Aggiunge il caso positivo RLS mancante per mvp_voti in permessi.test.ts e un nuovo test end-to-end (mvp-badge.test.ts) che verifica l'intera pipeline voti reali -> mvpVintiPerGiocatore() -> statoBadge(). docs/modules/badge.md ora elenca tutti e 16 i badge con come funzionano, la copertura test badge per badge e i due problemi minori trovati in audit (badgeSbloccati() morta, categoria senza vincolo DB). Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>