Implémentation du garde ModelServerProjectUseGuard pour séparer les retours des agents entre projets concurrents. - Garde RAII par LocalModelServerId partagé entre projets - Refus inter-projets concurrent via model_server_in_use - Partage intra-projet conservé avec refcount - Libération automatique à la fermeture/erreur de session Tests de validation: rejet projet distinct, compteur refs, libération retrait