6.1 Skript-Hash-Verifikation nicht enforced
Das Catalog-Schema (FEAT-211) hat ein sha256-Feld pro Paket reserviert. In v1.2 wird es nicht geprüft — der Service vertraut dem HTTPS-TLS-Channel und der BaseUrl-Whitelist.
Restrisiko: Wer Schreibzugriff auf den BaseUrl-Server erhält, kann ein Skript ersetzen, ohne dass der Endpoint die Manipulation bemerkt.
Roadmap: Hash-Verifikation als FEAT-225 (in Planung). Ziel ist ein optionaler Modus, in dem ein Skript ohne passenden Hash abgelehnt wird (Hash-Pinning-Mode).