雲端對 stage 的寫入有正門:scripts/stage(secret/api)只寫 youlin,白名單放固定形狀(inkstone/ISEP#137)

09-07 三種寫入在雲端全被 auto mode 分類器擋:npx wrangler secret put、
stage-deploy-artifacts.py --confirm、curl POST 到 arcrun-yuga3bse——
白名單是逐條比前綴,複合指令與任意 curl 永遠對不上;放整類又是紅線。

- scripts/stage secret put|list|delete:直接打 CF API(不經 npx);先 GET /accounts
  看這把 token 打得到誰,stage 的 ID 不在裡面就拒絕並印出它打得到誰;URL 永遠只帶
  1129efd7…;值只從 --from-env 讀,--value 拒收。
- scripts/stage api <METHOD> <worker>/<path>:curl 打實例,主機只會是
  *.arcrun-yuga3bse.workers.dev,別的主機拒絕;標頭與 body 走 stdin 設定檔+管線,
  不走 argv;--bearer-env/--header-env/--data-env 從環境變數讀。
- docs/permissions-allow.json:stage 四種形狀+Arcrun 自己那支 stage-deploy-artifacts.py
  的相對形狀(它已寫死只認 youlin 帳號 ID、不收 --account/--token,不重造)。
- scripts/test-stage.sh 45 條(假 CF 對 PUT 回 201——第一次實跑 CF 回 201 被講成失敗,
  就是這格抓的);test-settings-allow-sync 仍 19/19。
- 真跑:探針種進 youlin arcrun-cypher-executor、CF API 獨立列到、刪掉恢復原狀;
  api GET health 200、無 Bearer POST 401、leo21c 主機拒絕零請求。
  「帶 Bearer 真寫 KBDB」缺 KBDB_INTERNAL_TOKEN 沒跑(TESTING A36 標明)。

盤點在本樹實數:hooks 61、註冊 85(都沒動)、scripts 56(+stage、+test-stage.sh)。
版本待總管定版。

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01DTZ9QtvjY7MNxjfQbexAm7
This commit is contained in:
2026-09-07 02:31:18 +00:00
parent 11cef0bec4
commit d19bf88503
10 changed files with 740 additions and 10 deletions
+28
View File
@@ -295,3 +295,31 @@ leo 當場:「**這些為什麼不寫到票裡?**」
正確做法: `repo_arg()` 兩種寫法都收;org 寫錯(`Leo/`)當場講「org 是 inkstone」,不讓它變成一個要人猜的 404。
測試 `scripts/test-ticket-repo-arg.sh``api()` 換成假貨記路徑,離線驗路徑裡不准出現 `inkstone/inkstone`
## ⚠️ MISTAKE: 權限白名單是「逐條比前綴」,複合指令永遠對不上——而假伺服器照自己的想像回 200
票: `inkstone/ISEP#137`(母票 `inkstone/ISEP#130`
日期: 2026-09-07
症狀: 三條主線工人在雲端對 stage 的寫入全被 Claude Code auto mode 分類器擋:
`printf … | npx wrangler secret put …``python3 scripts/stage-deploy-artifacts.py all --confirm`
`curl -X POST …arcrun-yuga3bse.workers.dev/records`。同一回合連 `ticket where <含 token 字樣>` 都被擋。
leo:「為什麼會擋你,這就是要修復的問題」「本機環境跟你不同應該不行」。
實查: `docs/permissions-allow.json` 的每一條是**完全比對前綴**。`cd … && printf … | VAR=… npx …` 這種複合指令
沒有任何一條對得上,任意寫法的 curl 更不可能;放整類(`Bash(npx *)``Bash(curl *)`)又是紅線。
⇒ 分類器擋的不是「這件事」,是「這個形狀沒被事先放行」。
原因: 正門工具的價值在**形狀固定**——一條規則就能事先放行。之前四個正門(ticketmainlinegate-okgitea-pr-merge
都是這樣活下來的;對 stage 的寫入沒有正門,人就只能拼複合指令,而複合指令天生對不上任何前綴。
正確做法:
- 每一種要放行的動作收成一支固定形狀(`scripts/stage secret …``stage api …`),白名單放它四種呼叫形狀。
「只打 stage」寫死在程式裡(帳號 ID 現查、主機後綴固定),不靠變數名字裡有沒有 `leo21c`
- 別的 repo 已經有的正門(Arcrun `stage-deploy-artifacts.py` 自己寫死 youlin 帳號 ID)**直接放它的形狀**,不重造一支。
- 值只從環境變數名讀;`--value``--bearer``--header` 一律拒收——指令列會進 shell 歷史與 session log。
📌 同票第二個坑:**假伺服器要照真 API 回,不是照自己的想像回。**
離線測試的假 CF 對 secret PUT 回 20027/27 全綠;第一次真跑 CF 回 **201**,工具把它講成「失敗」——
而獨立用 CF API 一列,那把 secret 明明種進去了。全綠的測試證明的是「工具跟假伺服器合得來」,
不是「工具跟 CF 合得來」。⇒ 假伺服器的回應碼要抄真的(現在回 201),而且**離線全綠之後一定要真跑一次**。