# Incident Response और Kill Switch — AI Coding-Agent Guardrails

Source: https://www.geekswithgeeks.com/hi/coding-agent-guardrails/detect-incident

> जब agent कुछ ऐसा करे जो उसे नहीं करना था, तब रोकें, जाँचें और सीखें।

## रोकें, रद्द करें, जाँचें, सुधारें

जब कुछ बिगड़े: agent को **रोकें** (kill switch या process kill); उसके उपयोग हो सकने वाले credentials **रद्द करें** और जो leak हो सकता है उसे बदलें; audit log और Git history **जाँचें** ताकि ठीक पता चले क्या बदला; Git और backups से नुक़सान **पलटें**; फिर जो guardrail विफल हुआ उसे **ठीक करें** और test जोड़ें। छोटी दोष-रहित समीक्षा करें, क्योंकि सबक़ system के बारे में है, किसी व्यक्ति के नहीं।

## प्रतिक्रिया checklist

ज़रूरत पड़ने से पहले इसे लिख लें। तनाव में लोग steps छोड़ देते हैं।

```text
1. STOP     kill the agent process / disable its token
2. REVOKE   rotate keys it could read; revoke its Git and cloud access
3. REVIEW   audit log + git log --stat + git diff for the whole session
4. REVERT   git revert / restore from backup; check deployed state
5. FIX      patch the failed guardrail, add a red-team test
6. LEARN    short blameless write-up; update the project guide
```

## Kill switch का अभ्यास करें

जानें कि agent को एक मिनट से कम में कैसे रोकना है और कभी-कभी उसका परीक्षण करें। Off switch ढूँढने का पहला मौक़ा असली घटना के दौरान नहीं होना चाहिए।

**Quiz:** Agent ने शायद key उजागर कर दी। उसे रोकने के ठीक बाद क्या आता है?

- [x] Key रद्द करें या बदलें
- [ ] Blog post लिखें
- [ ] एक हफ़्ता रुकें
- [ ] Repository का नाम बदलें

*Answer:* Key रद्द करें या बदलें. Credential रद्द होने तक उसे पकड़ने वाला कोई भी उसे उपयोग करता रह सकता है।
