Engineering Gap
ESLint configs lack no-console rule enforcement despite 20+ console.* calls in production code. .eslintrc.js and app/backend/eslint.config.mjs both omit this rule.
Codebase Evidence
.eslintrc.js: No no-console rule in rules object
app/backend/eslint.config.mjs: No no-console rule
app/frontend/eslint.config.mjs: Next.js defaults — may include console warnings
Risk Profile
Current Risk
Gradual accumulation of unstructured console output. Potential data leakage.
Business Impact
Degraded observability. Compliance risk from unredacted console output.
Remediation Strategy
Add no-console as warn in all ESLint configs. Suppress for specific dev-only files (seed scripts, debug helpers). Progress to error after cleanup.
Success Conditions
Change Surface
Files: .eslintrc.js, app/backend/eslint.config.mjs
Security Review
Reduces information leakage through console.
Completion Checklist
Engineering Gap
ESLint configs lack
no-consolerule enforcement despite 20+ console.* calls in production code..eslintrc.jsandapp/backend/eslint.config.mjsboth omit this rule.Codebase Evidence
.eslintrc.js: Nono-consolerule in rules objectapp/backend/eslint.config.mjs: Nono-consoleruleapp/frontend/eslint.config.mjs: Next.js defaults — may include console warningsRisk Profile
Current Risk
Gradual accumulation of unstructured console output. Potential data leakage.
Business Impact
Degraded observability. Compliance risk from unredacted console output.
Remediation Strategy
Add
no-consoleas warn in all ESLint configs. Suppress for specific dev-only files (seed scripts, debug helpers). Progress to error after cleanup.Success Conditions
no-consolerule enabled as warn minimumChange Surface
Files:
.eslintrc.js,app/backend/eslint.config.mjsSecurity Review
Reduces information leakage through console.
Completion Checklist