1. Incident nach tatsächlichem Impact klassifizieren
Ergebnis: Containment priorisiert Authority, Data Exposure und irreversible Side Effects statt der Lautstärke eines Alerts.
Aufgaben
- →Betroffene Tasks, Nutzer, Daten und Actions bestimmen
- →Model-/Provider-/Retrieval-/Tool-State prüfen
- →Unknown oder Pending Side Effects bewerten
- →Den engsten ausreichenden Kill Switch oder Degraded Mode aktivieren
Prüfungen
- ✓Containment erhält notwendige Forensic Artifacts
- ✓Ein High-impact Write Path kann unabhängig von Read-only Functions gestoppt werden
- ✓Ein unbekannter Side Effect wird ohne Verifikation nicht als fehlgeschlagen markiert