- runServiceSafe: паника в Run превращается в ошибку сервиса (штатный путь через graceful shutdown остальных)
- shutdownServiceSafe: паника в GracefulShutdown логируется и не мешает остановке остальных сервисов
- isStartedSafe/isAliveSafe: паникующий сервис считается незапущенным/неживым, /ready и /alive продолжают отвечать
- тесты на паникующие сервисы