--- type: adr id: "0010" status: accepted date: 2026-08-09 supersedes: null superseded_by: null related: [] --- # 0010 — Härtung ist ein eigener Meilenstein (M5); M1 misst nur Kaputtes **Status:** akzeptiert · **Datum:** 2026-08-09 · **Entscheider:** sorb ## Kontext M1 („Betrieb absichern") trug 33 von 70 offenen Issues — fast die Hälfte. Elf davon waren zusätzliche Sicherheits-Werkzeuge (Falco, CrowdSec, Lynis, auditd, WAF, PSA, Trivy …), keine kaputten Schutzmechanismen. Die roadmap.md hatte die Frage seit 2026-08-06 explizit offen gestellt: eigener Meilenstein „Härtung" oder M1 bewusst breit? Ein Meilenstein beantwortet „worauf zahlt es ein" (CLAUDE.md) — ein M1, der Reparatur und Ausbau mischt, beantwortet das nicht mehr. ## Entscheidung Im Refinement vom 2026-08-09 (mit sorb, gemäß Board-Pflege-Regel nicht durch eine Session allein): **M5 — Härtung** wird angelegt. Trennlinie: > *Ist etwas Vorhandenes kaputt (M1) oder fehlt etwas, das wir noch nie > hatten (M5)?* 14 Issues wurden aus M1 nach M5 verschoben (Verteilung danach laut Retro: M1 18 · M2 21 · M3 4 · M4 13 · M5 14). ## Konsequenzen - Der Meilenstein-Satz ist **M1–M5**. `roadmap.md` (Kopf und „Stand"-Block) und `CLAUDE.md` (Abschnitt Arbeitsframework, „M1–M4") sind nachzuziehen — beide behaupten Stand 2026-08-09 noch den alten Satz bzw. stellen die Frage als offen dar (Analyse-Befund F-001). - Neue Sicherheits-Issues werden an der Trennlinie einsortiert: fehlendes Werkzeug → M5, kaputter Schutz → M1. Die Trennlinie steht damit hier und nicht nur im Retro-Protokoll. - Die Retro-Zahlen sind eine Momentaufnahme; verbindlich ist das Board. ## Verworfene Alternativen - **M1 bewusst breit lassen:** verworfen — die Meilenstein-Frage „worauf zahlt es ein" bekäme für die Hälfte des Backlogs zwei Antworten zugleich.