diff --git a/decisions/0010-haertung-eigener-meilenstein.md b/decisions/0010-haertung-eigener-meilenstein.md new file mode 100644 index 0000000..11bdc6c --- /dev/null +++ b/decisions/0010-haertung-eigener-meilenstein.md @@ -0,0 +1,40 @@ +# 0010 — Härtung ist ein eigener Meilenstein (M5); M1 misst nur Kaputtes + +**Status:** akzeptiert · **Datum:** 2026-08-09 · **Entscheider:** sorb + +## Kontext + +M1 („Betrieb absichern") trug 33 von 70 offenen Issues — fast die Hälfte. Elf +davon waren zusätzliche Sicherheits-Werkzeuge (Falco, CrowdSec, Lynis, auditd, +WAF, PSA, Trivy …), keine kaputten Schutzmechanismen. Die roadmap.md hatte die +Frage seit 2026-08-06 explizit offen gestellt: eigener Meilenstein „Härtung" +oder M1 bewusst breit? Ein Meilenstein beantwortet „worauf zahlt es ein" +(CLAUDE.md) — ein M1, der Reparatur und Ausbau mischt, beantwortet das nicht +mehr. + +## Entscheidung + +Im Refinement vom 2026-08-09 (mit sorb, gemäß Board-Pflege-Regel nicht durch +eine Session allein): **M5 — Härtung** wird angelegt. Trennlinie: + +> *Ist etwas Vorhandenes kaputt (M1) oder fehlt etwas, das wir noch nie +> hatten (M5)?* + +14 Issues wurden aus M1 nach M5 verschoben (Verteilung danach laut Retro: +M1 18 · M2 21 · M3 4 · M4 13 · M5 14). + +## Konsequenzen + +- Der Meilenstein-Satz ist **M1–M5**. `roadmap.md` (Kopf und „Stand"-Block) + und `CLAUDE.md` (Abschnitt Arbeitsframework, „M1–M4") sind nachzuziehen — + beide behaupten Stand 2026-08-09 noch den alten Satz bzw. stellen die + Frage als offen dar (Analyse-Befund F-001). +- Neue Sicherheits-Issues werden an der Trennlinie einsortiert: fehlendes + Werkzeug → M5, kaputter Schutz → M1. Die Trennlinie steht damit hier und + nicht nur im Retro-Protokoll. +- Die Retro-Zahlen sind eine Momentaufnahme; verbindlich ist das Board. + +## Verworfene Alternativen + +- **M1 bewusst breit lassen:** verworfen — die Meilenstein-Frage „worauf + zahlt es ein" bekäme für die Hälfte des Backlogs zwei Antworten zugleich.