# SECURITY-NATIVE-008 — Audit continu et conformité

Ce lot rend le contrôle de sécurité obligatoire pendant la construction, l’import et l’installation des packages CDA.

## Blocages critiques

- secret, clé privée ou fichier de configuration sensible dans le payload ;
- primitive d’exécution dynamique dangereuse ;
- SQL dynamique directement alimenté par une donnée HTTP ;
- commande SQL administrative ;
- téléversement hors `SecureFileService` ;
- modification des routes sans politique d’autorisation associée ;
- modification du moteur d’installation sans moteur de conformité.

## Rapport

Chaque préflight produit un score sur 100, le détail par catégorie, les anomalies critiques, les avertissements et le nombre de fichiers analysés. Une anomalie critique bloque l’import ou l’installation. Les avertissements restent visibles dans le rapport sans bloquer automatiquement.
