# 03_INCIDENTS_WAR_ROOM: TÁC CHIẾN SỰ CỐ KHẨN CẤP & POST-MORTEM

> **Cấp độ bảo mật**: `INCIDENT_WAR_ROOM` (Thời gian thực: Đội ứng cứu; Hậu sự cố: `PUBLIC_INTERNAL` cho toàn công ty)  
> **Chỉ huy tác chiến**: `ciso_agent` / `server_systems_architect` / `studio_producer`  
> **Kích hoạt**: Bất kỳ khi nào hệ thống gặp sự cố mức `CRITICAL` hoặc `HIGH`.

---

## 1. MỤC ĐÍCH & PHẠM VI
Thư mục lưu trữ lịch sử các trận đánh sống còn của đội ngũ kỹ thuật:
- Sự cố sập cụm Gateway, mất kết nối SQLite (WAL mode) trên máy chủ 1M CCU.
- Phát hiện lỗ hổng khai thác dupe đồ kinh tế hoặc hack tốc độ (Speedhack injection).
- Vượt ngân sách khung hình ProMotion 120Hz ($> 8.33\text{ ms}$) gây giật lag trên thiết bị iOS.
- Biên bản kiểm điểm sự cố không đổ lỗi (Blameless Post-Mortem) để cải thiện quy chuẩn kỹ thuật.

## 2. QUY ƯỚC ĐẶT TÊN BIÊN BẢN
```text
YYYYMMDD_INCIDENT_[chu_de_su_co].md
```
*Ví dụ*: `20261002_INCIDENT_postmortem_2pc_redis_network_partition.md`

## 3. VĂN HÓA POST-MORTEM KHÔNG ĐỔ LỖI (BLAMELESS CULTURE)
- Tìm lỗi ở **hệ thống và quy trình kiểm thử**, không trừng phạt cá nhân.
- Tập trung vào phương pháp phòng ngừa tận gốc (5 Whys Analysis).
- Mọi biên bản Post-Mortem phải chuyển đổi thành các bài học kiểm thử tự động trong CI pipeline.
