# Phase 5–7: Tests, Security-Audit und Abschluss ## Phase 5: Tests und PR Rufe `/go` auf (test-runner → code-simplifier → PR in Gitea). Warte auf die PR-URL. ## Phase 6: Security-Audit Starte den `security-audit`-Agenten für alle geänderten Dateien. Warte auf das Ergebnis. - Bei **kritischen Befunden**: Beheben, dann erneut prüfen - Bei **Warnungen**: Mit User abstimmen ## Phase 7: Abschluss Rufe `/ship` auf (Commit → Push → PR → Merge → Cleanup). Abschlussmeldung: - PR-URL - Kurze Zusammenfassung: was implementiert wurde, welche Dateien geändert wurden