fix: 白名單認的是「哪個 repo」不是路徑前綴(inkstone/ISEP#117)

照 `line-needs-own-worktree.sh` 印的下一步開 worktree(`<repo>-wt-<票號>/`),
接著在裡面寫檔會被 `guard-cross-project.sh` 擋——它的白名單是路徑前綴,
`matrix/arcrun-wt-195/…` 對不上 `matrix/arcrun/*`。
⇒ 照規矩做的人被擋,留在共用目錄裡的人反而過得了(inkstone/Arcrun#195 實撞,
工人只好把 worktree 開到 InkStoneCo 樹之外躲開它)。

判準改成 git 自己算得出來的事實,跟 line-needs-own-worktree 同一個形狀:
`git worktree list --porcelain` 第一筆永遠是主工作目錄 ⇒ 主目錄與它所有的
worktree 回同一個答案。`-wt-` 這個命名慣例一個字都沒有進判準。
名單上沒有的 repo、它的 worktree、根本不是 repo 的目錄,全部照舊擋。

順帶修掉一個獨立的缺陷(實測證據見檔內註解與 wiki):
這支閘在 plugin 裡**從來沒生效過**。它用 `<hook 檔>/../..` 當頂層 repo 根,
搬進 plugin 之後那個路徑指到 plugin cache 的上一層 ⇒ 每一次都靜默放行。
同一份 payload:plugin 那份 exit 0、InkStoneCo 那份 exit 2,而兩個檔案 diff 一字不差。
改用 `$CLAUDE_PROJECT_DIR`(README 路徑規約本來就這樣寫)。
🔴 這也代表:本輪的修法要生效,`InkStoneCo/.claude/hooks/guard-cross-project.sh`
那份現役副本必須退場(刪檔+從 settings.json 取消註冊)——那是頂層的樹,
不在本 PR 裡,交回總管裁。

測試:scripts/test-guard-cross-project.sh(docs/TESTING.md A25)21 條,
真的 git repo + 真的 worktree 當道具,放行 12 條/該擋 9 條兩個方向都驗。
不新增第三支閘。

版本號待總管定版。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-09-01 14:46:35 +08:00
parent 4b91cd5d48
commit 7af30e97b0
6 changed files with 251 additions and 12 deletions
+1 -1
View File
@@ -27,7 +27,7 @@
| `agents/` | 7 位 | **工人名單**`inkstone/ISEP#86`)——派工時指名派給誰,規約見 `docs/governance/worker-roster.md` |
| `commands/` | 7 支 | `/wiki-recall` `/ship-check` `/cp-write` … |
| `skills/` | 2 支 | |
| `scripts/` | 48 支 | `ticket``roster``isep-nag``wiki-compress``github-arm.sh` …(頂層檔案,不含 `lib/` 等子目錄) |
| `scripts/` | 49 支 | `ticket``roster``isep-nag``wiki-compress``github-arm.sh` …(頂層檔案,不含 `lib/` 等子目錄) |
> 🔴 這五個數字**每次都要在自己的樹上實數**,不准沿用上一版、也不准用加減推
> `system-dev/wiki/mistakes.md`:那是 leo 的驗收介面,多報就是假綠):