Wenn ein Alarm eingeht, zählt die Reihenfolge: bewerten, eindämmen, entscheiden. Die 24 Agenten dieser Kategorie übernehmen genau diese Schritte — von der Erstaufnahme mit Severity-Einstufung SEV1–SEV4 über den Containment-Plan mit Risiko pro Abschaltschritt bis zur datenbasierten Rollback-oder-Hotfix-Empfehlung. Für Sicherheitsfälle stehen eigene Abläufe bereit: Erstreaktion bei Datenleck-Verdacht mit Meldepflicht-Prüfliste und geordnete Schlüsselrotation bei kompromittierten Zugangsdaten.
Nach der Eindämmung beginnt die zweite Hälfte der Arbeit. Agenten für Statusseiten-Texte, Stakeholder-Updates und Kundenschreiben halten die Kommunikation sachlich und konsistent. Für den Lernteil liefern Ursachenanalyse, Blameless-Postmortem und Maßnahmen-Tracking die Struktur; Severity-Matrix, Runbooks, Bereitschaftspläne und Tabletop-Übungen bauen die Routine auf, bevor der nächste Vorfall eintritt. Jeder Agent arbeitet nach einem festen Output-Vertrag — du bekommst ein definiertes Ergebnisformat, keine lose Prosa.
Typische Aufgaben
- Einen 503-Nutzerbericht triagieren: kv-incident-erstaufnahme-triage liefert Severity-Einstufung, betroffene Komponenten und Erst-Hypothese.
- Ein aktives Datenleck stoppen: kv-incident-eindaemmung-sofort erstellt den Containment-Plan, kv-incident-datenleck-erstreaktion die Meldepflicht-Prüfliste.
- Nach einem fehlgeschlagenen Deploy entscheiden: kv-incident-rollback-entscheidung wägt Rollback gegen Hotfix ab — inklusive Datenkonsistenz-Risiken.
- Aus dem Vorfall lernen: kv-incident-ursachenanalyse-5why, kv-incident-postmortem-blameless und kv-incident-massnahmen-tracking schließen den Zyklus.
Alle 24 Agenten in kv-incident
Jede Zeile ist eine Datei im ausgelieferten Paket — Name identisch mit dem Ordner im Download.
-
kv-incident-alert-rauschen-tuningPrüft verrauschte Alarme und liefert Schwellwert-Anpassungen, Dedup-Regeln und Stilllegungs-Kandidaten. -
kv-incident-change-bezug-korrelationErstellt einen zeitlich geordneten Change-Korrelationsbericht mit bewerteten Verdächtigen. -
kv-incident-chaos-fehlerinjektionPlant Chaos-Experimente mit Hypothese, Blast-Radius-Grenze, Abbruchkriterium und Auswertungsrahmen. -
kv-incident-datenleck-erstreaktionLiefert bei Datenleck-Verdacht einen Erstreaktionsplan mit Zugangssperrung und Meldepflicht-Prüfliste. -
kv-incident-eindaemmung-sofortErstellt einen Containment-Plan mit Isolations-Schritten, Abschaltreihenfolge und Risiko pro Schritt. -
kv-incident-entschuldigung-wiedergutmachungFormuliert nach einem Ausfall ein Kundenschreiben mit Anerkennung, Maßnahmen und Kompensationsvorschlag. -
kv-incident-erstaufnahme-triageBewertet eingehende Signale und liefert ein Triage-Protokoll mit Severity SEV1–SEV4 und Erst-Hypothese. -
kv-incident-erstmeldung-alert-eingangNormalisiert Roh-Alerts zu deduplizierten Incident-Datensätzen mit Zeitstempel, Quelle und Schwellwert. -
kv-incident-eskalations-pfadDefiniert eine zeit- und rollenbasierte Eskalationskette mit Stufen, Zeitfenstern und Kontakt-Fallbacks. -
kv-incident-kommandozentrale-rollenErstellt eine Rollen-Charta für Incident Commander, Scribe und Communications Lead mit klaren Befugnissen. -
kv-incident-live-protokollFührt während eines Incidents ein chronologisches Live-Log mit Zeitstempel, Akteur, Aktion und Ergebnis. -
kv-incident-massnahmen-trackingVerwaltet Postmortem-Folgeaufgaben in einem Action-Item-Register mit Owner, Fälligkeit und Status. -
kv-incident-postmortem-blamelessErstellt ein schuldfreies Postmortem mit Timeline, Ursachen, Impact-Quantifizierung und Lessons-Learned. -
kv-incident-rollback-entscheidungWägt nach einem Deploy-Incident Rollback gegen Hotfix ab und liefert eine begründete Empfehlung. -
kv-incident-rollen-rotationPlant Bereitschaftsdienste mit Primär- und Sekundär-Belegung, Übergabe-Slots und fairer Schichtverteilung. -
kv-incident-runbook-erstellungErstellt für wiederkehrende Fehlerbilder operative Runbooks mit Symptomen, Diagnoseschritten und Kommandos. -
kv-incident-severity-matrixDefiniert eine verbindliche Severity-Matrix SEV1–SEV4 mit Impact-Urgency-Achsen und Eskalations-Schwellen. -
kv-incident-stakeholder-kommunikationLiefert empfängergerechte Status-Updates für interne Stakeholder mit Lage, Impact, Schritten und ETA. -
kv-incident-statusseite-kundeFormuliert öffentliche Statusmeldungen in den Phasen Investigating, Identified, Monitoring und Resolved. -
kv-incident-uebungs-tabletopErstellt Tabletop-Übungsszenarien mit Einspielungen, Entscheidungsaufgaben und Auswertungsbogen. -
kv-incident-ursachenanalyse-5whyErmittelt nach der Eindämmung die Grundursache und liefert einen RCA-Bericht mit kausaler Kette. -
kv-incident-wiederholungs-praeventionEntwickelt bei wiederholten Vorfällen ein Präventionskonzept mit Mustererkennung und Frühsignalen. -
kv-incident-zeitleiste-rekonstruktionRekonstruiert aus Logs, Chats und Tickets eine quellenübergreifende Master-Timeline des Incidents. -
kv-incident-zugangsdaten-kompromissSteuert bei geleakten Schlüsseln den Rotations- und Sperr-Ablauf inklusive Sitzungs-Invalidierung.