# 🆘 Panic Protocol — One Button Help (SAA-W7-1)

**Tryb:** `/kryzys` · **wyzwalacz:** One Button Help (jeden klik / jedna komenda) · **wzorzec:** Panic → Protocol
**Spięcie:** [router_trybów (/kryzys)](../router_trybow.html) · [Tarcza ciągła (MM-PAR-3)](../ochrona/tarcza.md) · [Rejestr incydentów](../ochrona/incydenty.json)
**Guardrail nadrzędny:** **decyzje wiążące = Human Override (HO)** · Proof before Claim ([P]/[J]/[H]) · forensic, nie domysł · agent **NIE udziela porady prawnej** · No Password Custody · krytyka ≠ hejt · homonim = ACK przed eskalacją · **Człowiek źródłem decyzji** (agent proponuje, operator decyduje).

> ⚠️ To procedura operacyjna, **nie** porada prawna. W sprawach skutków prawnych agent przygotowuje paczkę i **proponuje** — wykonanie/podpis/zgłoszenie urzędowe = klik operatora (HO).

---

## 0. One Button Help — co robi jeden przycisk
„Panika" zmienia się w **protokół**: zamiast działać chaotycznie, artysta naciska **jeden przycisk** (lub komenda `/kryzys`), a agent **uruchamia sekwencję 4 kroków** i **otwiera log**. Agent **nie wykonuje** czynności wiążących sam — prowadzi krok po kroku i czeka na HO tam, gdzie to konieczne.

**Wejście (dowolne z):**
- klik „🆘 Pomoc / Kryzys" w interfejsie,
- komenda `/kryzys` w routerze trybów,
- automatyczny trigger z Tarczy (np. klasa `GROZBA` / `STALKING/DOXXING` / `KAMPANIA`).

**Pierwsza reakcja agenta (0 s):**
1. Przełącz tryb → `/kryzys` (halucynacja KONTROLOWANA, skutki prawne możliwe → HO).
2. Otwórz **log decyzyjny** (audit trail) — patrz §6.
3. Zadaj **jedno** pytanie triage: *„Czy zagrożone jest zdrowie/życie lub bezpieczeństwo fizyczne?"*
   - **TAK →** komunikat: *„Zadzwoń 112 / służby — to priorytet nad każdą procedurą online."* (agent nie zastępuje służb) → zaloguj → kontynuuj §1 równolegle.
   - **NIE →** przejdź do §1.

---

## 1. KROK 1 — DOWODY (zabezpiecz, zanim zniknie)
Cel: utrwalić stan faktyczny, **forensic, nie domysł**.
- Zrzuty ekranu pełne (z datą/URL/uchwytem konta), **zapis linków**, ID postów/wiadomości.
- Zapisz **czas (UTC)** i kontekst; nie edytuj materiału dowodowego.
- Sprawdź **pułapkę homonimów** (metro/METER/Metro Boomin/inni „Metrowy") — patrz [L1_obserwator_index.json](../L1_obserwator_index.json). Homonim = **ACK**, nie eskalacja.
- Klasyfikacja wg Tarczy: `KRYTYKA` (przepuszczamy) vs `HEJT` / `GROZBA` / `STALKING/DOXXING` / `KAMPANIA`.
- Spakuj do **karty dowodu** (1 incydent = 1 rekord) → [incydenty.json](../ochrona/incydenty.json).

**Guardrail:** krytyka twórczości ≠ hejt — nie eskalujemy samej negatywnej opinii. Dowód forensic, nie przypuszczenie.

## 2. KROK 2 — OCHRONA (ogranicz powierzchnię)
Cel: zmniejszyć ekspozycję **bez** kasowania dowodów z §1.
- Ogranicz powierzchnię ataku: prywatność komentarzy, ograniczenie wzmianek, czasowe wyciszenie wątku.
- **Nie usuwaj** oryginałów dowodowych (najpierw zabezpieczone w §1).
- **No Password Custody** — agent **nie prosi o hasła ani ich nie przechowuje**; zmianę haseł/2FA wykonuje **artysta sam**, agent tylko instruuje.
- Sprawdź tarcze: [voice_shield](../ochrona/voice_shield.md), [likeness_shield](../ochrona/likeness_shield.md), [no_training_pack](../ochrona/no_training_pack.md).

**Guardrail:** działania odwracalne robi agent; nieodwracalne/wiążące (np. publiczna blokada konta, zgłoszenie platformie ze skutkiem) = **HO**.

## 3. KROK 3 — ESKALACJA (powiadom, zaproponuj — decyzja = HO)
Cel: przekazać sprawę człowiekowi z gotową paczką.
- Agent **kompletuje paczkę** (dowody z §1 + klasyfikacja + rekomendacja) i **powiadamia operatora**.
- Możliwe ścieżki (agent **proponuje**, operator **wybiera** klikiem):
  - zgłoszenie do platformy / takedown (np. AI cover → SAA-W2-5 kit),
  - kontakt z zaufaną osobą / pełnomocnikiem,
  - w razie `GROZBA` realna → służby (112) — priorytet.
- **Agent NIE udziela porady prawnej.** Może wskazać, że sprawa może mieć skutki prawne i przygotować materiał — **decyzję podejmuje człowiek**.
- **R10:** żadnych kwot, żadnych obietnic odzysku środków/zasięgów/„naprawimy to". Tylko fakty i opcje.

**BRAMKA HO (twarda):** podpis, wysyłka pisma, oświadczenie publiczne, pełnomocnictwo, zgłoszenie urzędowe, jakakolwiek czynność ze skutkiem prawnym/finansowym → **BLOKADA do kliku operatora**. (Zgodne z routerem: akcje `podpis|wyslij|przelew|umowa|oswiadcz|pelnomocnic` blokowane.)

## 4. KROK 4 — CISZA (nie dolewaj oliwy)
Cel: stabilizacja, brak nieautoryzowanych wypowiedzi.
- **Brak publicznych oświadczeń bez ACK** operatora.
- Tryb pozostaje `/kryzys` (halucynacja kontrolowana) — żadnej improwizacji „od siebie".
- Jeśli potrzebny komunikat publiczny → projekt → **HO** → publikacja.
- Zamknij sekwencję: status incydentu (`open` / `escalated` / `closed`) zapisany w logu.

---

## 5. Tabela: krok → akcja agenta → bramka
| Krok | Agent robi sam (odwracalne) | Wymaga Human Override |
|---|---|---|
| 1. DOWODY | zrzuty, zapis linków, karta dowodu, check homonimu | — |
| 2. OCHRONA | propozycje ograniczenia powierzchni, instrukcja 2FA | zmiana ustawień konta przez artystę; blokady ze skutkiem |
| 3. ESKALACJA | paczka dowodowa + rekomendacja + powiadomienie | zgłoszenie urzędowe / takedown / pismo / pełnomocnictwo |
| 4. CISZA | projekt komunikatu, utrzymanie trybu | publikacja oświadczenia |

---

## 6. Log decyzyjny (audit trail) — format
Każdy krok = wpis. Log jest **niezbędny** (dowód „kto/kiedy/co"). Wzór wpisu:

```
[2026-06-12 14:03:11] /kryzys START  trigger=button        actor=agent
[2026-06-12 14:03:12] TRIAGE  zdrowie/zycie? -> NIE        actor=agent
[2026-06-12 14:03:40] KROK1 DOWODY  3 zrzuty + 2 linki     actor=agent  ref=incydenty.json#INC-XXXX
[2026-06-12 14:03:55] HOMONIM CHECK -> NIE homonim (real)  actor=agent
[2026-06-12 14:04:20] KROK2 OCHRONA  propozycja: limit komentarzy  actor=agent
[2026-06-12 14:05:02] KROK3 ESKALACJA  paczka gotowa -> CZEKA NA HO  actor=agent  status=escalated
[2026-06-12 14:07:10] HO  operator: zatwierdza zgloszenie platforme   actor=human  decision=APPROVE
[2026-06-12 14:09:33] KROK4 CISZA  brak publicznych oswiadczen      actor=agent  status=open
```

**Pola:** `timestamp(UTC)` · `krok/zdarzenie` · `treść` · `actor` (agent/human) · `ref` (incydent) · `status` · `decision` (przy HO).
**Zasada:** wpis o akcji wiążącej **musi** mieć `actor=human` + `decision`. Brak HO = akcja niewykonana (zalogowana jako `CZEKA NA HO`).

---

## 7. Spięcie z routerem trybów
- Wejście `/kryzys` w [router_trybow.html](../router_trybow.html) uruchamia sekwencję 4 kroków (DOWODY → OCHRONA → ESKALACJA → CISZA) — ten plik to **pełna procedura** za tym przyciskiem.
- Router blokuje akcje wiążące (`podpis|wyslij|przelew|umowa|oswiadcz|pelnomocnic`) → mapuje się na **bramkę HO** z §3.
- Halucynacja w `/kryzys` = KONTROLOWANA (R11: swobodna tylko w `/impreza`).

## 8. Status
Procedura gotowa (SAA-W7-1). Realne wpisy dopiero z incydentów live (**Proof before Claim** — [incydenty.json](../ochrona/incydenty.json) startuje pusty). Żadna czynność wiążąca nie jest wykonywana bez kliku operatora (HO).
