# Raport walidacji — Baltique OS Core 2.5.0

## Zakres

Walidacja obejmuje overlay 2.5.0 oraz połączone drzewo referencyjne Baltique OS z warstwami do 2.5.0. Nie obejmuje uruchomienia migracji na żywej bazie OVH ani czynności wymagających realnego personelu i środowiska produkcyjnego.

## Wyniki katalogu i schematu

| Kontrola | Wynik |
|---|---:|
| Workstreamy | 22 |
| Zadania | 94 |
| Zadania z zależnościami | 93 |
| Krawędzie zależności | 133 |
| Błędy/cykle katalogu | 0 |
| Oceny regulacyjne | 7 |
| Kroki cutover | 15 |
| Tabele PHP | 9 |
| Tabele migracji SQL | 9 |
| Różnice kontraktu PHP ↔ SQL | 0 |
| Literalne wywołania DB sprawdzone pod kątem placeholderów | 68 |
| Niezgodności placeholderów | 0 |

## Walidacja statyczna overlayu

| Kontrola | Wynik |
|---|---:|
| Static validator 2.5.0 | **71/71 PASS** |
| PHP parse overlayu | **16/16 PASS** |
| JavaScript syntax overlayu | **1/1 PASS** |
| Shell syntax testu nagłówków | **PASS** |
| CSS parse overlayu | **1/1 PASS** |
| JSON parse overlayu | **4/4 PASS** |
| Katalog zależności | **bez cykli** |

## Walidacja połączonego drzewa referencyjnego

| Typ | Liczba | Wynik |
|---|---:|---:|
| PHP | 990 | PASS |
| JavaScript | 32 | PASS |
| CSS | 146 | PASS |
| JSON | 79 | PASS |

## Guardy bezpieczeństwa

Potwierdzono domyślne wyłączenie:

```text
enterprise_clinical_go_live_auto_approve_enabled
enterprise_clinical_go_live_auto_go_live_enabled
enterprise_clinical_go_live_auto_rollback_enabled
enterprise_clinical_go_live_auto_patient_message_enabled
```

Potwierdzono:

- separation of duties dla task review;
- separation of duties dla regulatory review;
- blokadę live cutover bez Master Readiness GO;
- blokadę live cutover bez Regulatory Gate GO;
- blokadę live cutover bez Production Environment GO;
- nieukończone zadania startują jako HOLD, nie jako fałszywy PASS ani bezpodstawny NO-GO;
- paczka nie zawiera `app/config.php`, `.env`, danych pacjentów ani prywatnych kluczy.

## Ograniczenia walidacji

Nie wykonano w środowisku budowy:

- migracji na żywej bazie kliniki;
- restore drill;
- pentestu;
- testu obciążeniowego docelowego OVH/Web Cloud Database;
- browser/device matrix na realnych urządzeniach;
- UAT personelu;
- oceny regulacyjnej/prawnej;
- pilota z realnymi pacjentami;
- go-live.

Powyższe czynności są częścią programu 2.5.0 i pozostają zablokowane do czasu dostarczenia dowodów oraz niezależnego review.

Maszynowy wynik walidacji znajduje się w:

```text
VALIDATION_RESULTS_CORE_2_5_0.json
```
