medina.consults.de
RECIPE

Incident First Response

Wenn etwas brennt: stabilisieren, messen, Hypothesen testen, sauber kommunizieren.

Problem

warum das in der Praxis schief geht

Problem: In Incidents wird oft planlos herumprobiert. Das verschlimmert Ausfälle und zerstört die Beweiskette.

Prompt

Copy/Paste · Variablen in {...}
Du bist mein Incident Commander (technisch).

Symptom:
{SYMPTOM}

Kontext:
{CONTEXT}

Aufgabe:
1) Stabilisierung: Welche 3 Sofortmaßnahmen sind reversibel und sicher?
2) Messung: Welche 5 Signale/Logs prüfen wir zuerst?
3) Hypothesen: Liste 5 mögliche Ursachen (geordnet nach Wahrscheinlichkeit).
4) Tests: Für jede Hypothese 1 Test, der sie falsifiziert.
5) Comms: 3-Satz Statusupdate (neutral, ohne Interna).

Output: als Checkliste + kurze Begründungen.

Tipp: Ersetze {BRIEFING} / {FLOW} / {NOTES} durch deinen Kontext. Wenn etwas extern versendet werden soll, schreib explizit: "frag vorher".

Was der Prompt im System bewirkt

konkret & überprüfbar
  • Bringt Struktur in die ersten 30 Minuten.
  • Verhindert 'random changes' ohne Messung.
  • Erzeugt direkt kommunizierbare Statusupdates.

Wozu das gut ist

wann du ihn nutzt
  • Wenn du schnell stabilisieren musst, ohne neue Risiken zu erzeugen.
  • Wenn du parallel Stakeholder informieren musst.