# Runbook (anonymisiert)

## Trigger
- Symptom: Antwortzeiten steigen > 3x Baseline
- Risiko: Freigaben/Automationen nicht mehr verlässlich

## Sofortmaßnahmen
1. Traffic drosseln (safe mode)
2. Schreibende Toolcalls auf read-only fallback setzen
3. Incident-Owner bestätigen

## Prüfpfad (Pass/Fail)
- Policy/Contract Gate = PASS
- Tool Permit = PASS
- Core KPI stabilisiert innerhalb 15 Minuten = PASS

## Recovery
1. Ursachenbeleg im Log/Eval sichern
2. Fix in Shadow validieren
3. Hardened Freigabe mit Rollback-Fenster

## Rückbaupfad
- Bei erneuter Degradation sofort auf letzte stabile Version
- Recovery-Status im Übergabeprotokoll dokumentieren

