docs(cloud): 官方文件核實後修正 Plan A 假設+補完整環境變數盤點(InkStoneCo#14)

查官方文件(code.claude.com/docs/en/cloud-environments 的「What carries
over」表)發現:今天裝好的 --scope user 機制很可能不會被雲端 session 讀到
(user-scope enabledPlugins 明文寫「不會帶到雲端」);先前引用的
「Pre-populate plugins for containers」是另一個機制(CLAUDE_CODE_PLUGIN_
SEED_DIR,給自架容器用),不是 claude.ai Cloud environments 產品。

新增 docs/cloud-environment-audit-20260820.md:
- Plan A 風險(本機隔離環境重跑一次,貼新鮮輸出佐證腳本本身沒問題)
- Plan B(官方文件證實可行:把 ISEP 宣告進連線 repo 自己的 settings.json)
- Plan C(今天新查到:claude --cloud 直接從本機 checkout 打包,完全不經
  過 GitHub 薄殼,官方文件證實可行)
- 舊雲端環境變數逐一比對 credentials-map.md:八個名字(CLOUDFLARE_ACCOUNT_ID
  等)確認來自 polaris/mira/.env(leo21c 現役),與 cloud 總管工作無關,
  建議排除
- 薄殼/ISEP 共存風險分析(不會打架,除非 bootstrap.sh 重新把 InkStoneCo/
  clone 進薄殼workspace)

scripts/make-cloud-env.sh:NEEDED 從 1 個擴到 8 個,排除 leo21c 來源的
憑證,加註每個變數的出處依據。

docs/TESTING.md、docs/cloud-setup-script.sh、docs/cloud-session-bootstrap.md:
補上指向審計文件的警示與 Plan B/C 的 fallback 指引。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-20 22:04:25 +08:00
parent c48495d911
commit e255e23f01
5 changed files with 333 additions and 1 deletions
+10
View File
@@ -19,6 +19,16 @@
# (不重跑,除非改了這支腳本本身、改了 allowed network hosts、或快照滿 7 天過期)。
# ⇒ 這是唯一會讓「ISEP 改了但雲端還是舊的」重新出現的地方,
# 緩解法見 docs/cloud-session-bootstrap.md「已知限制」段。
#
# 🔴 2026-08-20:查官方文件核實後,這支腳本裝的東西(--scope user
# 很可能不會被雲端 session 讀到(官方文件:使用者層級的 enabledPlugins
# 不會帶到雲端 session)。這支腳本本身沒有 bug(本機隔離環境重跑過,
# 乾淨成功)——問題是「裝的位置」。貼進 Setup script 欄位後,
# 第一件事是照 docs/TESTING.md 的 B2 驗 `claude plugin list` 真的看得到
# isep@inkstone;看不到就改用 docs/cloud-environment-audit-20260820.md
# 的 Plan B(宣告進連線 repo 自己的 .claude/settings.json)或 Plan C
# `claude --cloud` 直接從本機 ISEPInkStoneCo checkout 打包,完全
# 不經過這支腳本)。詳細分析見該份審計文件。
set -euo pipefail