Nate da un doppio errore reale: sessioni di test identificate per "il record piu'
recente", con iniezione e shutdown finiti su due sotto-agenti sbagliati (uno dei
quali chiuso a meta' lavoro). Aggiunge il metodo corretto (differenza prima/dopo,
oppure cwd dedicata senza etichetta), l'obbligo di stampare e verificare id,
etichetta e cwd del bersaglio prima di agire, e la regola di tenere le azioni
distruttive dentro il controllo di verifica. Con la nota di fondo: nessuna guardia
puo' impedire di colpire la sessione sbagliata, solo l'identificazione puo'.