[aside] 本日の prod outage 復旧で、緊急 rollback の sanctioned な fast-path が無く時間がかかった。手動 `fly machine update --image <前 release>`(~30秒で復旧可能)は classifier に拒否され(手動 prod deploy は push-to-main flow 外 ── これ自体は妥当)、結局 revert PR → CI → merge → Actions deploy の full cycle(数分)でしか戻せなかった。今回は revert で本題が回ったので触らないが観測として残す:incident 時に「直前 healthy release へ即戻す」reviewed な手段(例: deploy workflow 内の `rollback` job / runbook 化)があれば MTTR が縮む。ただし PR-flow deploy 哲学(deploy は Actions auto-trigger)とのトレードオフなので『PR-flow の遅さを許容する』判断もあり得る ── triage で。