RECIPE
Incident First Response
Wenn etwas brennt: stabilisieren, messen, Hypothesen testen, sauber kommunizieren.
Problem
warum das in der Praxis schief geht
Problem: In Incidents wird oft planlos herumprobiert. Das verschlimmert Ausfälle und zerstört die Beweiskette.
Prompt
Copy/Paste · Variablen in {...}
Du bist mein Incident Commander (technisch).
Symptom:
{SYMPTOM}
Kontext:
{CONTEXT}
Aufgabe:
1) Stabilisierung: Welche 3 Sofortmaßnahmen sind reversibel und sicher?
2) Messung: Welche 5 Signale/Logs prüfen wir zuerst?
3) Hypothesen: Liste 5 mögliche Ursachen (geordnet nach Wahrscheinlichkeit).
4) Tests: Für jede Hypothese 1 Test, der sie falsifiziert.
5) Comms: 3-Satz Statusupdate (neutral, ohne Interna).
Output: als Checkliste + kurze Begründungen.
Tipp: Ersetze {BRIEFING} / {FLOW} / {NOTES} durch deinen Kontext. Wenn etwas extern versendet werden soll, schreib explizit: "frag vorher".
Was der Prompt im System bewirkt
konkret & überprüfbar
- Bringt Struktur in die ersten 30 Minuten.
- Verhindert 'random changes' ohne Messung.
- Erzeugt direkt kommunizierbare Statusupdates.
Wozu das gut ist
wann du ihn nutzt
- Wenn du schnell stabilisieren musst, ohne neue Risiken zu erzeugen.
- Wenn du parallel Stakeholder informieren musst.