# AI 팀 운영 템플릿 04 - 사고 대응 룰 모음

Vol2 「혼자서 AI 팀 운영하기」 부록용 공개 템플릿입니다. 문제가 생겼을 때 새 작업을 멈추고 사실 확인, 복구, 재발 방지를 남기기 위한 양식입니다.

## 기본 원칙

```text
의심되면 새 작업 배정을 멈춘다.
추측으로 원인을 단정하지 않는다.
마지막으로 실제 바뀐 것을 먼저 확인한다.
복구가 끝나기 전에는 같은 자동화를 다시 돌리지 않는다.
사고 기록에는 원인, 영향, 복구, 재발 방지를 남긴다.
```

## 사고 기록 빈 양식

```text
[사고 기록]

사고 ID:
발견 시각:
발견자:
관련 작업 ID:
사고 유형:
현재 상태: 진행 중 / 멈춤 / 복구 완료 / 보류

무슨 일이 있었나:

영향 범위:

즉시 멈춘 것:

확인한 사실:

복구한 내용:

남은 위험:

재발 방지 규칙:

완료 근거:
```

## 유형별 대응표

| 사고 유형 | 즉시 할 일 | 확인할 것 | 재발 방지 |
|---|---|---|---|
| 같은 작업 중복 실행 | 새 작업 배정 중지 | 두 결과 중 최신·정확한 결과 | 작업 ID와 상태값 필수화 |
| 같은 파일 충돌 | 해당 파일 작업 중지 | 누가 어떤 범위를 수정했는지 | 작업 범위와 담당 분리 |
| 완료 마킹 누락 | 큐 상태 점검 | 실제 완료 근거가 있는지 | 완료 근거 없이는 완료 금지 |
| 비용 폭주 의심 | 반복 실행 중지 | 실행 횟수, 사용량, 남은 작업 | 반복 횟수 제한과 사전 경고 |
| 비밀값 노출 의심 | 공유·발송 중지 | 노출 위치와 접근 범위 | 비밀값 스캔과 승인 게이트 |
| 외부 발송 실수 | 추가 발송 중지 | 누구에게 무엇이 나갔는지 | 발송 전 승인 양식 강제 |
| 범위 밖 수정 | 해당 작업 중지 | 원래 범위와 실제 변경 범위 | 지시문에 금지 범위 추가 |

## 사고 발생 시 에이전트에게 보낼 프롬프트

```text
현재 사고 대응 모드다. 새 작업을 시작하지 말고 아래 순서로 보고해줘.

1. 관련 작업 ID
2. 마지막으로 실행한 행동
3. 실제로 바뀐 파일, 문서, 설정, 발송, 비용
4. 외부 영향 여부
5. 되돌릴 수 있는지
6. 지금 즉시 멈춰야 할 자동화
7. 복구를 위해 사람 승인이 필요한 행동

주의:
- 원인을 추측해서 단정하지 마라.
- 확인하지 않은 것은 "미확인"이라고 적어라.
- 삭제, 발송, 배포, 결제, 계정 설정 변경은 승인 전 실행하지 마라.
```

## 복구 완료 체크리스트

- [ ] 새 작업 배정을 멈췄다.
- [ ] 관련 작업 ID와 담당을 확인했다.
- [ ] 실제 변경된 파일, 문서, 설정, 발송, 비용을 확인했다.
- [ ] 외부 영향이 있는지 확인했다.
- [ ] 복구 과정에서 추가 삭제나 발송을 하지 않았다.
- [ ] 필요한 경우 사람 승인을 받았다.
- [ ] 작업 큐 상태를 최신으로 바꿨다.
- [ ] 사고 기록에 원인, 영향, 복구, 재발 방지를 남겼다.
- [ ] 같은 유형의 사고를 막는 규칙을 분배표나 승인 게이트에 반영했다.
