fix: 白名單認的是「哪個 repo」不是路徑前綴(inkstone/ISEP#117)

照 `line-needs-own-worktree.sh` 印的下一步開 worktree(`<repo>-wt-<票號>/`),
接著在裡面寫檔會被 `guard-cross-project.sh` 擋——它的白名單是路徑前綴,
`matrix/arcrun-wt-195/…` 對不上 `matrix/arcrun/*`。
⇒ 照規矩做的人被擋,留在共用目錄裡的人反而過得了(inkstone/Arcrun#195 實撞,
工人只好把 worktree 開到 InkStoneCo 樹之外躲開它)。

判準改成 git 自己算得出來的事實,跟 line-needs-own-worktree 同一個形狀:
`git worktree list --porcelain` 第一筆永遠是主工作目錄 ⇒ 主目錄與它所有的
worktree 回同一個答案。`-wt-` 這個命名慣例一個字都沒有進判準。
名單上沒有的 repo、它的 worktree、根本不是 repo 的目錄,全部照舊擋。

順帶修掉一個獨立的缺陷(實測證據見檔內註解與 wiki):
這支閘在 plugin 裡**從來沒生效過**。它用 `<hook 檔>/../..` 當頂層 repo 根,
搬進 plugin 之後那個路徑指到 plugin cache 的上一層 ⇒ 每一次都靜默放行。
同一份 payload:plugin 那份 exit 0、InkStoneCo 那份 exit 2,而兩個檔案 diff 一字不差。
改用 `$CLAUDE_PROJECT_DIR`(README 路徑規約本來就這樣寫)。
🔴 這也代表:本輪的修法要生效,`InkStoneCo/.claude/hooks/guard-cross-project.sh`
那份現役副本必須退場(刪檔+從 settings.json 取消註冊)——那是頂層的樹,
不在本 PR 裡,交回總管裁。

測試:scripts/test-guard-cross-project.sh(docs/TESTING.md A25)21 條,
真的 git repo + 真的 worktree 當道具,放行 12 條/該擋 9 條兩個方向都驗。
不新增第三支閘。

版本號待總管定版。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-09-01 14:46:35 +08:00
parent 4b91cd5d48
commit 7af30e97b0
6 changed files with 251 additions and 12 deletions
+44
View File
@@ -118,3 +118,47 @@ leo 當場:「**這些為什麼不寫到票裡?**」
只有這次成立 ⇒ 寫進那張票。**兩種都不進派工單。**
日期: 2026-08-27`inkstone/ISEP#30` comment 4327
## ⚠️ MISTAKE: 兩道閘互相打架——照 A 做的人被 B 擋,繞過去的人反而過得了
票: `inkstone/ISEP#117`(實撞在 `inkstone/Arcrun#195`
日期: 2026-09-01
症狀: `line-needs-own-worktree.sh` 擋下在共用目錄切分支,並印出下一步
`worktree add <PARENT>/<NAME>-wt-<票號>`。工人照做,
接著在 `matrix/arcrun-wt-195/` 裡寫檔 ⇒ 被 `guard-cross-project.sh` 擋。
它的白名單是**路徑前綴**(`matrix/arcrun/*`),對不上 `matrix/arcrun-wt-195/…`
工人的處置:把 worktree 開到 InkStoneCo 樹之外躲開那一支。
原因: 兩支閘各自都對,**但一支的「出路」不在另一支的「放行條件」裡**。
白名單本來就想放行這件事(`CHILD_SESSION=1` repo 在名單上),
只是判準用的是「路徑長什麼樣」,而 A 那支剛好會改變路徑長什麼樣。
正確做法: 放行的判準改成「這條路徑**屬於哪個 repo**」——
`git worktree list --porcelain` 第一筆永遠是主工作目錄,
主目錄與它所有的 worktree 回同一個答案。`-wt-` 這個命名慣例
一個字都沒有進判準(不靠名字=改名字也騙不過去)。
🔴 **推廣**:一支閘印出來的「出路」,就是別支閘必須放行的東西。
新增或修改任何會給下一步的閘時,把那個下一步真的做一遍走到底——
**出路走不通的閘,會逼人繞路,而繞路一旦成立,那條規矩就等於沒有。**
## ⚠️ MISTAKE: plugin 裡那支閘一直是啞的,而沒有任何東西會喊一聲
票: `inkstone/ISEP#117`
日期: 2026-09-01
症狀: 同一份 payload(寫 `matrix/arcrun/foo.ts`)餵給兩份 `guard-cross-project.sh`
plugin 那份 exit 0(放行)、`InkStoneCo/.claude/hooks/` 那份 exit 2(擋)。
兩個檔案 `diff` **一個字都不差**
原因: 它用 `<hook 檔>/../..` 當「頂層 repo 根」。那在 `InkStoneCo/.claude/hooks/`
底下剛好等於 repo 根,搬進 plugin`<plugin>/hooks/`)之後就指到 plugin cache
的上一層 ⇒ 絕對路徑的前綴永遠剝不掉 ⇒ 判斷「在不在子 repo 裡」永遠是否
**它每一次都放行,而放行是靜默的**
正確做法: 指專案內的東西用 `$CLAUDE_PROJECT_DIR`(README 路徑規約本來就這樣寫)。
🔴 **推廣**:閘的失效方向幾乎都是「靜默放行」——
擋錯了有人會喊,放行不會有人喊。所以搬移/複製一支閘之後,
**必須實測一次「它該擋的東西現在還擋不擋」**
不要用 `diff` 一致就當它行為一致(這次兩份就是一個字不差、行為相反)。
同款:`mistakes.md` 上面那條「裝好了不等於它在跑」。