{ "feature_id": "F-025", "agent": "security", "verdict": "APPROVED", "summary": "Security approved. No new dependencies. Reviews submission requires authenticated user, ownership of the order item, and delivered state; moderation requires admin role. SQL is parameterized; schema constraints enforce rating range and unique order item.", "evidence": [ "cd project && npm audit --audit-level=high --omit=dev: found 0 vulnerabilities", "Reviewed POST /reviews: authenticated; rating 1..5; verifier joins order_items and orders_orders", "Reviewed PATCH /reviews/:id/moderate: admin-only", "Reviewed SQL: parameterized queries only" ], "timestamp": "2026-08-15T18:51:12Z" }