')."],"evaluator_notes":"applies_when erfuellt (transport != stdio-only). Die kritische Kontrolle (Code-Default 127.0.0.1, 0.0.0.0 nur explizit im Container) ist erfuellt und im Kommentar/README verankert. Unveraendert pass; kleinere Compose-Bind-Haertung empfohlen."}
