# Konfiguration `config.example.yaml` ist die Vorlage. Quellen sind deklarativ und enthalten keine Credentials. Dateiquellen werden nur gelesen und auf 1 MiB begrenzt. Für Geheimnisse sind ausschließlich Umgebungsvariablen oder verwaltete Pfadreferenzen vorzusehen. Job-IDs sind stabile kleingeschriebene, punktgetrennte Schlüssel. `remote_ingest` steuert externe Agenten. Der Authentifizierungswert steht ausschließlich in der per `auth_token_env` benannten Umgebungsvariable. Agenten selbst verwenden eine lokale Outbox-Datei und kennen nur die zentrale API-Adresse; sie speichern kein Token im Ereignispayload.