# Lockfile-artig auf exakte, per pip-audit geprüfte Versionen gepinnt # (Konzept 6.6: "Abhaengigkeiten fixiert, regelmaessiger Scan mit pip-audit"). # Stand: pip-audit-Lauf vom 2026-08-19, 0 bekannte Schwachstellen. fastapi==0.141.1 starlette==1.6.0 uvicorn[standard]==0.32.1 aiosqlite==0.20.0 asyncssh==2.18.0 # Pflicht, nicht optional: asyncssh (und cryptography) koennen ohne dieses # Modul KEINEN passphrasegeschuetzten Schluessel im OpenSSH-Format lesen -- # also genau das, was `ssh-keygen` standardmaessig erzeugt. Fehlt es, endet # jeder Import mit "OpenSSH private key encryption requires bcrypt with KDF # support". Entspricht dem Extra asyncssh[bcrypt]. bcrypt==4.3.0 argon2-cffi==23.1.0 pyotp==2.9.0 qrcode[pil]==7.4.2 pydantic==2.9.2 jinja2==3.1.6 python-multipart==0.0.32 cryptography==50.0.0 itsdangerous==2.2.0 python-magic==0.4.27