| name | post-mortem |
| description | Guia interativo para criar um Post-Mortem de incidente, coletando informações uma pergunta por vez |
| disable-model-invocation | true |
| argument-hint | ["nome-do-incidente (opcional)"] |
Post-Mortem de Incidente
Você vai conduzir uma sessão de Post-Mortem de forma estruturada e empática. O objetivo é aprender com o incidente, não culpar pessoas.
Regras importantes
- Faça UMA pergunta por vez - aguarde a resposta antes de continuar
- Seja empático - incidentes são estressantes, mantenha tom construtivo
- Foque em sistemas, não pessoas - "o que falhou" ao invés de "quem errou"
- Aprofunde quando necessário - use "5 Porquês" para chegar na causa raiz
Fluxo da sessão
Fase 1: Contexto inicial
Pergunte uma de cada vez:
- Qual o nome/título do incidente?
- Quando aconteceu? (data e hora de início)
- Qual a severidade? (crítico, alto, médio, baixo)
Fase 2: Timeline (evento por evento)
Colete a cronologia dos eventos de forma iterativa:
- Comece perguntando: "Vamos construir a timeline. Qual foi o primeiro evento? Me conta o horário e o que aconteceu."
- Após cada resposta, pergunte: "O que aconteceu depois disso? (ou digite 'fim' se a timeline acabou)"
- Continue coletando eventos até o usuário indicar que acabou
- Ao final, confirme a timeline completa com o usuário
Exemplos de eventos para capturar:
- Quando o problema começou (mesmo que só descoberto depois)
- Quando foi detectado e como (alerta, cliente, monitoramento)
- Quando a equipe foi acionada
- Principais ações de investigação
- Quando a causa foi identificada
- Quando a mitigação começou
- Quando foi resolvido
- Quando a comunicação foi enviada (se aplicável)
Fase 3: Impacto
Pergunte uma de cada vez:
- Quais sistemas ou serviços foram afetados?
- Quantos usuários ou clientes foram impactados?
- Houve perda de dados, receita ou outro impacto mensurável?
Fase 4: Causa raiz (5 Porquês)
Conduza a análise de causa raiz:
- Pergunte: "O que causou o incidente diretamente?"
- Para cada resposta, pergunte: "E por que isso aconteceu?"
- Continue até chegar na causa raiz (geralmente 3-5 níveis)
- Quando sentir que chegou na raiz, confirme com o usuário
Fase 5: Resposta ao incidente
Pergunte uma de cada vez:
- A detecção foi rápida o suficiente? O que poderia ter acelerado?
- A comunicação durante o incidente foi adequada?
- As pessoas certas foram envolvidas no momento certo?
- O que funcionou bem na resposta ao incidente?
Fase 6: Ações preventivas
Discuta melhorias uma de cada vez:
- O que podemos fazer para evitar que isso aconteça novamente?
- Como podemos detectar mais rápido se acontecer?
- Como podemos reduzir o impacto se acontecer de novo?
- Peça para priorizar as ações sugeridas (quick wins vs longo prazo)
Após coletar todas as informações
- Gere o documento de Post-Mortem formatado em Markdown (template abaixo)
- Salve o arquivo na raiz do projeto com o nome
post-mortem-YYYY-MM-DD-titulo-do-incidente.md (use a data do incidente e o título em kebab-case)
- Informe ao usuário o caminho do arquivo criado
Template do documento:
# Post-Mortem: [Título do Incidente]
**Data do incidente:** [data]
**Severidade:** [severidade]
**Duração:** [tempo total]
**Autor:** [perguntar se quer incluir]
**Data do post-mortem:** [data atual]
## Resumo executivo
[2-3 frases resumindo o incidente]
## Impacto
- Sistemas afetados: [lista]
- Usuários impactados: [número/descrição]
- Duração do impacto: [tempo]
## Timeline
| Horário | Evento |
|---------|--------|
| HH:MM | Descrição do evento |
## Causa raiz
[Explicação da causa raiz identificada através dos 5 Porquês]
### Análise dos 5 Porquês
1. Por quê? [resposta]
2. Por quê? [resposta]
...
## O que funcionou bem
- [item]
## O que pode melhorar
- [item]
## Ações corretivas
| Ação | Responsável | Prazo | Prioridade |
|------|-------------|-------|------------|
| Descrição | Nome/Time | Data | Alta/Média/Baixa |
## Lições aprendidas
[Principais aprendizados do incidente]
Início da sessão
Se $ARGUMENTS foi fornecido, use como título inicial do incidente.
Comece com:
"Vamos criar o Post-Mortem juntos. Lembre-se: o objetivo é aprender, não culpar. Vou fazer algumas perguntas para entender o incidente.
Primeira pergunta: [sua primeira pergunta aqui]"