merge main(v0.14.0,五批)into 派工紀律三件
hooks.json 兩處衝突:roster-guard 與 mainline-focus-guard 在同一個陣列位置, 兩支都是真的閘,展開成兩個項目保留(不是二選一)。 盤點在合併後重數:58 支 .sh/79 條註冊/49 支腳本/7 位具名工人。版本 0.15.0。
This commit is contained in:
@@ -16,6 +16,16 @@
|
||||
# ① UserPromptSubmit ── 注入:把算好的那一行送到眼前(模型不必自己算、也算不準)
|
||||
# ② Stop ── 查核:這一回合的回覆裡到底有沒有那一行;沒有就擋一次
|
||||
#
|
||||
# ── 注入點的第二行:🎯 現在的主線是哪一個(inkstone/ISEP#82)────────────
|
||||
# 同一個注入點,兩行,來源不同:⏱ 算時間,🎯 讀 `hooks/lib/mainline.py` 裡被標定的主線。
|
||||
# 🔴 **Stop 那一半只查 ⏱,沒有跟著擴大成兩個標記**,兩個理由:
|
||||
# ① ⏱ 那一行本身**已經帶著主線的名字**(`countdown.py` 的第三段),
|
||||
# 所以主線是跟著一道**已經驗過的閘**到 leo 眼前的,不是靠新增一道會擋人的閘。
|
||||
# ② 一個回合最多該被擋一次。多要求一個標記 = 多一種被擋的方式,
|
||||
# 而本 repo 心法第 2 條寫死了:永遠在響的警報等於訓練人忽略警報。
|
||||
# 主線這條線真正會擋人的地方在派工那一端(`hooks/mainline-focus-guard.sh`),
|
||||
# 那裡擋的是「派了一張不在主線上的票」——**一個動作**,不是一段文字。
|
||||
#
|
||||
# 只有 ① = 又一個會被忽略的提醒(本 repo 心法第 2 條明令不要做這種東西)。
|
||||
# 只有 ② = 罰它做一件它拿不到資料的事。兩段合起來才是一條走得通的路。
|
||||
#
|
||||
@@ -64,12 +74,27 @@ try:
|
||||
except Exception:
|
||||
raise SystemExit(0) # 算不出來就不出聲,不要讓它變成噪音
|
||||
|
||||
# 第二行:現在的主線是哪一個(inkstone/ISEP#82)。
|
||||
# 同一個注入點的兩行,來源不同:⏱ 算時間,🎯 讀被標定的主線。
|
||||
# 算不出來也一定回一句話(「現在沒有主線」),所以這裡不需要 fallback;
|
||||
# 真的整支壞掉(import 失敗)才留白——一行注入不該讓整個 session 停下來。
|
||||
try:
|
||||
ml = cd._mainline().line()
|
||||
except Exception:
|
||||
ml = ""
|
||||
|
||||
ctx = (
|
||||
stamp + "\n\n"
|
||||
"🔴 這一行是 ISEP 的倒數(inkstone/ISEP#63)。**把它原樣放在你這則回覆的最前面**,"
|
||||
stamp + "\n"
|
||||
+ (ml + "\n" if ml else "")
|
||||
+ "\n"
|
||||
"🔴 第一行是 ISEP 的倒數(inkstone/ISEP#63)。**把它原樣放在你這則回覆的最前面**,"
|
||||
"數字不要自己重算、也不要改寫措辭——它是機器算的,你算的會漂。\n"
|
||||
"leo 整天上課、一天只看兩眼:沒有這行,他就不知道『這件事還來得及嗎』。\n"
|
||||
"收工前這一回合若沒有戴上它,Stop 那一半會擋一次要你補。"
|
||||
"收工前這一回合若沒有戴上它,Stop 那一半會擋一次要你補。\n\n"
|
||||
"🎯 第二行是**現在的主線**(inkstone/ISEP#82)——leo:「14 個里程碑同時亮著"
|
||||
"卻不知道該看哪個」。它是你這回合的判準:**手上這件事在不在那條線上**。\n"
|
||||
"不在,就當場說清楚是『補收』(它本來就該在主線上)還是『跳線』(真的插件事),"
|
||||
"不要默默做完。主線的名字已經在第一行的倒數裡,戴上倒數=主線也一起到了 leo 眼前。"
|
||||
)
|
||||
print(json.dumps({
|
||||
"hookSpecificOutput": {
|
||||
|
||||
@@ -49,6 +49,10 @@
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/milestone-due-guard.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/milestone-account-guard.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/reply-identity-guard.sh"
|
||||
@@ -161,6 +165,10 @@
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/roster-guard.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/mainline-focus-guard.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/search-is-not-proof-guard.sh"
|
||||
@@ -208,6 +216,10 @@
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/roster-guard.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/mainline-focus-guard.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/search-is-not-proof-guard.sh"
|
||||
@@ -252,6 +264,10 @@
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/scripts/countdown-milestone-refresh.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "\"${CLAUDE_PLUGIN_ROOT}\"/scripts/mainline refresh"
|
||||
}
|
||||
]
|
||||
}
|
||||
|
||||
@@ -42,12 +42,28 @@ case "$ROOT" in
|
||||
*) SRC="來源不明" ;;
|
||||
esac
|
||||
|
||||
# ── 交給 lib/beacon_report.py 組訊息 ─────────────────────────────────
|
||||
#
|
||||
# 🔴 為什麼改成走 python 而不是繼續用 printf 拼 JSON(inkstone/ISEP#90):
|
||||
# 下面要多報三件事(版本落差/舊複本遮蔽正門/退役機制的殘骸),
|
||||
# 而那三段的內容含引號與換行。**用 shell 內插拼 JSON,一個引號就會把整包 JSON 弄壞,
|
||||
# 而壞掉的 JSON 讓信標整行消失** —— 那正是本檔要偵測的「零閘狀態」的長相。
|
||||
# ⇒ 訊息本身可以變複雜,但**序列化這件事不准手拼**。
|
||||
#
|
||||
# 🔴 fail-open:python 掛掉、網路不通、什麼都不准讓這行消失。
|
||||
# 信標消失=leo 會判定這個 session 沒有閘(本檔第 8 行寫的判準),
|
||||
# 所以組不出加料版就退回原本那一行乾淨的訊息。
|
||||
MSG="🟢 ISEP v${VER} 已載入(${GATES} 支閘|來源:${SRC}|${ROOT})"
|
||||
|
||||
printf '%s\n' "{
|
||||
FALLBACK="{
|
||||
\"systemMessage\": \"${MSG}\",
|
||||
\"hookSpecificOutput\": {
|
||||
\"hookEventName\": \"SessionStart\",
|
||||
\"additionalContext\": \"${MSG}。這行是 ISEP plugin 自己發的——看得到它就表示閘真的生效了。若某個 session 從頭到尾沒有這行,那個 session 是零閘狀態,先修 plugin 再做事,不要用『跑得動』當證據。\"
|
||||
}
|
||||
}"
|
||||
|
||||
OUT="$(python3 "$ROOT/hooks/lib/beacon_report.py" "$VER" "$GATES" "$SRC" 2>/dev/null || true)"
|
||||
case "$OUT" in
|
||||
\{*) printf '%s\n' "$OUT" ;;
|
||||
*) printf '%s\n' "$FALLBACK" ;;
|
||||
esac
|
||||
|
||||
@@ -0,0 +1,167 @@
|
||||
# ── 以下三格是 inkstone/ISEP#90 加的「這一份是不是還有效」自檢 ──────────
|
||||
# 都**只是報告,不擋任何事**(SessionStart 本來就不該擋),而且每一格拿不到答案就閉嘴。
|
||||
import json, os, re, subprocess, sys, time, urllib.request
|
||||
|
||||
ROOT = os.environ.get("CLAUDE_PLUGIN_ROOT", "")
|
||||
PROJ = os.environ.get("CLAUDE_PROJECT_DIR") or os.getcwd()
|
||||
VER = sys.argv[1] if len(sys.argv) > 1 else "未知"
|
||||
GATES = sys.argv[2] if len(sys.argv) > 2 else "?"
|
||||
SRC = sys.argv[3] if len(sys.argv) > 3 else "來源不明"
|
||||
|
||||
MSG = "🟢 ISEP v%s 已載入(%s 支閘|來源:%s|%s)" % (VER, GATES, SRC, ROOT)
|
||||
notes = []
|
||||
|
||||
# ══ ① 這一份跟 ISEP main 是不是同一版 ═══════════════════════════════════
|
||||
#
|
||||
# 🔴 為什麼要自己查(inkstone/ISEP#90,2026-08-27 實查):
|
||||
# ISEP main 的 plugin.json → 0.9.0
|
||||
# 雲端實際載入 → 0.3.9 ← 中間差 7 個 release
|
||||
# 而信標**照樣是綠的**——它只證明「有一份 plugin 載入了」,不證明「載入的是哪一份」。
|
||||
# 後果不是抽象的:0.3.9 裡還活著兩支已經在 v0.9.0 整支刪掉的 hook,
|
||||
# 於是 `.claude/pending-verification/` 在雲端**被清掉之後又長回來**。
|
||||
# ⇒ 一個看不見的落差,會讓「已經刪掉的機制」在別人的工作區裡復活。
|
||||
#
|
||||
# 匿名讀(不帶任何憑證)⇒ D20 判準下屬於「讀」,不需要開閘、不計次。
|
||||
# 快取 6 小時、逾時 6 秒、任何失敗一律閉嘴——信標不能因為網路而變吵或變慢。
|
||||
def main_version():
|
||||
cache = os.path.join(os.environ.get("ISEP_BEACON_CACHE_DIR", "/tmp"), ".isep-main-version")
|
||||
try:
|
||||
if time.time() - os.path.getmtime(cache) < 6 * 3600:
|
||||
v = open(cache, encoding="utf-8").read().strip()
|
||||
return v or None
|
||||
except Exception:
|
||||
pass
|
||||
url = os.environ.get("ISEP_MAIN_MANIFEST_URL",
|
||||
"https://git.uncle6.me/inkstone/ISEP/raw/branch/main/.claude-plugin/plugin.json")
|
||||
try:
|
||||
with urllib.request.urlopen(url, timeout=6) as r:
|
||||
v = (json.loads(r.read().decode("utf-8")) or {}).get("version") or ""
|
||||
except Exception:
|
||||
v = ""
|
||||
try:
|
||||
open(cache, "w", encoding="utf-8").write(v)
|
||||
except Exception:
|
||||
pass
|
||||
return v or None
|
||||
|
||||
def vtuple(v):
|
||||
return tuple(int(x) for x in re.findall(r"\d+", v)[:3]) or (0,)
|
||||
|
||||
MAIN = main_version() if os.environ.get("ISEP_BEACON_SKIP_NET") != "1" else os.environ.get("ISEP_FAKE_MAIN_VERSION")
|
||||
if MAIN and VER != "未知" and MAIN != VER:
|
||||
if vtuple(MAIN) > vtuple(VER):
|
||||
notes.append(
|
||||
"🔴 **這一份落後 ISEP main**(載入 %s / main %s)——你現在跑的不是最新那組閘,"
|
||||
"而且**已經刪掉的機制可能還活著**(0.3.9 就是這樣讓 .claude/pending-verification/ 復活的)。"
|
||||
"修:本機 `claude plugin update isep@inkstone`;雲端要去動一下 Environment 的 setup script "
|
||||
"內容逼它重拍快照(快取約 7 天)。追蹤票 inkstone/ISEP#67。" % (VER, MAIN))
|
||||
else:
|
||||
notes.append("ℹ️ 這一份比 ISEP main 新(載入 %s / main %s)——沒發版的改動只在這台機器上。" % (VER, MAIN))
|
||||
|
||||
# ══ ② 專案裡有沒有 ISEP 腳本的舊複本在遮蔽正門 ══════════════════════════
|
||||
#
|
||||
# 🔴 實例(inkstone/ISEP#90 ②):`InkStoneCo/scripts/ticket` 是 ISEP `scripts/ticket`
|
||||
# 的**舊複本**,它的取 token 邏輯還停在「只認名叫 gitea 的 remote」,
|
||||
# 而 bootstrap.sh 在雲端把 Gitea 設成 `origin`
|
||||
# ⇒ 在雲端跑 `scripts/ticket` 一律死在「拿不到 gitea token」
|
||||
# ⇒ 人只好繞過正門直接打 API——而那正是 ticket-api-bypass-guard.sh 在防的事。
|
||||
# **一道閘把人逼去走它自己禁止的那條路,那道閘就是在製造違規。**
|
||||
#
|
||||
# 判準不是「檔名一樣」,是「檔名一樣**而內容不同**」——同步過的複本不吵。
|
||||
def shadow_copies():
|
||||
out = []
|
||||
src = os.path.join(ROOT, "scripts")
|
||||
if not os.path.isdir(src):
|
||||
return out
|
||||
roots = [PROJ, os.path.join(PROJ, "InkStoneCo")]
|
||||
for name in sorted(os.listdir(src)):
|
||||
a = os.path.join(src, name)
|
||||
if not os.path.isfile(a):
|
||||
continue
|
||||
try:
|
||||
ab = open(a, "rb").read()
|
||||
except Exception:
|
||||
continue
|
||||
for base in roots:
|
||||
b = os.path.join(base, "scripts", name)
|
||||
if os.path.realpath(b) == os.path.realpath(a):
|
||||
continue
|
||||
if not os.path.isfile(b):
|
||||
continue
|
||||
try:
|
||||
if open(b, "rb").read() != ab:
|
||||
out.append(os.path.relpath(b, PROJ))
|
||||
except Exception:
|
||||
pass
|
||||
return out
|
||||
|
||||
sh = shadow_copies()
|
||||
if sh:
|
||||
notes.append(
|
||||
"🟡 **專案裡有 ISEP 腳本的舊複本**,而它們排在 plugin 前面被叫到:%s。"
|
||||
"兩份必然漂移,漂移的那份會安靜地騙人——`InkStoneCo/scripts/ticket` 就是這樣"
|
||||
"在雲端一律死在「拿不到 gitea token」。要嘛刪掉複本改叫 "
|
||||
"`\"$CLAUDE_PLUGIN_ROOT\"/scripts/<名字>`,要嘛把複本同步回 ISEP。" % "、".join(sh))
|
||||
|
||||
# ══ ③ 工作區有沒有「已退役機制」留下的產物 ══════════════════════════════
|
||||
#
|
||||
# 判準是機械的、而且會自己長大:**plugin 自己的原始碼裡有沒有任何一個字提到這個目錄**。
|
||||
# 提到了 ⇒ 它是現行機制的產物,正常。
|
||||
# 一個字都沒提到 ⇒ 產生它的東西已經不在這一份 ISEP 裡了 ⇒ 它是殘骸。
|
||||
# 刻意**不用關鍵字黑名單**(leo 2026-08-17 已證明那條路 8 次誤攔、0 次正確攔截):
|
||||
# 這裡問的是「plugin 現在還認不認得它」,不是「這個名字看起來像不像壞東西」。
|
||||
NATIVE = {"hooks", "commands", "skills", "agents", "plugins", "wiki", "cloud-shell",
|
||||
"projects", "statsig", "shell-snapshots", "todos", "ide", "local", "isep"}
|
||||
def orphan_artifacts():
|
||||
out = []
|
||||
for base in [PROJ, os.path.join(PROJ, "InkStoneCo")]:
|
||||
d = os.path.join(base, ".claude")
|
||||
if not os.path.isdir(d):
|
||||
continue
|
||||
for name in sorted(os.listdir(d)):
|
||||
p = os.path.join(d, name)
|
||||
if not os.path.isdir(p) or name in NATIVE or name.startswith("."):
|
||||
continue
|
||||
# 🔴 只搜「會產生東西的那些檔」(hooks/scripts),不搜 docs:
|
||||
# docs 提到一個名字**不會讓那個目錄長出來**,但會讓這一格閉嘴。
|
||||
# 🔴 也要把本檔排除掉:本檔的註解裡就寫著 `pending-verification` 當例子,
|
||||
# 第一次跑就因此漏報了真正存在的那一個——**自己提到自己=這格靜音**。
|
||||
try:
|
||||
hit = False
|
||||
for sub in ("hooks", "scripts"):
|
||||
# 🔴 變數名不要跟外層的 `d`(.claude 那個目錄)撞——撞了會把
|
||||
# 外層迴圈的基準目錄換掉,第二個名字之後全部被靜靜跳過。
|
||||
# 第一版就是這樣寫的,實測結果:真的存在的 `verified-claims`
|
||||
# 一聲不吭地消失了。**假綠不是漏寫檢查,是檢查跑在錯的對象上。**
|
||||
sd = os.path.join(ROOT, sub)
|
||||
if not os.path.isdir(sd):
|
||||
continue
|
||||
if subprocess.run(["grep", "-rqlF", "--exclude", os.path.basename(__file__),
|
||||
"--", name, sd],
|
||||
capture_output=True, timeout=20).returncode == 0:
|
||||
hit = True
|
||||
break
|
||||
except Exception:
|
||||
hit = True # 問不出來就當它有效,不亂報
|
||||
if not hit:
|
||||
out.append(os.path.relpath(p, PROJ))
|
||||
return out
|
||||
|
||||
orph = orphan_artifacts()
|
||||
if orph:
|
||||
notes.append(
|
||||
"🟡 **工作區有已退役機制的產物**:%s。這一份 ISEP 裡沒有任何東西提到它們"
|
||||
"(v0.9.0 已整支刪除產生它的 hook),所以它們是殘骸——"
|
||||
"**它們還在長,就表示這台機器跑的是舊版**(見上面那格)。確認之後刪掉。" % "、".join(orph))
|
||||
|
||||
CONTEXT = ("%s。這行是 ISEP plugin 自己發的——看得到它就表示閘真的生效了。"
|
||||
"若某個 session 從頭到尾沒有這行,那個 session 是零閘狀態,"
|
||||
"先修 plugin 再做事,不要用『跑得動』當證據。" % MSG)
|
||||
if notes:
|
||||
MSG = MSG + "\n" + "\n".join(notes)
|
||||
CONTEXT = CONTEXT + "\n\n" + "\n".join(notes)
|
||||
|
||||
print(json.dumps({"systemMessage": MSG,
|
||||
"hookSpecificOutput": {"hookEventName": "SessionStart",
|
||||
"additionalContext": CONTEXT}},
|
||||
ensure_ascii=False))
|
||||
+46
-6
@@ -27,6 +27,13 @@ leo 2026-08-28 07:40:「今天我整天上課……**下午四點左右**希
|
||||
從快取檔讀,**這支從不打網路**:UserPromptSubmit 走在每一則訊息的關鍵路徑上,
|
||||
在那裡打網路 = 每一句話都先等一次 HTTP。快取由 SessionStart 那支負責更新
|
||||
(`scripts/countdown-milestone-refresh.sh`),拿不到就整段不顯示,不編數字。
|
||||
|
||||
🔴 **來源有兩個,優先序寫死(inkstone/ISEP#82)**:
|
||||
① **被標定的主線**(`hooks/lib/mainline.py`,`scripts/mainline set` 寫的)—— 優先
|
||||
② 期限最近的那一個(`milestone-due` 快取,`countdown-milestone-refresh.sh` 寫的)
|
||||
② 是**猜**出來的(「最近到期的大概就是在做的那個」),而 ISEP#82 的整件事就是
|
||||
「那個 active milestone」在 14 個裡沒有指涉對象。⇒ 一旦有人真的標了主線,
|
||||
就不准再用猜的那個蓋過它。兩個都沒有 ⇒ 整段不顯示。
|
||||
"""
|
||||
import json
|
||||
import os
|
||||
@@ -137,10 +144,40 @@ def deadline(now: datetime) -> datetime:
|
||||
return d
|
||||
|
||||
|
||||
def milestone() -> "tuple[str, datetime] | None":
|
||||
"""主線 milestone 的期限。快取檔一行:`YYYY-MM-DD|<名稱>`。沒有就沒有。"""
|
||||
def _mainline():
|
||||
"""借 `hooks/lib/mainline.py` 讀「被標定的主線」。拿不到就當沒有(fail-open)。
|
||||
|
||||
刻意用檔案路徑載入而不是 `import mainline`:本檔自己也是被
|
||||
`spec_from_file_location` 載進去的,`sys.path` 裡沒有 `hooks/lib`。
|
||||
"""
|
||||
try:
|
||||
import importlib.util
|
||||
p = os.path.join(os.path.dirname(os.path.abspath(__file__)), "mainline.py")
|
||||
spec = importlib.util.spec_from_file_location("isep_mainline", p)
|
||||
mod = importlib.util.module_from_spec(spec)
|
||||
spec.loader.exec_module(mod)
|
||||
return mod
|
||||
except Exception:
|
||||
return None
|
||||
|
||||
|
||||
def milestone() -> "tuple[str, datetime | None] | None":
|
||||
"""主線 milestone 的期限。優先讀被標定的主線,其次讀「期限最近」的快取。
|
||||
|
||||
快取檔一行:`YYYY-MM-DD|<名稱>`。兩個都沒有就沒有(回 None,整段不顯示)。
|
||||
期限可能是 None(被標定的主線沒設期限)——那時只說名字,不編一個日期。
|
||||
"""
|
||||
raw = os.environ.get("ISEP_MILESTONE_DUE", "").strip()
|
||||
name = os.environ.get("ISEP_MILESTONE_NAME", "").strip()
|
||||
if not raw:
|
||||
mod = _mainline()
|
||||
if mod is not None:
|
||||
try:
|
||||
seg = mod.countdown_segment()
|
||||
except Exception:
|
||||
seg = None
|
||||
if seg:
|
||||
return seg
|
||||
if not raw:
|
||||
p = os.path.join(state_dir(), "milestone-due")
|
||||
try:
|
||||
@@ -184,11 +221,14 @@ def line(session_id: str, transcript_path: str) -> str:
|
||||
ms = milestone()
|
||||
if ms:
|
||||
name, due = ms
|
||||
gap = due - now
|
||||
if gap.total_seconds() >= 0:
|
||||
parts.append("主線 %s 剩 %s" % (name, human(gap)))
|
||||
if due is None:
|
||||
parts.append("主線 %s(沒設期限)" % name)
|
||||
else:
|
||||
parts.append("🔴 主線 %s 已逾期 %s" % (name, human(gap)))
|
||||
gap = due - now
|
||||
if gap.total_seconds() >= 0:
|
||||
parts.append("主線 %s 剩 %s" % (name, human(gap)))
|
||||
else:
|
||||
parts.append("🔴 主線 %s 已逾期 %s" % (name, human(gap)))
|
||||
|
||||
return "|".join(parts)
|
||||
|
||||
|
||||
@@ -0,0 +1,248 @@
|
||||
#!/usr/bin/env python3
|
||||
"""hooks/lib/mainline.py —— 「現在的主線是哪一個」這件事的**唯一存放處**。
|
||||
|
||||
這是 helper,不是閘(inkstone/ISEP#40 S7:`lib/` 底下的東西不算一支手寫的閘)。
|
||||
三個呼叫者共用它,所以「主線是誰」的答案只有一份:
|
||||
· `scripts/mainline` —— 人問「現在的主線是哪一個」
|
||||
· `hooks/lib/countdown.py` —— 每一則回覆眼前那一行的第二段
|
||||
· `hooks/mainline-focus-guard.sh` —— 派了一張不屬於主線的票就攔一次
|
||||
|
||||
── 為什麼要有這個檔(inkstone/ISEP#82)──────────────────────────────
|
||||
2026-08-27 實查:`GET /repos/inkstone/*/milestones?state=open` 回 **14 個**,
|
||||
其中「Mira 現代化」這個名字同時活在 5 個 repo,還有 5 個已經逾期。
|
||||
SOP 說「有 active milestone 時只做該 milestone 的事」——但**「那個」在現場沒有指涉對象**。
|
||||
|
||||
leo 的原話是「**14 個里程碑同時亮著卻不知道該看哪個**」。
|
||||
⇒ 要解的不是「milestone 太多」(跨 repo 同名是既有做法,v0.6.0 §4/SOP S7-4),
|
||||
要解的是「**這一刻我在做哪一條**」沒有答案。
|
||||
|
||||
⇒ 所以這個檔的形狀就是答案的形狀:**一個檔,放得下一條**。
|
||||
沒有清單、沒有優先序、沒有「前三名」——被覆蓋掉的那條就不再是主線。
|
||||
問「現在的主線是哪一個」永遠只會拿到 0 或 1 個答案,不會拿到 14 個。
|
||||
|
||||
── 主線是一個「名字」,錨在一個具體的 milestone 上 ──────────────────
|
||||
Gitea 的 milestone 不能跨 repo,而同一條線常常同時開在 5 個 repo(票上實查)。
|
||||
所以:
|
||||
· **錨**(anchor)= `owner/repo#<milestone id>`:期限、進度、目標宣告都讀它
|
||||
· **成員判定**= 票所屬 milestone 的**標題**與主線標題相同(不分 repo)
|
||||
⇒ 「同名跨 repo」照舊能用,而「現在在做哪一條」仍然只有一個答案。
|
||||
|
||||
── 這支從不打網路 ────────────────────────────────────────────────
|
||||
它被 `UserPromptSubmit` 用(每一則訊息的關鍵路徑)。在那裡打 HTTP = 每講一句話
|
||||
都先等一次網路。網路那一半全部在 `scripts/mainline`(set/refresh/adopt),
|
||||
本支只讀寫 state 檔。讀不到 ⇒ 回「沒有主線」,**不編一條出來**。
|
||||
"""
|
||||
import json
|
||||
import os
|
||||
from datetime import datetime, timedelta, timezone
|
||||
|
||||
TAIPEI = timezone(timedelta(hours=8))
|
||||
MARKER = "🎯"
|
||||
STATE_NAME = "mainline.json"
|
||||
JUMP_LOG = "mainline-jumps.jsonl"
|
||||
|
||||
|
||||
def state_dir() -> str:
|
||||
"""與倒數共用同一個狀態目錄——兩行字是同一個注入點的兩半,狀態不該分家。"""
|
||||
d = os.environ.get("ISEP_COUNTDOWN_STATE_DIR", "").strip()
|
||||
if not d:
|
||||
d = os.path.join(os.path.expanduser("~"), ".claude", "isep-countdown")
|
||||
try:
|
||||
os.makedirs(d, exist_ok=True)
|
||||
except Exception:
|
||||
pass
|
||||
return d
|
||||
|
||||
|
||||
def path() -> str:
|
||||
return os.path.join(state_dir(), STATE_NAME)
|
||||
|
||||
|
||||
def load():
|
||||
"""讀主線。沒有/壞掉 ⇒ None(=現在沒有主線),**不是例外**。
|
||||
|
||||
「沒有主線」是一個正常狀態,不是故障:ISEP#82 驗收第 4 條寫死了
|
||||
「沒有任何主線時不能整組壞掉」。所以這支從不 raise。
|
||||
"""
|
||||
try:
|
||||
with open(path()) as f:
|
||||
d = json.load(f)
|
||||
except Exception:
|
||||
return None
|
||||
if not isinstance(d, dict) or not d.get("title"):
|
||||
return None
|
||||
return d
|
||||
|
||||
|
||||
def save(d) -> bool:
|
||||
try:
|
||||
with open(path(), "w") as f:
|
||||
json.dump(d, f, ensure_ascii=False, indent=2)
|
||||
return True
|
||||
except Exception:
|
||||
return False
|
||||
|
||||
|
||||
def clear() -> bool:
|
||||
try:
|
||||
os.remove(path())
|
||||
return True
|
||||
except FileNotFoundError:
|
||||
return True
|
||||
except Exception:
|
||||
return False
|
||||
|
||||
|
||||
def parse_ts(raw):
|
||||
if not isinstance(raw, str) or not raw.strip():
|
||||
return None
|
||||
s = raw.strip().replace("Z", "+00:00")
|
||||
try:
|
||||
dt = datetime.fromisoformat(s)
|
||||
except Exception:
|
||||
try:
|
||||
dt = datetime.fromisoformat(s + "T23:59:59+08:00")
|
||||
except Exception:
|
||||
return None
|
||||
return dt if dt.tzinfo else dt.replace(tzinfo=timezone.utc)
|
||||
|
||||
|
||||
def due_of(ms):
|
||||
return parse_ts((ms or {}).get("due_on") or "")
|
||||
|
||||
|
||||
def norm(s) -> str:
|
||||
"""比對標題用。只做「看不見的差異」的正規化——大小寫與空白。
|
||||
|
||||
🔴 刻意不做同義詞、不做模糊比對:主線是**被指定的**,不是被猜出來的。
|
||||
猜錯的方向是「把不屬於主線的票放行」,那正是這張票要擋的事。
|
||||
"""
|
||||
return "".join((s or "").split()).lower()
|
||||
|
||||
|
||||
def ref_of(ms) -> str:
|
||||
if not ms:
|
||||
return ""
|
||||
return "%s/%s#%s" % (ms.get("owner") or "?", ms.get("repo") or "?", ms.get("id") or "?")
|
||||
|
||||
|
||||
def members(ms):
|
||||
return set(ms.get("members") or []) if ms else set()
|
||||
|
||||
|
||||
def belongs(ticket_ref, ms, ticket_milestone_title=None):
|
||||
"""這張票屬不屬於主線?回 True/False/None。
|
||||
|
||||
None = **不知道**(快取裡沒有這張票,而呼叫端也沒查到它的 milestone)。
|
||||
🔴 「不知道」不等於「不屬於」——這條分界就是誤攔與否的分水嶺。
|
||||
呼叫的閘拿到 None 時該放行(本 repo 心法第 2 條:誤攔比漏擋更該修)。
|
||||
"""
|
||||
if not ms:
|
||||
return True # 沒有主線 ⇒ 沒有「不屬於主線」這回事
|
||||
ref = (ticket_ref or "").strip()
|
||||
if ref and ref in members(ms):
|
||||
return True
|
||||
if ticket_milestone_title is not None:
|
||||
return norm(ticket_milestone_title) == norm(ms.get("title"))
|
||||
return None
|
||||
|
||||
|
||||
def fixture_titles():
|
||||
"""測試用:把「去 Gitea 問這張票掛在哪」換成一份現成的答案。
|
||||
|
||||
`ISEP_MAINLINE_FIXTURE` 指向一個 JSON:`{"owner/repo#N": "milestone 標題"}`。
|
||||
設了它,閘就不打網路,直接拿這份當事實。
|
||||
|
||||
🔴 這與 `ISEP_COUNTDOWN_NOW`(把時鐘定住)是同一個性質的東西:
|
||||
**把外界定住,讓閘能離線、可重複地被測**。正式環境不會設它;
|
||||
沒設 ⇒ 這支回 None,判決完全走真實的 Gitea。
|
||||
"""
|
||||
p = os.environ.get("ISEP_MAINLINE_FIXTURE", "").strip()
|
||||
if not p:
|
||||
return None
|
||||
try:
|
||||
with open(p) as f:
|
||||
d = json.load(f)
|
||||
return d if isinstance(d, dict) else None
|
||||
except Exception:
|
||||
return None
|
||||
|
||||
|
||||
def record_jump(ticket_ref, ms):
|
||||
"""把「派了一張不在主線上的票」記一筆。**只留痕,不判罪。**
|
||||
|
||||
跳線本身常常是對的(補收、真的插件事)。留痕是為了讓「這條線今天被岔開幾次」
|
||||
事後數得出來——沒有紀錄的話,跳線與專注在機器上長得一模一樣。
|
||||
"""
|
||||
try:
|
||||
with open(os.path.join(state_dir(), JUMP_LOG), "a") as f:
|
||||
f.write(json.dumps({
|
||||
"at": datetime.now(timezone.utc).isoformat(),
|
||||
"ticket": ticket_ref,
|
||||
"mainline": ref_of(ms),
|
||||
"mainline_title": (ms or {}).get("title"),
|
||||
}, ensure_ascii=False) + "\n")
|
||||
except Exception:
|
||||
pass
|
||||
|
||||
|
||||
def _human(delta: timedelta) -> str:
|
||||
days = int(abs(delta).total_seconds()) // 86400
|
||||
if days >= 1:
|
||||
return "%d 天" % days
|
||||
hours = int(abs(delta).total_seconds()) // 3600
|
||||
return "%d 小時" % hours
|
||||
|
||||
|
||||
def due_phrase(ms, now=None) -> str:
|
||||
"""期限那一段。沒設期限就說沒設——不准編一個日期出來。"""
|
||||
dt = due_of(ms)
|
||||
if not dt:
|
||||
return "沒設期限"
|
||||
now = now or datetime.now(timezone.utc)
|
||||
day = dt.astimezone(TAIPEI).strftime("%Y-%m-%d")
|
||||
gap = dt - now
|
||||
if gap.total_seconds() >= 0:
|
||||
return "%s(剩 %s)" % (day, _human(gap))
|
||||
return "%s(🔴 已逾期 %s)" % (day, _human(gap))
|
||||
|
||||
|
||||
def progress(ms):
|
||||
o = int((ms or {}).get("open_issues") or 0)
|
||||
c = int((ms or {}).get("closed_issues") or 0)
|
||||
total = o + c
|
||||
pct = int(round(c * 100.0 / total)) if total else 0
|
||||
return c, total, pct
|
||||
|
||||
|
||||
def line(now=None) -> str:
|
||||
"""注入用的那一行(倒數那一行的第二行)。**沒有主線時也要回一句話。**
|
||||
|
||||
ISEP#82 驗收第 4 條:沒有主線不能整組壞掉,要講得出「現在沒有主線」。
|
||||
⇒ 這支永遠回一個非空字串,永遠不 raise。
|
||||
"""
|
||||
ms = load()
|
||||
if not ms:
|
||||
return ("%s 現在沒有主線——沒有任何 milestone 被標成「現在在做的那一條」。"
|
||||
"要標:`scripts/mainline set <owner/repo#milestone_id>`"
|
||||
"(先看有哪些:`scripts/mainline list`)" % MARKER)
|
||||
c, total, pct = progress(ms)
|
||||
head = "%s 主線:%s「%s」|%s|%d/%d 張已關(%d%%)" % (
|
||||
MARKER, ref_of(ms), ms.get("title") or "?", due_phrase(ms, now), c, total, pct)
|
||||
goal = (ms.get("description") or "").strip().splitlines()
|
||||
if goal:
|
||||
head += "\n 目標:" + goal[0].strip()[:120]
|
||||
return head
|
||||
|
||||
|
||||
def countdown_segment(now=None):
|
||||
"""給 `countdown.py` 用的 (名稱, 期限) ——讓 ⏱ 那一行說得出主線是誰。
|
||||
|
||||
為什麼要塞進 ⏱ 那一行:⏱ 那一行**已經有一支 Stop 閘在查它有沒有被戴上**
|
||||
(inkstone/ISEP#63)。主線的名字掛在那一行上,就跟著那道已經驗過的閘一起
|
||||
到 leo 眼前——不必為了同一件事再立第二道會擋人的閘。
|
||||
"""
|
||||
ms = load()
|
||||
if not ms:
|
||||
return None
|
||||
return (ms.get("title") or "主線", due_of(ms))
|
||||
@@ -0,0 +1,57 @@
|
||||
# hooks/lib/mtime.sh — 「這個檔幾點被動的」,跨 macOS/Linux 都問得出來。
|
||||
# 不是獨立掛的閘(沒進 hooks.json),給那幾支用 /tmp 戳記的閘 `source` 用。
|
||||
#
|
||||
# ══ 為什麼要有這支(inkstone/ISEP#90 ④,2026-08-28 實查)═══════════════
|
||||
#
|
||||
# 三支閘(prod-write-guard、main-and-prod-push-guard、stage-before-prod-guard)
|
||||
# 的戳記檢查都寫成這一行:
|
||||
#
|
||||
# MT=$(stat -f %m "$STAMP" 2>/dev/null || stat -c %Y "$STAMP" 2>/dev/null || echo 0)
|
||||
#
|
||||
# 在 macOS(BSD stat)上它是對的:`-f %m` 就是 mtime。
|
||||
# 在 **Linux(GNU coreutils)上 `-f` 是「顯示檔案系統資訊」**,而且它
|
||||
# **一邊回非零、一邊往 stdout 吐一整段檔案系統的區塊**:
|
||||
#
|
||||
# $ stat -f %m /tmp/.probe
|
||||
# stat: cannot read file system information for '%m': No such file or directory ← stderr
|
||||
# File: "/tmp/.probe" ← stdout
|
||||
# ID: 0 Namelen: 255 Type: ext2/ext3
|
||||
# …
|
||||
#
|
||||
# ⇒ `2>/dev/null` 把錯誤訊息吃掉、`||` 接著跑 `stat -c %Y` 把正確的秒數**接在那堆垃圾後面**
|
||||
# ⇒ `MT` 變成「一段多行文字+一個數字」
|
||||
# ⇒ 閘下一行的 `case "$NOW$MT" in *[!0-9]*) return 1` 一定命中
|
||||
# ⇒ **在 Linux 上,那三支閘的戳記永遠不會被接受。**
|
||||
#
|
||||
# 🔴 這件事的後果不是「少一個便利功能」:
|
||||
# 那三支閘都是「擋下來,但**總管看過就可以放行**」的設計。
|
||||
# 放行的那道門在雲端(Linux)打不開 ⇒ **它們在雲端等於純擋**,
|
||||
# 總管照著閘自己印的指示做,做幾次都打不開,而閘不會告訴他門是壞的。
|
||||
# inkstone/InkStoneCo#99 記的「連續四次蓋不出戳記」就是這個形狀。
|
||||
#
|
||||
# ── 再往下一層:`-f` 根本不吃格式參數,所以連離開碼都不可靠 ────────────
|
||||
#
|
||||
# 2026-08-28 兩個人量這一格,一個量到 `exit=0`、一個量到 `exit=1`。**兩個都是真的**,
|
||||
# 而分歧本身就是最後一塊拼圖:**GNU 的 `-f` 是 `--file-system`,布林旗標、不接格式字串**
|
||||
# ⇒ `%m` 被當成**另一個檔名運算元** ⇒ 離開碼取決於「cwd 裡有沒有一個叫 `%m` 的檔」:
|
||||
#
|
||||
# A. 沒有(一般情況) → exit 1 ⇒ `||` **會**跑 ⇒ 正確的秒數接在垃圾後面
|
||||
# B. 剛好有 → exit 0 ⇒ `||` **不會**跑 ⇒ 整包連一個數字都沒有
|
||||
#
|
||||
# 兩種情況下閘的結果一樣:`MT` 都不是純數字,戳記都作廢。(實測 GNU coreutils 9.4)
|
||||
#
|
||||
# 🔴 **這才是該記住的教訓**:舊寫法的 `||` fallback 救不了,
|
||||
# **不是因為它沒跑,而是因為「跑不跑」根本不由這支腳本決定**
|
||||
# ——它由「cwd 裡有沒有某個檔名」決定。
|
||||
# 一個**行為取決於 cwd 裡有沒有某個檔**的判斷式,不管跑不跑都是壞的。
|
||||
#
|
||||
# 🔴 所以修法不是「把順序反過來」而已:改成先 `-c %Y`(GNU)再 `-f %m`(BSD),
|
||||
# 而且**每一步都驗它是不是純數字**——因為這個 bug 的成因正是
|
||||
# 「命令失敗了卻還是印了東西出來」,只看離開碼會再被騙一次。
|
||||
file_mtime() {
|
||||
_fm=$(stat -c %Y "$1" 2>/dev/null || true)
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(stat -f %m "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(python3 -c 'import os,sys; print(int(os.path.getmtime(sys.argv[1])))' "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=0 ;; esac
|
||||
printf '%s' "$_fm"
|
||||
}
|
||||
@@ -74,6 +74,18 @@ esac
|
||||
# ⇒ 沒有可靠的身分辨識時,改成**正向確認**:推 main 前要有一枚新鮮的戳記。
|
||||
# subagent 當然造得出那枚戳記——但它得刻意繞過一段明講「不要這樣做」的訊息。
|
||||
# **閘擋的是無心,不是惡意。** 而現在這個版本連無心都擋不了(它誰都擋)。
|
||||
# 🔴 戳記的 mtime 一律走 lib/mtime.sh:舊寫法(`stat -f %m || stat -c %Y`)在 Linux 上
|
||||
# **永遠算不出數字**(GNU 的 `-f` 是「檔案系統資訊」,它一邊回非零一邊吐一整段文字,
|
||||
# 於是後面接上的秒數被那段垃圾污染)⇒ 這支閘給總管的逃生口在雲端整個焊死,
|
||||
# 而閘不會告訴他門是壞的(inkstone/ISEP#90 ④,全文見 hooks/lib/mtime.sh)。
|
||||
# lib 不在時就地補一份同順序的定義——這道門不能因為少一個檔案就再關上一次。
|
||||
. "$(dirname "$0")/lib/mtime.sh" 2>/dev/null || file_mtime() {
|
||||
_fm=$(stat -c %Y "$1" 2>/dev/null || true)
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(stat -f %m "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=0 ;; esac
|
||||
printf '%s' "$_fm"
|
||||
}
|
||||
|
||||
STAMP="/tmp/.main-push-ok"
|
||||
|
||||
# 🔴 2026-08-11 這道閘被自己的戳記穿透了,修法寫在這裡:
|
||||
@@ -87,7 +99,7 @@ STAMP="/tmp/.main-push-ok"
|
||||
stamp_ok() {
|
||||
[ -f "$STAMP" ] || return 1
|
||||
NOW=$(date +%s 2>/dev/null || echo 0)
|
||||
MT=$(stat -f %m "$STAMP" 2>/dev/null || stat -c %Y "$STAMP" 2>/dev/null || echo 0)
|
||||
MT=$(file_mtime "$STAMP")
|
||||
case "$NOW$MT" in *[!0-9]*) return 1 ;; esac
|
||||
[ "$NOW" -gt 0 ] && [ "$MT" -gt 0 ] || return 1
|
||||
[ $((NOW - MT)) -lt 900 ] || return 1
|
||||
@@ -261,7 +273,9 @@ leo 原話:
|
||||
逐筆看過那些 commit(`git log --oneline gitea/main..<branch>`、`git diff --stat`),
|
||||
確定它們該進 main,再:
|
||||
|
||||
git rev-parse --show-toplevel > /tmp/.main-push-ok && <你的 git push 指令>
|
||||
bash "$CLAUDE_PLUGIN_ROOT/scripts/gate-ok" main-push <那個 repo 的路徑>
|
||||
<你的 git push 指令>
|
||||
(等價的手打法:git rev-parse --show-toplevel > /tmp/.main-push-ok)
|
||||
|
||||
戳記 **綁這個 repo、只能用一次、15 分鐘失效**——它代表「**這一次、這個 repo,我看過了**」。
|
||||
|
||||
|
||||
Executable
+176
@@ -0,0 +1,176 @@
|
||||
#!/usr/bin/env bash
|
||||
# mainline-focus-guard.sh — 派了一張不在主線上的票,就當場問清楚(inkstone/ISEP#82)
|
||||
#
|
||||
# ── 補的是哪一格 ────────────────────────────────────────────────
|
||||
# leo 2026-08-27:「**14 個里程碑同時亮著卻不知道該看哪個**」「今天……分心」。
|
||||
# SOP 說「有 active milestone 時只做該 milestone 的事」——但現場 14 個 open milestone,
|
||||
# 「那個」沒有指涉對象 ⇒ **那條規則在機器上等於不存在**(同款第 N 次:
|
||||
# history-first/KBDB-first/stage-first 全是「規則被讀到了,卻沒有機制驗證有沒有照做」)。
|
||||
#
|
||||
# ISEP#82 把「現在在做哪一條」變成一個查得到的事實(`scripts/mainline`),
|
||||
# 本閘是那個事實的**用處**:派工的票號不在主線上,就當場說是補收還是跳線,
|
||||
# 不要默默做完——分心不是「做了壞事」,是「岔開了而沒有人注意到」。
|
||||
#
|
||||
# ── 🔴 這不是關鍵字黑名單(leo 2026-08-17 已證偽那條路)────────────────
|
||||
# 「自然語言的變體是無限的,blacklist 永遠追不完……封路哲學之所以有效,
|
||||
# 是因為它封的是**動作**——動作有限且可枚舉,文字不是。」
|
||||
# 當日實測:文字層的閘 8 次誤攔、0 次正確攔截。
|
||||
#
|
||||
# 本閘從頭到尾**不讀派工單的任何一個字義**。它只做兩個查表:
|
||||
# ① 派工單的【工單】欄位是哪一張票(`hooks/lib/dispatch_parse.py` 解結構,不判語意)
|
||||
# ② 那張票所屬的 milestone 標題,等不等於被標定的主線標題(字串相等,不是模糊比對)
|
||||
# 措辭怎麼寫都不影響判決;改的只有「這張票掛在哪」這個 Gitea 上的事實。
|
||||
#
|
||||
# ── 誤攔的出口全部先關掉(誤攔比漏擋更該修)──────────────────────────
|
||||
# · **沒有主線 ⇒ 一律放行**(ISEP#82 驗收第 4 條:沒有主線不能整組壞掉)
|
||||
# · 派工單裡沒有票號 ⇒ 放行(那是 no-ticket-no-dispatch.sh 的地盤,
|
||||
# 兩支閘同時開口,收工方會拿到兩份打架的教學)
|
||||
# · 多張票只要**有一張**在主線上 ⇒ 放行(那次派工有在推主線)
|
||||
# · 快取裡查不到,就**打一次網路去問那張票**;問不到 ⇒ 放行
|
||||
# (🔴「讀不到」不等於「不屬於」——把這兩件事講成同一句是最貴的錯)
|
||||
# · 子 session 不查:主線是**派工者**手上的判準(CLAUDE.md:「critical path 是
|
||||
# 你用來盯 subagent 的判準」),不是收工方要背的東西
|
||||
# · **同一張票只擋一次**:擋完就落一個戳記,重送即放行 ⇒ 不會鬼打牆
|
||||
# · 內部出錯一律放行——這是節拍器不是安全閘,它壞掉不該讓派工停擺
|
||||
set -uo pipefail
|
||||
|
||||
INPUT="$(cat)"
|
||||
HERE="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
||||
|
||||
# 子 session 不查(見上)
|
||||
[ "${CLAUDE_CODE_CHILD_SESSION:-}" = "1" ] && exit 0
|
||||
|
||||
VERDICT=$(printf '%s' "$INPUT" | ISEP_HOOKS_DIR="$HERE" python3 -c '
|
||||
import importlib.machinery, importlib.util, json, os, sys, urllib.request
|
||||
|
||||
HERE = os.environ["ISEP_HOOKS_DIR"]
|
||||
|
||||
def load(name, path):
|
||||
ldr = importlib.machinery.SourceFileLoader(name, path)
|
||||
spec = importlib.util.spec_from_file_location(name, path, loader=ldr)
|
||||
mod = importlib.util.module_from_spec(spec)
|
||||
ldr.exec_module(mod)
|
||||
return mod
|
||||
|
||||
def bail(why):
|
||||
print("SKIP:" + why); raise SystemExit
|
||||
|
||||
try:
|
||||
d = json.load(sys.stdin)
|
||||
except Exception:
|
||||
bail("bad-json")
|
||||
|
||||
prompt = (d.get("tool_input") or {}).get("prompt") or ""
|
||||
if not prompt.strip():
|
||||
bail("no-prompt")
|
||||
|
||||
try:
|
||||
dp = load("isep_dispatch_parse", os.path.join(HERE, "lib", "dispatch_parse.py"))
|
||||
ML = load("isep_mainline", os.path.join(HERE, "lib", "mainline.py"))
|
||||
except Exception:
|
||||
bail("lib-unavailable")
|
||||
|
||||
try:
|
||||
refs = dp.parse_dispatch(prompt).get("refs") or []
|
||||
except Exception:
|
||||
bail("parse-failed")
|
||||
if not refs:
|
||||
bail("no-ticket") # no-ticket-no-dispatch 的地盤
|
||||
|
||||
ms = ML.load()
|
||||
if not ms:
|
||||
bail("no-mainline") # 沒有主線 ⇒ 沒有「不屬於主線」這回事
|
||||
|
||||
wanted = ["%s/%s#%d" % (r["owner"], r["repo"], r["num"]) for r in refs]
|
||||
|
||||
# ① 離線先問快取:有一張在主線上就放行
|
||||
unknown = []
|
||||
for ref in wanted:
|
||||
v = ML.belongs(ref, ms)
|
||||
if v is True:
|
||||
print("SKIP:on-mainline"); raise SystemExit
|
||||
if v is None:
|
||||
unknown.append(ref)
|
||||
|
||||
# ② 快取查不到的,去問那張票掛在哪。問不到 ⇒ 放行。
|
||||
if unknown:
|
||||
fx = ML.fixture_titles()
|
||||
if fx is not None: # 測試把外界定住(見 mainline.fixture_titles)
|
||||
learned = [r for r in unknown
|
||||
if ML.norm(fx.get(r, "")) == ML.norm(ms.get("title"))]
|
||||
if learned:
|
||||
print("SKIP:on-mainline-fixture"); raise SystemExit
|
||||
if not any(r in fx for r in unknown):
|
||||
bail("unreachable") # fixture 沒收錄 ⇒ 等同問不到
|
||||
else:
|
||||
try:
|
||||
T = load("isep_ticket", os.path.join(HERE, "..", "scripts", "ticket"))
|
||||
tok = T.token()
|
||||
host = T.HOST
|
||||
# 🔴 BaseException 不是筆誤:`scripts/ticket` 拿不到憑證時是 sys.exit(SystemExit),
|
||||
# 那不是 Exception 的子類。只接 Exception 的話,這支會整個死掉而不是放行。
|
||||
except BaseException:
|
||||
bail("no-token") # 讀不到 ≠ 不屬於
|
||||
reached = False
|
||||
learned = []
|
||||
for ref in unknown:
|
||||
try:
|
||||
owner, rest = ref.split("/", 1)
|
||||
repo, num = rest.split("#", 1)
|
||||
req = urllib.request.Request(
|
||||
"%s/api/v1/repos/%s/%s/issues/%s" % (host, owner, repo, num),
|
||||
headers={"Authorization": "token %s" % tok})
|
||||
it = json.load(urllib.request.urlopen(req, timeout=6))
|
||||
reached = True
|
||||
except Exception:
|
||||
continue
|
||||
title = ((it or {}).get("milestone") or {}).get("title") or ""
|
||||
if ML.norm(title) == ML.norm(ms.get("title")):
|
||||
learned.append(ref)
|
||||
if learned:
|
||||
ms["members"] = sorted(set(ms.get("members") or []) | set(learned))
|
||||
ML.save(ms)
|
||||
print("SKIP:on-mainline-fresh"); raise SystemExit
|
||||
if not reached:
|
||||
bail("unreachable") # 一張都問不到 ⇒ 放行
|
||||
|
||||
# ③ 確定都不在主線上 —— 同一組票只擋一次
|
||||
import hashlib
|
||||
key = hashlib.sha1(("|".join(sorted(wanted)) + "@" + ML.ref_of(ms)).encode()).hexdigest()[:16]
|
||||
stamp = os.path.join(ML.state_dir(), "jump-ok-" + key)
|
||||
if os.path.exists(stamp):
|
||||
print("SKIP:already-asked"); raise SystemExit
|
||||
try:
|
||||
open(stamp, "w").close()
|
||||
except Exception:
|
||||
pass
|
||||
ML.record_jump(",".join(wanted), ms)
|
||||
print("BLOCK:%s\t%s\t%s" % (",".join(wanted), ML.ref_of(ms), ms.get("title") or "?"))
|
||||
' 2>/dev/null || echo "SKIP:crash")
|
||||
|
||||
case "$VERDICT" in
|
||||
BLOCK:*)
|
||||
PAYLOAD="${VERDICT#BLOCK:}"
|
||||
TICKETS=$(printf '%s' "$PAYLOAD" | cut -f1)
|
||||
MREF=$(printf '%s' "$PAYLOAD" | cut -f2)
|
||||
MTITLE=$(printf '%s' "$PAYLOAD" | cut -f3)
|
||||
FIRST=$(printf '%s' "$TICKETS" | cut -d, -f1)
|
||||
{
|
||||
printf '🎯 這張票不在主線上(inkstone/ISEP#82)\n\n'
|
||||
printf ' 現在的主線:%s「%s」\n' "$MREF" "$MTITLE"
|
||||
printf ' 這次要派的:%s\n\n' "$TICKETS"
|
||||
printf '**先說是哪一種,再繼續**——兩種都可能是對的,錯的是默默做完:\n\n'
|
||||
printf ' ① 補收 —— 它本來就該在主線上,只是沒掛上去\n'
|
||||
printf ' `scripts/mainline adopt %s` 然後重送\n\n' "$FIRST"
|
||||
printf ' ② 跳線 —— 真的是插件事(leo 臨時交辦、擋路的地雷…)\n'
|
||||
printf ' 直接重送即可(**同一張票只擋一次**),並在回覆講一句為什麼現在要岔開主線\n\n'
|
||||
printf '為什麼要問:leo 2026-08-27「今天……分心」。分心的前提是有一條主線,\n'
|
||||
printf '而分心本身不是做了壞事,是**岔開了而沒有人注意到**。這一問就是那個「注意到」。\n\n'
|
||||
printf '想確認主線是誰:`scripts/mainline`(唯一答案)。\n'
|
||||
} >&2
|
||||
exit 2
|
||||
;;
|
||||
*)
|
||||
exit 0
|
||||
;;
|
||||
esac
|
||||
@@ -0,0 +1,107 @@
|
||||
#!/usr/bin/env bash
|
||||
# 管什麼: 直接打 Gitea API 把一個里程碑改成 closed,卻沒有先記帳(估多久/花多久/
|
||||
# 差多少/為什麼差),就擋下來。
|
||||
# 為什麼: leo 2026-08-27 說那天「拖時間」,但拖了多久、比預計多拖多少、為什麼拖——
|
||||
# 一個數字都沒有。偵測器早就有了(mainline-idle-guard/factory-idle-guard),
|
||||
# **但沒有人把它算成帳**,所以事後只能說「這次比較慢」,下次還是一樣。
|
||||
# 誤觸時怎麼關: 走正門 `scripts/milestone-account close <owner/repo#編號>`
|
||||
# (它會自己算三個數字、自己去 Gitea 的時間軸取證據、然後幫你關)。
|
||||
# 真的有理由要繞過去 ⇒ 指令裡加 `milestone-account-ok`(留痕,commit 說明理由)。
|
||||
#
|
||||
# milestone-account-guard.sh — 結案要記帳(PreToolUse/Bash;inkstone/ISEP#85)
|
||||
#
|
||||
# ── 這支跟 milestone-due-guard.sh 是同一條線的兩端 ────────────────────
|
||||
# 那支管**開**里程碑要有真的期限(沒有期限就沒有「估多久」可言)。
|
||||
# 這支管**關**里程碑要留下那三個數字。少了任何一端,帳都算不出來。
|
||||
#
|
||||
# ── 判準:三件同時成立才擋,缺一放行 ──────────────────────────────
|
||||
# ① 指令位置真的有人在發網路請求(curl/wget/python/node/gh)
|
||||
# ——「講到它」跟「執行它」是兩件事,這是本 repo 已經證明過的判準
|
||||
# (release-tag-guard.sh 的 `git tag` 位置比對、strip_heredoc.py 的來由)。
|
||||
# ② URL 指名了**某一個**里程碑:`/repos/<owner>/<repo>/milestones/<數字>`
|
||||
# ——沒有數字的(建里程碑、列清單)不是本閘管的形狀。
|
||||
# ③ 有寫入動詞(PATCH/POST/.patch(/.post()**而且**內容把 state 設成 closed。
|
||||
#
|
||||
# ⇒ 純 GET、建里程碑、改標題改期限、`cat` 這支腳本、把指令寫進文件(heredoc 內文
|
||||
# 先被 strip_heredoc.py 剝掉)、走正門 `scripts/milestone-account close`
|
||||
# ——全部放行,一條都不擋。
|
||||
#
|
||||
# ── 抽不出 owner/repo/編號就不擋 ────────────────────────────────────
|
||||
# fail-open on 解析失敗(不是 fail-open on 檢查結果)。理由同 release-tag-guard.sh:
|
||||
# 誤攔比漏擋更該修——**誤攔會懲罰謹慎**,而被誤攔幾次之後人就學會繞過這支閘。
|
||||
#
|
||||
# ── 已知的漏擋(寫出來,不假裝沒有)────────────────────────────────
|
||||
# `bash -c 'curl -X PATCH …'` 這種把真正的指令包進引號裡的寫法,本閘看不到。
|
||||
# 這是刻意的取捨:要接住它就得去猜引號裡的內容,而那條路的盡頭是關鍵字黑名單
|
||||
# (leo 2026-08-17 已證偽:當日 8 次誤攔、0 次正確攔截)。
|
||||
#
|
||||
# 迴歸測試:hooks/tests/milestone-account-guard.test.sh(離線,不打 Gitea)
|
||||
set -uo pipefail
|
||||
|
||||
HOOKDIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
||||
INPUT=$(cat 2>/dev/null || echo '{}')
|
||||
CMD=$(printf '%s' "$INPUT" | python3 -c '
|
||||
import json, sys
|
||||
try: print(json.load(sys.stdin).get("tool_input", {}).get("command", "") or "")
|
||||
except Exception: print("")
|
||||
' 2>/dev/null || printf '')
|
||||
[ -n "$CMD" ] || exit 0
|
||||
|
||||
# 明講的豁免(留痕)
|
||||
case "$CMD" in *milestone-account-ok*) exit 0 ;; esac
|
||||
|
||||
# heredoc 的內文是資料不是指令——先剝掉,理由見 hooks/lib/strip_heredoc.py 檔頭
|
||||
if [ -f "$HOOKDIR/lib/strip_heredoc.py" ]; then
|
||||
CMD=$(printf '%s' "$CMD" | python3 "$HOOKDIR/lib/strip_heredoc.py" 2>/dev/null || printf '%s' "$CMD")
|
||||
fi
|
||||
|
||||
# ① 指令位置真的有人在發請求
|
||||
printf '%s' "$CMD" | grep -qE '(^|[;&|(`]|&&|\|\|)[[:space:]]*(sudo[[:space:]]+)?(curl|wget|http|python3?|node|gh)[[:space:]]' || exit 0
|
||||
|
||||
# ② 指名某一個里程碑
|
||||
REF=$(printf '%s' "$CMD" | grep -oE '/repos/[A-Za-z0-9_.-]+/[A-Za-z0-9_.-]+/milestones/[0-9]+' | head -1 || printf '')
|
||||
[ -n "$REF" ] || exit 0
|
||||
|
||||
# ③ 寫入動詞 + 把 state 設成 closed
|
||||
printf '%s' "$CMD" | grep -qiE -- '-X[[:space:]]*[^A-Za-z]{0,3}(PATCH|POST)|--request[[:space:]]*[^A-Za-z]{0,3}(PATCH|POST)|\.(patch|post)\(|method[[:space:]]*=[[:space:]]*[^A-Za-z]{0,3}(PATCH|POST)' || exit 0
|
||||
printf '%s' "$CMD" | grep -qiE 'state[^A-Za-z0-9]{1,8}closed' || exit 0
|
||||
|
||||
OWNER=$(printf '%s' "$REF" | cut -d/ -f3)
|
||||
REPO=$(printf '%s' "$REF" | cut -d/ -f4)
|
||||
NUM=$(printf '%s' "$REF" | cut -d/ -f6)
|
||||
TARGET="$OWNER/$REPO#$NUM"
|
||||
|
||||
# 已經記過帳的就放行——正門 `milestone-account close` 是**先記帳、再關**,
|
||||
# 所以「帳本裡有這一筆」就代表三個數字已經留下來了。
|
||||
LEDGER="${MILESTONE_ACCOUNT_LEDGER:-}"
|
||||
if [ -z "$LEDGER" ] && [ -x "$HOOKDIR/../scripts/milestone-account" ]; then
|
||||
LEDGER=$(python3 "$HOOKDIR/../scripts/milestone-account" ledger-path 2>/dev/null || printf '')
|
||||
fi
|
||||
if [ -n "$LEDGER" ] && [ -f "$LEDGER" ] && grep -qF "\"ref\": \"$TARGET\"" "$LEDGER" 2>/dev/null; then
|
||||
exit 0
|
||||
fi
|
||||
|
||||
cat >&2 <<MSG
|
||||
⏱️ 結案要記帳:**$TARGET 還沒有留下「估多久/花多久/差多少」。**
|
||||
|
||||
【inkstone/ISEP#85】leo 2026-08-27 說那天「**拖時間**」。
|
||||
但拖了多久、比預計多拖多少、為什麼拖——**沒有任何數字**。
|
||||
「偵測器早就有了,但沒有人把它算成帳」⇒ 每次事後只能說「這次比較慢」,下次還是一樣。
|
||||
|
||||
━━ 走正門,它會把該做的一次做完 ━━━━━━━━━━━━━━━━━━━━━━━━
|
||||
先看時間軸怎麼說: scripts/milestone-account audit $TARGET
|
||||
結案(會自己算、自己關):
|
||||
scripts/milestone-account close $TARGET [--reason <代號>]
|
||||
|
||||
三個數字**它自己算**(取自 Gitea 的 created_at/due_on/closed_at),不用你手填。
|
||||
差超過 ±25%(超時或提早都算)才需要 --reason,而且代號只能從那七個裡面挑:
|
||||
scripts/milestone-account codes
|
||||
代號要有**時間軸撐得住**——證據取自 Gitea,不採信任何人的自述。
|
||||
|
||||
━━ 為什麼不是「你自己 curl 一下就好」 ━━━━━━━━━━━━━━━━━━━━
|
||||
這一關掉,那個里程碑就再也算不出帳了(closed_at 之後沒有人會回頭補)。
|
||||
⇒ 這是**不可逆**的一步,所以閘長在這裡,不長在誰的記性上。
|
||||
|
||||
真的有理由要手動關 ⇒ 指令裡加 `milestone-account-ok`(留痕,commit 說明理由)。
|
||||
MSG
|
||||
exit 2
|
||||
@@ -68,11 +68,23 @@ CMD=$(printf '%s' "$CMD" | python3 "$(dirname "$0")/lib/strip_""heredoc.py" 2>/d
|
||||
# **15 分鐘內一條並行的 subagent 把 commit 推上了另一個 repo 的 main**。
|
||||
# ⇒ **多條 subagent 並行時,「時間窗」本身就是漏洞。** 所以改成單次用完即丟。
|
||||
# ⇒ 而且只在**真的要擋的那一刻**才檢查——放在檔頭會被任何一條無關指令把戳記燒掉。
|
||||
# 🔴 戳記的 mtime 一律走 lib/mtime.sh:舊寫法(`stat -f %m || stat -c %Y`)在 Linux 上
|
||||
# **永遠算不出數字**(GNU 的 `-f` 是「檔案系統資訊」,它一邊回非零一邊吐一整段文字,
|
||||
# 於是後面接上的秒數被那段垃圾污染)⇒ 這支閘給總管的逃生口在雲端整個焊死,
|
||||
# 而閘不會告訴他門是壞的(inkstone/ISEP#90 ④,全文見 hooks/lib/mtime.sh)。
|
||||
# lib 不在時就地補一份同順序的定義——這道門不能因為少一個檔案就再關上一次。
|
||||
. "$(dirname "$0")/lib/mtime.sh" 2>/dev/null || file_mtime() {
|
||||
_fm=$(stat -c %Y "$1" 2>/dev/null || true)
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(stat -f %m "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=0 ;; esac
|
||||
printf '%s' "$_fm"
|
||||
}
|
||||
|
||||
STAMP="/tmp/.prod-write-ok"
|
||||
stamp_ok() {
|
||||
[ -f "$STAMP" ] || return 1
|
||||
NOW=$(date +%s 2>/dev/null || echo 0)
|
||||
MT=$(stat -f %m "$STAMP" 2>/dev/null || stat -c %Y "$STAMP" 2>/dev/null || echo 0)
|
||||
MT=$(file_mtime "$STAMP")
|
||||
case "$NOW$MT" in *[!0-9]*) return 1 ;; esac
|
||||
[ "$NOW" -gt 0 ] && [ "$MT" -gt 0 ] || return 1
|
||||
[ $((NOW - MT)) -lt 900 ] || return 1
|
||||
@@ -112,7 +124,9 @@ leo 原話:
|
||||
━━━ 你是總管 ━━━
|
||||
看清楚它會覆蓋什麼(`arcrun_get_workflow` 先撈一份現況存起來,好回滾),確定要推,再:
|
||||
|
||||
touch /tmp/.prod-write-ok # ⚠️ 只放行「下一個」動作,用完即消失
|
||||
bash "$CLAUDE_PLUGIN_ROOT/scripts/gate-ok" prod-write # ⚠️ 只放行「下一個」動作,用完即消失
|
||||
(等價的手打法:touch /tmp/.prod-write-ok。gate-ok 是所有閘共用的同一個入口,
|
||||
好處是它的形狀固定 ⇒ 一條規則就能事先放行,不會每次被權限層擋在門外)
|
||||
|
||||
戳記 15 分鐘有效。**若這一推會讓封測者/用戶當場拿到東西,那就不是你的層級——要 leo 解保險。**
|
||||
MSG
|
||||
@@ -310,7 +324,9 @@ leo 原話:
|
||||
━━━ 你是總管 ━━━
|
||||
確認過要推什麼、會蓋掉什麼之後:
|
||||
|
||||
touch /tmp/.prod-write-ok # ⚠️ 只放行「下一個」動作,用完即消失
|
||||
bash "$CLAUDE_PLUGIN_ROOT/scripts/gate-ok" prod-write # ⚠️ 只放行「下一個」動作,用完即消失
|
||||
(等價的手打法:touch /tmp/.prod-write-ok。gate-ok 是所有閘共用的同一個入口,
|
||||
好處是它的形狀固定 ⇒ 一條規則就能事先放行,不會每次被權限層擋在門外)
|
||||
|
||||
⚠️ `acr recipe push` 另有一道**互動式暴露同意閘**(終端機裡要人親手輸入資源名)。
|
||||
那道閘擋的是「把資源變成可被外部呼叫」,**本閘的戳記蓋不過它**——那是 leo 的手。
|
||||
|
||||
@@ -144,6 +144,33 @@ if [ -f "$MISTAKES_FILE" ] && grep -q 'MISTAKE' "$MISTAKES_FILE" 2>/dev/null; th
|
||||
echo ""
|
||||
fi
|
||||
|
||||
# ── push 6:還債線今天撈過了沒(inkstone/ISEP#83)──────────────────────────
|
||||
# 🔴 **這裡不打網路、不撈票**——只看狀態檔的日期,講一句話。
|
||||
# 要真的撈是人(或這個 session)自己跑那一行;SessionStart 只負責讓它被想起來。
|
||||
# 「每天都在追新的,所以要用 Routine 去消化舊的」(leo 2026-08-27)——
|
||||
# 沒有這一句,沒掛 milestone 的那 170 多張永遠不會被任何人拿起來。
|
||||
DEBT_STATE="${ISEP_DEBT_STATE_DIR:-$HOME/.claude/isep-debt}/claimed.json"
|
||||
DEBT_LINE=$(python3 - "$DEBT_STATE" <<'PY' 2>/dev/null || true
|
||||
import json, sys, datetime
|
||||
try:
|
||||
d = json.load(open(sys.argv[1]))
|
||||
except Exception:
|
||||
d = {}
|
||||
last = (d.get("last_run") or "")[:10]
|
||||
today = datetime.datetime.now(datetime.timezone.utc).strftime("%Y-%m-%d")
|
||||
n = len(d.get("claims") or {})
|
||||
if last == today:
|
||||
print(f"✅ 今天撈過了(手上領著 {n} 張)")
|
||||
else:
|
||||
print("🔴 今天還沒撈過還債清單" + (f"(手上還領著 {n} 張沒關)" if n else ""))
|
||||
PY
|
||||
)
|
||||
echo "────────────────────────────────────────────────"
|
||||
echo "🧾 還債線(inkstone/ISEP#83):${DEBT_LINE:-🔴 今天還沒撈過還債清單}"
|
||||
echo " 撈一次 = python3 ${CLAUDE_PLUGIN_ROOT:-.}/scripts/debt-worklist list"
|
||||
echo " 它排的是「沒掛 milestone 的舊票」——掛著的歸緊急線(milestone)管,兩條線不互搶。"
|
||||
echo ""
|
||||
|
||||
echo "────────────────────────────────────────────────"
|
||||
echo "以上是 index,不是內容——它只讓你知道「有這件事、去哪裡找」。"
|
||||
echo "要完整脈絡(decisions / mistakes / SDD)→ 執行 /wiki-recall"
|
||||
|
||||
@@ -159,6 +159,18 @@ fi
|
||||
# ⇒ 改成兩者都認:內容有數字就用內容,沒有就用 mtime(`touch` 因此真的有效)。
|
||||
#
|
||||
# 另外認 leo 親手蓋的章(scripts/stage-ok.sh 產生),那是比我自評更強的訊號。
|
||||
# 🔴 戳記的 mtime 一律走 lib/mtime.sh:舊寫法(`stat -f %m || stat -c %Y`)在 Linux 上
|
||||
# **永遠算不出數字**(GNU 的 `-f` 是「檔案系統資訊」,它一邊回非零一邊吐一整段文字,
|
||||
# 於是後面接上的秒數被那段垃圾污染)⇒ 這支閘給總管的逃生口在雲端整個焊死,
|
||||
# 而閘不會告訴他門是壞的(inkstone/ISEP#90 ④,全文見 hooks/lib/mtime.sh)。
|
||||
# lib 不在時就地補一份同順序的定義——這道門不能因為少一個檔案就再關上一次。
|
||||
. "$(dirname "$0")/lib/mtime.sh" 2>/dev/null || file_mtime() {
|
||||
_fm=$(stat -c %Y "$1" 2>/dev/null || true)
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(stat -f %m "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=0 ;; esac
|
||||
printf '%s' "$_fm"
|
||||
}
|
||||
|
||||
for STAMP in /tmp/.stage-ok-by-leo /tmp/.stage-verified; do
|
||||
[ -f "$STAMP" ] || continue
|
||||
now=$(date +%s)
|
||||
@@ -172,7 +184,7 @@ for STAMP in /tmp/.stage-ok-by-leo /tmp/.stage-verified; do
|
||||
# 抽數字會得到天文數字 ⇒ `now - t` 是**負數** ⇒ `< 21600` 成立 ⇒ **永遠放行**。
|
||||
# ⇒ 只有「不晚於現在」的時間戳才算數;不合理就退回 mtime,別當成通過。
|
||||
if [ "$t" -eq 0 ] || [ "$t" -gt "$now" ]; then
|
||||
t=$(stat -f %m "$STAMP" 2>/dev/null || stat -c %Y "$STAMP" 2>/dev/null || echo 0)
|
||||
t=$(file_mtime "$STAMP")
|
||||
fi
|
||||
[ "$t" -gt 0 ] && [ "$((now - t))" -lt 21600 ] && exit 0 # 6 小時內驗過 stage → 放行
|
||||
done
|
||||
@@ -196,7 +208,8 @@ cat >&2 <<'EOF'
|
||||
⚠️ 身分:leo 2026-07-25 令「測試一律用 youlin,別拿 leo21c 當探針(會製造假信號)」
|
||||
⇒ 部署前先 `acr whoami` 確認身分。
|
||||
|
||||
驗過了 ⇒ `touch /tmp/.stage-verified` 後重送,並在回覆裡**貼 stage 的實測輸出**
|
||||
驗過了 ⇒ `bash "$CLAUDE_PLUGIN_ROOT/scripts/gate-ok" stage-verified` 後重送
|
||||
(等價:`touch /tmp/.stage-verified`),並在回覆裡**貼 stage 的實測輸出**
|
||||
(「我測過了」不算——貼指令與它吐出來的東西)。
|
||||
EOF
|
||||
exit 2
|
||||
|
||||
@@ -145,12 +145,17 @@ case "$CTX" in
|
||||
esac
|
||||
|
||||
# milestone:沒有快取就整段不出現(不准編一個日期出來)
|
||||
case "$CTX" in
|
||||
*"主線"*) no "⑨ 沒有 milestone 快取 ⇒ 那一段不出現" "實得:$CTX" ;;
|
||||
# 🔴 只比對**第一行**(那條 ⏱ 倒數本身)。inkstone/ISEP#82 之後,同一個注入點還帶著
|
||||
# 第二行「🎯 主線……」與一段說明,那段文字裡本來就會出現「主線」兩個字
|
||||
# ——拿整段去比對會把說明當成數字,變成一條**測不到重點的假紅**。
|
||||
# 這一格要驗的一直都是「⏱ 那一行有沒有多長出一段編出來的期限」。
|
||||
STAMP_LINE_ONLY=$(printf '%s\n' "$CTX" | head -1)
|
||||
case "$STAMP_LINE_ONLY" in
|
||||
*"主線"*) no "⑨ 沒有 milestone 快取 ⇒ 那一段不出現" "實得:$STAMP_LINE_ONLY" ;;
|
||||
*) ok "⑨ 沒有 milestone 快取 ⇒ 那一段不出現(不編數字)" ;;
|
||||
esac
|
||||
printf '2026-08-30|Sprint 8-28\n' > "$ISEP_COUNTDOWN_STATE_DIR/milestone-due"
|
||||
CTX=$(inject s-ms "$TMP/a5.jsonl" "$T0")
|
||||
CTX=$(printf '%s\n' "$(inject s-ms "$TMP/a5.jsonl" "$T0")" | head -1)
|
||||
case "$CTX" in
|
||||
*"主線 Sprint 8-28 剩"*) ok "⑩ 有 milestone 快取 ⇒ 期限那一段出現" ;;
|
||||
*) no "⑩ 有 milestone 快取 ⇒ 期限那一段出現" "實得:$CTX" ;;
|
||||
|
||||
Executable
+88
@@ -0,0 +1,88 @@
|
||||
#!/usr/bin/env bash
|
||||
# scripts/gate-ok +「戳記真的打得開門」的迴歸測試(inkstone/ISEP#90 ④)
|
||||
#
|
||||
# ══ 這支守的是什麼 ═════════════════════════════════════════════════════
|
||||
# 三支閘(prod-write/main-and-prod-push/stage-before-prod)都是
|
||||
# 「擋下來,但**總管看過就可以放行**」的設計。既有的測試只驗了「擋得住」,
|
||||
# **一條都沒有驗過「放得開」**——於是 2026-08-28 才發現:
|
||||
# `stat -f %m` 在 GNU coreutils 上是「檔案系統資訊」,它一邊回非零一邊吐一整段文字,
|
||||
# 把接在後面的秒數污染掉 ⇒ **在 Linux(=每一個雲端 session)上,那三支閘的戳記
|
||||
# 永遠不會被接受** ⇒ 它們在雲端等於純擋,而閘不會告訴你門是壞的。
|
||||
#
|
||||
# 所以這支的第一優先是「門打得開」,第二優先是「門沒有因此變寬」。
|
||||
#
|
||||
# 🔴 這支會真的寫 /tmp 的戳記檔(那是閘寫死的路徑,沒有覆寫的開關)。
|
||||
# 每一條測完就把它刪掉;跑之前若有真的在等的戳記,會被這支洗掉——
|
||||
# 請不要在「已經蓋好戳記正要推東西」的當下跑它。
|
||||
set -u
|
||||
ROOT="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)" # hooks/
|
||||
REPO="$(cd "$ROOT/.." && pwd)"
|
||||
GATEOK="$REPO/scripts/gate-ok"
|
||||
TMP=$(mktemp -d); trap 'rm -rf "$TMP"; rm -f /tmp/.prod-write-ok /tmp/.main-push-ok /tmp/.stage-verified /tmp/.solo-ok-TESTSID' EXIT
|
||||
export GIT_CONFIG_GLOBAL="$TMP/gitconfig"; : > "$GIT_CONFIG_GLOBAL"
|
||||
export GIT_AUTHOR_NAME=t GIT_AUTHOR_EMAIL=t@t GIT_COMMITTER_NAME=t GIT_COMMITTER_EMAIL=t@t
|
||||
|
||||
PASS=0; FAIL=0
|
||||
ok(){ if [ "$2" = "$3" ]; then printf ' ✅ %s\n' "$1"; PASS=$((PASS+1));
|
||||
else printf ' ❌ %s —— 期望 %s,實得 %s\n' "$1" "$3" "$2"; FAIL=$((FAIL+1)); fi; }
|
||||
|
||||
mkrepo(){ d="$TMP/$1"; git init -q -b main "$d"; ( cd "$d" && echo a>a && git add a && git commit -qm x ) >/dev/null 2>&1; printf '%s\n' "$d"; }
|
||||
fire_prod(){ printf '{"tool_name":"Bash","tool_input":{"command":"acr push x.yaml"}}' \
|
||||
| bash "$ROOT/prod-write-guard.sh" >/dev/null 2>&1; echo $?; }
|
||||
fire_push(){ printf '{"tool_name":"Bash","tool_input":{"command":"git push origin main"}}' \
|
||||
| ( cd "$1" && bash "$ROOT/main-and-prod-push-guard.sh" >/dev/null 2>&1; echo $? ); }
|
||||
|
||||
rm -f /tmp/.prod-write-ok /tmp/.main-push-ok /tmp/.stage-verified
|
||||
|
||||
echo "── 最重要:門打得開(Linux 上 stat -f %m 那個 bug 的迴歸)──────"
|
||||
ok "① 沒戳記 → prod-write 擋" "$(fire_prod)" 2
|
||||
bash "$GATEOK" prod-write >/dev/null
|
||||
ok "② gate-ok prod-write 之後 → 放行" "$(fire_prod)" 0
|
||||
ok "③ 單次用完即丟:同一枚不能放行第二次" "$(fire_prod)" 2
|
||||
|
||||
R1=$(mkrepo r1); R2=$(mkrepo r2)
|
||||
ok "④ 沒戳記 → 推 main 擋" "$(fire_push "$R1")" 2
|
||||
bash "$GATEOK" main-push "$R1" >/dev/null
|
||||
ok "⑤ gate-ok main-push <repo> 之後 → 放行" "$(fire_push "$R1")" 0
|
||||
|
||||
echo "── 門沒有因此變寬 ────────────────────────────────────────────"
|
||||
bash "$GATEOK" main-push "$R1" >/dev/null
|
||||
ok "⑥ 替 r1 開的門,r2 走不過(綁 repo 沒鬆)" "$(fire_push "$R2")" 2
|
||||
rm -f /tmp/.main-push-ok
|
||||
# 過期的戳記不算數:把 mtime 調到 16 分鐘前
|
||||
bash "$GATEOK" prod-write >/dev/null
|
||||
touch -d '16 minutes ago' /tmp/.prod-write-ok 2>/dev/null || touch -A -001600 /tmp/.prod-write-ok 2>/dev/null
|
||||
ok "⑦ 16 分鐘前的戳記 → 過期,照樣擋" "$(fire_prod)" 2
|
||||
rm -f /tmp/.prod-write-ok
|
||||
# 空內容的 main-push 戳記=萬用鑰匙,08-12 那次穿透的形狀,不准復活
|
||||
: > /tmp/.main-push-ok
|
||||
ok "⑧ 空內容的 main-push 戳記 → 不算數" "$(fire_push "$R1")" 2
|
||||
rm -f /tmp/.main-push-ok
|
||||
|
||||
echo "── gate-ok 自己:不認得的就要拒絕,別蓋一枚打不開的戳記 ──────"
|
||||
bash "$GATEOK" nonsense >/dev/null 2>&1; ok "⑨ 不認得的閘名 → 離開碼 2" "$?" 2
|
||||
bash "$GATEOK" solo >/dev/null 2>&1; ok "⑩ solo 沒帶 session id → 離開碼 2" "$?" 2
|
||||
bash "$GATEOK" main-push "$TMP" >/dev/null 2>&1; ok "⑪ 不是 git repo → 離開碼 2" "$?" 2
|
||||
ok "⑫ 而且**沒有**留下一枚註定打不開的空戳記" "$([ -f /tmp/.main-push-ok ] && echo yes || echo no)" no
|
||||
bash "$GATEOK" solo TESTSID >/dev/null 2>&1
|
||||
ok "⑬ solo <sid> → 蓋出 /tmp/.solo-ok-<sid>" "$([ -f /tmp/.solo-ok-TESTSID ] && echo yes || echo no)" yes
|
||||
bash "$GATEOK" stage-verified >/dev/null 2>&1
|
||||
ok "⑭ stage-verified → 蓋出 /tmp/.stage-verified" "$([ -f /tmp/.stage-verified ] && echo yes || echo no)" yes
|
||||
|
||||
echo "── file_mtime 本身:兩個平台的寫法都要答得出純數字 ────────────"
|
||||
. "$ROOT/lib/mtime.sh"
|
||||
touch "$TMP/probe"
|
||||
M=$(file_mtime "$TMP/probe")
|
||||
case "$M" in ''|*[!0-9]*) R=bad ;; *) R=ok ;; esac
|
||||
ok "⑮ file_mtime 回純數字(舊寫法在 Linux 上會回一整段文字)" "$R" ok
|
||||
ok "⑯ 檔案不存在 → 回 0,不是空字串" "$(file_mtime "$TMP/nope")" 0
|
||||
# 🔴 ⑰ 守的是這個 bug 的最後一層:舊寫法的行為**取決於 cwd 裡有沒有一個叫 `%m` 的檔**
|
||||
# (GNU 的 -f 是布林旗標,`%m` 被當成另一個檔名運算元)。有 ⇒ exit 0 ⇒ `||` 連跑都不跑。
|
||||
# 一個行為取決於 cwd 有沒有某個檔的判斷式,不管跑不跑都是壞的。
|
||||
M2=$( cd "$TMP" && touch '%m' && file_mtime "$TMP/probe" )
|
||||
case "$M2" in ''|*[!0-9]*) R2=bad ;; *) R2=ok ;; esac
|
||||
ok "⑰ cwd 裡有一個叫 %m 的檔 → 仍要回純數字" "$R2" ok
|
||||
|
||||
echo
|
||||
printf '通過 %s 條,失敗 %s 條\n' "$PASS" "$FAIL"
|
||||
[ "$FAIL" = 0 ] || exit 1
|
||||
Executable
+117
@@ -0,0 +1,117 @@
|
||||
#!/usr/bin/env bash
|
||||
# isep-presence-beacon.sh 的迴歸測試(inkstone/ISEP#90 ②③)
|
||||
#
|
||||
# 信標的價值全在鑑別力,所以這支要同時證明兩件相反的事:
|
||||
# ① 該報的三件真的報得出來(版本落差/舊複本遮蔽正門/退役機制的殘骸)
|
||||
# ② **不管加多少報告,那行綠色信標永遠在**——它消失=leo 會判定這個 session 零閘。
|
||||
# 所以連 python 掛掉、網路不通、訊息裡有引號,都要還有一行合法 JSON。
|
||||
#
|
||||
# 🔴 全程離線(ISEP_BEACON_SKIP_NET=1,版本用 ISEP_FAKE_MAIN_VERSION 造),
|
||||
# 造假的 plugin root 與 project dir 都在 TMP 底下,不碰真 repo。
|
||||
set -u
|
||||
HOOK="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/isep-presence-beacon.sh}"
|
||||
REAL_HOOKS="$(cd "$(dirname "$HOOK")" && pwd)"
|
||||
TMP=$(mktemp -d); trap 'rm -rf "$TMP"' EXIT
|
||||
export ISEP_BEACON_SKIP_NET=1 ISEP_BEACON_CACHE_DIR="$TMP"
|
||||
|
||||
PASS=0; FAIL=0; N=0
|
||||
|
||||
# mkplugin <版本> → 造一份假的 plugin root(只放信標真的會讀的東西)
|
||||
mkplugin() {
|
||||
d="$TMP/plugin-$1"; mkdir -p "$d/.claude-plugin" "$d/hooks/lib" "$d/scripts"
|
||||
printf '{"name":"isep","version":"%s"}\n' "$1" > "$d/.claude-plugin/plugin.json"
|
||||
printf '{"hooks":{"Stop":[{"hooks":[{"command":"hooks/a.sh"},{"command":"hooks/b.sh"}]}]}}\n' \
|
||||
> "$d/hooks/hooks.json"
|
||||
cp "$HOOK" "$d/hooks/$(basename "$HOOK")"
|
||||
cp "$REAL_HOOKS/lib/beacon_report.py" "$d/hooks/lib/beacon_report.py"
|
||||
printf '#!/bin/sh\necho real\n' > "$d/scripts/ticket"
|
||||
printf '%s\n' "$d"
|
||||
}
|
||||
|
||||
# run <plugin root> <project dir> → 印出 systemMessage(JSON 壞掉就印 __BADJSON__)
|
||||
run() {
|
||||
CLAUDE_PLUGIN_ROOT="$1" CLAUDE_PROJECT_DIR="$2" bash "$1/hooks/$(basename "$HOOK")" 2>/dev/null \
|
||||
| python3 -c 'import json,sys
|
||||
try: print(json.load(sys.stdin)["systemMessage"])
|
||||
except Exception: print("__BADJSON__")'
|
||||
}
|
||||
|
||||
check() { # check <說明> <輸出> <該出現|!不該出現>...
|
||||
desc="$1"; out="$2"; shift 2; N=$((N+1)); ok=1; why=""
|
||||
for w in "$@"; do
|
||||
case "$w" in
|
||||
"!"*) if printf '%s' "$out" | grep -qF -- "${w#!}"; then ok=0; why="不該出現卻出現了:${w#!}"; fi ;;
|
||||
*) if ! printf '%s' "$out" | grep -qF -- "$w"; then ok=0; why="少了:$w"; fi ;;
|
||||
esac
|
||||
done
|
||||
if [ "$ok" = 1 ]; then printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||
else printf ' ❌ %s —— %s\n' "$desc" "$why"; printf '%s\n' "$out" | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
||||
}
|
||||
|
||||
echo "── 基本盤:那行綠色信標永遠在 ────────────────────────────────"
|
||||
P=$(mkplugin 0.9.0); J="$TMP/proj-clean"; mkdir -p "$J"
|
||||
out=$(run "$P" "$J")
|
||||
check "① 乾淨環境:只有一行信標,版本與閘數都在" "$out" \
|
||||
"🟢 ISEP v0.9.0 已載入" "2 支閘" "!🔴" "!🟡" "!__BADJSON__"
|
||||
|
||||
echo "── ①版本落差 ────────────────────────────────────────────────"
|
||||
out=$(ISEP_FAKE_MAIN_VERSION=0.9.0 run "$P" "$J")
|
||||
check "② 載入版=main 版 → 不吵" "$out" "🟢 ISEP v0.9.0" "!落後"
|
||||
P39=$(mkplugin 0.3.9)
|
||||
out=$(ISEP_FAKE_MAIN_VERSION=0.9.0 run "$P39" "$J")
|
||||
check "③ 載入 0.3.9、main 0.9.0 → 要說它落後(雲端那個現場)" "$out" \
|
||||
"🟢 ISEP v0.3.9 已載入" "落後 ISEP main" "0.9.0" "inkstone/ISEP#67"
|
||||
out=$(ISEP_FAKE_MAIN_VERSION=0.1.0 run "$P" "$J")
|
||||
check "④ 載入版比 main 新 → 說「沒發版」,不說「落後」" "$out" "比 ISEP main 新" "!落後 ISEP main"
|
||||
|
||||
echo "── ②舊複本遮蔽正門 ──────────────────────────────────────────"
|
||||
J2="$TMP/proj-shadow"; mkdir -p "$J2/scripts"
|
||||
printf '#!/bin/sh\necho OLD\n' > "$J2/scripts/ticket"
|
||||
out=$(run "$P" "$J2")
|
||||
check "⑤ 專案裡有內容不同的同名腳本 → 要點名(ticket 那件)" "$out" \
|
||||
"舊複本" "scripts/ticket"
|
||||
J3="$TMP/proj-same"; mkdir -p "$J3/scripts"; cp "$P/scripts/ticket" "$J3/scripts/ticket"
|
||||
out=$(run "$P" "$J3")
|
||||
check "⑥ 複本內容一模一樣(同步過的)→ 不吵" "$out" "!舊複本"
|
||||
J4="$TMP/proj-body"; mkdir -p "$J4/InkStoneCo/scripts"
|
||||
printf '#!/bin/sh\necho OLD\n' > "$J4/InkStoneCo/scripts/ticket"
|
||||
out=$(run "$P" "$J4")
|
||||
check "⑦ 雲端排法:複本在 \$TOP/InkStoneCo/ 底下也要抓到" "$out" \
|
||||
"舊複本" "InkStoneCo/scripts/ticket"
|
||||
|
||||
echo "── ③退役機制的殘骸 ──────────────────────────────────────────"
|
||||
J5="$TMP/proj-orphan"; mkdir -p "$J5/.claude/pending-verification" "$J5/.claude/hooks"
|
||||
out=$(run "$P" "$J5")
|
||||
check "⑧ plugin 的 hooks/scripts 完全沒提到的目錄 → 報殘骸" "$out" \
|
||||
"已退役機制的產物" ".claude/pending-verification"
|
||||
check "⑨ Claude Code 自己的目錄(hooks)不算殘骸" "$out" "!.claude/hooks"
|
||||
# 現行機制的產物不該被報:讓 plugin 的某支 hook 提到它
|
||||
mkdir -p "$J5/.claude/pending-main-push"
|
||||
printf '#!/bin/sh\n# 寫到 pending-main-push/\n' > "$P/hooks/x.sh"
|
||||
out=$(run "$P" "$J5")
|
||||
check "⑩ hooks 裡有東西提到它 → 那是現行機制的產物,不報" "$out" "!pending-main-push"
|
||||
# 🔴 這條守的是第一版真的犯過的 bug:內層迴圈的變數名跟外層的 `d` 撞,
|
||||
# 第二個名字之後全部被靜靜跳過 ⇒ 真的存在的殘骸一聲不吭地消失。
|
||||
mkdir -p "$J5/.claude/verified-claims"
|
||||
out=$(run "$P" "$J5")
|
||||
check "⑪ 同一個 .claude 底下有多個殘骸 → 每一個都要報(變數撞名的迴歸)" "$out" \
|
||||
".claude/pending-verification" ".claude/verified-claims"
|
||||
|
||||
echo "── 最重要:加了報告也不准讓信標消失 ──────────────────────────"
|
||||
# python 掛掉(把 report 換成一定會爆的內容)→ 仍要有一行合法 JSON 的信標
|
||||
PB=$(mkplugin 0.9.0); printf 'raise SystemExit(3)\n' > "$PB/hooks/lib/beacon_report.py"
|
||||
out=$(run "$PB" "$J")
|
||||
check "⑫ 組訊息的 python 整支掛掉 → 退回乾淨的那一行,不是沉默" "$out" \
|
||||
"🟢 ISEP v0.9.0 已載入" "!__BADJSON__"
|
||||
rm -f "$PB/hooks/lib/beacon_report.py"
|
||||
out=$(run "$PB" "$J")
|
||||
check "⑬ 連 report 檔都不見 → 一樣要有信標" "$out" "🟢 ISEP v0.9.0 已載入" "!__BADJSON__"
|
||||
# 訊息裡有引號/換行時 JSON 仍要合法(舊版是 printf 手拼的,這正是它會壞的地方)
|
||||
J6="$TMP/proj-quote"; mkdir -p "$J6/scripts"
|
||||
printf '#!/bin/sh\necho "OLD"\n' > "$J6/scripts/ticket"
|
||||
out=$(run "$P" "$J6")
|
||||
check "⑭ 報告內容含引號 → JSON 仍然合法" "$out" "🟢 ISEP" "!__BADJSON__"
|
||||
|
||||
echo
|
||||
printf '通過 %s 條,失敗 %s 條(共 %s 條)\n' "$PASS" "$FAIL" "$N"
|
||||
[ "$FAIL" = 0 ] || exit 1
|
||||
Executable
+202
@@ -0,0 +1,202 @@
|
||||
#!/usr/bin/env bash
|
||||
# 主線那一條線的迴歸測試(inkstone/ISEP#82)
|
||||
#
|
||||
# 票上四條驗收,這裡一條一群:
|
||||
# A 「現在的主線是哪一個」→ 一個指令答得出來,而且答案唯一
|
||||
# B 標了主線之後開新回合 → 目標宣告自己出現(不用人去翻)
|
||||
# C 派一張不屬於主線的票 → 攔一次,並問是補收還是跳線
|
||||
# D 沒有任何主線 → 不能整組壞掉,要講得出「現在沒有主線」
|
||||
# E 不該擋的(誤攔比漏擋更該修)
|
||||
#
|
||||
# 用法:hooks/tests/mainline-focus-guard.test.sh
|
||||
# 🔴 全程離線:狀態走 ISEP_COUNTDOWN_STATE_DIR、時鐘走 ISEP_COUNTDOWN_NOW、
|
||||
# 「那張票掛在哪」走 ISEP_MAINLINE_FIXTURE,並把 TICKET_HOST 指到一個
|
||||
# 連不上的位址——**任何一條真的走到網路,就會在那裡當場失敗,不會靜靜地變成假綠**。
|
||||
set -u
|
||||
ROOT="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)"
|
||||
GUARD="$ROOT/mainline-focus-guard.sh"
|
||||
COUNTDOWN="$ROOT/countdown-guard.sh"
|
||||
MAINLINE="$ROOT/../scripts/mainline"
|
||||
|
||||
TMP=$(mktemp -d)
|
||||
trap 'rm -rf "$TMP"' EXIT
|
||||
export ISEP_COUNTDOWN_STATE_DIR="$TMP/state"
|
||||
export TICKET_HOST="http://127.0.0.1:9" # 連不上:走到網路就會馬上失敗
|
||||
mkdir -p "$ISEP_COUNTDOWN_STATE_DIR"
|
||||
unset ISEP_MAINLINE_FIXTURE
|
||||
|
||||
PASS=0; FAIL=0
|
||||
ok(){ printf ' ✅ %s\n' "$1"; PASS=$((PASS+1)); }
|
||||
no(){ printf ' ❌ %s —— %s\n' "$1" "$2"; FAIL=$((FAIL+1)); }
|
||||
|
||||
T0=$(python3 -c 'import datetime as d;print(int(d.datetime(2026,8,28,0,0,tzinfo=d.timezone.utc).timestamp()))')
|
||||
|
||||
# set_mainline <標題> <成員 ref...> —— 直接寫 state(離線;`mainline set` 那半要網路)
|
||||
set_mainline(){
|
||||
python3 - "$ISEP_COUNTDOWN_STATE_DIR/mainline.json" "$@" <<'PY'
|
||||
import json, sys
|
||||
path, title = sys.argv[1], sys.argv[2]
|
||||
json.dump({"ref": "inkstone/ISEP#57", "owner": "inkstone", "repo": "ISEP", "id": 57,
|
||||
"title": title, "description": "把 SOP 變成閘:規則要長在機器上,不是長在誰的記性上。",
|
||||
"due_on": "2026-08-31T15:59:59+08:00",
|
||||
"open_issues": 12, "closed_issues": 1,
|
||||
"members": list(sys.argv[3:]), "set_at": "2026-08-28 08:00"},
|
||||
open(path, "w"), ensure_ascii=False)
|
||||
PY
|
||||
}
|
||||
clear_mainline(){ rm -f "$ISEP_COUNTDOWN_STATE_DIR/mainline.json"; }
|
||||
|
||||
# dispatch <派工單內文> → "exit|訊息"
|
||||
dispatch(){
|
||||
out=$(python3 -c '
|
||||
import json,sys; print(json.dumps({"tool_input":{"prompt":sys.argv[1]},"session_id":"t"}))' "$1" \
|
||||
| CLAUDE_CODE_CHILD_SESSION= bash "$GUARD" 2>&1); rc=$?
|
||||
printf '%s|%s' "$rc" "$(printf '%s' "$out" | tr '\n' ' ')"
|
||||
}
|
||||
|
||||
# inject <now> → UserPromptSubmit 注入的內容
|
||||
inject(){
|
||||
printf '{"hook_event_name":"UserPromptSubmit","session_id":"s","transcript_path":"%s"}' "$TMP/none.jsonl" \
|
||||
| ISEP_COUNTDOWN_NOW="$1" bash "$COUNTDOWN" 2>/dev/null \
|
||||
| python3 -c 'import json,sys
|
||||
try: print(json.load(sys.stdin)["hookSpecificOutput"]["additionalContext"])
|
||||
except Exception: print("")'
|
||||
}
|
||||
|
||||
echo "── A 群:「現在的主線是哪一個」一個指令答得出來,答案唯一(驗收 1)──"
|
||||
|
||||
clear_mainline
|
||||
OUT=$(python3 "$MAINLINE" 2>&1); RC=$?
|
||||
[ "$RC" = 0 ] && ok "① 沒標過主線 ⇒ 指令仍然回答得出來(exit 0,不是壞掉)" \
|
||||
|| no "① 沒標過主線 ⇒ exit 0" "實得 exit=$RC"
|
||||
case "$OUT" in
|
||||
*"現在沒有主線"*) ok "② 沒標過主線 ⇒ 答案是「現在沒有主線」(驗收 4)" ;;
|
||||
*) no "② 沒標過 ⇒ 說「現在沒有主線」" "實得:$OUT" ;;
|
||||
esac
|
||||
|
||||
set_mainline "SOP 變成閘" "inkstone/ISEP#82" "inkstone/ISEP#57"
|
||||
OUT=$(python3 "$MAINLINE" 2>&1)
|
||||
N=$(printf '%s\n' "$OUT" | grep -c "現在的主線")
|
||||
[ "$N" = 1 ] && ok "③ 標了之後 ⇒ 只有一個答案(「現在的主線」出現 1 次,不是 14 個)" \
|
||||
|| no "③ 答案唯一" "「現在的主線」出現 $N 次"
|
||||
case "$OUT" in
|
||||
*"SOP 變成閘"*) ok "④ 答案指名道姓(標題印出來了)" ;;
|
||||
*) no "④ 答案指名道姓" "實得:$OUT" ;;
|
||||
esac
|
||||
|
||||
set_mainline "換一條線" "inkstone/ISEP#82"
|
||||
# 🔴 只看標題那一行:描述欄裡本來就會提到舊標題(它是同一份測資),
|
||||
# 拿整份輸出去比對會**因為描述而誤判**——那不是「舊的還是主線」。
|
||||
OUT=$(python3 "$MAINLINE" 2>&1 | head -1)
|
||||
case "$OUT" in
|
||||
*"SOP 變成閘"*) no "⑤ 換標一條 ⇒ 舊的不再是主線" "舊標題還在:$OUT" ;;
|
||||
*"換一條線"*) ok "⑤ 換標一條 ⇒ 舊的當場不再是主線(一個檔放得下一條)" ;;
|
||||
*) no "⑤ 換標一條" "實得:$OUT" ;;
|
||||
esac
|
||||
|
||||
echo "── B 群:標了之後開新回合,目標宣告自己出現(驗收 2)──────────"
|
||||
|
||||
set_mainline "SOP 變成閘" "inkstone/ISEP#82"
|
||||
CTX=$(inject "$T0")
|
||||
case "$CTX" in
|
||||
*"🎯 主線:"*) ok "⑥ 什麼都沒交代 ⇒ 注入裡有 🎯 主線那一行" ;;
|
||||
*) no "⑥ 注入裡有 🎯 主線那一行" "實得:$CTX" ;;
|
||||
esac
|
||||
case "$CTX" in
|
||||
*"SOP 變成閘"*) ok "⑦ 注入裡有主線的名字" ;;
|
||||
*) no "⑦ 注入裡有主線的名字" "實得:$CTX" ;;
|
||||
esac
|
||||
case "$CTX" in
|
||||
*"目標:把 SOP 變成閘"*) ok "⑧ 注入裡有**目標宣告**(milestone 的描述),不用人去翻" ;;
|
||||
*) no "⑧ 注入裡有目標宣告" "實得:$CTX" ;;
|
||||
esac
|
||||
# ⏱ 那一行是**已經有 Stop 閘在查**的那一行(ISEP#63)。主線的名字掛在它上面,
|
||||
# 就跟著那道驗過的閘一起到 leo 眼前——不必為了同一件事再立第二道會擋人的閘。
|
||||
FIRST=$(printf '%s\n' "$CTX" | head -1)
|
||||
case "$FIRST" in
|
||||
*"⏱"*"主線 SOP 變成閘"*) ok "⑨ 被查核的那一行(⏱)也帶著主線名字 ⇒ 主線會到 leo 眼前" ;;
|
||||
*) no "⑨ ⏱ 那一行帶主線名字" "實得:$FIRST" ;;
|
||||
esac
|
||||
# 被標定的主線要蓋過「期限最近的那個」快取——後者是猜的,前者是被指定的
|
||||
printf '2026-08-29|某個期限更近的\n' > "$ISEP_COUNTDOWN_STATE_DIR/milestone-due"
|
||||
FIRST=$(inject "$T0" | head -1)
|
||||
case "$FIRST" in
|
||||
*"主線 SOP 變成閘"*) ok "⑩ 標定的主線蓋過「期限最近」的猜測(不准用猜的蓋過指定的)" ;;
|
||||
*) no "⑩ 標定的主線優先" "實得:$FIRST" ;;
|
||||
esac
|
||||
rm -f "$ISEP_COUNTDOWN_STATE_DIR/milestone-due"
|
||||
|
||||
clear_mainline
|
||||
CTX=$(inject "$T0")
|
||||
case "$CTX" in
|
||||
*"現在沒有主線"*) ok "⑪ 沒有主線 ⇒ 注入照樣講得出「現在沒有主線」(驗收 4,不編一條)" ;;
|
||||
*) no "⑪ 沒有主線 ⇒ 注入講「現在沒有主線」" "實得:$CTX" ;;
|
||||
esac
|
||||
|
||||
echo "── C 群:派了不在主線上的票 ⇒ 攔一次並問清楚(驗收 3)──────────"
|
||||
|
||||
set_mainline "SOP 變成閘" "inkstone/ISEP#82" "inkstone/ISEP#57"
|
||||
printf '{"inkstone/Arcrun#50":"AI 問得到內文"}\n' > "$TMP/fx.json"
|
||||
export ISEP_MAINLINE_FIXTURE="$TMP/fx.json"
|
||||
|
||||
R=$(dispatch '【工單】inkstone/ISEP#82')
|
||||
[ "${R%%|*}" = 0 ] && ok "⑫ 派主線上的票 ⇒ 放行" || no "⑫ 派主線上的票 ⇒ 放行" "實得 exit=${R%%|*}"
|
||||
|
||||
R=$(dispatch '【工單】inkstone/Arcrun#50')
|
||||
[ "${R%%|*}" = 2 ] && ok "⑬ 派不在主線上的票 ⇒ 擋" || no "⑬ 派不在主線上的票 ⇒ 擋" "實得 exit=${R%%|*}"
|
||||
case "${R#*|}" in
|
||||
*"補收"*"跳線"*) ok "⑭ 擋下時問的是「補收還是跳線」,兩條路都給了指令" ;;
|
||||
*) no "⑭ 訊息問補收/跳線" "實得:${R#*|}" ;;
|
||||
esac
|
||||
case "${R#*|}" in
|
||||
*"SOP 變成閘"*) ok "⑮ 擋下時說得出現在的主線是誰(不是只說「你錯了」)" ;;
|
||||
*) no "⑮ 訊息說出主線是誰" "實得:${R#*|}" ;;
|
||||
esac
|
||||
|
||||
R=$(dispatch '【工單】inkstone/Arcrun#50')
|
||||
[ "${R%%|*}" = 0 ] && ok "⑯ 同一張票重送 ⇒ 放行(至多擋一次,不鬼打牆)" \
|
||||
|| no "⑯ 重送 ⇒ 放行" "實得 exit=${R%%|*}"
|
||||
|
||||
J=$(wc -l < "$ISEP_COUNTDOWN_STATE_DIR/mainline-jumps.jsonl" 2>/dev/null || echo 0)
|
||||
[ "$J" -ge 1 ] && ok "⑰ 跳線留痕(mainline-jumps.jsonl 記了一筆)——不留痕的話跳線與專注長得一樣" \
|
||||
|| no "⑰ 跳線留痕" "jumps 檔有 $J 行"
|
||||
|
||||
R=$(dispatch '【工單】inkstone/Arcrun#50
|
||||
【工單】inkstone/ISEP#82')
|
||||
[ "${R%%|*}" = 0 ] && ok "⑱ 多張票只要有一張在主線上 ⇒ 放行(那次派工有在推主線)" \
|
||||
|| no "⑱ 多張票有一張在主線 ⇒ 放行" "實得 exit=${R%%|*}"
|
||||
|
||||
echo "── D/E 群:不該擋(誤攔比漏擋更該修)──────────────────────────"
|
||||
|
||||
clear_mainline
|
||||
R=$(dispatch '【工單】inkstone/Arcrun#50')
|
||||
[ "${R%%|*}" = 0 ] && ok "⑲ 沒有主線 ⇒ 一律放行(驗收 4:不能整組壞掉)" \
|
||||
|| no "⑲ 沒有主線 ⇒ 放行" "實得 exit=${R%%|*}"
|
||||
|
||||
set_mainline "SOP 變成閘" "inkstone/ISEP#82"
|
||||
R=$(dispatch '幫我看一下這個 repo 的狀況')
|
||||
[ "${R%%|*}" = 0 ] && ok "⑳ 派工單裡沒有票號 ⇒ 放行(那是 no-ticket-no-dispatch 的地盤)" \
|
||||
|| no "⑳ 沒有票號 ⇒ 放行" "實得 exit=${R%%|*}"
|
||||
|
||||
out=$(python3 -c '
|
||||
import json;print(json.dumps({"tool_input":{"prompt":"【工單】inkstone/Arcrun#50"},"session_id":"t"}))' \
|
||||
| CLAUDE_CODE_CHILD_SESSION=1 bash "$GUARD" 2>&1); rc=$?
|
||||
[ "$rc" = 0 ] && ok "㉑ 子 session ⇒ 放行(主線是派工者手上的判準,不是收工方要背的)" \
|
||||
|| no "㉑ 子 session ⇒ 放行" "實得 exit=$rc"
|
||||
|
||||
unset ISEP_MAINLINE_FIXTURE
|
||||
R=$(dispatch '【工單】inkstone/mira#999')
|
||||
[ "${R%%|*}" = 0 ] && ok "㉒ 問不到那張票掛在哪(沒 fixture、網路也不通)⇒ 放行:讀不到 ≠ 不屬於" \
|
||||
|| no "㉒ 問不到 ⇒ 放行" "實得 exit=${R%%|*}"
|
||||
|
||||
printf 'not json {{{\n' > "$ISEP_COUNTDOWN_STATE_DIR/mainline.json"
|
||||
R=$(dispatch '【工單】inkstone/Arcrun#50')
|
||||
[ "${R%%|*}" = 0 ] && ok "㉓ state 檔壞掉 ⇒ 放行(節拍器壞掉不該讓派工停擺)" \
|
||||
|| no "㉓ state 壞掉 ⇒ 放行" "實得 exit=${R%%|*}"
|
||||
OUT=$(python3 "$MAINLINE" 2>&1); RC=$?
|
||||
[ "$RC" = 0 ] && ok "㉔ state 檔壞掉 ⇒ 指令仍然回答得出來(當成「現在沒有主線」)" \
|
||||
|| no "㉔ state 壞掉 ⇒ 指令不崩" "實得 exit=$RC:$OUT"
|
||||
|
||||
echo
|
||||
echo "結果:通過 $PASS 條,失敗 $FAIL 條"
|
||||
[ "$FAIL" -eq 0 ] || exit 1
|
||||
@@ -0,0 +1,85 @@
|
||||
#!/usr/bin/env bash
|
||||
# milestone-account-guard.sh 的迴歸測試(inkstone/ISEP#85)
|
||||
#
|
||||
# A 群「不該擋」——純讀取/建里程碑/改別的欄位/只是談論它/heredoc 內文/
|
||||
# 走正門 `milestone-account close`/已經記過帳/解析不出來
|
||||
# B 群「該擋」 ——真的用 curl/python 把某一個里程碑 PATCH 成 closed,而帳本裡沒有它
|
||||
# C 群「訊息承諾的出路真的走得通」——記過帳之後立刻不再擋;加了豁免字樣就放行
|
||||
#
|
||||
# 🔴 全程離線:帳本走 MILESTONE_ACCOUNT_LEDGER 指到 mktemp 的檔,不打 Gitea。
|
||||
# **誤攔比漏擋更該修**——A 群任何一條紅,就是這支閘在懲罰謹慎。
|
||||
set -u
|
||||
HOOK="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/milestone-account-guard.sh}"
|
||||
TMP=$(mktemp -d); trap 'rm -rf "$TMP"' EXIT
|
||||
LED="$TMP/ledger.jsonl"; : > "$LED"
|
||||
PASS=0; FAIL=0; N=0
|
||||
|
||||
fire() {
|
||||
want="$1"; desc="$2"; cmd="$3"
|
||||
N=$((N+1))
|
||||
payload=$(python3 -c 'import json,sys; print(json.dumps({"tool_input":{"command":sys.argv[1]}}))' "$cmd")
|
||||
out=$(printf '%s' "$payload" | MILESTONE_ACCOUNT_LEDGER="$LED" bash "$HOOK" 2>&1 >/dev/null); rc=$?
|
||||
if [ "$rc" -eq "$want" ]; then printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s\n' "$desc" "$want" "$rc"
|
||||
printf '%s\n' "$out" | sed -n '1,6p' | sed 's/^/ /'; FAIL=$((FAIL+1))
|
||||
fi
|
||||
}
|
||||
|
||||
CLOSE='curl -s -X PATCH -H "Authorization: token X" -d {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/12'
|
||||
|
||||
echo "── A 群:不該擋(誤攔比漏擋更該修)─────────────────────────"
|
||||
fire 0 "① 空指令" ""
|
||||
fire 0 "② 純 GET 撈里程碑" \
|
||||
'curl -s https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/12'
|
||||
fire 0 "③ 列出所有里程碑" \
|
||||
'curl -s "https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones?state=open"'
|
||||
fire 0 "④ 建一個新里程碑(那是 milestone-due-guard 管的,不是這支)" \
|
||||
'curl -X POST -d {"title":"x","due_on":"2026-09-05T23:59:59Z"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones'
|
||||
fire 0 "⑤ PATCH 但只是改期限,沒有要關它" \
|
||||
'curl -X PATCH -d {"due_on":"2026-09-05T23:59:59Z"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/12'
|
||||
fire 0 "⑥ 只是談論它(echo 在指令位置,curl 在字串裡)" \
|
||||
"echo '$CLOSE'"
|
||||
fire 0 "⑦ 讀這支閘自己的原始碼" 'cat hooks/milestone-account-guard.sh'
|
||||
fire 0 "⑧ commit 訊息裡出現「關掉 milestone」" \
|
||||
'git commit -m "關掉 milestone 12,state closed"'
|
||||
fire 0 "⑨ 走正門:scripts/milestone-account close" \
|
||||
'python3 scripts/milestone-account close inkstone/ISEP#12 --reason idle'
|
||||
fire 0 "⑩ 正門的 --dry-run" \
|
||||
'python3 scripts/milestone-account close inkstone/ISEP#12 --reason idle --dry-run'
|
||||
fire 0 "⑪ 把那段指令寫進文件(heredoc 內文是資料不是指令)" \
|
||||
"$(printf 'cat > docs/x.md <<%s\n%s\nEOD\n' "'EOD'" "$CLOSE")"
|
||||
fire 0 "⑫ 網址沒有里程碑編號(抽不出目標 ⇒ 不擋)" \
|
||||
'curl -X PATCH -d {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones'
|
||||
fire 0 "⑬ 關的是一張票不是里程碑" \
|
||||
'curl -X PATCH -d {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/issues/12'
|
||||
|
||||
echo "── B 群:該擋 ──────────────────────────────────────────────"
|
||||
fire 2 "⑭ curl PATCH state=closed,帳本裡沒有它" "$CLOSE"
|
||||
fire 2 "⑮ 換成 python urllib(method=\"PATCH\")一樣擋" \
|
||||
'python3 -c "import urllib.request,json; urllib.request.urlopen(urllib.request.Request(\"https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/12\", data=json.dumps({\"state\":\"closed\"}).encode(), method=\"PATCH\"))"'
|
||||
fire 2 "⑯ 前面串一個無害指令也擋(不是靠前綴判斷)" "ls && $CLOSE"
|
||||
fire 2 "⑰ --request PATCH 的長寫法" \
|
||||
'curl --request PATCH --data {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/12'
|
||||
fire 2 "⑱ 別的 repo 的里程碑一樣管" \
|
||||
'curl -X PATCH -d {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/arcrun-rag/milestones/47'
|
||||
|
||||
echo "── C 群:訊息承諾的出路真的走得通 ──────────────────────────"
|
||||
N=$((N+1))
|
||||
out=$(python3 -c 'import json,sys; print(json.dumps({"tool_input":{"command":sys.argv[1]}}))' "$CLOSE" \
|
||||
| MILESTONE_ACCOUNT_LEDGER="$LED" bash "$HOOK" 2>&1 >/dev/null)
|
||||
if printf '%s' "$out" | grep -q "scripts/milestone-account audit inkstone/ISEP#12"; then
|
||||
printf ' ✅ ⑲ 訊息直接給出可以照打的那一行(含正確的 owner/repo#編號)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ⑲ 訊息沒有點名目標\n'; FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
echo '{"ref": "inkstone/ISEP#12", "reason": "idle"}' >> "$LED"
|
||||
fire 0 "⑳ 記過帳之後立刻放行(正門是先記帳再關)" "$CLOSE"
|
||||
fire 2 "㉑ 但別的里程碑還是照擋(不是一記帳就全開)" \
|
||||
'curl -X PATCH -d {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/13'
|
||||
fire 0 "㉒ 明講的豁免字樣(留痕)" "$CLOSE # milestone-account-ok"
|
||||
|
||||
echo
|
||||
echo "通過 $PASS 條,失敗 $FAIL 條(共 $N 條)"
|
||||
[ "$FAIL" -eq 0 ]
|
||||
Executable
+137
@@ -0,0 +1,137 @@
|
||||
#!/usr/bin/env bash
|
||||
# unpushed-police.sh 的迴歸測試(inkstone/ISEP#90)
|
||||
#
|
||||
# 這支存在的理由是一個**穩定重現**的誤報:雲端 session 開出來的工作分支
|
||||
# 天生沒有 upstream,內容卻等於遠端 main ⇒ 每個雲端 session、每次收工都被攔一次。
|
||||
# 2026-08-27 一個 session 攔五次,五次全是誤報。
|
||||
#
|
||||
# 兩個方向都要有證據,而且 **A 群(不該報)比 B 群更重要**:
|
||||
# 永遠在響的警報=訓練人忽略這個警報,下一條真的失蹤的分支會混在雜訊裡。
|
||||
#
|
||||
# 🔴 全程離線:用本機 bare repo 當「遠端」,`git ls-remote` 打的是檔案路徑。
|
||||
# 不碰任何真 repo、不打網路、不寫 /tmp 的正式快取(走 UNPUSHED_CACHE_DIR)。
|
||||
set -u
|
||||
HOOK="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/unpushed-police.sh}"
|
||||
TMP=$(mktemp -d)
|
||||
trap 'rm -rf "$TMP"' EXIT
|
||||
export GIT_CONFIG_GLOBAL="$TMP/gitconfig"; : > "$GIT_CONFIG_GLOBAL"
|
||||
export GIT_AUTHOR_NAME=t GIT_AUTHOR_EMAIL=t@t GIT_COMMITTER_NAME=t GIT_COMMITTER_EMAIL=t@t
|
||||
|
||||
PASS=0; FAIL=0; N=0
|
||||
|
||||
# mk <名字> → 造一個「遠端 bare + 本機 clone」的場,印出本機 repo 路徑
|
||||
mk() {
|
||||
d="$TMP/$1"; mkdir -p "$d"
|
||||
git init -q --bare "$d/remote.git"
|
||||
git init -q -b main "$d/work"
|
||||
( cd "$d/work"
|
||||
echo a > a.txt; git add a.txt; git commit -qm first
|
||||
git remote add origin "$d/remote.git"
|
||||
git push -q origin main
|
||||
git branch --unset-upstream 2>/dev/null || true ) >/dev/null 2>&1
|
||||
printf '%s\n' "$d/work"
|
||||
}
|
||||
|
||||
# fire <repo> <期望 exit> <說明> [期望訊息片段]
|
||||
fire() {
|
||||
repo="$1"; want="$2"; desc="$3"; want_msg="${4:-}"
|
||||
N=$((N+1))
|
||||
out=$(printf '{}' | CLAUDE_PROJECT_DIR="$repo" UNPUSHED_CACHE_DIR="$TMP/cache-$N" \
|
||||
bash "$HOOK" 2>&1); rc=$?
|
||||
mkdir -p "$TMP/cache-$N" 2>/dev/null
|
||||
ok=1
|
||||
[ "$rc" -eq "$want" ] || ok=0
|
||||
if [ -n "$want_msg" ] && ! printf '%s' "$out" | grep -qF "$want_msg"; then ok=0; fi
|
||||
if [ "$ok" = 1 ]; then
|
||||
printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ %s —— 期望 exit=%s%s,實得 exit=%s\n' "$desc" "$want" \
|
||||
"${want_msg:+ 且訊息含「$want_msg」}" "$rc"
|
||||
printf '%s\n' "$out" | sed -n '1,14p' | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
}
|
||||
# 每個案例先把快取目錄準備好(fire 用的是自己那一格,互不污染)
|
||||
for i in $(seq 1 40); do mkdir -p "$TMP/cache-$i"; done
|
||||
|
||||
echo "── A 群:不該報(誤攔比漏擋更該修)──────────────────────────"
|
||||
|
||||
# ① 這就是雲端那個現場:分支沒有 upstream,但它那顆 commit 就是遠端 main 那顆
|
||||
r=$(mk cloud)
|
||||
( cd "$r" && git checkout -q -b claude/session-xyz && git branch -D main -q 2>/dev/null
|
||||
git remote set-head origin -d 2>/dev/null; git update-ref -d refs/remotes/origin/main ) >/dev/null 2>&1
|
||||
fire "$r" 0 "① 沒 upstream,但遠端就有這顆 commit(雲端每個 session 的現場)"
|
||||
|
||||
# ② HEAD 是遠端 main 的**祖先**(遠端已經走在前面)——同樣不是「沒推」
|
||||
r=$(mk ancestor)
|
||||
( cd "$r"
|
||||
echo b > b.txt && git add b.txt && git commit -qm second && git push -q origin main
|
||||
git checkout -q -b work HEAD~1
|
||||
git update-ref -d refs/remotes/origin/main ) >/dev/null 2>&1
|
||||
fire "$r" 0 "② HEAD 是遠端 main 的祖先 → 遠端已經有它"
|
||||
|
||||
# ③ 本機的 remote-tracking ref **過期**(08-28 實測落後遠端 4 天的那一格)
|
||||
r=$(mk stale)
|
||||
( cd "$r"
|
||||
old=$(git rev-parse HEAD)
|
||||
echo b > b.txt && git add b.txt && git commit -qm second && git push -q origin main
|
||||
git update-ref refs/remotes/origin/main "$old" # 本機那份停在舊的
|
||||
git checkout -q -b claude/session-abc ) >/dev/null 2>&1
|
||||
fire "$r" 0 "③ 本機 origin/main 過期,但遠端真的有這顆 → 不報"
|
||||
|
||||
# ④ 完全問不到遠端(沒有任何 remote)→ **不當成沒推**
|
||||
r="$TMP/noremote"; git init -q -b main "$r"
|
||||
( cd "$r" && echo a > a.txt && git add a.txt && git commit -qm only ) >/dev/null 2>&1
|
||||
fire "$r" 0 "④ 沒有任何 remote=問不到 → 不報(不拿離線當罪證)"
|
||||
|
||||
# ⑤ 基準過期時,已經在遠端 main 上的分支不算散落
|
||||
r=$(mk straystale)
|
||||
( cd "$r"
|
||||
old=$(git rev-parse HEAD)
|
||||
git checkout -q -b feat/done
|
||||
echo b > b.txt && git add b.txt && git commit -qm done
|
||||
git push -q origin feat/done:main # 遠端 main 已經含它
|
||||
git update-ref refs/remotes/origin/main "$old" ) >/dev/null 2>&1
|
||||
fire "$r" 0 "⑤ 分支已在遠端 main 上,只是本機基準舊 → 不算散落"
|
||||
|
||||
# ⑥ stop_hook_active → 一律放行
|
||||
r=$(mk stopactive)
|
||||
( cd "$r" && echo x >> a.txt ) >/dev/null 2>&1
|
||||
N=$((N+1))
|
||||
out=$(printf '{"stop_hook_active":true}' | CLAUDE_PROJECT_DIR="$r" \
|
||||
UNPUSHED_CACHE_DIR="$TMP/cache-$N" bash "$HOOK" 2>&1); rc=$?
|
||||
if [ "$rc" -eq 0 ]; then printf ' ✅ %s\n' "⑥ stop_hook_active=true → 放行"; PASS=$((PASS+1))
|
||||
else printf ' ❌ %s(exit=%s)\n' "⑥ stop_hook_active=true → 放行" "$rc"; FAIL=$((FAIL+1)); fi
|
||||
|
||||
echo "── B 群:該報(不能為了不吵就變成放行)────────────────────"
|
||||
|
||||
# ⑦ 真的有遠端沒有的 commit = 真的沒推
|
||||
r=$(mk unpushed)
|
||||
( cd "$r"
|
||||
git checkout -q -b feat/real
|
||||
echo b > b.txt && git add b.txt && git commit -qm "沒推的那筆" ) >/dev/null 2>&1
|
||||
fire "$r" 2 "⑦ 分支有遠端沒有的 commit → 要報" "從未推過"
|
||||
|
||||
# ⑧ 有改動沒 commit
|
||||
r=$(mk dirty)
|
||||
( cd "$r" && echo more >> a.txt ) >/dev/null 2>&1
|
||||
fire "$r" 2 "⑧ 工作區有未 commit 的改動 → 要報" "未 commit"
|
||||
|
||||
# ⑨ 散落分支:本地分支有遠端 main 沒有的東西
|
||||
r=$(mk stray)
|
||||
( cd "$r"
|
||||
git checkout -q -b feat/lost
|
||||
echo c > c.txt && git add c.txt && git commit -qm "躺著的那筆"
|
||||
git checkout -q main ) >/dev/null 2>&1
|
||||
fire "$r" 2 "⑨ 有分支沒併回、遠端也沒有 → 要報散落" "feat/lost"
|
||||
|
||||
# ⑩ 判準沒有滑回「有沒有 upstream」:有 upstream 但真的領先,照樣要報
|
||||
r=$(mk ahead)
|
||||
( cd "$r"
|
||||
git branch --set-upstream-to=origin/main main
|
||||
echo b > b.txt && git add b.txt && git commit -qm "領先一筆" ) >/dev/null 2>&1
|
||||
fire "$r" 2 "⑩ 有 upstream 且真的領先 → 照樣要報" "領先"
|
||||
|
||||
echo
|
||||
printf '通過 %s 條,失敗 %s 條(共 %s 條)\n' "$PASS" "$FAIL" "$N"
|
||||
[ "$FAIL" = 0 ] || exit 1
|
||||
+152
-7
@@ -35,10 +35,119 @@ except Exception: print(False)
|
||||
' 2>/dev/null)"
|
||||
[ "$stop_active" = "True" ] && exit 0
|
||||
|
||||
# ══════════════════════════════════════════════════════════════════════
|
||||
# 「遠端到底有沒有這顆 commit」——本檔唯一的判準(inkstone/ISEP#90,2026-08-28)
|
||||
# ══════════════════════════════════════════════════════════════════════
|
||||
#
|
||||
# 🔴 舊判準是「這條分支有沒有 upstream」,而**雲端 session 開出來的工作分支
|
||||
# 天生就沒有 upstream**,內容卻等於遠端 main:
|
||||
#
|
||||
# 薄殼 HEAD = 081c547d90dc2d80692485af083ca1f71f2094f2
|
||||
# GitHub 遠端 main = 081c547d90dc2d80692485af083ca1f71f2094f2 ← 同一顆
|
||||
#
|
||||
# ⇒ 每個雲端 session、每次收工都被攔一次。2026-08-27 一個 session 攔五次,
|
||||
# **五次全是誤報**。而永遠在響的警報=訓練人忽略這個警報
|
||||
# (本檔第 ③ 段自己在 08-12 就寫過這句,這次是同一個病長在別的判準上)。
|
||||
#
|
||||
# 🔴 也不能改成「本機的 remote-tracking ref 有沒有含它」的變體:
|
||||
# 那份 ref 會過期——08-28 實測本 session 的 `origin/main` 落後遠端整整 4 天。
|
||||
# 本機只答得準「有」,答不準「沒有」⇒ 答「沒有」的時候要去問遠端。
|
||||
#
|
||||
# 三態,不是兩態:0=遠端有 1=遠端沒有 2=問不到(沒 remote/網路不通/沒權限)。
|
||||
# **2 一律不報。** 誤攔比漏擋更該修(leo 2026-08-17:文字層那些閘 8 次誤攔、
|
||||
# 0 次正確攔截)——把「離線」當成「你沒推」,就是拿雜訊懲罰謹慎。
|
||||
|
||||
# 🔴 戳記的 mtime 一律走 lib/mtime.sh:舊寫法(`stat -f %m || stat -c %Y`)在 Linux 上
|
||||
# **永遠算不出數字**(GNU 的 `-f` 是「檔案系統資訊」,它一邊回非零一邊吐一整段文字,
|
||||
# 於是後面接上的秒數被那段垃圾污染)⇒ 這支閘給總管的逃生口在雲端整個焊死,
|
||||
# 而閘不會告訴他門是壞的(inkstone/ISEP#90 ④,全文見 hooks/lib/mtime.sh)。
|
||||
# lib 不在時就地補一份同順序的定義——這道門不能因為少一個檔案就再關上一次。
|
||||
. "$(dirname "$0")/lib/mtime.sh" 2>/dev/null || file_mtime() {
|
||||
_fm=$(stat -c %Y "$1" 2>/dev/null || true)
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(stat -f %m "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=0 ;; esac
|
||||
printf '%s' "$_fm"
|
||||
}
|
||||
|
||||
GIT_ASK="env GIT_TERMINAL_PROMPT=0 GIT_ASKPASS=/bin/echo GIT_SSH_COMMAND=ssh\ -oBatchMode=yes"
|
||||
_TO=""
|
||||
command -v timeout >/dev/null 2>&1 && _TO="timeout 15"
|
||||
command -v gtimeout >/dev/null 2>&1 && _TO="gtimeout 15"
|
||||
|
||||
# ls_remote_heads <repo> <remote> → 印出「<sha> <ref>」數行;問不到就印空、離開碼 1
|
||||
# 快取 120 秒:Stop hook 每個回合都跑,同一個遠端不必每回合都打一次網路。
|
||||
ls_remote_heads() {
|
||||
_lr_repo="$1"; _lr_rm="$2"
|
||||
_lr_key="$(printf '%s|%s' "$_lr_repo" "$_lr_rm" | cksum | tr -d ' /')"
|
||||
# 快取位置可被 UNPUSHED_CACHE_DIR 覆寫——測試要能造「同一個 repo、遠端變了」的場,
|
||||
# 不能被上一個案例的快取餵到舊答案(那會是假綠)。
|
||||
_lr_cache="${UNPUSHED_CACHE_DIR:-/tmp}/.unpushed-lsremote-$_lr_key"
|
||||
if [ -f "$_lr_cache" ]; then
|
||||
_lr_now=$(date +%s 2>/dev/null || echo 0)
|
||||
_lr_mt=$(file_mtime "$_lr_cache")
|
||||
case "$_lr_now$_lr_mt" in *[!0-9]*) _lr_mt=0 ;; esac
|
||||
if [ "$_lr_mt" -gt 0 ] && [ $((_lr_now - _lr_mt)) -lt 120 ]; then
|
||||
[ -s "$_lr_cache" ] || return 1
|
||||
cat "$_lr_cache"; return 0
|
||||
fi
|
||||
fi
|
||||
if _lr_out="$($_TO $GIT_ASK git -C "$_lr_repo" ls-remote --heads "$_lr_rm" 2>/dev/null)" \
|
||||
&& [ -n "$_lr_out" ]; then
|
||||
printf '%s\n' "$_lr_out" > "$_lr_cache" 2>/dev/null || true
|
||||
printf '%s\n' "$_lr_out"
|
||||
return 0
|
||||
fi
|
||||
: > "$_lr_cache" 2>/dev/null || true # 記「這次問不到」,免得每回合都等一次 timeout
|
||||
return 1
|
||||
}
|
||||
|
||||
# remote_has_commit <repo> <sha> → 0 遠端有/1 遠端沒有/2 問不到
|
||||
remote_has_commit() {
|
||||
_rh_repo="$1"; _rh_sha="$2"
|
||||
[ -n "$_rh_sha" ] || return 2
|
||||
# ① 本機就答得出「有」:任何 remote-tracking ref 含這顆 ⇒ 一定推過,不必打網路
|
||||
if [ -n "$(git -C "$_rh_repo" branch -r --contains "$_rh_sha" 2>/dev/null | head -1)" ]; then
|
||||
return 0
|
||||
fi
|
||||
_rh_asked=0
|
||||
for _rh_rm in $(git -C "$_rh_repo" remote 2>/dev/null); do
|
||||
_rh_ls="$(ls_remote_heads "$_rh_repo" "$_rh_rm")" || continue
|
||||
_rh_asked=1
|
||||
# 遠端某條 head 就是這顆 ⇒ 推過(雲端那個誤報正是落在這一格)
|
||||
printf '%s\n' "$_rh_ls" | awk '{print $1}' | grep -qx "$_rh_sha" && return 0
|
||||
# 遠端那顆本機也有時,才問得出祖先關係(本機沒有就只能靠上面的等值比對)
|
||||
printf '%s\n' "$_rh_ls" | while read -r _rh_rsha _; do
|
||||
[ -n "$_rh_rsha" ] || continue
|
||||
git -C "$_rh_repo" cat-file -e "${_rh_rsha}^{commit}" 2>/dev/null || continue
|
||||
git -C "$_rh_repo" merge-base --is-ancestor "$_rh_sha" "$_rh_rsha" 2>/dev/null && exit 7
|
||||
done
|
||||
[ $? = 7 ] && return 0
|
||||
done
|
||||
[ "$_rh_asked" = 1 ] && return 1
|
||||
return 2
|
||||
}
|
||||
|
||||
# remote_sha_of <repo> <遠端名> <分支名> → 印出遠端那顆 sha(拿不到印空)
|
||||
remote_sha_of() {
|
||||
ls_remote_heads "$1" "$2" 2>/dev/null \
|
||||
| awk -v b="refs/heads/$3" '$2 == b { print $1; exit }'
|
||||
}
|
||||
|
||||
TOP="${CLAUDE_PROJECT_DIR:-$(cd "$(dirname "$0")/../.." && pwd)}"
|
||||
|
||||
# 掃描對象:頂層 + 各子 repo(存在才掃)。worktree 一併涵蓋(git -C 會自己解)。
|
||||
REPOS="$TOP $TOP/matrix/arcrun $TOP/products/arcrun-rag $TOP/polaris/mira"
|
||||
#
|
||||
# 🔴 2026-08-28(inkstone/ISEP#90)補雲端那一格:雲端的 `$CLAUDE_PROJECT_DIR`
|
||||
# 是**薄殼根**,真身被 bootstrap.sh clone 到 `$TOP/InkStoneCo/`,子 repo 在
|
||||
# `$TOP/InkStoneCo/matrix/arcrun` …。舊清單只認地端那種「頂層就是真身」的排法
|
||||
# ⇒ **雲端上真身有東西沒推,本閘一輩子不會知道**(它掃的四個路徑一個都不存在)。
|
||||
# ⇒ 這跟 ① 的誤攔是同一個病的兩面:在雲端,這支閘既亂叫、又看不到該看的地方。
|
||||
REPOS=""
|
||||
for _body in "$TOP" "$TOP/InkStoneCo"; do
|
||||
[ -d "$_body/.git" ] || [ -f "$_body/.git" ] || continue
|
||||
REPOS="$REPOS $_body $_body/matrix/arcrun $_body/products/arcrun-rag $_body/polaris/mira"
|
||||
done
|
||||
[ -n "$REPOS" ] || REPOS="$TOP"
|
||||
|
||||
problems=""
|
||||
for r in $REPOS; do
|
||||
@@ -50,17 +159,33 @@ for r in $REPOS; do
|
||||
staged="$(git -C "$r" diff --cached --shortstat 2>/dev/null | head -1)"
|
||||
|
||||
# ② 已 commit 但沒推(**當前分支**)
|
||||
#
|
||||
unknown=""
|
||||
# 🔴 判準是「遠端有沒有這顆 commit」,不是「有沒有 upstream」(ISEP#90,見檔頭那段)。
|
||||
# 有 upstream 時仍照原本的算法報「領先幾筆」——那個數字有用;
|
||||
# 沒 upstream 時去問遠端,問不到就**不報**。
|
||||
unpushed=""
|
||||
br="$(git -C "$r" branch --show-current 2>/dev/null)"
|
||||
if [ -n "$br" ]; then
|
||||
head_sha="$(git -C "$r" rev-parse HEAD 2>/dev/null || true)"
|
||||
up="$(git -C "$r" rev-parse --abbrev-ref "@{upstream}" 2>/dev/null || true)"
|
||||
if [ -n "$up" ]; then
|
||||
n="$(git -C "$r" rev-list --count "$up".."$br" 2>/dev/null || echo 0)"
|
||||
[ "$n" != "0" ] && unpushed="領先 $up $n 筆"
|
||||
if [ "$n" != "0" ]; then
|
||||
# upstream 本身可能過期(本機那份 ref 落後遠端 4 天是實測過的)
|
||||
# ⇒ 先問遠端;遠端已經有這顆就不是「沒推」。
|
||||
remote_has_commit "$r" "$head_sha"
|
||||
[ "$?" = 0 ] || unpushed="領先 $up $n 筆"
|
||||
fi
|
||||
else
|
||||
# 沒 upstream=這條分支從來沒推過(今天 fix/cis-round3-install 就是這樣)
|
||||
has_commits="$(git -C "$r" rev-list --count HEAD 2>/dev/null || echo 0)"
|
||||
[ "$has_commits" != "0" ] && unpushed="分支 $br **從未推過**(無 upstream)"
|
||||
remote_has_commit "$r" "$head_sha"
|
||||
case "$?" in
|
||||
1) unpushed="分支 $br **從未推過**(遠端沒有 $(printf '%.7s' "$head_sha"))" ;;
|
||||
# 0=遠端有這顆(雲端 session 的工作分支就是這種)→ 不報
|
||||
# 2=問不到遠端 → 不報,但這件事本身值得知道,收在下面當脈絡
|
||||
2) [ -n "$(git -C "$r" rev-list --count HEAD 2>/dev/null)" ] \
|
||||
&& unknown="分支 $br 問不到遠端(沒有 remote/網路不通)——**不當成沒推**" ;;
|
||||
esac
|
||||
fi
|
||||
fi
|
||||
|
||||
@@ -79,9 +204,27 @@ for r in $REPOS; do
|
||||
# **這正是同一晚重複八次的那個病:檢查跑了,但檢查的對象是錯的。**
|
||||
# ⇒ 基準改成「整合分支」:gitea/main > origin/main > main > 當前分支。
|
||||
base="$br"
|
||||
base_label=""
|
||||
for cand in gitea/main origin/main main; do
|
||||
if git -C "$r" rev-parse --verify -q "$cand" >/dev/null 2>&1; then base="$cand"; break; fi
|
||||
done
|
||||
base_label="$base"
|
||||
# 🔴 2026-08-28(inkstone/ISEP#90):**基準的 ref 也會過期。**
|
||||
# 08-28 實測:本機 `origin/main` 落後遠端整整 4 天 ⇒ 拿它當基準,
|
||||
# 「已經在遠端 main 上」的分支會被整批報成散落——包括**雲端 session 自己
|
||||
# 那條工作分支**(它的內容就等於遠端 main)。
|
||||
# 08-15 那次訂正的是「基準挑錯了分支」,這次是「基準挑對了但那份是舊的」:
|
||||
# 同一個病的第三面——檢查跑了,但檢查的對象是舊的。
|
||||
# ⇒ 問一次遠端;拿得到、而且本機真的有那顆 commit(不然算不了祖先),才換過去。
|
||||
case "$base_label" in
|
||||
*/*) _base_rm="${base_label%%/*}"; _base_br="${base_label#*/}" ;;
|
||||
*) _base_rm="origin"; _base_br="$base_label" ;;
|
||||
esac
|
||||
_base_fresh="$(remote_sha_of "$r" "$_base_rm" "$_base_br")"
|
||||
if [ -n "$_base_fresh" ] && git -C "$r" cat-file -e "${_base_fresh}^{commit}" 2>/dev/null; then
|
||||
base="$_base_fresh"
|
||||
base_label="$_base_rm/$_base_br(遠端實際那顆 $(printf '%.7s' "$_base_fresh"))"
|
||||
fi
|
||||
if [ -n "$base" ]; then
|
||||
for b in $(git -C "$r" for-each-ref --format='%(refname:short)' refs/heads/ 2>/dev/null); do
|
||||
[ "$b" = "$base" ] && continue
|
||||
@@ -111,7 +254,7 @@ for r in $REPOS; do
|
||||
age="$(git -C "$r" log -1 --format='%ad' --date=format:'%m-%d' "$b" 2>/dev/null)"
|
||||
# 用真實換行累積,不用 \n 逃脫——否則後面的 printf '%b' 會把分支名再解讀一次
|
||||
stray="$stray
|
||||
- $b:$cnt 筆未併入 $base(最後動 $age)"
|
||||
- $b:$cnt 筆未併入 $base_label(最後動 $age)"
|
||||
done
|
||||
fi
|
||||
|
||||
@@ -123,10 +266,12 @@ for r in $REPOS; do
|
||||
[ -n "$unpushed" ] && line="$line
|
||||
· $unpushed"
|
||||
[ -n "$stray" ] && line="$line
|
||||
· 🔀 **散落分支**(有 commit 沒併回 $br):$stray"
|
||||
· 🔀 **散落分支**(有 commit 沒併回 $base_label):$stray"
|
||||
# 刻意保留的分支**不會自己觸發警報**(那正是加它的目的),
|
||||
# 但這個 repo 若本來就有別的問題要報,就順便把它列出來當脈絡——
|
||||
# 免得「保留」變成另一種看不見。
|
||||
[ -n "$line" ] && [ -n "$unknown" ] && line="$line
|
||||
· ❔ $unknown"
|
||||
[ -n "$line" ] && [ -n "$held" ] && line="$line
|
||||
· ⏸️ 刻意保留(不觸發警報,理由在 .claude/branch-holds.md):$held"
|
||||
[ -n "$line" ] && problems="$problems
|
||||
|
||||
Reference in New Issue
Block a user