雲端要拿得到票、主線與通知:白名單住 ISEP、主線檔隨 repo 走、leo21c 讀放寫擋(inkstone/ISEP#130)
- docs/permissions-allow.json + scripts/settings-allow-sync:四個 Gitea 正門工具的權限白名單一份, setup script 裝完 plugin 寫一次、SessionStart 每次再對一次(只加不減、冪等) - hooks/lib/mainline.py/scripts/mainline:家目錄沒主線就讀 InkStoneCo/system-dev/mainline.json; set/adopt/clear 兩份一起寫,refresh 只寫家目錄 - hooks/leo21c-write-guard.sh:唯讀 -d(tr/cut/sort…)先剪掉再判、notify_leo trigger 放行 (與 prod-write-guard 同一份白名單)、改法段改印 09-02 起的 youlin 子網域;補第一支測試(26 條) - prod-write-guard/main-and-prod-push-guard/kbdb-live-exam:認得 youlin 新子網域 arcrun-yuga3bse - scripts/ticket:收件 repo 寫 inkstone/ISEP 不再 404(org 寫錯當場講) - scripts/isep-notify:有 TELEGRAM_BOT_TOKEN/TELEGRAM_CHAT_ID 先走 Bot API 直送(雲端唯一通的路) - 測試:A31–A35 共 79 條;README/plugin.json/hooks-inventory 數字實數(61 支、85 條、53 支腳本) 假設(記在這裡等 review):權限規則的形狀沿用 leo 09-07 親手加、實測有效的那四條; 「分類器真的不擋」要雲端一趟 run 的 permission_denials 才驗得到,本 PR 驗不了。 版本:待總管定版(plugin.json 仍 0.22.0)。 Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01DTZ9QtvjY7MNxjfQbexAm7
This commit is contained in:
+120
@@ -678,6 +678,109 @@ B 段拿這台機器真正的 `.env` 對帳——**`.env` 不在的機器(雲
|
||||
> ```
|
||||
> ⇒ 第二條正是黑名單會放過去的形狀。
|
||||
|
||||
### A31 — leo21c 讀可以、寫不行,而且改法指到活著的 youlin:26 條
|
||||
```
|
||||
bash hooks/tests/leo21c-write-guard.test.sh
|
||||
```
|
||||
**該看到**:`通過 26 條,失敗 0 條`。全程離線,這支閘不寫檔,直接跑真跡。
|
||||
|
||||
**它在守什麼**(inkstone/ISEP#130,2026-09-04 雲端 run log):`leo21c-write-guard.sh`
|
||||
**連讀都擋**——Routine 讀 `notify_leo` 定義那一條被攔下,雲端於是什麼都拿不到。
|
||||
實查:舊判準 `-d[[:space:]]` 把 `| tr -d '\r'`、`cut -d=` 這種唯讀的 `-d` 當成 curl 的 body;
|
||||
`prod-write-guard.sh` 在 08-12 就修過同一個洞,這支漏了。另外它把 `notify_leo` 的 trigger
|
||||
一律當寫入擋,而 `prod-write-guard.sh` 從 ISEP#63 起就放行它——**兩支閘對同一條指令說不同的話**。
|
||||
這支之前**沒有任何測試**,「讀會不會被誤攔」從來沒被驗過。
|
||||
|
||||
測資是 Routine 文件(`cloud-worker.md`/`progress-guard.md`)裡**真的會下的那幾條**。
|
||||
|
||||
**失敗**:
|
||||
- A 群任一紅 ⇒ **誤攔**,雲端又回到「連讀都讀不到」;③④⑤ 紅就是 09-04 那個形狀復發
|
||||
- ⑫ 紅 ⇒ 撞人閘時發 Telegram 叫 leo 又會被擋(inkstone/InkStoneCo#110 的病)
|
||||
- B 群任一紅 ⇒ 寫得進 leo 的真庫(2026-08-20 那 8 張測試卡的病)。⑬ 特別看:
|
||||
Routine 的心跳 POST **就是寫入**,它該被擋——那條指令要改,不是閘要放
|
||||
- ㉔㉕ 紅 ⇒ 閘印的「改法」教人打 09-02 起 DNS 已不存在的舊子網域,照著做只會拿到 000
|
||||
|
||||
**修之前用同一份測試跑舊閘(`git show main:hooks/leo21c-write-guard.sh`)**:③⑤⑫㉔㉕ 五條紅
|
||||
——證明這五格是真的改到了,不是測試順著新閘寫的。
|
||||
|
||||
### A32 — 主線那個檔隨 repo 走:17 條
|
||||
```
|
||||
bash hooks/tests/mainline-repo-mirror.test.sh
|
||||
```
|
||||
**該看到**:`通過 17 條,失敗 0 條`。全程離線:家目錄那份走 `ISEP_COUNTDOWN_STATE_DIR`、
|
||||
repo 那份走 TMP 底下的假 `InkStoneCo/system-dev/`。
|
||||
|
||||
**它在守什麼**(inkstone/ISEP#130;leo 09-05「routine 每天早上開啟後抓不到任務」):
|
||||
主線只住在家目錄,雲端是另一台機器 ⇒ 不知道主線是哪條。PR inkstone/InkStoneCo#118
|
||||
把它放進 `system-dev/mainline.json`,這裡驗 ISEP 這一半:**家目錄沒有就讀 repo 那份;
|
||||
兩份都在 `set_at` 較新的算數;`set`/`adopt`/`clear` 兩份一起動;`refresh` 只寫家目錄。**
|
||||
|
||||
**失敗**:
|
||||
- ①②③ 紅 ⇒ 雲端(`$CLAUDE_PROJECT_DIR` 是薄殼根、真身在 `InkStoneCo/`)仍然讀不到主線
|
||||
- ⑤⑥ 紅 ⇒ 誰後標的誰算數這條壞了:本機會把雲端剛標的蓋回去,或反過來
|
||||
- ⑧ 紅 ⇒ **每開一個 session InkStoneCo 的工作樹就髒一次**,而髒的 diff 沒有人會去 commit
|
||||
- ⑫ 紅 ⇒ `clear` 之後下一次讀又從 repo 那份長回來
|
||||
- ⑮ 紅 ⇒ ISEP#82 第 4 條(沒有主線不能整組壞掉)被本票弄壞
|
||||
|
||||
雲端實跑(2026-09-07,本 session):`CLAUDE_PROJECT_DIR=/home/user/inkstoneco
|
||||
ISEP_COUNTDOWN_STATE_DIR=$(mktemp -d) python3 scripts/mainline` → 印出
|
||||
`🎯 現在的主線:inkstone/Arcrun#48「AI 問一次就看得到全部…」`——家目錄空的,只靠 repo 那份。
|
||||
|
||||
### A33 — 權限白名單住 ISEP 一份、兩台各自寫進家目錄:19 條
|
||||
```
|
||||
bash scripts/test-settings-allow-sync.sh
|
||||
```
|
||||
**該看到**:`19/19 通過`。全程在 TMP 底下的假 `settings.json` 上跑,不碰真的 `~/.claude/settings.json`。
|
||||
|
||||
**它在守什麼**(inkstone/ISEP#130 → comment 6120/6121):leo 09-07 親手加進本機
|
||||
`InkStoneCo/.claude/settings.json` 的四條(`ticket`/`mainline`/`gate-ok`/`gitea-pr-merge`)
|
||||
雲端沒有 ⇒ 同樣動作被分類器擋(09-04 `permission_denials=6`)。雲端真正讀的薄殼 repo
|
||||
要 D20 開閘才推得動 ⇒ 清單住 ISEP `docs/permissions-allow.json`,`scripts/settings-allow-sync`
|
||||
在那台機器上寫進 `~/.claude/settings.json`:雲端由 `docs/cloud-setup-script.sh` 裝完 plugin 跑一次、
|
||||
之後每個 SessionStart 再對一次;本機同一支。
|
||||
|
||||
**失敗**:
|
||||
- A1 紅 ⇒ 清單裡混進了整類放行(`Bash(python3 *)`)或少了正門工具
|
||||
- B3/B4 紅 ⇒ `~` 沒換成那台的家目錄——雲端是 `/root` 不是 `/Users/youlinhsieh`,規則會對不上
|
||||
- B7 紅 ⇒ 不冪等,每個 session 都改一次 settings.json
|
||||
- **C1 紅 ⇒ 動到了別人手加的規則**。這支只准加不准減
|
||||
- E1 紅 ⇒ 目標壞掉時炸了——它掛在 SessionStart,炸了 session 就沒閘
|
||||
- F1/F2 紅 ⇒ 沒接線:清單對了但沒人會去跑它
|
||||
|
||||
⚠️ **這支驗不了「分類器真的不擋」**——那要在雲端一趟 run 裡看 `permission_denials`。
|
||||
規則的形狀(`Bash(python3 …/isep/*/scripts/ticket *)`)沿用 leo 09-07 親手加、實測有效的那四條。
|
||||
|
||||
### A34 — 收件 repo 寫 `owner/repo` 不該是 404:7 條
|
||||
```
|
||||
bash scripts/test-ticket-repo-arg.sh
|
||||
```
|
||||
**該看到**:`通過 7 條,失敗 0 條`。把 `scripts/ticket` 當模組載進來、`api()` 換成只記路徑的假貨——
|
||||
不打 Gitea、不開票、不留戳記。
|
||||
|
||||
**它在守什麼**(inkstone/ISEP#130 → comment 6120 第 2 件):09-07 `ticket new inkstone/ISEP`
|
||||
回 404。不是 ISEP 不存在,是 `inkstone/ISEP` 被原樣塞進 `/repos/inkstone/{repo}/issues`
|
||||
⇒ 打到 `/repos/inkstone/inkstone/ISEP/issues`。**正門壞了人就走側門**——那天四張票是直接打 API 開的。
|
||||
|
||||
**失敗**:② 紅 ⇒ 那個 404 復發;③ 紅 ⇒ 寫錯 org 又變成一個要人猜的 404;⑦ 紅 ⇒ 路徑裡出現 `inkstone/inkstone`。
|
||||
|
||||
### A35 — 雲端唯一通的通知路(Bot API 直送):10 條
|
||||
```
|
||||
bash scripts/test-isep-notify-botapi.sh
|
||||
```
|
||||
**該看到**:`10/10 通過`。Bot API 指到本機一個假伺服器、實例那條也指到它——不打真 Telegram、不打實例。
|
||||
|
||||
**它在守什麼**(inkstone/ISEP#130,2026-09-07 從雲端實測):
|
||||
```
|
||||
notify_leo @ leo21c → HTTP 404「找不到 workflow」(08-28 起就斷;修它是 leo 的人閘)
|
||||
notify_leo @ youlin → 雲端 egress proxy 回 403(policy denial;要 leo 在 Cloud environment 放行主機)
|
||||
api.telegram.org → 302,通
|
||||
```
|
||||
⇒ 雲端唯一走得通的是 Bot API 直送,只缺 `TELEGRAM_BOT_TOKEN`/`TELEGRAM_CHAT_ID` 兩個環境變數。
|
||||
有就先走它(不碰實例,閘管不到也不必管);沒有要**點名缺哪兩個**,不能靜默。
|
||||
|
||||
**失敗**:A1 紅 ⇒ 沒憑證時不講缺什麼,leo 不知道要在 Cloud environment 加哪兩個;
|
||||
B3 紅 ⇒ 送到了還去打實例;C1 紅 ⇒ 401 被講成送到;D1 紅 ⇒ 舊版閘 block 時直送也被連坐。
|
||||
|
||||
### A5 — 開票前的搜尋是跨 repo 的
|
||||
```
|
||||
python3 scripts/ticket where 標籤 模組化
|
||||
@@ -954,6 +1057,11 @@ B2(信標那行)/B3(setup 輸出)/B4(閘的訊息)三個畫面
|
||||
| **A18 信標會報雲端接線缺陷** | 總管 | ✅ 14/14(2026-08-28,inkstone/ISEP#90) |
|
||||
| **A19 下游做完頂層跟著關** | 總管 | ✅ 49/49(2026-08-28,inkstone/ISEP#92) |
|
||||
| **A20 舊票有固定管道被撈** | 總管 | ✅ 47/47(2026-08-28,inkstone/ISEP#83)+真實 229 張唯讀實跑 |
|
||||
| **A31 leo21c 讀放寫擋+改法指活的 youlin** | isep-hand | ✅ 26/26(2026-09-07,inkstone/ISEP#130)+舊閘實跑 5 條紅 |
|
||||
| **A32 主線檔隨 repo 走** | isep-hand | ✅ 17/17(2026-09-07,inkstone/ISEP#130)+雲端 session 實跑讀到主線 |
|
||||
| **A33 權限白名單住 ISEP 一份** | isep-hand | ✅ 19/19(2026-09-07,inkstone/ISEP#130);「分類器真的不擋」要雲端 run 的 `permission_denials` 才驗得到 |
|
||||
| **A34 收件 repo 寫 owner/repo 不 404** | isep-hand | ✅ 7/7(2026-09-07,inkstone/ISEP#130) |
|
||||
| **A35 Bot API 直送** | isep-hand | ✅ 10/10(2026-09-07);**真的到 leo 手機**要 Cloud environment 先有 `TELEGRAM_BOT_TOKEN`/`TELEGRAM_CHAT_ID`(leo) |
|
||||
| A7 plugin 裝得起來 | 總管 | ✅ |
|
||||
| **A8 新 session 閘會觸發** | 總管 | 見本版 release note |
|
||||
| **B1–B5 雲端** | **leo** | 還沒跑(機器碰不到 Cloud environment) |
|
||||
@@ -998,3 +1106,15 @@ arcrun_search_workflows(通知 leo Telegram) → 只回 ship_refresh_cdn 一
|
||||
(`#issuecomment-5182`、`#issuecomment-5184`),並把原文印在眼前。
|
||||
**發不出去而靜默,等於沒做;發不出去但講出來並留下退路,就是這支的規格。**
|
||||
通道修好之後不必改任何程式碼,重跑 `python3 scripts/isep-nag --notify` 即可補驗這一格。
|
||||
|
||||
### 2026-09-07 從雲端 session 再量一次(inkstone/ISEP#130)
|
||||
|
||||
| 路 | 結果 | 誰能修 |
|
||||
|---|---|---|
|
||||
| `notify_leo` @ leo21c(`…/webhooks/named/leo/notify_leo`) | **HTTP 404**,跟 08-28 一樣 | leo(leo21c 寫入是人閘) |
|
||||
| `notify_leo` @ youlin(`*.arcrun-yuga3bse.workers.dev`) | **連不到:egress proxy 對 CONNECT 回 403**(`/__agentproxy/status` 記為 policy denial)。不是 DNS、不是 000 | leo(Cloud environment 的 allowed network hosts) |
|
||||
| `api.telegram.org` | **302,通** | — |
|
||||
|
||||
⇒ 雲端能走的只有 Bot API 直送(`scripts/isep-notify` 現在會先試它),缺的只是兩個環境變數
|
||||
`TELEGRAM_BOT_TOKEN`/`TELEGRAM_CHAT_ID`——Routine 文件 `cloud-worker.md` 檔頭本來就列著它們,
|
||||
只是這個 environment 沒有。**這一格仍然是 leo 的:加變數,然後回一個詞。**
|
||||
|
||||
@@ -160,6 +160,52 @@ GitHub、不是 Gitea):
|
||||
驗 `claude plugin list` 顯示 `isep@inkstone enabled`,且照 §逐條對照 那張表
|
||||
再核一次數字。
|
||||
|
||||
## 雲端要全權處理的三樣:票、主線、通知(inkstone/ISEP#130,2026-09-07)
|
||||
|
||||
leo 09-07:「雲端回覆的問題你首要解決⋯⋯僅有需要依賴 Mac 環境的東西要求地端處理,其他全部需要可以從雲端全權處理。」
|
||||
09-04 兩支 Routine 的 run log 實查出四件雲端拿不到的東西,ISEP 這一半的解法:
|
||||
|
||||
| 拿不到什麼 | 為什麼 | ISEP 這一半 | 還缺誰 |
|
||||
|---|---|---|---|
|
||||
| **主線是哪條** | 主線檔只在本機 `~/.claude` | `hooks/lib/mainline.py`:家目錄沒有就讀 repo 的 `InkStoneCo/system-dev/mainline.json`(雲端形狀:`$CLAUDE_PROJECT_DIR` 是薄殼根、真身在 `InkStoneCo/`);`mainline set`/`adopt`/`clear` 兩份一起寫 | 總管 `set` 之後要把 repo 那份 commit/併 main |
|
||||
| **正門工具被分類器擋**(`permission_denials=6`) | leo 09-07 親手加的四條只在本機 settings | `docs/permissions-allow.json` 一份清單;`scripts/settings-allow-sync` 寫進那台的 `~/.claude/settings.json`(setup script 裝完 plugin 跑一次,SessionStart 每次再對一次) | 雲端一趟 run 看 `permission_denials`=0 才算驗到 |
|
||||
| **讀 leo21c 也被擋** | `leo21c-write-guard.sh` 把 `tr -d` 的 `-d` 當 body | 唯讀 `-d` 先剪掉再判;`notify_leo` trigger 放行(同 `prod-write-guard` 白名單);改法段改印現役 youlin 子網域 | — |
|
||||
| **收工摘要到不了手機** | 雲端沒 `TELEGRAM_*`;leo21c 的 `notify_leo` 404;youlin 被 egress proxy 擋 | `scripts/isep-notify` 有 `TELEGRAM_BOT_TOKEN`/`TELEGRAM_CHAT_ID` 就先走 Bot API 直送(`api.telegram.org` 從雲端是通的) | **leo**:在 Cloud environment 加那兩個變數 |
|
||||
|
||||
### 雲端連不到 youlin 不是 000,是 proxy 403(2026-09-07 實查)
|
||||
|
||||
```
|
||||
$ curl -sS -o /dev/null -w '%{http_code}' https://arcrun-cypher-executor.arcrun-yuga3bse.workers.dev/health
|
||||
curl: (56) CONNECT tunnel failed, response 403 ← egress policy denial
|
||||
$ curl -sS "$HTTPS_PROXY/__agentproxy/status" | jq .recentRelayFailures
|
||||
{ "kind": "connect_rejected", "host": "arcrun-cypher-executor.arcrun-yuga3bse.workers.dev:443",
|
||||
"detail": "gateway answered 403 to CONNECT (policy denial or upstream failure)" }
|
||||
$ curl … https://arcrun-cypher-executor.leo21c.workers.dev/health → 200
|
||||
$ curl … https://api.telegram.org/ → 302
|
||||
$ curl … https://git.uncle6.me/api/v1/version → 200
|
||||
```
|
||||
|
||||
⇒ 09-04 log 寫的「youlin 從雲端 HTTP 000」有兩層:舊子網域 `youlin-hsieh-dev` DNS 已死(總管 09-07 查到),
|
||||
**而新子網域從雲端是被 policy 擋**——`/root/.ccr/README.md` 明寫「403/407 = 你組織的 egress policy
|
||||
不允許這個主機,不要重試、不要繞路,回報主機名」。leo21c 通、youlin 不通,差別只在主機有沒有被放行。
|
||||
**這格是 leo 的**:Cloud environment 的 allowed network hosts 加 `*.arcrun-yuga3bse.workers.dev`;
|
||||
在那之前雲端做不了 stage 驗證,所有要打 youlin 的驗證一律交回地端或標 `Human`。
|
||||
|
||||
### 只有「要 Mac」的事才交回地端(給 `cloud-worker.md` 的清單草稿)
|
||||
|
||||
判準一句話:**這件事依賴的東西隨 repo clone 走得到嗎?走得到就雲端做。**
|
||||
|
||||
| 交回地端 | 為什麼雲端做不了 |
|
||||
|---|---|
|
||||
| 打包 DMG/簽章/MS Store 送件 | 要 macOS 工具鏈與簽章身分(Keychain),不隨 clone 走 |
|
||||
| 本機 daemon(`~/.arcrun-rag`、`~/.arcrun/config.yaml`)的改與驗 | 住在 leo 的家目錄 |
|
||||
| 用 `~/.wrangler` OAuth 登入態出貨到 uncle6 | 登入態不隨 clone 走(`make-cloud-env.sh` 檔頭記過) |
|
||||
| 要 leo 親手輸入的互動閘(`acr recipe push` 的暴露同意、密碼打進登入欄) | surface 層硬規則,誰都不能代 |
|
||||
| 打 youlin stage 的驗證 | **暫時**:egress proxy 擋(上一段)。leo 放行主機後這條就回到雲端 |
|
||||
|
||||
其餘(讀票、認領、留言、handback、寫 code、跑測試、開 PR、對 leo21c 唯讀查詢、發 Telegram)雲端全做。
|
||||
📌 這份清單的家是 `inkstone/InkStoneCo` 的 `cloud-worker.md`(票上驗收第 4 條),ISEP 只放草稿;併進去由總管做。
|
||||
|
||||
## 這張票沒動、也不會動的東西
|
||||
|
||||
- 沒有動 `youlinhsieh/inkstoneco`(GitHub 薄殼 repo)——這個新機制**完全不需要
|
||||
|
||||
@@ -28,6 +28,17 @@ set -uo pipefail
|
||||
claude plugin marketplace add https://git.uncle6.me/inkstone/ISEP.git --scope user 2>&1 || true
|
||||
claude plugin install isep@inkstone --scope user 2>&1 || true
|
||||
|
||||
# 🔴 權限白名單(inkstone/ISEP#130):四個 Gitea 正門工具(ticket/mainline/gate-ok/gitea-pr-merge)
|
||||
# 要進這台的 ~/.claude/settings.json,auto mode 的分類器才不擋(09-04 run log:permission_denials=6)。
|
||||
# 清單住 ISEP `docs/permissions-allow.json` 一份,本機與雲端都由同一支腳本寫——薄殼 repo 不再各養一份。
|
||||
# plugin 快取的路徑帶版本號,挑最新的那份跑;沒裝成也不擋門,SessionStart 會再對一次。
|
||||
ISEP_DIR=$(ls -d "$HOME"/.claude/plugins/cache/inkstone/isep/*/ 2>/dev/null | sort -V | tail -1)
|
||||
if [ -n "$ISEP_DIR" ] && [ -f "$ISEP_DIR/scripts/settings-allow-sync" ]; then
|
||||
python3 "$ISEP_DIR/scripts/settings-allow-sync" 2>&1 || true
|
||||
else
|
||||
echo "⚠️ 找不到裝好的 ISEP,白名單沒寫進 ~/.claude/settings.json——session 開頭 SessionStart 會再試一次。"
|
||||
fi
|
||||
|
||||
if claude plugin marketplace list 2>/dev/null | grep -q "inkstone"; then
|
||||
echo "✅ marketplace inkstone 已就位"
|
||||
else
|
||||
|
||||
+13
-5
@@ -7,14 +7,14 @@
|
||||
|
||||
## 一句話結論
|
||||
|
||||
`hooks/` 底下有 **61 個 `.sh` 檔**,`hooks.json` 實際掛上 **84 條註冊**(同一支閘常被多種情境同時掛上);
|
||||
`hooks/` 底下有 **61 個 `.sh` 檔**,`hooks.json` 實際掛上 **85 條註冊**(同一支閘常被多種情境同時掛上);
|
||||
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
|
||||
下面按「你會在什麼時候撞到它」分組,一支一行。
|
||||
|
||||
> 🔴 **這兩個數字上一版是錯的(2026-08-26 實際數過才發現)**:本頁原本寫「43 個檔、53 條註冊」,
|
||||
> 而當時真實是 **45 個檔、55 條註冊**——中間有兩支閘進來時沒有回頭改這裡。
|
||||
> 現在的寫法是實際數出來的:
|
||||
> `ls hooks/*.sh | wc -l` = 61;`grep -c '"command":' hooks/hooks.json` = 84。
|
||||
> `ls hooks/*.sh | wc -l` = 61;`grep -c '"command":' hooks/hooks.json` = 85。
|
||||
> ⚠️ **冒號不能省**:`grep -c '"command"'`(沒冒號)會連 `"type": "command"` 一起數到,回 **120**。
|
||||
> 本頁 2026-08-27 之前寫的是沒冒號那版——**照著它跑會拿到一個跟本頁不符的數字**。
|
||||
> **一份會偷偷過期的盤點表,跟沒有盤點表差不多**——見本頁最後「怎麼跟實況對帳」那段。
|
||||
@@ -32,6 +32,13 @@
|
||||
> **兩個事件是同一件事的兩半**:只注入 = 又一個會被忽略的提醒;只查核 = 罰它做一件拿不到資料的事。
|
||||
> 這兩個數字是併之前當場數出來的,不是從上一版加減推出來的。
|
||||
|
||||
> 📌 **`inkstone/ISEP#130`(2026-09-07)+0 支、+1 條**:SessionStart 多掛一條
|
||||
> `scripts/settings-allow-sync --quiet`(不是閘,是腳本:把 ISEP 的權限白名單寫進這台的
|
||||
> `~/.claude/settings.json`,雲端才不會每個正門工具都被分類器擋)。
|
||||
> **61 支不變、84→85 條,兩個數字是掛完之後當場數出來的**(`ls hooks/*.sh | wc -l`=61、
|
||||
> `grep -c '"command":' hooks/hooks.json`=85)。同票順手:`leo21c-write-guard.sh` 補了
|
||||
> 唯讀 `-d` 與 notify_leo 的放行、三支閘認得 youlin 09-02 起的新子網域——**都是改判準不是加閘**。
|
||||
|
||||
> 📌 **`inkstone/ISEP#82`(2026-08-28)+1 支、+3 條**:`mainline-focus-guard.sh`
|
||||
> 同時掛在 `Agent` 與 `Task`(派工的兩個入口都要守,只守一個等於沒守),
|
||||
> 加上 SessionStart 多掛一條 `scripts/mainline refresh`(更新主線的進度/期限,不是閘)。
|
||||
@@ -122,7 +129,7 @@
|
||||
| `main-and-prod-push-guard.sh` | 兩層確認:① subagent 想推 Gitea `main` 分支 → 一定要交回總管,總管確認過才放行;② 任何 `wrangler deploy` 打正式環境 → 一定要你親手解鎖。 | 🛑 擋 |
|
||||
| `prod-write-guard.sh` | AI 想做任何「會真的改到線上正式帳號(leo21c)」的操作(不只是 push,也包含直接呼叫會寫入的工具)就擋下,交回總管處理。 | 🛑 擋 |
|
||||
| `not-my-branch-guard.sh` | AI 想 commit 到「別的 subagent 正在施工中」的分支(登記在 `branch-holds.md`)就擋下,避免兩個 AI 互踩同一條分支。 | 🛑 擋 |
|
||||
| `leo21c-write-guard.sh` | AI 想寫東西到你私人帳號 `leo21c` 就擋下——這個帳號只准你自己用,AI 的實驗一律走別的測試帳號。 | 🛑 擋 |
|
||||
| `leo21c-write-guard.sh` | AI 想寫東西到你私人帳號 `leo21c` 就擋下——這個帳號只准你自己用,AI 的實驗一律走別的測試帳號。**讀一律放行**(含 `tr -d`/`cut -d=` 這種唯讀的 `-d`,09-04 雲端就是被這個誤攔到「連讀都讀不到」),發一則 `notify_leo`(只送訊息、什麼都沒改)也放行——跟 `prod-write-guard.sh` 同一份白名單(inkstone/ISEP#130)。 | 🛑 擋 |
|
||||
| `release-tag-guard.sh` | AI 想打版本 tag,但 `plugin.json` 裡寫的版本號跟 tag 對不上就擋下——避免「這裡說 0.2.0、那裡說 0.1.0」各說各話。 | 🛑 擋 |
|
||||
| `ticket-api-bypass-guard.sh` | AI 想繞過 `scripts/ticket` 工具、直接打 API 新增 Gitea 東西(開新票/milestone/label/PR,會漏掉「新增前先搜過」這道檢查)就擋下——不管是隱式 POST(urllib 傳 data= 沒寫 method)還是小寫 `requests.post(...)`。 | 🛑 擋 |
|
||||
| `milestone-due-guard.sh` | AI 想開一個新的里程碑(milestone)卻沒填期限就擋下,**填 `9999-01-01` 一樣擋**——那是「沒有期限」穿了一件期限的衣服,盤點時每一格看起來都有值,其實一格都沒有。只管「建里程碑」這個動作,查詢/改別的欄位都放行。 | 🛑 擋 |
|
||||
@@ -205,6 +212,7 @@
|
||||
|---|---|---|
|
||||
| `isep-presence-beacon.sh` | 對話一開始印一行 `🟢 ISEP vX.Y.Z 已載入(N 支閘|來源:…)`。**這行不是裝飾,是唯一能證明「這個 session 真的有閘」的東西**——它自己就住在 plugin 裡,看得到它就表示 plugin 載入了;某個 session 從頭到尾沒有這行,那個 session 是零閘狀態,先修 plugin 再做事。同一台機器可能同時有兩份 ISEP(marketplace 裝的、repo 裡 vendor 的),所以那行會講出這次是哪一份在說話。它另外會報四件「這一份是不是還有效」:①這一份落後 ISEP main 幾版 ②專案裡有沒有內容不同的同名**腳本**②b 專案裡有沒有內容不同的同名**skill/command/agent**——這些是**自動載入**的,載到舊的那份不會有任何症狀,只會安靜地教錯的東西(`docs/file-ownership.tsv` 說得出每一組的真相源是哪一份、往哪個方向修)②c 本身的內容跟那張歸屬表對不對得上(雲端沒有專案那一份可比時,這是唯一還作數的檢查)③工作區有沒有已退役機制留下的產物。**全部只講不擋。** | 📝 記錄(context 注入) |
|
||||
| `session-start-recall.sh` | 對話一開始就自動把「全局現況」(Gitea 各 repo 的票、KBDB 的藏書地圖)推到 AI 眼前,不必等它自己想到要查。 | 📝 記錄(context 注入) |
|
||||
| `scripts/settings-allow-sync --quiet` | (不是閘,是腳本)對話一開始把 ISEP 的權限白名單(`docs/permissions-allow.json`:`ticket`/`mainline`/`gate-ok`/`gitea-pr-merge` 四個正門工具)寫進**這台機器**的 `~/.claude/settings.json`。只加不減、冪等;目標檔壞掉就不碰它、講一聲。**為什麼**:leo 09-07 親手加的四條只在本機,雲端沒有 ⇒ 同樣的動作被分類器擋(09-04 run log `permission_denials=6`);薄殼 repo 要 D20 開閘才推得動,所以清單住 ISEP 一份、兩台各自寫進自己的家目錄(inkstone/ISEP#130)。 | 📝 記錄(寫 settings) |
|
||||
| `scripts/mainline refresh` | (不是閘,是腳本)對話一開始把**現在的主線**那條 milestone 的進度與期限更新一次,好讓每回合眼前那一行講的是今天的數字。拿不到 Gitea 就原封不動——**寧可資料舊,不要把主線弄丟**。跑一次就結束,不輪詢。 | 📝 記錄 |
|
||||
| `overdue-nag-guard.sh` | 對話一開始就去 Gitea 撈**沒有人會叫的事**:逾期的 milestone、掛著等你的票(標「等了幾天」)、標著「有人在做」卻好幾天沒動的票;撈完用白話講出來,**有事就發 Telegram 給你**。沒東西可報時它會說「查過了,沒有」——**安靜跟壞掉長得一模一樣**。發不出去時不會靜默:它會先問這個 session 的 `prod-write-guard` 會不會擋(舊版把「發通知」誤認成「部署」),擋就改貼回票上並把原文印在眼前。只在開 session 時跑一次,**不輪詢、不掛排程**。 | 📝 記錄(context 注入 + Telegram) |
|
||||
| `wiki-size-guard.sh` | 對話一開始講出「哪幾個 wiki 檔已經沒有人讀得完了」(預設超過 1200 行就點名)。**讀不完的必讀檔,跟沒有那個檔的差別只在於它讓人以為有。** 另一半掛在寫檔上,見 B 組。 | 📝 記錄(context 注入) |
|
||||
@@ -288,8 +296,8 @@ countdown-milestone-refresh.sh ← 假警報:它在 scripts/ 不在 hooks/
|
||||
🔴 **上面那一筆是假警報,不是「指向空氣」的閘**:`inkstone/ISEP#63` 之後,
|
||||
SessionStart 上掛的東西不全是 `hooks/*.sh`——`scripts/countdown-milestone-refresh.sh`
|
||||
是腳本不是閘。這組指令只比檔名、不看目錄,所以它會出現在這裡。
|
||||
(`inkstone/ISEP#82` 又多掛一條 `scripts/mainline refresh`,那一條沒有 `.sh`
|
||||
副檔名,所以不會落進這個名單。)**照著跑會看到它,這裡先講清楚,
|
||||
(`inkstone/ISEP#82` 又多掛一條 `scripts/mainline refresh`、`inkstone/ISEP#130` 多掛一條
|
||||
`scripts/settings-allow-sync --quiet`,這兩條沒有 `.sh` 副檔名,所以不會落進這個名單。)**照著跑會看到它,這裡先講清楚,
|
||||
免得下一個人以為是自己弄壞的。**
|
||||
|
||||
🔴 **上面那兩行驗不出「表格漏列」**——它們比的是 `hooks.json`,不是這張表。
|
||||
|
||||
@@ -0,0 +1,29 @@
|
||||
{
|
||||
"_what": "Claude Code 權限白名單(permissions.allow)的唯一清單——本機與雲端都從這裡讀,不各養一份(inkstone/ISEP#130)",
|
||||
"_why": [
|
||||
"leo 09-07 親手把四個 Gitea 正門工具(ticket/mainline/gate-ok/gitea-pr-merge)加進本機 InkStoneCo/.claude/settings.json,auto mode 的分類器才不擋。",
|
||||
"雲端 session 沒有那四條,同樣的動作照樣被擋(09-04 progress-guard run log:permission_denials=6)。",
|
||||
"薄殼 repo(GitHub)要 D20 開閘才推得動 ⇒ 白名單住 ISEP,`scripts/settings-allow-sync` 開工時寫進那台機器的 ~/.claude/settings.json。",
|
||||
"以後加規則只改這個檔、出一版,雲端下一趟就有。"
|
||||
],
|
||||
"_rules": [
|
||||
"開頭的 `~` 由 settings-allow-sync 換成那台機器的家目錄(本機 /Users/…、雲端 /root),其餘一字不改。",
|
||||
"只放「正門工具」:每一條都要說得出它是哪支腳本的哪種呼叫形狀。不放 Bash(python3 *) 這種整類放行。",
|
||||
"同一支工具幾種呼叫形狀就幾條(快取路徑/$CLAUDE_PLUGIN_ROOT/相對路徑)——權限規則是逐條完全比對,形狀差一個字就落在規則之外(scripts/gate-ok 檔頭記過這一課)。"
|
||||
],
|
||||
"allow": [
|
||||
"Bash(python3 ~/.claude/plugins/cache/inkstone/isep/*/scripts/ticket *)",
|
||||
"Bash(python3 \"$CLAUDE_PLUGIN_ROOT/scripts/ticket\" *)",
|
||||
"Bash(python3 \"$CLAUDE_PLUGIN_ROOT\"/scripts/ticket *)",
|
||||
"Bash(python3 scripts/ticket *)",
|
||||
"Bash(python3 ~/.claude/plugins/cache/inkstone/isep/*/scripts/mainline *)",
|
||||
"Bash(python3 \"$CLAUDE_PLUGIN_ROOT/scripts/mainline\" *)",
|
||||
"Bash(python3 \"$CLAUDE_PLUGIN_ROOT\"/scripts/mainline *)",
|
||||
"Bash(python3 scripts/mainline *)",
|
||||
"Bash(bash ~/.claude/plugins/cache/inkstone/isep/*/scripts/gate-ok *)",
|
||||
"Bash(bash \"$CLAUDE_PLUGIN_ROOT/scripts/gate-ok\" *)",
|
||||
"Bash(bash \"$CLAUDE_PLUGIN_ROOT\"/scripts/gate-ok *)",
|
||||
"Bash(bash scripts/gate-ok *)",
|
||||
"Bash(bash scripts/gitea-pr-merge.sh *)"
|
||||
]
|
||||
}
|
||||
Reference in New Issue
Block a user