**NICHT APPROVED — wichtige Befunde** 1. **Unsichere Legacy-Ergebnisse werden weiterhin erzeugt und angezeigt.** `health_symptom_quick_add.py:76–80` startet weiterhin `nutrition_insights.py`. Diese Legacy-Engine imputiert fehlende Symptomtage als `0` und erzeugt Behandlungsphasen, Safe-/Trigger-Auswertungen und Ernährungsempfehlungen. Das Dashboard liest und zeigt weiterhin deren `nutrition_treatment_phase_summary` und `nutrition_action_recommendations` (`health_dashboard_v3.py:268–269, 694, 731`). Damit bleiben medizinisch unsichere Legacy-Schlüsse sichtbar, obwohl nur die Safe-/Trigger-Tabelle entfernt wurde. 2. **Persistierte Labor-Prädiktoren sind nicht strikt privacy-allowlisted.** `multimodal_correlations.py:199–202` bildet `predictor` direkt aus frei belegbarem `laborwerte.parameter_name` und `einheit`; `store_results()` persistiert diese Kennung. Provenienzprüfung schützt die Messwertquelle, verhindert aber keine Freitexte oder Quellbezeichnungen in diesen Feldern. Die Zusage „keine Freitexte/Quellnamen“ ist daher nicht technisch erzwungen. 3. **Partielle Symptom-CLI-Ausgabe ist missverständlich.** Die Speicherung und spätere Totalbildung behandeln fehlende Dimensionen korrekt als unbekannt. `health_symptom_quick_add.py:97–99` gibt bei einem partiellen Log dennoch `total=` aus, ohne ihn als unvollständige Teilsumme zu kennzeichnen. Das kann als vollständiger Tages-Total fehlinterpretiert werden. **Verifikation** - Tests: **55 passed** - AST-Compile: **27 Python-Dateien erfolgreich** - Schema in SQLite ausgeführt; **41 Tabellen**, Manifest-Digest stimmt - `git diff --check`: sauber - Secret-Scan: keine Schlüssel, Tokens oder eingebetteten Secrets - Keine getrackten Build-/Cache-Artefakte; `__pycache__` ist ignoriert - Von mir keine Dateien verändert oder erstellt. Während des Reviews erschien parallel die neue ungetrackte Datei `tests/test_sprint2_integration_safety.py`; sie wurde in den abschließenden Testlauf einbezogen.