{"status":"pass","category":"SEC","severity":"high","evidence":["Namespace-Praefix: alle 18 Tools tragen konsistent das env_-Praefix (tool-snapshot.json tool_names; server.py @mcp.tool(name='env_...')). Kollisionssicher bei Multi-Server-Mount.","Hash-Pinning: tool-snapshot.json (18 Tools, sha256 3dd4498f...) + scripts/tool_snapshot.py check als CI-Gate; check laeuft gruen (tool-snapshot OK).","Re-Approval-Konvention (NEU, behebt vorigen partial): CONTRIBUTING.md:148-154 und CONTRIBUTING.de.md — bei Tool-Definition-Aenderung Snapshot regenerieren (python scripts/tool_snapshot.py), CHANGELOG-Eintrag; bei breaking Change expliziter Client-Re-Approval-Hinweis (Snapshot-Hash wechselt, Downstreams muessen neu zustimmen).","Praefix-Namespace-Entscheidung dokumentiert (NEU): README.md:139-145 'Available Tools' und README.de.md:139-145 'Verfuegbare Tools' — env_ als bewusste, stabile Namespace-Wahl gegen Shadowing."],"gaps":[],"evaluator_notes":"Voriger partial (keine Re-Approval-Konvention, Praefix nicht dokumentiert) ist behoben: Client-Re-Approval-Hinweis + Snapshot-Regenerierung in beiden CONTRIBUTING-Dateien, env_-Namespace in beiden READMEs begruendet. Hash-Snapshot + CI-Gate deckt Rug-Pull-Detection ab."}
