# Dossier del incidente · SYS-I-103

## Encargo

Un cliente informa que `http://api.lab.test:8080/health` agota el tiempo de espera. Las evidencias adjuntas se capturaron en un laboratorio aislado y se exportaron después. No ejecutes cambios ni completes los huecos inventando una causa.

## Contexto conocido

- Ventana del incidente: 10:10–10:25 UTC.
- Cliente afectado: `client-a`.
- Servidor inventariado: `server-a`, dirección `192.0.2.41`.
- Operación esperada: respuesta HTTP de `/health` por el nombre publicado.
- No existe una declaración fiable del último cambio.

## Definición del problema

```text
esperado:
observado:
perspectiva:
inicio:
alcance:
impacto:
```

## Timeline

| Hora | Hecho conservado | Inferencia posible | Dato que falta |
| --- | --- | --- | --- |
|  |  |  |  |
|  |  |  |  |
|  |  |  |  |

## Árbol de hipótesis

Incluye como mínimo proceso, socket, nombre, trayecto/filtrado y aplicación.

```text
síntoma
├─
├─
├─
└─
```

## Orden de investigación

| Prioridad | Hipótesis | Evidencia compatible | Evidencia que la debilita | Justificación |
| --- | --- | --- | --- | --- |
| 1 |  |  |  |  |
| 2 |  |  |  |  |
| 3 |  |  |  |  |

## Primera prueba discriminante

- Hipótesis que separa:
- Perspectiva:
- Consulta o comando:
- Resultado esperado si H1:
- Resultado esperado si H2:
- Evidencia que conservaría:
- Riesgo y alcance:
- Condición de parada:

## Cambio condicional

Solo completa este apartado para el resultado que justificaría un cambio.

- Resultado previo necesario:
- Estado exacto a modificar:
- Cambio mínimo:
- Verificación local:
- Verificación desde `client-a`:
- Señal de regresión:
- Rollback:

## Revisión

- Supuesto no demostrado:
- Evidencia negativa que conservaría:
- Pregunta que el expediente no permite responder:
