Bug: Juliana de Qnn01 oferecia categorias do Dolce Amore (Apartamento,
Mini Chalé 45, Suíte Ouro). Vazamento via:
1. Hermes daemon memory_enabled+user_profile_enabled — acumula contexto
entre turnos no mesmo profile.
2. Codex/ChatGPT memória user-level — todos os profiles compartilham o
mesmo OAuth (borbamachadoo@gmail.com), então ChatGPT lembra de
conversas com Valentina e bleeda no LLM da Juliana.
3. Tool descriptions com exemplos motel-flavored (já corrigido em commit
anterior).
Fix permanente no script hermes-provision:
- sed do config.yaml zera memory_enabled e user_profile_enabled
- append no SOUL.md adiciona "REGRA CRÍTICA — IGNORE OUTRAS UNIDADES"
com lista explícita de categorias válidas (extraída do spec.categories)
e instrução pro LLM ignorar memória de outras unidades.
Aplicado retroativamente em juliana_qnn1 + sessions/state.db limpos.
Próximos agentes do Construtor nascem com essa proteção por padrão.
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>