Belege den vorherigen Zustand und prüfe ihn nach einem Fehler erneut.
Vor der Anwendung hält der Plan den vorherigen Inhalt und seine Version fest. Scheitert eine behandelte Phase nach dem Schreiben, stellt die Rücknahme den Inhalt wieder her und prüft den effektiven Zustand erneut. Eine wiederhergestellte Datei allein reicht bei bereits geänderter Laufzeit nicht. Kann die Rücknahme nicht bestätigt werden, meldet der Bericht einen offenen Teilzustand. Aufräumcode deckt nur tatsächlich behandelte Ausstiege ab; ein harter Prozessabbruch oder Stromausfall braucht einen eigenen Wiederanlaufvertrag. Idempotenz bedeutet hier: Derselbe erfolgreiche Plan erzeugt bei unveränderten Voraussetzungen keine zusätzliche Änderung.
Ein Beispiel
Version 4 enthält 100. Plan 5 schreibt 200; das Neuladen scheitert. Im behandelten Fehlerpfad wird Version 4 zurückgespielt und effective=100 abgefragt. Bericht: Plan 5 fehlgeschlagen, alter Zustand bestätigt. Bricht der Prozess vor der Rücknahme hart ab, lautet der Wiederanlaufbefund zunächst: Version und Wirkung erneut prüfen. Ein finally-Block ist kein Nachweis, dass er ausgeführt wurde.