Netzwerksolution Documentation Report

OPERATIONAL_RUNBOOK_RECOVERY

Operational Runbook and Recovery#

Zweck#

Dieses Runbook realisiert GAP KT-0021. Es ermöglicht , Wiederanlauf, Recovery und Übergabe ohne Chat-Vorwissen.

Kanonische Eingaben#

Eine produktive Ausführung beginnt ausschließlich mit:

gap-000.zip
                source_bundle.zip
                target_bundle.zip

Vor jedem Schreibzugriff muss erfolgreich laufen. GAP-Manifest, aktiver Work Item, Allowed Target Scope und Source-Bundle-Hash sind anschließend die alleinige Prozessautorität.

Operator-Ablauf#

  1. Eingabearchive unverändert in einen neuen Arbeitsbereich kopieren.
  2. aller drei Archive erfassen.
  3. Bundle ausführen und Ergebnis sichern.
  4. GAP AI_STARTS_HERE.md, Manifest, Contracts und aktiven Work Item lesen.
  5. Zielrepositorys nur im Allowed Target Scope entpacken und bearbeiten.
  6. Vor produktiven Änderungen einen Checkpoint mit Zustand prepared schreiben.
  7. Während der Ausführung Checkpoint auf executing setzen und jede geänderte Repository-Identität erfassen.
  8. Repository-Validierungen durchführen.
  9. Checkpoint erst nach erfolgreicher atomarer Validierung auf validated setzen.
  10. Vollständige Einzel-ZIPs erzeugen und clean-unpack prüfen.
  11. Checkpoint auf handoff-ready setzen und Hashes der Auslieferungen erfassen.
  12. GAP aktualisieren, ausliefern und stoppen.

Checkpoint-Zustände#

prepared → executing → validated → handoff-ready
                                    ↘ failed

Ein Zustand darf nicht übersprungen werden. failed ist terminal für den betreffenden Versuch; ein Wiederanlauf erzeugt einen neuen Versuch mit Verweis auf den unterbrochenen Versuch.

Unterbrechung und Wiederanlauf#

Nach Unterbrechung:

  1. Originalarchive erneut hashen.
  2. Letzten Checkpoint lesen.
  3. Source-Bundle-Hash und GAP-Baseline mit dem Checkpoint vergleichen.
  4. Vorhandene Ausgaben als unvertrauenswürdig behandeln, solange handoff-ready nicht erreicht wurde.
  5. Bei prepared oder executing aus unveränderten Eingaben in einem neuen Arbeitsverzeichnis neu starten.
  6. Bei validated Packaging und clean-unpack erneut durchführen; Validierung darf erneut ausgeführt werden.
  7. Bei handoff-ready Auslieferungshashes prüfen; bei Abweichung neu paketieren.
  8. Bei veränderten Eingaben, unauflösbarer Identität oder Scopeabweichung blockieren und keine vorhandenen Zwischenstände übernehmen.

Recovery-Regeln#

Operator-Handover#

Eine Übergabe ist vollständig, wenn sie enthält:

Ausführbare Prüfung#

python 40-validation/validate-operational-recovery.py   <gap-root> <repository-roots> <runtime-root>   --source-bundle <source_bundle.zip>   --checkpoint <checkpoint.json>   --work-item KT-0021

Der Validator prüft Runbook-Vollständigkeit, Recovery-Entscheidung, unveränderte Source-Evidenz und Phase-4-Kriterien. Er verändert keine Eingaben, installiert nichts und führt keine aus.