diff --git a/.claude-plugin/plugin.json b/.claude-plugin/plugin.json index 036f9ef..f37bb86 100644 --- a/.claude-plugin/plugin.json +++ b/.claude-plugin/plugin.json @@ -1,6 +1,6 @@ { "name": "isep", - "description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:62 支機械閘(88 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、8 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、65 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。", + "description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:64 支機械閘(90 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、8 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、67 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。", "version": "0.30.10", "keywords": [ "inkstone", diff --git a/docs/TESTING.md b/docs/TESTING.md index a1d52a7..c36acea 100644 --- a/docs/TESTING.md +++ b/docs/TESTING.md @@ -1342,6 +1342,29 @@ bash hooks/tests/gitea-arm-to-github-armed.test.sh . - ④ 前兩條紅 ⇒ **沒拿到核准也寫了保險**——這是 D20 等級的洞,最嚴重 - ④ ★ 紅 ⇒ 擋下之後教的指令又印回相對路徑(站在 InkStoneCo 會叫到舊複本,`inkstone/ISEP#112` 同病) +### A43 — 收件端核對:把 A 的結果寫進 B 的票會被擋:31 條 +``` +bash scripts/test-report-ticket-match-guard.sh +``` +**該看到**:`31 通過 / 0 失敗`。**全程離線**:戳記走 `ISEP_STAMP_DIR`(不碰 `/tmp` 正式戳記)、 +不打 Gitea、不開任何測試票。派工(餵 `Task` payload 給 `dispatched-ticket-stamp.sh`)與 +改票(餵 `Bash` payload 給 `report-ticket-match-guard.sh`)都是手寫 payload。 + +**它在守什麼**(`inkstone/ISEP#132`,leo 2026-09-05:「明明已經都憑 milestone 和票號了」): +subagent 回報的東西被總管當成**另一件事**更新(把 A 的結果寫進 B 的票)。派工有票號、 +工人有名字、留言有【身份】三件都在派工/回覆那頭;缺的是總管改票那一刻的核對—— +**要改的票,在不在「這個 session 派出去的那一批票」裡**。判準是票號比對,不看措辭 +(leo 2026-08-17 已證偽文字層封路)。 + +**失敗**: +- 「該擋」五條任一紅 ⇒ 派了 #A 卻去動 #B(say/close/handback + 兩條 API 側門)沒被擋, + 漏掉的正是這張票要修的病;側門兩條特別看——只封 `scripts/ticket` 正門等於沒封 +- **「不該擋」任一紅 ⇒ 誤攔,比漏擋更糟**:動被派出去的那張、兩條線並行各落各票(驗收條件第 2 條)、 + 沒派過工的 session(休眠)、只擋一次後重下、逃生口、GET 讀取、別的動詞(where/new/triage/ + decide/mine/subtask)——這幾條是這支閘不會「天天誤擋被學會忽略」的保證 +- 戳記那組紅 ⇒ 沒記到工人+票、plugin 前綴沒剝掉、去重壞了,或 `SendMessage`(回報)被誤記成派工 +- 訊息那四條任一紅 ⇒ 擋下來說不出「X 被派的是 #A」,或沒給那條走得通的出路(重下就過/`report-match-ok`) + --- ## B. 只有 leo 能跑的(雲端) @@ -1472,6 +1495,7 @@ B2(信標那行)/B3(setup 輸出)/B4(閘的訊息)三個畫面 | **A24 分身住 repo 裡面+收工被收(G/H 群)** | isep-hand | ✅ 110/110(2026-09-07,inkstone/ISEP#147)+舊閘實跑 20 條紅(訊息+G/H,B/D/E/F 全綠)+本線自己就是 dogfood(分身開在 `ISEP/.worktrees/ISEP-147`,主目錄 `git status` 乾淨) | | **A40 sweep 現場整理(七個分身的 fixture)** | isep-hand | ✅ 42/42(2026-09-07,inkstone/ISEP#147);**leo 的 Mac 現場**要他自己跑 `sweep ~/tech_projects`(先 dry-run)——這台機器碰不到 | | **A42 票上回碼的保險寫在出貨線讀得到的地方** | isep-hand | ✅ 18/18(2026-09-17,inkstone/ISEP#156);修之前的腳本 11 條紅 | +| **A43 收件端核對:A 的結果寫進 B 的票會被擋** | isep-hand | ✅ 31/31(2026-09-18,inkstone/ISEP#132);全程離線(戳記走 ISEP_STAMP_DIR) | | **A26 雲端憑證清單這台拿得到** | isep-hand | ✅ 11/11(2026-09-01,inkstone/ISEP#115→5526/5541/5542/5577)+兩條「該紅」方向實跑 | | **A16 放行的門真的打得開** | 總管 | ✅ 17/17(2026-08-28,inkstone/ISEP#90) | | **A17 未推警察不誤攔雲端分支** | 總管 | ✅ 10/10(2026-08-28,inkstone/ISEP#90) | diff --git a/docs/hooks-inventory.md b/docs/hooks-inventory.md index f136dae..0ffc3ce 100644 --- a/docs/hooks-inventory.md +++ b/docs/hooks-inventory.md @@ -1,4 +1,4 @@ -# 62 支閘,白話盤點表 +# 64 支閘,白話盤點表 > 回應 `inkstone/InkStoneCo#40`:「如果加入了,我應該可以白話文看到 hooks 的內容?」 > 這份表就是那個「白話文」——不用點開任何 `.sh` 檔,一行看懂一支閘在管什麼。 @@ -7,10 +7,19 @@ ## 一句話結論 -`hooks/` 底下有 **62 個 `.sh` 檔**,`hooks.json` 實際掛上 **88 條註冊**(同一支閘常被多種情境同時掛上); +`hooks/` 底下有 **64 個 `.sh` 檔**,`hooks.json` 實際掛上 **90 條註冊**(同一支閘常被多種情境同時掛上); 其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。 下面按「你會在什麼時候撞到它」分組,一支一行。 +> 📌 **`inkstone/ISEP#132`(2026-09-18,待總管定版)+2 支、+2 條、腳本 66→67**:收件端核對。 +> `report-ticket-match-guard.sh`(A 組,PreToolUse `Bash`)+`dispatched-ticket-stamp.sh`(H 組,PostToolUse `Agent|Task`)。 +> 派工有票號、工人有名字、留言有【身份】三件都在派工/回覆那頭;缺的是總管改票的那一刻,把「要改的票」跟 +> 「這個 session 派出去的那一批票」比一次——不在那批裡就擋一次(leo 2026-09-05:「明明已經都憑 milestone 和票號了」)。 +> 判準是唯一識別碼(票號)往放行方向比對,不看措辭;沒派過工的 session 整支休眠、同一張只擋一次、讀取/別的動詞全放行。 +> `scripts/` +1:`test-report-ticket-match-guard.sh`(31/31)。 +> **64 支、90 條、67 支腳本是在這棵樹上當場數出來的**(`ls hooks/*.sh | wc -l`=64、 +> `grep -c '"command":' hooks/hooks.json`=90、`ls -p scripts | grep -v / | wc -l`=67)。 + > 📌 **`inkstone/ISEP#113`(2026-09-18,待總管定版)+0 支、+0 條、腳本不變**:沒加閘、沒加腳本。 > `dispatch-format-guard.sh`(出路 `scripts/ticket say`)與 `factory-idle-guard.sh`(主閘+副閘的 `scripts/ticket where`) > 印出來的 ticket 指令改成**絕對路徑**(`${CLAUDE_PLUGIN_ROOT}/scripts/ticket`)——收工方 cwd 常是 InkStoneCo, @@ -206,6 +215,7 @@ | `search-is-not-proof-guard.sh` | AI 用知識庫的**搜尋**找到一筆東西,然後把那筆東西的原始編號直接貼進票裡或派工單裡,當成「某個功能壞了」的證據——而它從沒用正規的檢索路徑去查過那筆——擋一次。你關心的是:不會再有人拿錯的方法量出一個錯的結論,然後退回一張其實已經做完的票。 | 🛑 擋(同一輪只擋一次) | | `line-needs-own-worktree.sh` | 一條派工線想在**大家共用的那份工作目錄**裡切分支(`git checkout`/`git switch`)就擋下,叫它先開一份自己的 worktree——**開在 repo 裡面的 `.worktrees/`,不是旁邊**(`scripts/worktree open`;`inkstone/ISEP#147`:leo 在 Finder 看到一排 `ISEP-wt-117`/`InkStoneCo-wt-112` 就是舊版教出來的)。同一支閘也掛在線收工那一刻(PostToolUse `Agent|Task`):從派工單的【工單】認出分身,分支推了且乾淨就收掉,沒推/有東西沒交代就點名分支與路徑——不靜默、不 force、不刪沒推的 commit。你關心的是:一個 repo 在 Finder 只有一個資料夾,而且不會再有人交回工作時把某個 repo 留在自己的分支上。**總管在自己的目錄裡切分支不管**(那是他的目錄);已經在自己 worktree 裡的切換全部放行;還原檔案(`git checkout -- 檔`)不管。擋下來的同時會順手把「指向空氣」的 worktree 登記清掉。切分支的出路是閘訊息印的那一行 `WORKTREE_OK=1 git -C … checkout …`——認的是**指令字串裡**的這個前綴,原樣貼回去就過(`inkstone/ISEP#109`→6587)。 | 🛑 擋/收工 🚨 點名 | | `diagnosis-evidence-guard.sh` | 你想把一段有份量的東西寫上票,而這個 session **沒派人去查過那張票**、那段話裡也**沒有任何走得過去的出處**(檔案:行號/commit/comment 號/票號/網址/貼出來的實測輸出)就擋一次——未經調查的診斷寫在票上會長得像事實,工人會照著它去驗證而不是去查。派過人查、或把出處帶上,都放行;一句短回覆不管。 | 🛑 擋 | +| `report-ticket-match-guard.sh` | 這個 session 派過工(有工人被指到某張票),總管卻對「不在那批派工票裡」的某張票做 `ticket say`/`close`/`handback`(或直接打 API 改它)時,擋一次,並印出「哪位工人被派的是哪張票」。守的是 2026-09-05 leo「明明已經都憑 milestone 和票號了」那件事——subagent 回報的東西被總管當成**另一件事**更新(把 A 的結果寫進 B 的票)。判準是**票號比對**(要改的票在不在這個 session 派出去的那一批裡),一個字的措辭都不看。**沒派過工的 session 整支休眠、一律放行**;動的就是被派出去的那張 → 放行;純讀取(GET)、`where`/`new`/`triage`/`decide`/`mine`/`subtask` 等別的動詞全放行。**同一張沒派出去的票只擋一次**(真的要動它就重下同一個指令,不必多打字);真有例外在指令裡加 `report-match-ok` 留痕(`inkstone/ISEP#132`)。 | 🛑 擋(同一張至多一次) | ## B. AI 想寫檔案/改程式碼的當下(PreToolUse / Write·Edit·MultiEdit) | 閘名 | 對你意味著什麼 | 動作 | @@ -325,6 +335,7 @@ | `baton-handback-guard.sh` | 一條派工線做完了,就去看它那張票有沒有**指派給人/標籤有沒有說它卡在哪/有沒有寫下一步**,缺哪一格就當場說出來。你關心的是:不會再有票做完了卻沒人接手,躺在那裡沒人發現。**只管前景派工**:背景派工送出的那一刻工人才剛出發,這裡不出聲,等它交件時由 F 組的 Stop 那半查(`inkstone/ISEP#153`)。 | 📝 記錄(提醒,不擋) | | `kbdb-evidence-stamp.sh` | AI 每次去知識庫拿資料,就記一筆「這是**搜尋**搜到的,還是**走正規檢索路徑**拿到的」。你關心的是:它等一下要拿這筆資料下結論時,有東西可以對照它走的是哪條路。 | 📝 記錄 | | `investigate-first-stamp.sh` | 你真的**派人去查某張票**之後,按「session + 票號」留一個時間戳——給 `diagnosis-evidence-guard.sh` 判斷「這件事有沒有人查過」用。按票分而不是按 session 分:早上派人查了 A 票,不該等於解鎖了 B 票的診斷。 | 📝 記錄 | +| `dispatched-ticket-stamp.sh` | 你一派工出去(`Task`/`Agent`,派工單有【工單】),就按 session 記下「哪張票派給了哪位工人」(`subagent_type` 那個名字)——給 `report-ticket-match-guard.sh` 在總管改票時核對用。按 session 存成一份清單(要一次看全部派工),跟 `investigate-first-stamp` 按票各存剛好相反,因為兩者問的問題不同。回報(`SendMessage`)不記,那條路上沒有工人名字。 | 📝 記錄 | ## I. 你會撞到但跟「派工/收工」無關的一支(Edit·MultiEdit) | 閘名 | 對你意味著什麼 | 動作 | diff --git a/hooks/dispatched-ticket-stamp.sh b/hooks/dispatched-ticket-stamp.sh new file mode 100755 index 0000000..0488f72 --- /dev/null +++ b/hooks/dispatched-ticket-stamp.sh @@ -0,0 +1,86 @@ +#!/bin/sh +# dispatched-ticket-stamp.sh — PostToolUse(Agent|Task): +# 記下「這個 session 把哪張票派給了哪位工人」。**只留紀錄,不擋任何東西。** +# +# 配 report-ticket-match-guard.sh 使用(inkstone/ISEP#132)。形狀抄自 +# investigate-first-stamp.sh/subagent-first-stamp.sh——ISEP#87 那支票上就是指定照這個形狀做。 +# +# 為什麼要記「工人」而不是只記「票」: +# ISEP#132 的收件端核對要能講出「**X 被派的是 #A**」。派工的當下, +# 工人名字在 `subagent_type`(roster-guard 認的那一欄),票號在【工單】—— +# 兩個都在 tool_input 裡,這一刻不記下來,等總管去改票時就湊不回這條對應。 +# +# 🔴 按「session」存成一份清單(每行 `worker\towner/repo#num`),不是按票各存一檔: +# report-ticket-match-guard 要回答的是「這張票在不在**這個 session 派出去的那一批**裡」, +# 那是一次要看全部派工的問題(investigate-first 按票各存是因為它問的是「這件事派過沒」, +# 每張票各自一個答案,剛好相反)。 +set -eu + +INPUT=$(cat 2>/dev/null || echo '{}') +HERE=$(cd "$(dirname "$0")" && pwd) + +printf '%s' "$INPUT" | STAMP_LIB="$HERE/lib" python3 -c ' +import json, os, re, sys +sys.path.insert(0, os.environ.get("STAMP_LIB", "")) +try: + import dispatch_parse +except Exception: + raise SystemExit +try: + d = json.load(sys.stdin) +except Exception: + raise SystemExit + +ti = d.get("tool_input") or {} +if not isinstance(ti, dict): + raise SystemExit + +# 只在「新開一個 subagent」這條路記(Task/Agent)——工人名字只有這裡才有。 +channel, text = dispatch_parse.tool_channel(d) +if channel != "dispatch": + raise SystemExit + +# 工人名字住在 subagent_type(其餘是別的 surface 的別名,與 roster-guard 對齊)。 +# 帶 plugin 前綴時("isep:isep-hand")取冒號後那半(roster.find 的同一個處理)。 +worker = "" +for k in ("subagent_type", "agent_type", "agent", "persona", "name"): + v = ti.get(k) + if isinstance(v, str) and v.strip(): + worker = v.strip() + break +if ":" in worker: + worker = worker.rsplit(":", 1)[-1].strip() +worker = worker or "(未指名)" + +refs = dispatch_parse.parse_dispatch(text)["refs"] +if not refs: + raise SystemExit + +sid = re.sub(r"[^A-Za-z0-9_.-]", "_", str(d.get("session_id") or "nosid"))[:64] +# ISEP_STAMP_DIR 只給測試用(不碰 /tmp 的正式戳記)—— +# 與 report-ticket-match-guard.sh 讀的是同一個變數,兩支要一起改。 +stamp_dir = os.environ.get("ISEP_STAMP_DIR", "/tmp") +path = os.path.join(stamp_dir, ".dispatched-%s" % sid) + +# 讀舊的,避免重複行(同一工人同一票派兩次不必記兩行)。 +have = set() +try: + with open(path, encoding="utf-8") as f: + have = set(l.rstrip("\n") for l in f if l.strip()) +except OSError: + pass + +add = [] +for ref in refs: + line = "%s\t%s/%s#%s" % (worker, ref["owner"], ref["repo"], ref["num"]) + if line not in have: + add.append(line) +if not add: + raise SystemExit +try: + with open(path, "a", encoding="utf-8") as f: + f.write("\n".join(add) + "\n") +except OSError: + pass +' 2>/dev/null || true +exit 0 diff --git a/hooks/hooks.json b/hooks/hooks.json index 93c0568..ac0e0c1 100644 --- a/hooks/hooks.json +++ b/hooks/hooks.json @@ -72,6 +72,10 @@ { "type": "command", "command": "${CLAUDE_PLUGIN_ROOT}/hooks/line-needs-own-worktree.sh" + }, + { + "type": "command", + "command": "${CLAUDE_PLUGIN_ROOT}/hooks/report-ticket-match-guard.sh" } ] }, @@ -467,6 +471,10 @@ { "type": "command", "command": "${CLAUDE_PLUGIN_ROOT}/hooks/line-needs-own-worktree.sh" + }, + { + "type": "command", + "command": "${CLAUDE_PLUGIN_ROOT}/hooks/dispatched-ticket-stamp.sh" } ] }, diff --git a/hooks/report-ticket-match-guard.sh b/hooks/report-ticket-match-guard.sh new file mode 100755 index 0000000..a97acf4 --- /dev/null +++ b/hooks/report-ticket-match-guard.sh @@ -0,0 +1,162 @@ +#!/bin/sh +# 管什麼: 這個 session 有工人被派了票,總管卻對「不在那批派工票裡」的某張票做 say/close/handback(改它的狀態)時,擋一次,並印出「X 被派的是 #A」。 +# 為什麼: 2026-09-05 leo「明明已經都憑 milestone 和票號了」——subagent 回報的東西被總管當成另一件事更新。派工有票號、工人有名字、留言有【身份】三件都有了,缺的是收件端把「要改的那張票」跟「工人被派的那張票」核對一次(inkstone/ISEP#132)。 +# 誤觸時怎麼關: 真的要動那張沒被派出去的票 → 重下一次一模一樣的指令就會過(同一張只擋一次);或指令裡加 report-match-ok 放行(留痕)。這個 session 沒派過任何工 ⇒ 這支閘整個休眠、一律放行。 +# +# report-ticket-match-guard.sh — 收件端核對(PreToolUse: Bash) +# +# ── 判準是「拿唯一識別碼往放行的方向比對」,不是關鍵字黑名單 ────────────── +# leo 2026-08-17 已證偽文字層封路(當日 8 次誤攔、0 次正確攔截)。本閘唯一的判斷是: +# **要改的那張票號,在不在「這個 session 派出去的那一批票號」裡。** +# 在 ⇒ 放行;不在 ⇒ 這一批不是你要動的那張,擋一次。全程沒有任何措辭比對。 +# +# ── 只休眠時例外,其餘不誤擋靠三件事(誤攔比漏擋嚴重,ISEP mistakes 反覆記過)── +# ① 這個 session 沒派過工(`.dispatched-` 不存在/空)⇒ 沒有可混淆的對象 ⇒ 一律放行。 +# ② 只認 say/close/handback 三個動詞(+它們的 API 側門)——本閘管的是「改某張票的狀態」。 +# ticket where/new/triage/compose/decide/subtask/mine/loose/pick/claim 全部不碰。 +# ③ 同一張沒派出去的票**只擋一次**:重下同一個指令就過(真的要動它時代價是一次重送)。 +# +# ── 收件端為什麼是這一支,不是靠派工那頭 ───────────────────────────── +# 派工單只有票號、工人有名字(roster)、留言第一行【身份】(reply-identity)——三件都在派工/回覆那頭。 +# 而「把 A 的結果寫進 B 的票」是**總管改票的那一刻**才發生的,攔截點就要長在那一刻 +# (mistakes.md:判準對了、時機錯了=白搭)。 +# +# ── 側門(直接打 Gitea API)也認 ───────────────────────────────────── +# say=POST /issues//comments、close=PATCH /issues/ state、handback=PATCH+PUT+POST。 +# 只封 scripts/ticket 正門等於沒封(reply-identity-guard/ticket-api-bypass-guard 檔頭都記過這一課)。 +# 純讀取(GET)一律放行。 +# +# 🔴 不加 2>/dev/null:擋下來的訊息走 stderr,蓋掉就等於白擋。python 內部所有邏輯 +# 包在 try/except 裡,未預期例外一律靜默 fail-open(exit 0),不會漏出 traceback。 +set -u + +INPUT=$(cat 2>/dev/null || echo '{}') +HERE=$(cd "$(dirname "$0")" && pwd) +PLUGIN_ROOT="${CLAUDE_PLUGIN_ROOT:-$(cd "$HERE/.." && pwd)}" + +printf '%s' "$INPUT" | TICKET="$PLUGIN_ROOT/scripts/ticket" python3 -c ' +import json, os, re, sys + +try: + d = json.load(sys.stdin) +except Exception: + raise SystemExit(0) + +try: + ti = d.get("tool_input") or {} + cmd = ti.get("command") if isinstance(ti, dict) else "" + if not isinstance(cmd, str) or not cmd.strip(): + raise SystemExit(0) + + # ── 逃生口(留痕,會留在指令歷史上)────────────────────────────── + if "report-match-ok" in cmd: + raise SystemExit(0) + + REF = r"([A-Za-z0-9_.-]+)/([A-Za-z0-9_.-]+)#(\d+)" + + def norm(o, r, n): + return "%s/%s#%s" % (o, r, int(n)) + + # ── 找出「這條指令要動的那張票」+它是不是 say/close/handback 這類改狀態的動作 ── + acted = None + # 「ticket」前面要是邊界(行首/空白/; & |/路徑分隔的 /),這樣 `scripts/ticket say` + # 認得到,而 `myticket say` 這種黏在字尾的不會被誤認。 + m = re.search(r"(?:^|[\s;&|/])ticket\s+(say|close|handback)\s+" + REF, cmd) + if m: + acted = norm(m.group(2), m.group(3), m.group(4)) + else: + # 側門:直接打 Gitea API 改「某一張票」。API 路徑是 /repos///issues/ + # (沒有 #,跟票號寫法 owner/repo#N 不同)。只在帶寫入訊號時算數,純讀(GET)放行。 + im = re.search( + r"/repos/([A-Za-z0-9_.-]+)/([A-Za-z0-9_.-]+)/issues/(\d+)(?![0-9])", cmd) + if im: + write = re.search( + r"-X\s*(?:POST|PUT|PATCH|DELETE)" + r"|--request\s*(?:POST|PUT|PATCH|DELETE)" + r"|\brequests\.(?:post|put|patch|delete)\b" + r"|method\s*=\s*[\x22\x27](?:POST|PUT|PATCH|DELETE)" + r"|\b(?:POST|PUT|PATCH|DELETE)\b", + cmd) + if write: + acted = norm(im.group(1), im.group(2), im.group(3)) + + if not acted: + raise SystemExit(0) + + # ── 讀「這個 session 派出去的那一批票」─────────────────────────── + sid = re.sub(r"[^A-Za-z0-9_.-]", "_", str(d.get("session_id") or "nosid"))[:64] + stamp_dir = os.environ.get("ISEP_STAMP_DIR", "/tmp") + path = os.path.join(stamp_dir, ".dispatched-%s" % sid) + + pairs = [] # [(worker, ref)] + try: + with open(path, encoding="utf-8") as f: + for line in f: + line = line.rstrip("\n") + if "\t" not in line: + continue + w, ref = line.split("\t", 1) + if ref.strip(): + pairs.append((w.strip(), ref.strip())) + except OSError: + pairs = [] + + # ① 這個 session 沒派過任何工 ⇒ 休眠,一律放行(沒有可混淆的對象)。 + if not pairs: + raise SystemExit(0) + + dispatched = {ref for _, ref in pairs} + + # ② 要動的票**就是**派出去的其中一張 ⇒ 放行(唯一識別碼往放行方向比對的那一步)。 + if acted in dispatched: + raise SystemExit(0) + + # ── 不在那一批裡:擋一次 ───────────────────────────────────── + ao, ar, an = re.match(REF, acted).groups() + warned = os.path.join(stamp_dir, + ".report-match-warned-%s-%s_%s_%s" % (sid, ao, ar, an)) + if os.path.exists(warned): + raise SystemExit(0) # 同一張只擋一次,重送就過 + try: + with open(warned, "w", encoding="utf-8") as f: + f.write(acted) + except OSError: + pass + + ticket = os.environ.get("TICKET", "scripts/ticket") + lines = [" %s 被派的是 %s" % (w, ref) for w, ref in pairs] + vm = re.search(r"ticket\s+(say|close|handback)\b", cmd) + verb = vm.group(1) if vm else "say" + + msg = [] + msg.append("\U0001F6AB 這張票不在「這個 session 派出去的那一批」裡" + "——你可能把某位工人的結果寫錯了票。") + msg.append("") + msg.append(" 你要改狀態的是:%s" % acted) + msg.append(" 這個 session 派出去的是:") + msg.extend(lines) + msg.append("") + msg.append("【為什麼擋這一下(leo 2026-09-05,inkstone/ISEP#132)】") + msg.append(" 「明明已經都憑 milestone 和票號了」——subagent 回報的東西被總管當成另一件事更新。") + msg.append(" 派工有票號、工人有名字、留言有【身份】三件都有了,缺的就是這一格:") + msg.append(" **改票之前,把「要改的票」跟「那位工人被派的票」核對一次。**") + msg.append("") + msg.append("【怎麼走】") + msg.append(" · 你其實是要記某位工人的結果 → 改成對他被派的那張票動作,例如:") + msg.append(" %s %s <上面那個工人被派的票號> …" % (ticket, verb)) + msg.append(" · 這張 %s 真的是另一件事、就是要動它 → **重下一次一模一樣的指令就會過**" % acted) + msg.append(" (同一張只擋一次,不必多打任何字;判準是票號比對,不看你寫了什麼理由)。") + msg.append(" · 真的有例外 → 指令裡加 report-match-ok 重送(會留在指令歷史上)。") + + sys.stderr.write("\n".join(msg) + "\n") + raise SystemExit(2) + +except SystemExit: + raise +except Exception: + raise SystemExit(0) # fail-open:內部壞掉不該把總管卡死 +' +# 沒有 set -e,pipeline 回 2 不會中斷腳本;$? 就是 python 的離開碼(sh 取最後一段)。 +rc=$? +[ "$rc" = 2 ] && exit 2 +exit 0 diff --git a/scripts/test-report-ticket-match-guard.sh b/scripts/test-report-ticket-match-guard.sh new file mode 100755 index 0000000..7654dba --- /dev/null +++ b/scripts/test-report-ticket-match-guard.sh @@ -0,0 +1,129 @@ +#!/bin/bash +# 收件端核對——這道閘+它的戳記的測試(inkstone/ISEP#132) +# 判準:把「要改的票」跟「這個 session 派出去的那一批票」比一次。 +# 在那批裡 → 放行;不在 → 擋一次。全程離線(戳記走 ISEP_STAMP_DIR,不碰 /tmp 正式戳記)。 +# +# 🔴 「不該擋」比「該擋」重要(誤攔比漏擋嚴重,ISEP mistakes 反覆記過): +# 沒派過工的 session 一律放行、沒被派出去的票只擋一次、讀取/其他動詞全放行——這幾條各有一條測。 +cd "$(dirname "$0")/.." || exit 1 +STAMP="hooks/dispatched-ticket-stamp.sh" +GUARD="hooks/report-ticket-match-guard.sh" +PASS=0; FAIL=0 + +WORK=$(mktemp -d) +export ISEP_STAMP_DIR="$WORK" +trap 'rm -rf "$WORK"' EXIT + +jq_cmd(){ python3 -c 'import json,sys; print(json.dumps(sys.argv[1]))' "$1"; } + +# 派一張票給某工人(餵 Task payload 給戳記) +dispatch(){ # $1=sid $2=worker $3=owner/repo#N + printf '%s' "{\"session_id\":\"$1\",\"tool_name\":\"Task\",\"tool_input\":{\"subagent_type\":$(jq_cmd "$2"),\"prompt\":$(jq_cmd "【工單】$3")}}" \ + | bash "$STAMP" >/dev/null 2>&1 +} + +# 跑一次守門(餵 Bash payload),比對離開碼 +run(){ # $1=want $2=sid $3=cmd $4=說明 + printf '%s' "{\"session_id\":\"$2\",\"tool_name\":\"Bash\",\"tool_input\":{\"command\":$(jq_cmd "$3")}}" \ + | bash "$GUARD" >/dev/null 2>&1 + got=$? + if [ "$got" = "$1" ]; then PASS=$((PASS+1)); printf ' ✅ '; else FAIL=$((FAIL+1)); printf ' ❌ '; fi + printf 'want=%s got=%s %s\n' "$1" "$got" "$4" +} + +echo "═══ 戳記:把「哪張票派給哪位工人」記下來 ═══" +S=stamp-$$ +dispatch "$S" "isep:isep-hand" "inkstone/ISEP#101" # 帶 plugin 前綴 +dispatch "$S" "arcrun-hand" "inkstone/arcrun-rag#88" +dispatch "$S" "isep-hand" "inkstone/ISEP#101" # 同工人同票再派一次 → 不該多一行 +GOT=$(cat "$WORK/.dispatched-$S" 2>/dev/null) +check(){ if printf '%s\n' "$GOT" | grep -qxF "$1"; then PASS=$((PASS+1)); echo " ✅ 記到:$1"; else FAIL=$((FAIL+1)); echo " ❌ 沒記到:$1"; fi; } +check "$(printf 'isep-hand\tinkstone/ISEP#101')" # 前綴被剝掉 +check "$(printf 'arcrun-hand\tinkstone/arcrun-rag#88')" +N=$(grep -c . "$WORK/.dispatched-$S") +if [ "$N" = 2 ]; then PASS=$((PASS+1)); echo " ✅ 去重:兩行不是三行"; else FAIL=$((FAIL+1)); echo " ❌ 去重壞了:$N 行"; fi +# 回報(SendMessage,不是新開 subagent)不該被當成派工記下來——工人名字在那條路上不存在 +printf '%s' "{\"session_id\":\"$S\",\"tool_name\":\"SendMessage\",\"tool_input\":{\"to\":\"main\",\"message\":\"【工單】inkstone/ISEP#999\"}}" | bash "$STAMP" >/dev/null 2>&1 +if grep -q '#999' "$WORK/.dispatched-$S"; then FAIL=$((FAIL+1)); echo " ❌ SendMessage 被誤記成派工"; else PASS=$((PASS+1)); echo " ✅ SendMessage(回報)不記"; fi + +echo +echo "═══ 該擋:派了 #A,卻去動不在那批裡的票 ═══" +B=block-$$ +dispatch "$B" "isep-hand" "inkstone/ISEP#101" +run 2 "$B" 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md' "say 一張沒派出去的票" +rm -f "$WORK"/.report-match-warned-* # 每個 block 案例各自獨立(同張只擋一次) +run 2 "$B" 'python3 scripts/ticket close inkstone/ISEP#202 --deliverable https://x/pr/1' "close 一張沒派出去的票" +rm -f "$WORK"/.report-match-warned-* +run 2 "$B" 'python3 scripts/ticket handback inkstone/ISEP#202 --to claude-code --next x' "handback 一張沒派出去的票" +rm -f "$WORK"/.report-match-warned-* +# 側門:直接打 API 貼留言到沒派出去的票 +run 2 "$B" 'curl -X POST "$API/repos/inkstone/ISEP/issues/202/comments" -d "{\"body\":\"x\"}"' "API 側門 POST 留言到沒派出去的票" +rm -f "$WORK"/.report-match-warned-* +# 側門:直接 PATCH 關掉沒派出去的票 +run 2 "$B" 'curl -X PATCH "$API/repos/inkstone/ISEP/issues/202" -d "{\"state\":\"closed\"}"' "API 側門 PATCH 關掉沒派出去的票" + +echo +echo "═══ 不該擋(比該擋更重要)═══" +# ① 動的就是派出去的那張 +P=pass-$$ +dispatch "$P" "isep-hand" "inkstone/ISEP#101" +run 0 "$P" 'python3 scripts/ticket say inkstone/ISEP#101 -F /tmp/r.md' "say 被派出去的那張 → 放行" +run 0 "$P" 'python3 scripts/ticket close inkstone/ISEP#101 --deliverable https://x/pr/1' "close 被派出去的那張 → 放行" +run 0 "$P" 'python3 scripts/ticket handback inkstone/ISEP#101 --to claude-code --next x' "handback 被派出去的那張 → 放行" + +# ② 兩條線並行,各自回報,狀態各落各票(驗收條件第 2 條) +T=two-$$ +dispatch "$T" "isep-hand" "inkstone/ISEP#101" +dispatch "$T" "arcrun-hand" "inkstone/arcrun-rag#88" +run 0 "$T" 'python3 scripts/ticket handback inkstone/ISEP#101 --to claude-code --next x' "並行:動 A 線的票 → 放行" +run 0 "$T" 'python3 scripts/ticket handback inkstone/arcrun-rag#88 --to claude-code --next y' "並行:動 B 線的票 → 放行" + +# ③ 這個 session 沒派過任何工 ⇒ 休眠,一律放行 +run 0 "idle-$$" 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md' "沒派過工的 session → 放行(休眠)" + +# ④ 同一張沒派出去的票只擋一次:重下就過 +O=once-$$ +dispatch "$O" "isep-hand" "inkstone/ISEP#101" +run 2 "$O" 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md' "第一次動 #202 → 擋" +run 0 "$O" 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md' "重下同一個 → 放行(只擋一次)" + +# ⑤ 逃生口 +E=esc-$$ +dispatch "$E" "isep-hand" "inkstone/ISEP#101" +run 0 "$E" 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md report-match-ok' "report-match-ok 放行" + +# ⑥ 純讀取(GET 撈留言)不管,就算那張沒派出去 +R=read-$$ +dispatch "$R" "isep-hand" "inkstone/ISEP#101" +run 0 "$R" 'curl -s "$API/repos/inkstone/ISEP/issues/202/comments"' "GET 撈留言 → 放行" + +# ⑦ 別的動詞(where/new/triage/decide/mine/subtask)全部不碰 +V=verb-$$ +dispatch "$V" "isep-hand" "inkstone/ISEP#101" +run 0 "$V" 'python3 scripts/ticket where 卡片 佇列' "ticket where → 放行" +run 0 "$V" 'python3 scripts/ticket new inkstone/ISEP -F /tmp/n.md --title "身為x,我要y,我才z"' "ticket new → 放行" +run 0 "$V" 'python3 scripts/ticket triage inkstone/ISEP#202 --to s/backlog --why x' "ticket triage → 放行" +run 0 "$V" 'python3 scripts/ticket decide inkstone/ISEP#202 -F /tmp/a.md' "ticket decide → 放行" +run 0 "$V" 'python3 scripts/ticket mine' "ticket mine → 放行" +run 0 "$V" 'python3 scripts/ticket subtask inkstone/ISEP#101 --title "身為x,我要y,我才z" -F /tmp/s.md' "ticket subtask → 放行" + +# ⑧ fail-open:payload 壞掉、空指令 → 放行(PreToolUse fail-closed 會讓人做不了事) +printf 'not json' | bash "$GUARD" >/dev/null 2>&1 +if [ $? = 0 ]; then PASS=$((PASS+1)); echo " ✅ payload 不是 JSON → 放行(fail-open)"; else FAIL=$((FAIL+1)); echo " ❌ payload 壞掉時擋住了"; fi +run 0 "empty-$$" '' "空指令 → 放行" + +echo +echo "═══ 訊息內容:擋下來時說得出「X 被派的是 #A」+一條走得通的出路 ═══" +M=msg-$$ +dispatch "$M" "isep-hand" "inkstone/ISEP#101" +MSG=$(printf '%s' "{\"session_id\":\"$M\",\"tool_name\":\"Bash\",\"tool_input\":{\"command\":$(jq_cmd 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md')}}" | bash "$GUARD" 2>&1 1>/dev/null) +chk_msg(){ if printf '%s' "$MSG" | grep -qF "$1"; then PASS=$((PASS+1)); echo " ✅ 訊息含:$1"; else FAIL=$((FAIL+1)); echo " ❌ 訊息缺:$1"; fi; } +chk_msg "isep-hand 被派的是 inkstone/ISEP#101" +chk_msg "inkstone/ISEP#202" +chk_msg "重下一次一模一樣的指令就會過" +chk_msg "report-match-ok" + +echo +echo "════════════════════════════════════════" +echo "$PASS 通過 / $FAIL 失敗" +[ "$FAIL" = 0 ]