Qué había que resolver de verdad
El volumen de código, dependencias y configuraciones hace difícil mantener una revisión homogénea. El caso sitúa el análisis en el pipeline CI/CD para que la seguridad forme parte del ciclo de desarrollo. El objetivo no es producir más avisos, sino aportar contexto para ordenar la revisión.
