{"status":"pass","category":"SEC","severity":"high","evidence":["Default-Transport ist stdio: Settings.mcp_transport default 'stdio' (src/swiss_environment_mcp/server.py:60); main() faellt im else-Zweig auf mcp.run(transport='stdio') zurueck (server.py: main, else-Branch).","SSE/streamable-http nur via expliziter MCP_TRANSPORT-Env-Var aktivierbar (server.py main(): if transport=='streamable-http' / elif 'sse').","README dokumentiert lokalen stdio-Use-Case primaer: Installation via uvx + claude_desktop_config mcpServers (README.md:55-115), Hinweis 'stdio for the developer laptop' (README.md:135).","README dokumentiert Cloud-Use-Case separat (README.md:118-135 'Cloud Deployment (SSE for browser access)').","Default-Start (ohne Env-Var) oeffnet keinen TCP-Port (stdio-Pfad)."],"gaps":["Unbekanntes MCP_TRANSPORT wird nicht mit ValueError abgewiesen, sondern faellt still auf stdio zurueck (else-Branch) — sicher (kein Port), aber weniger explizit als das Katalog-Pass-Pattern."],"evaluator_notes":"applies_when erfuellt (deployment.includes local-stdio). Alle Pass-Kriterien erfuellt. Unveraendert pass."}
