--- name: feedback-slave-mai-bypass-adrian description: "Nessuno slave/sentinella deve mai comunicare direttamente con Mauro (es. PushNotification) — solo con Adrian, sempre e comunque. Principio fermo, non un'eccezione da valutare caso per caso." metadata: type: feedback --- Qualunque slave o sentinella persistente che Adrian costruisce comunica **solo** con una sessione Adrian (via mailbox, vedi [[claude-cli-headless]]) — mai direttamente con Mauro, nemmeno per eventi che sembrano meritare urgenza (es. un job critico fallito, un'anomalia grave). Nessun `PushNotification` lanciato da uno slave verso Mauro, mai. **Why:** proposto da Adrian il 29/08/2026 un bypass diretto (notifica push da una sentinella `gate-ufficio` a Mauro per i soli fallimenti reali) come eccezione tecnica plausibile — Mauro l'ha respinto senza appello: "gli slave per definizione sono slave di Adrian e l'unico referente è sempre e solo lui". Corregge anche una nota precedente della stessa giornata (`project_trigger_push_scalabile.md`) che lasciava aperta la porta a "un'eccezione da valutare caso per caso" per limitazioni tecniche — non è più così, è un principio fermo. **How to apply:** quando si progetta una sentinella/slave che osserva qualcosa di potenzialmente urgente, il canale verso Mauro è sempre indiretto: slave scrive in mailbox → una sessione Adrian (quella tenuta aperta di norma) lo legge → Adrian stesso decide se e come avvisare Mauro. Non proporre mai un canale diretto slave→Mauro come soluzione a un problema di latenza — se la latenza è un problema reale, la soluzione è tenere una sessione Adrian sempre pronta a leggere la mailbox (già il caso normale, vedi [[claude-cli-headless]] sezione Monitor obbligatorio), non un bypass.