ABHAENGIGKEITEN (DEPENDENCIES)

Pflicht (zum Ausfuehren der Referenz und der Tests):
  - Python >= 3.10   (aktuell geprueft mit 3.13.5; urspruenglich entwickelt mit 3.12)
  Keine weiteren Pflichtabhaengigkeiten. secgate/run_tests.py und der
  Lehr-Pruefstand laufen ohne Installation und ohne Netzwerk.

Optional:
  - PyYAML >= 6.0    Pflicht nur, wenn die secgate-CLI eine YAML-Policy laedt
                     (secgate/policy.py). Installierbar via: pip install pyyaml
  - pytest >= 8.0    Alternative zum mitgelieferten run_tests.py; geprueft mit pytest 9.0.2
  - anthropic >= 0.40  Nur fuer die optionale KI-Begruendung (SECGATE_AI_ENABLED)

Externe Werkzeuge (optional, im PATH, nicht enthalten):
  - syft, grype, gitleaks, optional cosign

Installation des secgate-Pakets (optional, editierbar):
  cd secgate && pip install -e ".[dev]"      # mit pytest
  cd secgate && pip install -e ".[ai]"       # mit Anthropic-SDK

Offline-Betrieb:
  Feeds (KEV/EPSS) werden aus lokalen Dateien geladen (--kev-file, --epss-file).
  Tests und Pruefstand benoetigen weder Netzwerk noch externe Werkzeuge.

Direkter pytest-Aufruf ohne Installation:
  cd reference && python -m pytest -q
  cd secgate && python -m pytest -q
