# Raport walidacji — Baltique OS Core 2.7.2

## Zakres

Weryfikacja overlayu 2.7.2 nałożonego na pełne drzewo Baltique OS Core 2.7.1.

## Wyniki

| Kontrola | Wynik |
|---|---:|
| PHP lint połączonego systemu | 1078/1078 PASS |
| JavaScript syntax check | 42/42 PASS |
| JSON parse | 97/97 PASS |
| CSS structural integrity | 157/157 PASS |
| Static validator 2.7.2 | 104/104 PASS |
| Testy deterministyczne | 19/19 PASS |
| Kontrakt nowego schematu | 19/19 tabel PASS |
| Statyczne SQL z placeholderami | 102 sprawdzone, 0 błędów |
| Katalog procurement | 12 tabel |
| Katalog patient AI | 7 tabel |
| Automatyczny e-mail po instalacji | OFF |
| Automatyczne zatwierdzanie PO | OFF |
| Zewnętrzny model AI po instalacji | OFF |
| Automatyczna diagnoza / porada lekowa / GO-HOLD | OFF |

## Testy bezpieczeństwa

Potwierdzono w kodzie:

- potrójny opt-in automatycznej wysyłki;
- blokadę niezatwierdzonego/niezweryfikowanego dostawcy;
- deterministyczną idempotencję wysyłki;
- brak `patient_id` w e-mailu zamówienia;
- token portalu przechowywany jako SHA256 i ograniczony czasowo;
- rate limit portalu dostawcy;
- eskalację pytań lekowych, wyników i objawów;
- instrukcję alarmową dla czerwonych flag;
- maskowanie rozpoznanych identyfikatorów przed opcjonalnym zewnętrznym AI;
- brak klucza OpenAI w paczce;
- `store=false` i structured output w opcjonalnym providerze;
- bezpieczny fallback do zatwierdzonej odpowiedzi albo personelu.

## Granice walidacji

Nie wykonano:

- migracji na żywej bazie OVH;
- wysyłki do realnego dostawcy;
- testu produkcyjnego SMTP;
- testu realnego pacjenta;
- formalnego sign-offu farmacji, zakupów, DPO i clinical ownera;
- aktywacji zewnętrznego modelu AI.

Pierwsze wdrożenie musi odbyć się na stagingu.
