# Sintesi esecutiva

L'audit Astra osservava contratti e istruzioni, non prestazioni runtime o di modello. Il riesame ha accettato policy Skill->GPT, il cleanup CF SGI-05A/05B e SGI-02 limitatamente alla proiezione GPT Analyst.

## Decisioni accettate e applicate

1. **Skill canonica -> GPT browser projection.** `docs/mcp-skills-agents-development-guide.md` dichiara la Skill come sorgente primaria per agenti coding/Codex e `gpts/` come proiezione opzionale/adattata. I README Analyst e Reviewer rimandano alla policy. Non e richiesta parita 1:1 di tool, workflow, routing o output.
2. **SGI-02 Reviewer -> Analyst.** Il GPT Analyst accetta `review-handoff` come envelope di intake, riusa i metadata disponibili e verifica lo scope sulle fonti primarie. Il Reviewer resta fonte secondaria: non trasferisce automaticamente verdict, severity, confidence o fix, né richiede una seconda review completa.
3. **SGI-05A ColdFusion.** La baseline mostrava `COLDFUSION.md:20-22` con `cf_bridge.datasources` non presente nell'enum `cf-node/index.js:63`. Sul branch corrente la regola richiede fonti target autorizzate.
4. **SGI-05B ColdFusion.** Lo schema descrive `evaluate` come espressione/comando breve, una riga, passive inspection e non sandbox; non cambia enforcement o runtime.

## Evidenze e limiti che restano utili

L'audit confermava read-only/fail-closed, generic/spec/combined review, zero finding valido, separazione tra fatto/inferenza/raccomandazione, eligibility CF/Yii e quality gate singolo. Questi sono invarianti, non prove di comportamento del modello.

## Finding non perseguiti dopo riesame

SGI-03 è **NOT PURSUED**: il risparmio di contesto non giustifica il rischio di non caricare Knowledge necessaria. SGI-04 è **NOT PURSUED — INTENTIONAL DESIGN**: `TOKEN_DISCIPLINE` resta una linea guida trasversale always-on. SGI-06 è **NOT PURSUED — INTENTIONAL SPECIALIZED WORKFLOW**: il playbook legacy governa il proprio workflow quando esplicitamente invocato. SGI-07 è **DROPPED**: non serve parità CFML tra Skill e Reviewer GPT. Non sono approvati lazy loading, deduplica, ablation o harness.

Il prodotto non prevede GPT ColdFusion: sviluppo e debug CF avvengono sulla superficie coding/Codex.
