---
name: feedback_parallel_subagents_need_isolated_scratchpad
description: Parallele Subagenten brauchen isolierte Scratchpad-Unterordner — gleiche Temp-Dateinamen kollidieren und lösen Injection-Fehlalarme aus
metadata: 
  node_type: memory
  type: feedback
  originSessionId: 79999756-99cb-42de-b377-3894b908f0a0
---

Wenn mehrere Subagenten parallel laufen, teilen sie sich denselben Scratchpad-Ordner. Legen zwei eine Datei gleichen Namens an (z.B. `extract.py`), überschreibt einer die des anderen; die harness-Meldung „Datei extern modifiziert" kann ein wachsamer Subagent dann als Prompt-Injection fehldeuten.

**Why:** 07.07.2026 QAF-Analyse — QAF-Deep- und Word-Subagent legten beide `extract.py` im geteilten Scratchpad an. Word überschrieb xlsx-Variante mit docx-Skript. QAF-Subagent meldete das als Injection-Versuch („Skript ausgetauscht + Verschweigen-Anweisung"). War kein Angriff, sondern Race-Condition — kostete Verifikations-Zeit und einen Sicherheits-Fehlalarm an Kais.

**How to apply:** Beim Spawnen paralleler Subagenten jedem im Prompt einen eigenen Scratchpad-Unterordner vorgeben: `scratchpad/<agent-slug>/`. Nie denselben Temp-Dateinamen für parallele Agents. Positiv-Muster behalten: Subagent hat die Anomalie gemeldet statt verschwiegen — Wachsamkeit ist richtig, nur die Ursachenzuordnung war falsch. Verwandt: [[feedback_prompt_injection_scan]], [[feedback_subagent_spawn_filter]].
