兩支閘改看「指令要動的那個 repo」,不看 hook 自己的環境/cwd(inkstone/ISEP#109 → comment 6629)

① line-needs-own-worktree.sh:出路 `WORKTREE_OK=1 git -C … checkout …` 改認指令字串裡的字面前綴
   (舊版讀 hook 自己的環境變數,PreToolUse hook 跟指令不是同一個行程,那行永遠走不通)。
   判準是位置不是字:前綴必須掛在會移動 HEAD 的那條 git 指令上。
   lib/checkout_target_dir.py 加 `--escape NAME=1`;push_target_dir._classify 在 strip_env 時
   把前綴留在 verb 事件裡(find_push_target 行為不變,主線閘 10+19 條照綠)。
② github-contact-guard.sh:remote 名在「這條指令實際會推的那個 repo」裡解(沿用 lib/push_target_dir.py
   解 cd 鏈/-C/子殼),解不出來才退回 cwd。判準仍是 remote URL 主機,不是「有 -C 就放行」。

測試:A24 59→69(E 群把閘印的那一行原樣餵回去;舊閘 3 條紅)、
      A39 14→26(payload 帶 cwd、cwd≠目標 repo;舊閘 7 條紅=4 誤攔+3 漏擋)。
盤點表:61 支/85 條,改判準不加閘,當場數的。
版本:待總管定版。

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_0178ef1fGw3XeZtpN7LaZrm4
This commit is contained in:
isep-hand
2026-09-07 06:31:45 +00:00
parent bcf7c05a7b
commit 49a7145e70
9 changed files with 242 additions and 28 deletions
+19 -2
View File
@@ -87,12 +87,29 @@ try: print(json.load(sys.stdin).get('cwd','') or '')
except Exception: print('')
" 2>/dev/null)
[ -n "$CWD" ] || CWD=$(pwd)
# 🔴 2026-09-07inkstone/ISEP#109 → comment 6629):remote 名要在**這條指令實際會推的
# 那個 repo** 裡解,不是在 hook 收到的 cwd 裡解。雲端薄殼的 cwd 是 GitHub 那份
# origingithub.com),總管站在那裡 `git -C <InkStoneCo> push origin x`
# InkStoneCo 的 originGitea)——舊版拿 cwd 解 origin ⇒ 判成「指向 GitHub」擋下,
# `-C` 看都沒看;反過來,站在 Gitea 那份 `git -C <薄殼> push origin x` 則**漏擋**。
# ⇒ 沿用 lib/push_target_dir.py(推 main 那道閘 08-23 就是為同一個病接的它):
# 純 tokenize 解出 cd 鏈/-C,解得出來就 cd 進去(唯讀)問 git;解不出來
# (`cd $VAR`、目錄不存在)才退回 cwd——退回的方向是「照舊」,不是放寬。
# 判準沒變:仍是 remote 解出來的 URL 主機(唯一識別碼),不是「有沒有 -C」。
PUSHDIR="$CWD"
_ptd="$(dirname "$0")/lib/push_target_dir.py"
if [ -f "$_ptd" ]; then
_expr=$(printf '%s' "$CMD" | python3 "$_ptd" 2>/dev/null || printf '')
if [ -n "$_expr" ]; then
PUSHDIR=$(cd "$CWD" 2>/dev/null && cd "$_expr" 2>/dev/null && pwd) || PUSHDIR="$CWD"
fi
fi
# 取 push 後面第一個非 flag 的字當 remote 名;沒有就是 origin
RNAME=$(printf '%s' "$CMD" | sed -nE 's/.*git[[:space:]]+([^|;&]*[[:space:]])?push[[:space:]]+(-[^[:space:]]+[[:space:]]+)*([A-Za-z0-9._/-]+).*/\3/p' | head -1)
[ -n "$RNAME" ] || RNAME="origin"
RURL=$(git -C "$CWD" remote get-url "$RNAME" 2>/dev/null)
RURL=$(git -C "$PUSHDIR" remote get-url "$RNAME" 2>/dev/null)
if printf '%s' "$RURL" | grep -qi 'github\.com'; then
HIT="git push → githubremote「$RNAME」指向 GitHub"
HIT="git push → github$PUSHDIRremote「$RNAME」指向 GitHub$(printf '%s' "$RURL" | sed 's|//[^@]*@|//<憑證省略>@|g')"
fi
fi
fi
+49 -16
View File
@@ -30,13 +30,24 @@
其他 目錄運算式,可能是相對的;呼叫端自己 `cd` 進去問 git(唯讀)。
"." =「就是呼叫端自己的 cwd」(指令裡沒有 cd 也沒有 -C)。
用法:printf '%s' "$CMD" | python3 checkout_target_dir.py
出路的判準也住在這裡(inkstone/ISEP#109 → comment 65872026-09-07
閘訊息教的出路是 `WORKTREE_OK=1 git -C … checkout …`。舊版讀的是 **hook 自己的
環境變數**,而 PreToolUse hook 跑在指令之前、跟指令不是同一個行程——指令字串裡的
`WORKTREE_OK=1` 是給 git 的前綴賦值,hook 的行程裡根本沒有它 ⇒ 總管三次照貼三次被擋。
⇒ 改成認**指令字串裡的字面前綴**,而且判準是位置不是字:那個賦值必須是
「會移動 HEAD 的那條 git 指令」自己的前綴(`echo WORKTREE_OK=1; git checkout` 不算、
`WORKTREE_OK=1 echo hi && git checkout` 不算、寫在 commit 訊息裡不算)。
留痕就是那個前綴本身——它在指令歷史上。
用法:printf '%s' "$CMD" | python3 checkout_target_dir.py → 目錄運算式(見上)
printf '%s' "$CMD" | python3 checkout_target_dir.py --escape WORKTREE_OK=1
→ 那條 checkout 帶著這個前綴就印 1,否則空
"""
import os
import sys
sys.path.insert(0, os.path.dirname(os.path.abspath(__file__)))
from push_target_dir import _events, _join # noqa: E402
from push_target_dir import _ENV_ASSIGN, _events, _join # noqa: E402
VERBS = ("checkout", "switch")
UNKNOWN = "?"
@@ -52,14 +63,19 @@ def _step(base, path):
def _moves_head(tokens):
"""tokens 是整串 `git …`。回傳 (會不會動 HEAD, -C 指的路徑 or None)
"""tokens 是整串 `[NAME=value …] git …`
回傳 (會不會動 HEAD, -C 指的路徑 or None, 前綴賦值清單)。
判準只有「這個動作動不動 HEAD」,不看任何措辭:
git checkout -- <檔>git checkout HEAD -- <檔> ⇒ 還原檔案,不動
git checkout -p ⇒ 挑 hunk,不動
git checkout(沒有任何目標) ⇒ git 自己會報錯
"""
tok = list(tokens[1:]) # 去掉 "git"
tok = list(tokens)
env = []
while tok and _ENV_ASSIGN.match(tok[0]):
env.append(tok.pop(0)) # `WORKTREE_OK=1 git …` 的前綴——出路就認這個
tok = tok[1:] # 去掉 "git"
c_path = None
while tok and tok[0].startswith("-"):
if tok[0] == "-C" and len(tok) > 1:
@@ -72,24 +88,25 @@ def _moves_head(tokens):
tok.pop(0)
continue
if tok[0].startswith("--git-dir"):
return (False, None) # 自己指 git-dir 的花式用法,不猜
return (False, None, env) # 自己指 git-dir 的花式用法,不猜
tok.pop(0)
if not tok or tok[0] not in VERBS:
return (False, None)
return (False, None, env)
rest = tok[1:]
if "--" in rest or "-p" in rest or "--patch" in rest:
return (False, None)
return (False, None, env)
if not [a for a in rest if not a.startswith("-")] and \
not any(a in ("-b", "-B", "-c", "-C") for a in rest):
return (False, None)
return (True, c_path)
return (False, None, env)
return (True, c_path, env)
def find_checkout_target(cmd):
def find_checkout(cmd):
"""回 (目錄運算式, 那條 checkout 的前綴賦值清單)。目錄運算式的三種值見檔頭。"""
events = _events(cmd, VERBS, strip_env=True)
if not events:
return "" # 引號壞掉之類——沿用「不擋在不確定上」
return ("", []) # 引號壞掉之類——沿用「不擋在不確定上」
stack = [None] # 每層括號各自的 cwd;None = 同呼叫端的 cwd
for kind, val in events:
@@ -101,7 +118,7 @@ def find_checkout_target(cmd):
elif kind == "cd":
stack[-1] = _step(stack[-1], val)
elif kind == "verb":
moves, c_path = _moves_head(val)
moves, c_path, env = _moves_head(val)
if not moves:
continue
where = stack[-1]
@@ -110,13 +127,29 @@ def find_checkout_target(cmd):
# (而且 -C 若是相對路徑,是接在 cd 之後算,不是接在 cwd)
where = _step(where, c_path)
if where == UNKNOWN:
return UNKNOWN
return where or "."
return ""
return (UNKNOWN, env)
return (where or ".", env)
return ("", [])
def find_checkout_target(cmd):
return find_checkout(cmd)[0]
def has_escape(cmd, assignment):
"""會移動 HEAD 的那條 git 指令,自己的前綴裡有沒有這個字面賦值(例 `WORKTREE_OK=1`)。
只看**那條指令的前綴**:印在別處、掛在別的指令上、寫在引號裡都不算。"""
_expr, env = find_checkout(cmd)
return assignment in env
def main():
sys.stdout.write(find_checkout_target(sys.stdin.read()))
argv = sys.argv[1:]
cmd = sys.stdin.read()
if len(argv) == 2 and argv[0] == "--escape":
sys.stdout.write("1" if has_escape(cmd, argv[1]) else "")
return
sys.stdout.write(find_checkout_target(cmd))
if __name__ == "__main__":
+15 -5
View File
@@ -91,21 +91,31 @@ def _classify(tokens, verbs=("push",), strip_env=False):
stays deliberately loose here (the verb may sit anywhere after `git`) --
callers re-walk the returned token list to confirm command position, so
a false positive at this layer costs nothing."""
body = tokens
if strip_env:
# `FOO=1 git checkout …` -- an env prefix doesn't change which command
# runs. Opt-in so find_push_target's behaviour stays byte-identical;
# checkout_target_dir.py turns it on (its predecessor stripped these,
# and dropping that would have been a silent regression -- caught by
# the worktree gate's own case ㉒).
#
# 2026-09-07 (inkstone/ISEP#109 -> comment 6587): the prefix is skipped
# for *classifying* the statement, but the "verb" event hands back the
# full token list, prefix included. The worktree gate's escape hatch is
# exactly that prefix (`WORKTREE_OK=1 git checkout …`), and a PreToolUse
# hook can only see it in the command string -- it never reaches the
# hook's own environment. Dropping it here made the printed way out
# unwalkable. Callers that don't care simply skip leading NAME=value
# tokens themselves (checkout_target_dir._moves_head does).
i = 0
while i < len(tokens) and _ENV_ASSIGN.match(tokens[i]):
i += 1
tokens = tokens[i:]
if not tokens:
body = tokens[i:]
if not body:
return ("other", None)
if tokens[0] == "cd" and len(tokens) > 1:
return ("cd", tokens[1])
if tokens[0] == "git" and any(v in tokens[1:] for v in verbs):
if body[0] == "cd" and len(body) > 1:
return ("cd", body[1])
if body[0] == "git" and any(v in body[1:] for v in verbs):
return ("verb", tokens)
return ("other", None)
+11 -1
View File
@@ -1,7 +1,12 @@
#!/usr/bin/env bash
# 管什麼: 一條派工線要在「共用的工作目錄」裡切分支時擋下來,叫它去開一份自己的 worktree。
# 為什麼: 2026-08-29 inkstone/ISEP#109 comment 5391——每個 repo 只有一份工作目錄,所有線共用。#163 切到自己的分支、交回時沒切回來,總管後來在同一個目錄跑 ship.mjs,讀到的是別人留下的 HEAD。票號說得出「這是哪個任務」,沒有任何東西說得出「這個目錄現在是誰留下的狀態」。
# 誤觸時怎麼關: `WORKTREE_OK=1 git checkout …`(留痕,跟 NOT_MY_BRANCH_OK 同形狀)。
# 誤觸時怎麼關: `WORKTREE_OK=1 git checkout …`——認的是**指令字串裡**這個字面前綴(留痕就在指令歷史上)。
# 🔴 2026-09-07inkstone/ISEP#109 → comment 6587):舊版讀的是 hook 自己的環境變數 `$WORKTREE_OK`
# 而 PreToolUse hook 跟指令不是同一個行程——指令前綴的賦值到不了它 ⇒ 閘印出來的出路在 Claude Code
# 底下永遠走不通(總管三次照貼三次被擋)。現在兩種都認:環境變數(本機 shell export 過)與字面前綴
# (閘訊息教的那一行)。判準是位置不是字:前綴必須掛在會移動 HEAD 的那條 git 指令上,見
# lib/checkout_target_dir.py 檔頭;測試 E 群把閘印出來的那一行原樣餵回去驗它走得通。
#
# line-needs-own-worktree.sh — 共用工作目錄裡不准切分支(PreToolUse: Bash
#
@@ -96,6 +101,11 @@ EXPR=$(printf '%s' "$CMD" | python3 "$RESOLVER" 2>/dev/null) || exit 0
[ -n "${EXPR:-}" ] || exit 0 # 沒有會移動 HEAD 的 checkout/switch
[ "$EXPR" = "?" ] && exit 0 # 目錄解不出來(cd $VAR / cd -)⇒ 不猜,見該檔檔頭
# 出路:那條 checkout 自己帶著 `WORKTREE_OK=1` 前綴 ⇒ 放行(comment 6587)。
# 看的是指令字串裡的位置,不是 hook 的環境——hook 的環境裡永遠不會有它。
ESC=$(printf '%s' "$CMD" | python3 "$RESOLVER" --escape WORKTREE_OK=1 2>/dev/null) || ESC=""
[ "${ESC:-}" = "1" ] && exit 0
TARGET=$(cd "$CWD" 2>/dev/null && cd "$EXPR" 2>/dev/null && pwd) || exit 0
[ -n "${TARGET:-}" ] || exit 0
@@ -213,6 +213,38 @@ else
printf ' ❌ (59) lib/checkout_target_dir.py 不見了\n'; FAIL=$((FAIL+1))
fi
echo
echo "── E 群:出路要真的走得通(inkstone/ISEP#109 → comment 65872026-09-07 實撞)──"
# 為什麼這群非有不可:閘訊息教的出路是 `WORKTREE_OK=1 git -C … checkout …`
# 而舊版讀的是 **hook 自己的環境變數**。PreToolUse hook 在指令執行之前跑,
# 指令字串裡的 `WORKTREE_OK=1` 是給 git 的前綴賦值,hook 的行程裡根本沒有它
# ⇒ 那條出路在 Claude Code 這個 harness 下永遠走不通(總管當天三次照貼三次被擋)。
# 🔴 這群的測資是「閘自己印出來的那一行」,原樣餵回去——驗的是出路跑不跑得動,
# 不是閘擋不擋(mistakes.md「閘擋對了,但它印出來的那條出路跑不動」)。
# 判準是**位置**不是字:那個賦值必須是「會移動 HEAD 的那條 git 指令」自己的前綴。
t 0 "(60) 指令字串裡帶 WORKTREE_OK=1 前綴、hook 的環境裡**沒有**它 ⇒ 放行" \
"WORKTREE_OK=1 git checkout -b feat/esc" "$REPO"
t 2 "(61) 先擋一次,拿它印出來的出路當下一條的測資" "git checkout main" "$REPO"
ESC_LINE=$(printf '%s' "$LAST_ERR" | grep -F 'WORKTREE_OK=1 git -C' | head -1 | sed 's/^[[:space:]]*//; s/<分支>/main/')
N=$((N+1))
if [ -n "$ESC_LINE" ]; then printf ' ✅ (62) 抽得出那一行:%s\n' "$ESC_LINE"; PASS=$((PASS+1))
else printf ' ❌ (62) 訊息裡抽不出 WORKTREE_OK=1 git -C … 那一行\n'; FAIL=$((FAIL+1)); ESC_LINE="WORKTREE_OK=1 git -C $REPO checkout main"; fi
t 0 "(63) 閘印出來的那一行**原樣餵回去**(只填分支、人站在別處)⇒ 放行——6587 那天走不通的就是這條" \
"$ESC_LINE" "$PLAIN"
t 2 "(64) 只是印了那個字:echo WORKTREE_OK=1; git checkout main ⇒ 照擋(看位置不看字)" \
"echo WORKTREE_OK=1; git checkout main"
t 2 "(65) 前綴掛在別的指令上:WORKTREE_OK=1 echo hi && git checkout main ⇒ 照擋" \
"WORKTREE_OK=1 echo hi && git checkout main"
t 2 "(66) 值不是 1WORKTREE_OK=0 git checkout main ⇒ 照擋" \
"WORKTREE_OK=0 git checkout main"
t 2 "(67) 寫在 commit 訊息裡再切 ⇒ 照擋(引號裡的字不是前綴)" \
"git commit -qm 'WORKTREE_OK=1 git checkout main' ; git checkout main"
t 0 "(68) cd 進去再掛前綴:cd <repo> && WORKTREE_OK=1 git checkout main ⇒ 放行" \
"cd $REPO && WORKTREE_OK=1 git checkout main" "$PLAIN"
t 0 "(69) 在自己的 worktree 裡也掛了前綴 ⇒ 本來就放行,前綴不礙事" \
"WORKTREE_OK=1 git checkout -b feat/x2" "$OWN"
clean
echo
echo "══ $PASS/$N 通過${FAIL:+$FAIL 個失敗} ══"