Kanban Sprint 5 — Cost / Security / Resilience Ziel: Vertrauen, Sicherheit und Kostenkontrolle vor Release herstellen. Wave 1 (parallel) Worker A — Cloud→Local Fallback Dateien core/services/model_router.py, core/services/api_service.py, api_clients.py, Tests Akzeptanz Fallback-Chain, Circuit-Breaker, kein Silent Fail, UI zeigt Provider Worker B — API-Key-Verschlüsselung Dateien Settings, Config, UI, ggf. core/secret_store.py (NEU) Akzeptanz Keys nicht plaintext, UI maskiert, Logs kein Key-Leak, Projekte ohne Secrets Wave 2 (nach Merge) Worker C — Budget / Cost Guardrails Dateien TokenStats, Settings, UI, APIService, Dashboard Akzeptanz Kostenschätzung vor Start, Hard-Cap, Warnschwellen, Emergency Stop Merge Gate 5 Fallback-Chain aktiv (Cloud→OpenRouter→Ollama Cloud→Local→Fehler) Circuit-Breaker pro Provider Keys nicht plaintext gespeichert (OS Keyring oder encrypted) UI zeigt Keys maskiert Kostenschätzung vor Generation Hard-Cap + Warnschwellen funktionieren Tests grün Keine Secrets in Logs nachweisbar