fix: 白名單認的是「哪個 repo」不是路徑前綴(inkstone/ISEP#117)
照 `line-needs-own-worktree.sh` 印的下一步開 worktree(`<repo>-wt-<票號>/`), 接著在裡面寫檔會被 `guard-cross-project.sh` 擋——它的白名單是路徑前綴, `matrix/arcrun-wt-195/…` 對不上 `matrix/arcrun/*`。 ⇒ 照規矩做的人被擋,留在共用目錄裡的人反而過得了(inkstone/Arcrun#195 實撞, 工人只好把 worktree 開到 InkStoneCo 樹之外躲開它)。 判準改成 git 自己算得出來的事實,跟 line-needs-own-worktree 同一個形狀: `git worktree list --porcelain` 第一筆永遠是主工作目錄 ⇒ 主目錄與它所有的 worktree 回同一個答案。`-wt-` 這個命名慣例一個字都沒有進判準。 名單上沒有的 repo、它的 worktree、根本不是 repo 的目錄,全部照舊擋。 順帶修掉一個獨立的缺陷(實測證據見檔內註解與 wiki): 這支閘在 plugin 裡**從來沒生效過**。它用 `<hook 檔>/../..` 當頂層 repo 根, 搬進 plugin 之後那個路徑指到 plugin cache 的上一層 ⇒ 每一次都靜默放行。 同一份 payload:plugin 那份 exit 0、InkStoneCo 那份 exit 2,而兩個檔案 diff 一字不差。 改用 `$CLAUDE_PROJECT_DIR`(README 路徑規約本來就這樣寫)。 🔴 這也代表:本輪的修法要生效,`InkStoneCo/.claude/hooks/guard-cross-project.sh` 那份現役副本必須退場(刪檔+從 settings.json 取消註冊)——那是頂層的樹, 不在本 PR 裡,交回總管裁。 測試:scripts/test-guard-cross-project.sh(docs/TESTING.md A25)21 條, 真的 git repo + 真的 worktree 當道具,放行 12 條/該擋 9 條兩個方向都驗。 不新增第三支閘。 版本號待總管定版。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -118,3 +118,47 @@ leo 當場:「**這些為什麼不寫到票裡?**」
|
||||
只有這次成立 ⇒ 寫進那張票。**兩種都不進派工單。**
|
||||
|
||||
日期: 2026-08-27(`inkstone/ISEP#30` comment 4327)
|
||||
|
||||
## ⚠️ MISTAKE: 兩道閘互相打架——照 A 做的人被 B 擋,繞過去的人反而過得了
|
||||
|
||||
票: `inkstone/ISEP#117`(實撞在 `inkstone/Arcrun#195`)
|
||||
日期: 2026-09-01
|
||||
|
||||
症狀: `line-needs-own-worktree.sh` 擋下在共用目錄切分支,並印出下一步
|
||||
`worktree add <PARENT>/<NAME>-wt-<票號>`。工人照做,
|
||||
接著在 `matrix/arcrun-wt-195/` 裡寫檔 ⇒ 被 `guard-cross-project.sh` 擋。
|
||||
它的白名單是**路徑前綴**(`matrix/arcrun/*`),對不上 `matrix/arcrun-wt-195/…`。
|
||||
工人的處置:把 worktree 開到 InkStoneCo 樹之外躲開那一支。
|
||||
|
||||
原因: 兩支閘各自都對,**但一支的「出路」不在另一支的「放行條件」裡**。
|
||||
白名單本來就想放行這件事(`CHILD_SESSION=1` + repo 在名單上),
|
||||
只是判準用的是「路徑長什麼樣」,而 A 那支剛好會改變路徑長什麼樣。
|
||||
|
||||
正確做法: 放行的判準改成「這條路徑**屬於哪個 repo**」——
|
||||
`git worktree list --porcelain` 第一筆永遠是主工作目錄,
|
||||
主目錄與它所有的 worktree 回同一個答案。`-wt-` 這個命名慣例
|
||||
一個字都沒有進判準(不靠名字=改名字也騙不過去)。
|
||||
🔴 **推廣**:一支閘印出來的「出路」,就是別支閘必須放行的東西。
|
||||
新增或修改任何會給下一步的閘時,把那個下一步真的做一遍走到底——
|
||||
**出路走不通的閘,會逼人繞路,而繞路一旦成立,那條規矩就等於沒有。**
|
||||
|
||||
## ⚠️ MISTAKE: plugin 裡那支閘一直是啞的,而沒有任何東西會喊一聲
|
||||
|
||||
票: `inkstone/ISEP#117`
|
||||
日期: 2026-09-01
|
||||
|
||||
症狀: 同一份 payload(寫 `matrix/arcrun/foo.ts`)餵給兩份 `guard-cross-project.sh`:
|
||||
plugin 那份 exit 0(放行)、`InkStoneCo/.claude/hooks/` 那份 exit 2(擋)。
|
||||
兩個檔案 `diff` **一個字都不差**。
|
||||
|
||||
原因: 它用 `<hook 檔>/../..` 當「頂層 repo 根」。那在 `InkStoneCo/.claude/hooks/`
|
||||
底下剛好等於 repo 根,搬進 plugin(`<plugin>/hooks/`)之後就指到 plugin cache
|
||||
的上一層 ⇒ 絕對路徑的前綴永遠剝不掉 ⇒ 判斷「在不在子 repo 裡」永遠是否
|
||||
⇒ **它每一次都放行,而放行是靜默的**。
|
||||
|
||||
正確做法: 指專案內的東西用 `$CLAUDE_PROJECT_DIR`(README 路徑規約本來就這樣寫)。
|
||||
🔴 **推廣**:閘的失效方向幾乎都是「靜默放行」——
|
||||
擋錯了有人會喊,放行不會有人喊。所以搬移/複製一支閘之後,
|
||||
**必須實測一次「它該擋的東西現在還擋不擋」**,
|
||||
不要用 `diff` 一致就當它行為一致(這次兩份就是一個字不差、行為相反)。
|
||||
同款:`mistakes.md` 上面那條「裝好了不等於它在跑」。
|
||||
|
||||
Reference in New Issue
Block a user