Eingaben als nicht vertrauenswürdig behandeln und typische Risiken wie Injection, unsichere Deserialisierung, Pfadmanipulation und Geheimnislecks vermeiden. Sichere Zufallswerte, Berechtigungen und Schutzgrenzen werden direkt im Python-Code angewendet.