Stabilität & Recovery
Konservative Fehlerentscheidungen, Weltintegrität und kontrollierter Shutdown.
| Entscheidung | Wann | Grenze |
|---|---|---|
| CONTINUE | Lokale Grenze und Invarianten bestätigt | Normal fortsetzen |
| ISOLATE_OPERATION | Eine bewiesen sichere Operation ist abtrennbar | Nur diese Operation endet |
| DEGRADED_CONTINUE | Monolith-eigene Arbeit kann begrenzt werden | Keine Gameplay-Änderung |
| RESTART_RECOMMENDED | Evidenz für In-Process-Recovery unzureichend | Admin-Aktion empfohlen |
| CONTROLLED_SHUTDOWN | Weitere Mutation oder I/O könnte Integrität gefährden | Einmaliger Paper-Shutdown |
| EMERGENCY_SHUTDOWN | JVM-/Prozessgrenze nicht mehr erholbar | Sofortige Schutzmaßnahme |
Der Guard beobachtet Chunk-Serialisierung und -Writes, RegionFile open/read/write/flush/close, finalen Welt-Save und Shutdown-Flush. Er misst Queue-Tiefe, älteste Operation, Mean/P95-Latenz, Abschlüsse, Fehler und bereits von Paper ausgeführte Retries.
- Stabile Fingerprints liegen in einem begrenzten Sliding Window.
- Rate-Limits begrenzen nur Monoliths erweiterte Konsolenanalyse; Papers Originalfehler bleibt sichtbar.
- Automatisches Plugin-Unloading ist verboten.
- Operation-only Isolation ist standardmäßig aus und benötigt einen Beweis, dass Überspringen sicher ist.
Build 19 führt Heap-, Post-GC-, Old-Generation-, Allokations-, GC-, Direct-Memory-, Queue- und Cache-Evidenz in den Zuständen NORMAL, ELEVATED, HIGH, CRITICAL und RECOVERING zusammen. Persistenz, Aufwärmzeit und niedrigere Rückkehrschwellen verhindern Reaktionen auf einzelne Ausreißer.
Der Koordinator ruft MinecraftServer.halt(false) genau einmal auf und beobachtet Papers existierenden Shutdown: Stop-Einstieg, Plugin-Disable, Listener-Stopp, finaler Welt-Save, RegionFile-Flush und Exit-Hooks. Es gibt keinen zweiten Save-Lifecycle.
/monolith stability
/monolith readiness