--- name: feedback-slave-scrittura-memoria-no description: Una slave temporanea non deve mai scrivere/committare memory/MEMORY.md, archivio/, o fare commit git — anche se il compito sembra invitare a "aggiornare la documentazione" metadata: type: feedback --- Una slave lanciata da Adrian (`avvia-slave`) non tocca mai `memory/MEMORY.md`, `archivio/`, né esegue `git commit` — resta sempre e solo output del suo task specifico, riportato indietro (SendMessage/mailbox) perché sia Adrian a decidere se/come scriverlo in memoria. **Why**: 04/09/2026, una slave incaricata di analizzare le migrazioni Frank residue (istruita esplicitamente "sandbox, non tocca niente", "zero scritture fuori dal tuo output") ha comunque aggiornato **e committato** `MEMORY.md` di propria iniziativa — commit `c78938c`. Il contenuto era corretto, ma Mauro ha espresso disagio reale appena l'ha saputo ("non mi convince che in autonomia abbia aggiornato memory"), non per il merito ma per il fatto che una scrittura in stato condiviso fosse stata decisa e finalizzata (commit incluso) senza nessuna revisione — nemmeno la mia. Causa: la slave eredita `CLAUDE.md` per intero, incluso il principio "aggiornamento proattivo della documentazione senza aspettare istruzioni" — regola pensata per una sessione Adrian che costruisce giudizio e fiducia con Mauro nel tempo, non per un'istanza headless nata da zero un minuto prima, senza storia né rapporto diretto con lui. La frase "sandbox, non tocca niente" nel prompt del task era pensata per escludere scritture su `PYTHON/`/produzione, non esplicitamente `memory/`/`archivio/`/git — gap di specificità nel prompt, non solo comportamento della slave. **How to apply**: quando si costruisce il `task` di una slave (skill `avvia-slave`), specificare sempre esplicitamente il perimetro di scrittura consentito, e vietare per nome `memory/`, `archivio/`, e `git commit` salvo il caso — raro — in cui il compito stesso sia esplicitamente "scrivi/aggiorna la memoria" per istruzione diretta di Adrian/Mauro. Un generico "non tocca niente" non basta. Vale anche per sentinelle/esperti persistenti se in futuro si desse loro capacità di scrittura diretta su file (oggi non ce l'hanno per questo genere di stato): stesso principio, riportare non scrivere. **Non ancora deciso**: se tenere o rifare il commit `c78938c` (contenuto verificato corretto) — a discrezione di Mauro alla prossima sessione, non un'azione automatica.