{
  "schema_version": "1.0",
  "product": "KIShieldWitness",
  "executed_at": "2026-07-22",
  "status": "pass",
  "scope": "offline_reproducible_product_tests",
  "baseline": {
    "repository": "kishieldwitness",
    "branch": "main",
    "commit": "2d92dd7",
    "note": "Produktcode-Baseline; die Website-Erneuerung wird separat durch öffentliche Website-Vertragstests geprüft."
  },
  "summary": {
    "checks": 882,
    "failed": 0,
    "groups": 10
  },
  "suites": [
    {
      "name": "Python-SDK",
      "checks": 84,
      "kind": "unit_and_adversarial",
      "coverage_note": "Client, Kryptografie, Verifier, Dead-Man und K3-Provider-Adapter."
    },
    {
      "name": "JavaScript-SDK",
      "checks": 71,
      "kind": "unit_and_adversarial",
      "coverage_note": "Client, Kryptografie und adversariale Offline-Verifikation."
    },
    {
      "name": "Server inklusive Subtests",
      "checks": 288,
      "kind": "unit_and_integration",
      "coverage_note": "259 Tests plus 29 native Uploader-Subtests für Core, Auth, Ledger, Kill-Layer, Datenschutz und Verifikation."
    },
    {
      "name": "Sidecar inklusive Subtests",
      "checks": 168,
      "kind": "unit_and_integration",
      "coverage_note": "139 Tests plus 29 native Uploader-Subtests einschließlich Drift- und Gateway-Grenzen."
    },
    {
      "name": "Connect inklusive Broker-/Kill-Drills",
      "checks": 145,
      "kind": "unit_and_integration",
      "coverage_note": "OAuth-Tenant-Grenzen, Vault, Broker-Policy, Ressourcenlimits und Kill-Propagation."
    },
    {
      "name": "MCP / FastMCP",
      "checks": 25,
      "kind": "runtime_integration",
      "coverage_note": "Kanonisches SDK, Provenienz-Policy und echte FastMCP-Laufzeit."
    },
    {
      "name": "Build-, Packaging- & Protokollverträge",
      "checks": 9,
      "kind": "contract",
      "coverage_note": "Build-Kontrakte, Lockdateien und gemeinsame Protokollgrenzen."
    },
    {
      "name": "Remote-Kill-Drill-Client",
      "checks": 25,
      "kind": "drill_client",
      "coverage_note": "Negativpfade und Clientlogik der synthetischen KD-Drills."
    },
    {
      "name": "Python/JavaScript-Interop",
      "checks": 45,
      "kind": "cross_language_vectors",
      "coverage_note": "JCS-, Hash-, Signatur-, Event-, Seal- und Verifier-Parität."
    },
    {
      "name": "Nativer ANS-104-Uploader",
      "checks": 22,
      "kind": "node_native",
      "coverage_note": "Idempotenz, Signierung und persistierte DataItem-Bytes."
    }
  ],
  "limitations": [
    "Ein bestandener Offline-Testlauf ist keine unabhängige Sicherheitsabnahme und kein Compliance-Zertifikat.",
    "Ein gültiger Trail belegt Integrität und Signatur, nicht automatisch die Wahrheit eines gemeldeten Ereignisses.",
    "Die Kill-Layer-Softwaretests sind grün; der separate synthetische KD1–KD8-Produktionsdrill vom 22.07.2026 ist nicht Teil der Zahl 882 und wird in 2026-07-22-kd1-kd8-production.json ausgewiesen.",
    "Uploader-Antwort, Gateway-Sichtbarkeit und Arweave-Finalität sind getrennte Betriebszustände.",
    "Qualifizierte Zeit, externe Trust-Policy-Provisionierung und Hardware-Key-Attestation bleiben externe Produktions-Gates."
  ]
}
