# Baltique OS 2.8.1 — Stabilization & Rebase

Skumulowany overlay dla zweryfikowanej bazy `2026.07.11 BaltiqueOS v.2.6.1`.
Łączy wydania 2.7.0–2.7.2.3 z warstwą doświadczenia pacjenta i personelu 2.8.0,
zachowując poprawki Hospital Command Center, rejestracji migracji, zamówień i schematu.

## Status

To jest kandydat wdrożeniowy na staging. Nie jest dopuszczony do pracy z realnym pacjentem,
dopóki nie przejdzie pełnego odtworzenia bazy, Runtime Preflight, UAT ról, testów bezpieczeństwa,
DPIA, walidacji klinicznej, backup/restore proof i formalnego GO/NO-GO.

## Zakres funkcjonalny

- pacjenci, Case Spine, rejestracja, konsultacja i kwalifikacja;
- badania, anestezjologia, dokumenty, zgody, płatności i GO/HOLD/NO-GO;
- przyjęcie, blok operacyjny, PACU, wypis, aftercare i kontrole;
- Hospital Command Center, łóżka, sale, floorplany i kontekst lokalizacji;
- farmacja, magazyn, implanty LOT/SN, zestawy sterylne, dostawcy i zamówienia;
- komunikacja PL/EN, portal pacjenta, Magdalena i nadzorowane odpowiedzi AI;
- role, audyt, governance, Work Queue, raporty, PWA/mobile i multi-site.

## Bezpieczna kolejność wdrożenia

1. Odtwórz pełny backup 2.6.1 i odpowiadający mu dump MySQL na odizolowanym stagingu.
2. Zapisz rollback point: pliki, baza, storage, crony i konfiguracja.
3. Wypakuj ten overlay do katalogu aplikacji bez usuwania innych plików.
4. Uruchom instalatory pojedynczo, w jednej karcie, jako admin/superadmin:
   `upgrade_2_7_0.php`, `upgrade_2_7_0_1.php`, `upgrade_2_7_1.php`,
   `upgrade_2_7_1_1.php`, `upgrade_2_7_2.php`, `upgrade_2_7_2_1.php`,
   `upgrade_2_7_2_2.php`, `upgrade_2_7_2_3.php`, `upgrade_2_8_0.php`.
5. Nie uruchamiaj ciężkiego skanu kodu w tym samym żądaniu na hostingu współdzielonym.
6. Uruchom jeden pełny `/system_runtime_preflight.php` i zachowaj wynik jako evidence.
7. Wykonaj UAT na pacjentach syntetycznych dla wszystkich ról i lokalizacji.

## Nienegocjowalne zabezpieczenia

Do czasu odrębnego zatwierdzenia pozostają wyłączone: automatyczny GO/HOLD/NO-GO,
podpis, wypis, przesuwanie etapu OR, Digital Twin apply, wysyłka medyczna,
zewnętrzne AI kliniczne oraz automatyczne zakupy. Każda decyzja kliniczna wymaga człowieka.

## Kryteria blokujące produkcję

- jakikolwiek critical fail w Runtime Preflight;
- brak pełnego restore proof lub aktualnego rollback point;
- niespójna wersja aplikacji, schematu albo Migration Ledger;
- niezatwierdzony floorplan, formularz lekowy, magazyn lub konfiguracja dostawcy;
- błąd izolacji lokalizacji/RBAC, audytu, CSRF, sesji albo dostępu do dokumentów;
- brak UAT, DPIA, clinical safety case, security sign-off lub planu incydentowego.

## Zawartość paczki

Paczka nie zawiera `app/config.php`, `.env`, dumpu bazy, storage ani danych pacjentów.
`app/bootstrap.php` i Runtime Preflight są scalone tak, aby zachować poprawki 2.7.2.1–2.7.2.3
oraz kontrole doświadczenia 2.8.0. Wersja kodu rebase: `2.8.1`.
