From fef35ed03a1ee839d8cc09bf980948f3a4575eea Mon Sep 17 00:00:00 2001 From: claude-code Date: Mon, 7 Sep 2026 05:52:41 +0000 Subject: [PATCH] =?UTF-8?q?=E5=87=BA=E8=B2=A8=E9=8F=88=E4=B8=89=E7=AB=99?= =?UTF-8?q?=E4=B8=8A=20main=EF=BC=9Arelease-ship=20=E5=89=8D=E7=BD=AE?= =?UTF-8?q?=E2=91=A0=E6=94=B9=E7=9C=8B=20tag=20=E7=9A=84=E6=A8=B9=E3=80=81?= =?UTF-8?q?release-check=20=E5=8F=AF=E6=8C=87=E5=AE=9A=E7=89=88=E6=9C=AC?= =?UTF-8?q?=E3=80=81=E4=BF=A1=E6=A8=99=E9=96=8B=E5=A0=B4=E5=A0=B1=E3=80=8C?= =?UTF-8?q?=E6=89=93=E4=BA=86=20tag=20=E6=B2=92=20release=E3=80=8D?= =?UTF-8?q?=EF=BC=88inkstone/ISEP#67=EF=BC=89?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - hooks/lib/release_chain.py:問 Gitea 的判準一份三處用(匿名讀,D20) - scripts/release-ship:前置①比「要建的那個 tag 的樹」裡的 plugin.json,不比工作樹/最新 tag (總管 09-07 在 v0.23.0 被擋的情境現在放行);note 從 Gitea compare 生,從 plugin 快取跑也行; 覆核改跑 release-check <那個 tag> - scripts/release-check [vX.Y.Z]:指定版本;v0.19/0.20/0.21 依裁決標「不補」不再黃字;補法印正本絕對路徑 - hooks/lib/beacon_report.py ④:最新 tag 沒 release/main 定版沒打 tag ⇒ 一行缺站+補法;都在安靜; 只快取「都在」6 小時 - 測試:test-release-ship 14、test-release-check 14、信標 26→33;docs:TESTING A37/A38、盤點表、README 60 支腳本、 白名單加 release-ship/release-check 形狀、mistakes 一條 - 沒改 plugin.json 版本號(待總管定版) Co-Authored-By: Claude Fable 5.1 Claude-Session: https://claude.ai/code/session_0178ef1fGw3XeZtpN7LaZrm4 --- README.md | 2 +- docs/TESTING.md | 58 ++++- docs/hooks-inventory.md | 8 +- docs/permissions-allow.json | 13 +- hooks/lib/beacon_report.py | 70 ++++++ hooks/lib/release_chain.py | 220 +++++++++++++++++++ hooks/tests/isep-presence-beacon.test.sh | 38 ++++ scripts/release-check | 192 +++++++--------- scripts/release-ship | 268 +++++++++-------------- scripts/test-release-check.sh | 81 ++++--- scripts/test-release-ship.sh | 70 ++++-- system-dev/wiki/mistakes.md | 29 +++ 12 files changed, 717 insertions(+), 332 deletions(-) create mode 100644 hooks/lib/release_chain.py diff --git a/README.md b/README.md index 77f5cf9..8097446 100644 --- a/README.md +++ b/README.md @@ -27,7 +27,7 @@ | `agents/` | 7 位 | **工人名單**(`inkstone/ISEP#86`)——派工時指名派給誰,規約見 `docs/governance/worker-roster.md` | | `commands/` | 7 支 | `/wiki-recall` `/wiki-capture` `/cp-write` `/issue-handle` … | | `skills/` | 2 支 | `ship-check`(東西要出去之前)/`deep-recall`(把散落的枝葉還原成一棵樹)。🔴 **這兩支的內容不一定是在這裡寫的**——誰是真相源查 `docs/file-ownership.tsv` | -| `scripts/` | 56 支 | `ticket`/`roster`/`isep-nag`/`wiki-compress`/`github-arm.sh` …(頂層檔案,不含 `lib/` 等子目錄) | +| `scripts/` | 60 支 | `ticket`/`roster`/`isep-nag`/`wiki-compress`/`github-arm.sh` …(頂層檔案,不含 `lib/` 等子目錄) | > 🔴 這五個數字**每次都要在自己的樹上實數**,不准沿用上一版、也不准用加減推 > (`system-dev/wiki/mistakes.md`:那是 leo 的驗收介面,多報就是假綠): diff --git a/docs/TESTING.md b/docs/TESTING.md index 81846bd..510d9d6 100644 --- a/docs/TESTING.md +++ b/docs/TESTING.md @@ -330,12 +330,13 @@ bash hooks/tests/unpushed-police.test.sh - B 群(⑦—⑩,該報)任一紅 ⇒ 為了不吵而改成放行了,那是把閘關掉不是修好 - 特別看 ④:問不到遠端(離線)**不准當成「你沒推」** -### A18 — 信標會講出雲端會壞掉的那幾件事:26 條 +### A18 — 信標會講出雲端會壞掉的那幾件事:33 條 ``` bash hooks/tests/isep-presence-beacon.test.sh ``` -**該看到**:`通過 26 條,失敗 0 條`。全離線。 +**該看到**:`通過 33 條,失敗 0 條`。全離線。 +> 📌 `inkstone/ISEP#67`(2026-09-07)從 26 條加到 33 條:信標 ④ 開場報「打了 tag 卻沒 release」,見 A38。 > 📌 `inkstone/ISEP#122` 從 14 條加到 26 條:信標原本只掃 `scripts/`, > 而**真正會自動載入的東西**(skill/command/agent)同樣兩邊各有一份。 > 實查:那 9 個檔案在 `0.1.0`(c263866)複製過來之後**一次都沒再同步**, @@ -859,6 +860,57 @@ Arcrun 的 `stage-deploy-artifacts.py` 自己已寫死只認 youlin 帳號 ID、 `CF_SECRETS_API_TOKEN` 的真值是主線 B-3(Arcrun#86)的東西,由總管用 `stage secret put` 種,本票不編一個假的塞進去。 ⚠️ 「分類器真的不擋」與 A33 同款:要下一版裝進雲端之後,看一趟 run 的 `permission_denials`。 +### A37 — 打了 tag 之後那一站:把 tag 建成 leo 看得到的 release:14 條 +``` +bash scripts/test-release-ship.sh +``` +**該看到**:`共 14 項:✅ 14 / ❌ 0`。全程離線(`RELEASE_SHIP_FIXTURE`+`RELEASE_SHIP_SINK`), +**不打 Gitea、不建任何真 release**。fixture 的形狀見 `hooks/lib/release_chain.py`。 + +**它在守什麼**(`inkstone/ISEP#67`):ISEP 全樹沒有任何東西會建 release,於是 tag 推了、 +Releases 頁停在舊版——08-27(v0.4.0/v0.5.0)、09-02(v0.22.0)、09-07(v0.23.0/v0.24.0) +同一站斷了三輪;09-07 那次交棒給 leo 的「測試位置」打開是一頁空 tag。 +三個前置**必須在場**才放行:① **那個 tag 的樹**裡 `plugin.json` = tag 號碼(問 Gitea `contents?ref=`, +**不是工作樹**)② tag 真的在 Gitea ③ note 有內容(沒給就從 Gitea compare 生事實清單)。 +建完回頭跑 `release-check <那個 tag>` 拿收貨端覆核——送的人說成功不算數。 + +**失敗**: +- A1 紅 ⇒ tag 的樹自己講錯版本也建得了,leo 裝到的會各說各話 +- B4 那三條任一紅 ⇒ **前置①又回去比「最新的 tag」或工作樹了**——總管 09-07 在 v0.23.0 的 checkout + 跑 `release-ship v0.23.0` 就是這樣被擋的(訊息說最新是 v0.24.0),這一組工作樹故意擺 `9.9.9` +- B2 第二條紅 ⇒ 已存在的 release 被說成「已建立」(09-05 comment 6207 那句假綠,scout 6213 抓到的) +- B3 第二條紅 ⇒ `--dry-run` 真的寫了東西 + +**真實跑(2026-09-07,isep-hand,全部唯讀)**:工作樹在本分支(plugin.json 0.24.0)跑 +`release-ship v0.23.0 --dry-run` → 前置②✅、前置①「tag v0.23.0 的樹裡 plugin.json = 0.23.0」✅、 +「本來就在了——不重複建、不動它」、覆核 `v0.23.0 ✅✅✅ ←`、exit 0(09-05 那版在同一情境是 exit 2); +`release-ship v0.3.4 --dry-run`(現存唯一沒 release 的 tag)走到「要建」那條路:note 從 Gitea compare 生 8 行、不 POST、exit 0。 + +### A38 — 回頭問收貨端「到了嗎」,而且開場就會問:14 條+信標 7 條 +``` +bash scripts/test-release-check.sh +bash hooks/tests/isep-presence-beacon.test.sh # ㉗–㉝ 那七條 +``` +**該看到**:`共 14 項:✅ 14 / ❌ 0`;信標 `通過 33 條,失敗 0 條`。全離線。 + +**它在守什麼**(`inkstone/ISEP#67` → comment 6574,總管 09-07 裁定②):「打了 tag 卻沒 release」 +要在**下一個 session 開場**就被報出來(一行:缺哪一站+怎麼補),不靠人記得;兩者都在時安靜。 +`release-check` 逐版問 Gitea(匿名,D20),現行版本缺站 ⇒ exit 2 +指名缺哪一站+補法(正本絕對路徑); +更舊版本缺件只黃字;**v0.19/0.20/0.21 已裁定不補**(同一則 comment 裁定①),表上標出處、不再黃字。 +信標 ④ 用同一份判準(`hooks/lib/release_chain.py`):最新 tag 沒 release ⇒ 報;main 定版比最新 tag 新 ⇒ 報缺 tag; +只快取「都在」6 小時,缺件不快取——補完的下一個 session 就該安靜。 + +**失敗**: +- A1/A2 紅 ⇒ 驗收 4 沒過:故意漏一站,管線說不出缺哪一站 +- A3 紅 ⇒ `release-check <版本>` 沒看你指定的那一版(release-ship 送完覆核會覆核到錯的版本) +- B2 紅 ⇒ **誤攔**:現行版本好好的,舊版缺件卻擋下來(懲罰謹慎) +- B4 紅 ⇒ 裁定過不補的三版又天天黃字(會被學會忽略);或裁決把事實也改掉了(指定它來問應該照擋) +- 信標 ㉗ 紅 ⇒ 開場報不出來,斷點又回到靠人記得;㉙ 紅 ⇒ **誤攔**:都在還念; + ㉚ 紅 ⇒ 問不到收貨端時亂猜;㉜ 紅 ⇒ 印了一條在這一份裡不存在的路徑當出路;㉝ 紅 ⇒ 補完還要念 6 小時 + +**真實跑(2026-09-07)**:信標不帶 fixture 打真 Gitea(匿名)→ 安靜(v0.24.0 tag+release 都在), +留下 `.isep-chain-ok-v0.24.0` 快取;`release-check` 在本分支 → `v0.24.0 ✅✅✅ ←`、三個裁定不補的版本標 ⏭、exit 0。 + ### A5 — 開票前的搜尋是跨 repo 的 ``` python3 scripts/ticket where 標籤 模組化 @@ -1142,6 +1194,8 @@ B2(信標那行)/B3(setup 輸出)/B4(閘的訊息)三個畫面 | **A34 收件 repo 寫 owner/repo 不 404** | isep-hand | ✅ 7/7(2026-09-07,inkstone/ISEP#130) | | **A35 Bot API 直送** | isep-hand | ✅ 10/10(2026-09-07);**真的到 leo 手機**要 Cloud environment 先有 `TELEGRAM_BOT_TOKEN`/`TELEGRAM_CHAT_ID`(leo) | | **A36 雲端對 stage 的寫入有正門、只寫得進 stage** | isep-hand | ✅ 45/45(2026-09-07,inkstone/ISEP#137)+真實種進 youlin 一把探針再刪掉、真打 stage GET 200/無 Bearer POST 401;「帶 Bearer 真寫 KBDB」缺 `KBDB_INTERNAL_TOKEN` 沒跑 | +| **A37 tag → release 那一站** | isep-hand | ✅ 14/14(2026-09-07,inkstone/ISEP#67→6574)+真 Gitea 唯讀 dry-run 兩次(v0.23.0 總管被擋的情境、v0.3.4 走到建那條路) | +| **A38 回頭問收貨端+開場會問** | isep-hand | ✅ 14/14+信標 33/33(2026-09-07,inkstone/ISEP#67→6574)+信標真 Gitea 匿名實跑一次安靜 | | A7 plugin 裝得起來 | 總管 | ✅ | | **A8 新 session 閘會觸發** | 總管 | 見本版 release note | | **B1–B5 雲端** | **leo** | 還沒跑(機器碰不到 Cloud environment) | diff --git a/docs/hooks-inventory.md b/docs/hooks-inventory.md index ac422d8..ac87519 100644 --- a/docs/hooks-inventory.md +++ b/docs/hooks-inventory.md @@ -32,6 +32,12 @@ > **兩個事件是同一件事的兩半**:只注入 = 又一個會被忽略的提醒;只查核 = 罰它做一件拿不到資料的事。 > 這兩個數字是併之前當場數出來的,不是從上一版加減推出來的。 +> 📌 **`inkstone/ISEP#67`(2026-09-07)+0 支、+0 條、腳本 56→60**:沒加閘。`isep-presence-beacon.sh` +> 多報一格 ④「打了 tag 卻沒 release」(改判準不加閘);`scripts/` 多了運送鏈的兩站 `release-ship`/`release-check` +> 與各自的測試,判準收在 `hooks/lib/release_chain.py` 一份三處用。 +> **61 支、85 條、60 支腳本是在這棵樹上當場數出來的**(`ls hooks/*.sh | wc -l`=61、 +> `grep -c '"command":' hooks/hooks.json`=85、`ls -p scripts | grep -v / | wc -l`=60)。 + > 📌 **`inkstone/ISEP#130`(2026-09-07)+0 支、+1 條**:SessionStart 多掛一條 > `scripts/settings-allow-sync --quiet`(不是閘,是腳本:把 ISEP 的權限白名單寫進這台的 > `~/.claude/settings.json`,雲端才不會每個正門工具都被分類器擋)。 @@ -210,7 +216,7 @@ | 閘名 | 對你意味著什麼 | 動作 | |---|---|---| -| `isep-presence-beacon.sh` | 對話一開始印一行 `🟢 ISEP vX.Y.Z 已載入(N 支閘|來源:…)`。**這行不是裝飾,是唯一能證明「這個 session 真的有閘」的東西**——它自己就住在 plugin 裡,看得到它就表示 plugin 載入了;某個 session 從頭到尾沒有這行,那個 session 是零閘狀態,先修 plugin 再做事。同一台機器可能同時有兩份 ISEP(marketplace 裝的、repo 裡 vendor 的),所以那行會講出這次是哪一份在說話。它另外會報四件「這一份是不是還有效」:①這一份落後 ISEP main 幾版 ②專案裡有沒有內容不同的同名**腳本**②b 專案裡有沒有內容不同的同名**skill/command/agent**——這些是**自動載入**的,載到舊的那份不會有任何症狀,只會安靜地教錯的東西(`docs/file-ownership.tsv` 說得出每一組的真相源是哪一份、往哪個方向修)②c 本身的內容跟那張歸屬表對不對得上(雲端沒有專案那一份可比時,這是唯一還作數的檢查)③工作區有沒有已退役機制留下的產物。**全部只講不擋。** | 📝 記錄(context 注入) | +| `isep-presence-beacon.sh` | 對話一開始印一行 `🟢 ISEP vX.Y.Z 已載入(N 支閘|來源:…)`。**這行不是裝飾,是唯一能證明「這個 session 真的有閘」的東西**——它自己就住在 plugin 裡,看得到它就表示 plugin 載入了;某個 session 從頭到尾沒有這行,那個 session 是零閘狀態,先修 plugin 再做事。同一台機器可能同時有兩份 ISEP(marketplace 裝的、repo 裡 vendor 的),所以那行會講出這次是哪一份在說話。它另外會報四件「這一份是不是還有效」:①這一份落後 ISEP main 幾版 ②專案裡有沒有內容不同的同名**腳本**②b 專案裡有沒有內容不同的同名**skill/command/agent**——這些是**自動載入**的,載到舊的那份不會有任何症狀,只會安靜地教錯的東西(`docs/file-ownership.tsv` 說得出每一組的真相源是哪一份、往哪個方向修)②c 本身的內容跟那張歸屬表對不對得上(雲端沒有專案那一份可比時,這是唯一還作數的檢查)③工作區有沒有已退役機制留下的產物 ④**打了 tag 卻沒 release**(Gitea 最新 tag 沒有 release、或 main 定版了還沒打 tag)——一行說缺哪一站+可以直接貼著跑的補法(`scripts/release-ship`),都在時一個字都不說;判準跟 `release-ship`/`release-check` 同一份(`hooks/lib/release_chain.py`),匿名讀、問不到就閉嘴(`inkstone/ISEP#67`)。**全部只講不擋。** | 📝 記錄(context 注入) | | `session-start-recall.sh` | 對話一開始就自動把「全局現況」(Gitea 各 repo 的票、KBDB 的藏書地圖)推到 AI 眼前,不必等它自己想到要查。 | 📝 記錄(context 注入) | | `scripts/settings-allow-sync --quiet` | (不是閘,是腳本)對話一開始把 ISEP 的權限白名單(`docs/permissions-allow.json`:`ticket`/`mainline`/`gate-ok`/`gitea-pr-merge`/`stage`(inkstone/ISEP#137 起,雲端對 stage 寫入的正門)五個正門工具,外加 Arcrun 的 `stage-deploy-artifacts.py`)寫進**這台機器**的 `~/.claude/settings.json`。只加不減、冪等;目標檔壞掉就不碰它、講一聲。**為什麼**:leo 09-07 親手加的四條只在本機,雲端沒有 ⇒ 同樣的動作被分類器擋(09-04 run log `permission_denials=6`);薄殼 repo 要 D20 開閘才推得動,所以清單住 ISEP 一份、兩台各自寫進自己的家目錄(inkstone/ISEP#130)。 | 📝 記錄(寫 settings) | | `scripts/mainline refresh` | (不是閘,是腳本)對話一開始把**現在的主線**那條 milestone 的進度與期限更新一次,好讓每回合眼前那一行講的是今天的數字。拿不到 Gitea 就原封不動——**寧可資料舊,不要把主線弄丟**。跑一次就結束,不輪詢。 | 📝 記錄 | diff --git a/docs/permissions-allow.json b/docs/permissions-allow.json index 2c3acc9..195165d 100644 --- a/docs/permissions-allow.json +++ b/docs/permissions-allow.json @@ -5,7 +5,8 @@ "雲端 session 沒有那四條,同樣的動作照樣被擋(09-04 progress-guard run log:permission_denials=6)。", "薄殼 repo(GitHub)要 D20 開閘才推得動 ⇒ 白名單住 ISEP,`scripts/settings-allow-sync` 開工時寫進那台機器的 ~/.claude/settings.json。", "以後加規則只改這個檔、出一版,雲端下一趟就有。", - "inkstone/ISEP#137:09-07 雲端對 stage 的三種寫入(`npx wrangler secret put`/`stage-deploy-artifacts.py`/curl POST 到 arcrun-yuga3bse)全被分類器擋——複合指令與任意 curl 對不上任何一條前綴。收成 `scripts/stage`(secret/api 兩個子命令,只寫 stage、值只從環境變數名讀)四種形狀,外加 Arcrun 自己那支 `scripts/stage-deploy-artifacts.py`(它已寫死只認 youlin 帳號 ID、不收 --account/--token)從 Arcrun repo 根目錄的相對形狀。不放 `Bash(npx *)`/`Bash(wrangler *)`/`Bash(curl *)`。" + "inkstone/ISEP#137:09-07 雲端對 stage 的三種寫入(`npx wrangler secret put`/`stage-deploy-artifacts.py`/curl POST 到 arcrun-yuga3bse)全被分類器擋——複合指令與任意 curl 對不上任何一條前綴。收成 `scripts/stage`(secret/api 兩個子命令,只寫 stage、值只從環境變數名讀)四種形狀,外加 Arcrun 自己那支 `scripts/stage-deploy-artifacts.py`(它已寫死只認 youlin 帳號 ID、不收 --account/--token)從 Arcrun repo 根目錄的相對形狀。不放 `Bash(npx *)`/`Bash(wrangler *)`/`Bash(curl *)`。", + "inkstone/ISEP#67:SessionStart 信標印的補法是 `python3 /scripts/release-ship vX.Y.Z`——那一行在雲端要是被分類器擋,出路就走不通(閘的價值是「擋下來+給一條走得通的路」)。release-ship 只 POST 一件事(建 release,tag 與 release 名寫死從 Gitea 讀);release-check 純讀。" ], "_rules": [ "開頭的 `~` 由 settings-allow-sync 換成那台機器的家目錄(本機 /Users/…、雲端 /root),其餘一字不改。", @@ -31,6 +32,14 @@ "Bash(python3 \"$CLAUDE_PLUGIN_ROOT/scripts/stage\" *)", "Bash(python3 \"$CLAUDE_PLUGIN_ROOT\"/scripts/stage *)", "Bash(python3 scripts/stage *)", - "Bash(python3 scripts/stage-deploy-artifacts.py *)" + "Bash(python3 scripts/stage-deploy-artifacts.py *)", + "Bash(python3 ~/.claude/plugins/cache/inkstone/isep/*/scripts/release-ship *)", + "Bash(python3 \"$CLAUDE_PLUGIN_ROOT/scripts/release-ship\" *)", + "Bash(python3 \"$CLAUDE_PLUGIN_ROOT\"/scripts/release-ship *)", + "Bash(python3 scripts/release-ship *)", + "Bash(python3 ~/.claude/plugins/cache/inkstone/isep/*/scripts/release-check *)", + "Bash(python3 \"$CLAUDE_PLUGIN_ROOT/scripts/release-check\" *)", + "Bash(python3 \"$CLAUDE_PLUGIN_ROOT\"/scripts/release-check *)", + "Bash(python3 scripts/release-check *)" ] } diff --git a/hooks/lib/beacon_report.py b/hooks/lib/beacon_report.py index 46bde0c..1a33faf 100644 --- a/hooks/lib/beacon_report.py +++ b/hooks/lib/beacon_report.py @@ -59,6 +59,76 @@ if MAIN and VER != "未知" and MAIN != VER: else: notes.append("ℹ️ 這一份比 ISEP main 新(載入 %s / main %s)——沒發版的改動只在這台機器上。" % (VER, MAIN)) +# ══ ④ 打了 tag 卻沒 release(運送鏈斷在 leo 看得到的那一站之前)═══════════ +# +# 🔴 為什麼要在開場報(inkstone/ISEP#67 → comment 6574,總管 2026-09-07 裁定): +# v0.23.0/v0.24.0 的 tag 都推了,Gitea Releases 頁卻停在 v0.22.0—— +# 交棒給 leo 的「測試位置 releases/tag/v0.24.0」打開是一頁空 tag。 +# 建 release 的工具(scripts/release-ship)在 09-05 就寫好了,但**沒有任何東西在 +# 下一個 session 開場說「你上一版少了一站」**——於是斷點靠人記得,而人沒記得。 +# 判準(與 release-ship/release-check 同一份:hooks/lib/release_chain.py): +# · Gitea 上最新的 tag,它的 release 在不在 → 不在=「打了 tag 沒 release」 +# · main 宣稱的版本(①已經拿到的 MAIN)比最新 tag 新 → 「定版了沒打 tag」 +# 兩者都在 ⇒ 一個字都不說(天天念的東西會被學會忽略)。 +# 匿名讀(D20)、逾時 6 秒、問不到就閉嘴;只快取「都在」的結果 6 小時, +# 缺件不快取——補完的下一個 session 就該安靜,不該再念 6 小時。 +def chain_gap(): + """回 (版本, [(站, 補法)]) 或 None(問不到/沒有 tag/都在)。""" + fx = None + if os.environ.get("ISEP_BEACON_SKIP_NET") == "1": + fxp = os.environ.get("ISEP_BEACON_CHAIN_FIXTURE") + if not fxp: + return None + try: + fx = json.load(open(fxp, encoding="utf-8")) + except Exception: + return None + try: + sys.path.insert(0, os.path.dirname(os.path.abspath(__file__))) + import release_chain as rc + except Exception: + return None + ship = os.path.join(ROOT, "scripts", "release-ship") + ship_cmd = ("python3 %s" % ship) if os.path.isfile(ship) else \ + "先 `claude plugin update isep@inkstone`(這一份 v%s 還沒有 scripts/release-ship)再跑 `python3 \"$CLAUDE_PLUGIN_ROOT\"/scripts/release-ship`" % VER + chain = rc.Chain(fixture=fx, timeout=6) + try: + tags = chain.tags() + if not tags: + return None + latest = max(tags, key=rc.vtuple) + cache = os.path.join(os.environ.get("ISEP_BEACON_CACHE_DIR", "/tmp"), ".isep-chain-ok-" + latest) + # main 定版了、tag 還沒打 ⇒ 缺的是 tag 那一站(MAIN 來自 ①,可能是 6 小時內的快取) + if MAIN and rc.vtuple(MAIN) > rc.vtuple(latest): + g = [(label, fix.format(v=MAIN, ship=ship_cmd)) for k, label, fix in rc.STATIONS if k == "tag"] + return MAIN, g + try: + if fx is None and time.time() - os.path.getmtime(cache) < 6 * 3600: + return None + except Exception: + pass + rels = chain.releases() + g = [(label, fix.format(v=latest.lstrip("v"), ship=ship_cmd)) + for k, label, fix in rc.gaps(latest, tags, rels) if k == "release"] + if not g: + try: + open(cache, "w").write(latest) + except Exception: + pass + return None + return latest.lstrip("v"), g + except Exception: + return None + +cg = chain_gap() +if cg: + ver_gap, stations = cg + notes.append( + "🔴 **v%s 送到一半:%s**——leo 那頁(Gitea Releases)看不到這一版,對他等於不存在。" + "補:%s(inkstone/ISEP#67)" + % (ver_gap, "、".join("缺 " + label for label, _f in stations), + ";".join(fix for _l, fix in stations))) + # ══ ② 專案裡有沒有 ISEP 腳本的舊複本在遮蔽正門 ══════════════════════════ # # 🔴 實例(inkstone/ISEP#90 ②):`InkStoneCo/scripts/ticket` 是 ISEP `scripts/ticket` diff --git a/hooks/lib/release_chain.py b/hooks/lib/release_chain.py new file mode 100644 index 0000000..b03e81b --- /dev/null +++ b/hooks/lib/release_chain.py @@ -0,0 +1,220 @@ +"""release_chain — ISEP 運送鏈「tag → release」那兩站的**收貨端事實**,一份定義三處用 +(inkstone/ISEP#67) + +誰在用: + scripts/release-ship 送貨:把已推的 tag 建成 release(前置條件從這裡問) + scripts/release-check 覆核:逐版問 Gitea「到了嗎」 + hooks/lib/beacon_report.py 開場:SessionStart 報「打了 tag 卻沒 release」 + +🔴 為什麼收成一份:09-05 那版 release-ship/release-check 各自抄了一套「問 Gitea」 + 的程式碼;要再讓 SessionStart 也問一次,就是第三份。同一個判準散在三處, + 修一份不會帶動另外兩份——`leo21c-write-guard.sh` 那一族就是這樣漂掉的 + (system-dev/wiki/mistakes.md 2026-09-07)。 + +🔴 讀一律匿名(D20:讀不帶憑證=自由、不計次)。inkstone/ISEP 是公開 repo, + tags/releases/某個 tag 底下的檔案/兩個 tag 之間的 commit 都不需要 token。 + 只有 401/403 才退回帶 token 再試一次;token 只有 POST(建 release)才是必要的。 + +判準是結構不是關鍵字:某一版「送到了沒」=它的 tag 與 release **在不在** Gitea 上。 + +離線:每個入口各自把 fixture dict 傳進來(鍵:tags/releases/manifest/commits), + 不打網路。fixture 的形狀在 `Chain.__init__` 的註解。 +""" +import base64 +import json +import os +import re +import subprocess +import urllib.error +import urllib.request + +DEFAULT_HOST = "https://git.uncle6.me" +DEFAULT_REPO = "inkstone/ISEP" +MANIFEST_PATH = ".claude-plugin/plugin.json" + +# 運送鏈的三站:鍵、人話、怎麼補(補法的指令由呼叫端決定要不要換成絕對路徑) +STATIONS = [ + ("dingban", "定版 commit", + "在 main 上 commit 一顆 `定版 v{v}`(= plugin.json 也改成那一版)"), + ("tag", "tag(Gitea)", + "打並推 tag:`git tag v{v} && git push origin v{v}`"), + ("release", "release(Gitea)", + "建 release:`{ship} v{v}`(這一站就是最常斷的那站)"), +] + + +class ChainError(Exception): + """問不到收貨端(網路/HTTP 非 404)。呼叫端自己決定要死還是要閉嘴。""" + + +def vtuple(v): + nums = re.findall(r"\d+", v or "") + return tuple(int(x) for x in nums[:3]) if nums else (0,) + + +def tagname(v): + v = (v or "").strip() + return v if v.startswith("v") else "v" + v + + +def token_from_env_or_remote(host, root=None): + """建 release 才用得到。環境變數優先;沒有就從 remote URL 裡撈(bootstrap 會帶)。""" + for env in ("GITEA_TOKEN_CLAUDE_CODE", "GITEA_TOKEN"): + if os.environ.get(env): + return os.environ[env] + if not root: + return "" + h = host.split("//")[-1].rstrip("/") + try: + out = subprocess.run(["git", "-C", root, "remote", "-v"], + capture_output=True, text=True, timeout=20).stdout + except Exception: + out = "" + for line in out.splitlines(): + if h in line: + m = re.search(r"//[^:/]+:([^@]+)@", line) + if m: + return m.group(1) + return "" + + +class Chain: + """一個 repo 的運送鏈收貨端。 + + fixture(離線用)的形狀: + {"tags": ["v0.24.0", ...], + "releases": ["v0.23.0", ...], + "manifest": {"v0.24.0": "0.24.0", ...}, # 那個 tag 底下 plugin.json 的 version + "commits": {"v0.23.0...v0.24.0": ["定版 v0.24.0(…)", "..."], # 兩 tag 之間的 commit 標題 + "v0.24.0": ["…"]}} # 沒有上一個 release 時 + """ + + def __init__(self, host=None, repo=None, fixture=None, timeout=25, token=None): + self.host = (host or DEFAULT_HOST).rstrip("/") + self.repo = repo or DEFAULT_REPO + self.fx = fixture + self.timeout = timeout + self.token = token + + # ── HTTP:匿名優先 ─────────────────────────────────────────────────── + def _get(self, path, params=""): + url = "%s/api/v1/repos/%s/%s%s" % (self.host, self.repo, path, params) + headers = {"Cache-Control": "no-cache"} # 09-05 實撞:邊緣快取的舊值被當 live + for attempt in (0, 1): + if attempt == 1: + if not self.token: + raise ChainError("Gitea 對匿名讀回 401/403,而這裡沒有 token:%s" % url) + headers["Authorization"] = "token " + self.token + req = urllib.request.Request(url, headers=headers) + try: + with urllib.request.urlopen(req, timeout=self.timeout) as r: + return json.load(r) + except urllib.error.HTTPError as e: + if e.code == 404: + return None + if e.code in (401, 403) and attempt == 0: + continue + raise ChainError("Gitea %s:%s %s" % (e.code, url, e.read().decode()[:200])) + except Exception as e: + raise ChainError("連不上 %s:%s" % (url, e)) + return None + + def _names(self, path, key): + names, page = set(), 1 + while True: + rows = self._get(path, "?limit=50&page=%d" % page) or [] + for r in rows: + n = r.get(key) + if n: + names.add(n) + if len(rows) < 50: + return names + page += 1 + + # ── 收貨端事實 ─────────────────────────────────────────────────────── + def tags(self): + if self.fx is not None: + return set(self.fx.get("tags") or []) + return self._names("tags", "name") + + def releases(self): + if self.fx is not None: + return set(self.fx.get("releases") or []) + return self._names("releases", "tag_name") + + def release(self, tag): + """這個 tag 的 release(dict),沒有就 None。""" + if self.fx is not None: + return {"tag_name": tag, "html_url": "(fixture)"} if tag in self.releases() else None + return self._get("releases/tags/%s" % tag) + + def manifest_version_at(self, tag): + """那個 tag 的樹裡 plugin.json 宣稱的版本(None = tag 不在或檔案不在)。 + + 🔴 這是 release-ship 前置①的對象:**要建 release 的那個 tag 的樹**, + 不是「現在 checkout 出來的工作樹」——工作樹可能是任何分支,跟那個 tag 無關。 + """ + if self.fx is not None: + return (self.fx.get("manifest") or {}).get(tag) + d = self._get("contents/%s" % MANIFEST_PATH, "?ref=%s" % tag) + if not d: + return None + try: + raw = base64.b64decode(d.get("content") or "").decode("utf-8") + return (json.loads(raw) or {}).get("version") + except Exception: + return None + + def commits_between(self, base, head): + """base(可 None)到 head 之間的 commit 標題,**不含 merge commit**,舊在前。""" + key = ("%s...%s" % (base, head)) if base else head + if self.fx is not None: + return list((self.fx.get("commits") or {}).get(key) or []) + if base: + d = self._get("compare/%s...%s" % (base, head)) or {} + rows = d.get("commits") or [] + else: + rows = self._get("commits", "?sha=%s&limit=50&stat=false&verification=false&files=false" % head) or [] + rows = list(reversed(rows)) + out = [] + for c in rows: + if len(c.get("parents") or []) > 1: + continue + msg = ((c.get("commit") or {}).get("message") or "").strip() + if msg: + out.append(msg.splitlines()[0]) + return out + + def tag_commit_message(self, tag): + """tag 指到的那顆 commit 的完整訊息(取 `定版 vX(人話)` 用)。""" + if self.fx is not None: + for lines in (self.fx.get("commits") or {}).values(): + for line in lines: + if "定版" in line and tag.lstrip("v") in line: + return line + return "" + t = self._get("tags/%s" % tag) + sha = ((t or {}).get("commit") or {}).get("sha") + if not sha: + return "" + c = self._get("git/commits/%s" % sha) or {} + return ((c.get("commit") or {}).get("message") or "") + + # ── 判準 ───────────────────────────────────────────────────────────── + def latest_release_before(self, ver, releases=None): + rels = releases if releases is not None else self.releases() + older = [t for t in rels if vtuple(t) < vtuple(ver)] + return max(older, key=vtuple) if older else None + + +def gaps(ver, tags, releases, dingban=True): + """某一版缺哪幾站 → [(key, label, fix_template)],按運送順序。空 list = 都在。""" + t = tagname(ver) + present = {"dingban": dingban, "tag": t in tags, "release": t in releases} + return [(k, label, fix) for k, label, fix in STATIONS if not present[k]] + + +def dingban_title(message, ver): + """從 `定版 vX.Y.Z(一句人話)` 抓括號那句——leo 既有 release 的命名慣例。""" + m = re.search(r"定版\s+v?%s[((]([^))]+)[))]" % re.escape(ver.lstrip("v")), message or "") + return m.group(1).strip() if m else None diff --git a/hooks/tests/isep-presence-beacon.test.sh b/hooks/tests/isep-presence-beacon.test.sh index a4aeb62..6b4ad50 100755 --- a/hooks/tests/isep-presence-beacon.test.sh +++ b/hooks/tests/isep-presence-beacon.test.sh @@ -24,6 +24,7 @@ mkplugin() { > "$d/hooks/hooks.json" cp "$HOOK" "$d/hooks/$(basename "$HOOK")" cp "$REAL_HOOKS/lib/beacon_report.py" "$d/hooks/lib/beacon_report.py" + cp "$REAL_HOOKS/lib/release_chain.py" "$d/hooks/lib/release_chain.py" printf '#!/bin/sh\necho real\n' > "$d/scripts/ticket" # inkstone/ISEP#122:會自動載入的東西(skill/command/agent)也要造得出來 mkdir -p "$d/skills/demo" "$d/commands" "$d/agents" "$d/docs" @@ -190,6 +191,43 @@ out=$(run "$P2" "$JS") check "㉖ ②b 有報告時,那行綠色信標仍在且 JSON 合法" "$out" \ "🟢 ISEP v1.0.0 已載入" "!__BADJSON__" +echo "── ④打了 tag 卻沒 release(inkstone/ISEP#67 → 6574)──────────────────" +# 🔴 這一組守的是 09-07 那件:v0.23.0/v0.24.0 tag 都推了、Releases 頁停在 v0.22.0, +# 交棒給 leo 的測試位置打開是一頁空 tag。開場要說「缺哪一站+怎麼補」,都在時安靜。 +P4=$(mkplugin 0.24.0); printf '#!/usr/bin/env python3\n' > "$P4/scripts/release-ship" +FX4="$TMP/chain-gap.json" +printf '{"tags":["v0.24.0","v0.23.0"],"releases":["v0.23.0"]}\n' > "$FX4" +out=$(ISEP_BEACON_CHAIN_FIXTURE="$FX4" run "$P4" "$J") +check "㉗ 最新 tag v0.24.0 沒有 release → 一行說缺哪一站+怎麼補(正本絕對路徑)" "$out" \ + "v0.24.0 送到一半" "缺 release(Gitea)" "python3 $P4/scripts/release-ship v0.24.0" "inkstone/ISEP#67" +check "㉘ 信標那一行仍在、JSON 合法" "$out" "🟢 ISEP v0.24.0 已載入" "!__BADJSON__" + +FX4b="$TMP/chain-ok.json" +printf '{"tags":["v0.24.0","v0.23.0"],"releases":["v0.24.0","v0.23.0"]}\n' > "$FX4b" +out=$(ISEP_BEACON_CHAIN_FIXTURE="$FX4b" run "$P4" "$J") +check "㉙ tag 與 release 都在 → 一個字都不說(天天念會被學會忽略)" "$out" "!送到一半" "!缺 release" + +out=$(run "$P4" "$J") +check "㉚ 問不到收貨端(沒網路、沒 fixture)→ 閉嘴,不猜" "$out" "!送到一半" "🟢 ISEP v0.24.0 已載入" + +out=$(ISEP_FAKE_MAIN_VERSION=0.25.0 ISEP_BEACON_CHAIN_FIXTURE="$FX4b" run "$P4" "$J") +check "㉛ main 定版到 0.25.0、Gitea 最新 tag 還是 v0.24.0 → 說缺 tag 站+push tag 的補法" "$out" \ + "v0.25.0 送到一半" "缺 tag(Gitea)" "git push origin v0.25.0" + +P4o=$(mkplugin 0.21.0) # 載入的這一份還沒有 scripts/release-ship(舊版) +out=$(ISEP_BEACON_CHAIN_FIXTURE="$FX4" run "$P4o" "$J") +check "㉜ 載入的這一份還沒有 release-ship → 補法先教 plugin update,不印一條不存在的路徑" "$out" \ + "v0.24.0 送到一半" "claude plugin update isep@inkstone" "!python3 $P4o/scripts/release-ship" + +# 只快取「都在」:缺件那次不留快取,補完的下一個 session 立刻安靜;都在那次留快取 +rm -f "$TMP"/.isep-chain-ok-* +out=$(ISEP_BEACON_CHAIN_FIXTURE="$FX4" run "$P4" "$J") +[ ! -e "$TMP/.isep-chain-ok-v0.24.0" ] && r1=1 || r1=0 +out=$(ISEP_BEACON_CHAIN_FIXTURE="$FX4b" run "$P4" "$J") +[ -e "$TMP/.isep-chain-ok-v0.24.0" ] && r2=1 || r2=0 +N=$((N+1)); if [ "$r1$r2" = "11" ]; then printf ' ✅ ㉝ 缺件不快取、都在才快取(補完下一個 session 就安靜)\n'; PASS=$((PASS+1)) +else printf ' ❌ ㉝ 快取方向錯了(缺件留了快取=%s/都在沒留=%s)\n' "$((1-r1))" "$((1-r2))"; FAIL=$((FAIL+1)); fi + echo printf '通過 %s 條,失敗 %s 條(共 %s 條)\n' "$PASS" "$FAIL" "$N" [ "$FAIL" = 0 ] || exit 1 diff --git a/scripts/release-check b/scripts/release-check index 68a10f7..2ecc353 100755 --- a/scripts/release-check +++ b/scripts/release-check @@ -6,6 +6,8 @@ leo 2026-08-27 的病(票上原文): 「版本只到 ISEP v0.3.9,你有新版為什麼不推?」 v0.4.0/v0.5.0 的 tag 早就推了,但 Gitea Releases 頁停在 v0.3.9 ⇒ 對 leo 等於這兩版不存在;claude plugin list 也還顯示舊版。 +2026-09-07 又一次:v0.23.0/v0.24.0 打了 tag,Releases 頁停在 v0.22.0—— + 交棒給 leo 的「測試位置 releases/tag/v0.24.0」打開是一頁空 tag。 ISEP 的運送鏈有這幾段,**每一段都要有人回頭問「到了嗎」**: @@ -15,18 +17,25 @@ ISEP 的運送鏈有這幾段,**每一段都要有人回頭問「到了嗎」* 🔴 這支的全部價值在一句話:**它不聽上一站說「我送了」,它自己去問收貨的那一端。** tag 在不在 → 問 Gitea 的 tags;release 在不在 → 問 Gitea 的 releases(leo 會看的那頁); 載入到了沒 → 看這個 session 真的掛著的那一份 plugin.json。 - 送的人(release-ship)說「成功」不算數——這支拿收貨端的事實覆核。 + 問的方式全部匿名(D20:讀不帶憑證),判準與 release-ship/SessionStart 信標同一份 + (hooks/lib/release_chain.py)。 + +用法: + release-check 現行版本 = 這棵樹 plugin.json 宣稱的那一版 + release-check v0.23.0 現行版本 = 你指定的那一版(release-ship 送完拿來覆核**那一版**, + 不管工作樹現在 checkout 在哪) 判準是**結構**,不是關鍵字(leo 2026-08-17 已證偽關鍵字黑名單:8 次誤攔、0 次正確): · 哪些版本「應該」被送到 = main 上有 `定版 vX.Y.Z` commit 的那些(git 說了算,不是猜) · 那個版本「送到了沒」= 去 Gitea 問它的 tag 與 release 在不在(在=到了) 離開碼: - 0 現行版本(plugin.json 宣稱的那一版)**tag 與 release 都在** ⇒ 送貨端完成 + 0 現行版本 **tag 與 release 都在** ⇒ 送貨端完成 2 現行版本缺 tag 或缺 release ⇒ **送貨端斷了**,stderr 講出缺哪一站+怎麼補 (這正是工單驗收 4:「故意漏一步 → 管線要擋下來並說出缺哪一站」) 說明:比現行版本更舊的 `定版` 版本若缺 tag/release,只**黃字提醒**、不改離開碼—— 它們多半已被新版取代,硬擋等於「懲罰謹慎」(over-block 比 under-block 嚴重)。 + v0.19/0.20/0.21 就是總管 09-07 裁定「不補」的那三個。 載入端落後(這個 session 跑的比 main 舊)也只提醒:那要 update+重啟, 是收貨端的動作,不是送貨端能修的,且 SessionStart 信標本來就一直在報。 @@ -37,13 +46,18 @@ import os import re import subprocess import sys -import urllib.error -import urllib.request -HOST = os.environ.get("RELEASE_CHECK_HOST", "https://git.uncle6.me") -REPO = os.environ.get("RELEASE_CHECK_REPO", "inkstone/ISEP") -FIXTURE = os.environ.get("RELEASE_CHECK_FIXTURE", "") HERE = os.path.dirname(os.path.abspath(__file__)) +sys.path.insert(0, os.path.join(HERE, "..", "hooks", "lib")) +try: + import release_chain as rc +except Exception as e: # pragma: no cover + print("🔴 讀不到 hooks/lib/release_chain.py:%s" % e, file=sys.stderr) + sys.exit(2) + +HOST = os.environ.get("RELEASE_CHECK_HOST", rc.DEFAULT_HOST) +REPO = os.environ.get("RELEASE_CHECK_REPO", rc.DEFAULT_REPO) +FIXTURE = os.environ.get("RELEASE_CHECK_FIXTURE", "") def die(msg, code=2): @@ -59,13 +73,9 @@ def proj_root(): return os.path.dirname(HERE) -def vtuple(v): - nums = re.findall(r"\d+", v or "") - return tuple(int(x) for x in nums[:3]) if nums else (0,) - - -# ══ 收貨端事實:全部從「別人」那裡拿,不聽送的人說 ═══════════════════════ -def _fixture(): +def load_fixture(): + if not FIXTURE: + return None try: with open(FIXTURE) as f: return json.load(f) @@ -73,69 +83,22 @@ def _fixture(): die("🔴 讀不到 RELEASE_CHECK_FIXTURE:%s" % FIXTURE) -def token(): - for env in ("GITEA_TOKEN_CLAUDE_CODE", "GITEA_TOKEN"): - if os.environ.get(env): - return os.environ[env] - root = os.environ.get("CLAUDE_PROJECT_DIR") or proj_root() - host = HOST.split("//")[-1].rstrip("/") - try: - out = subprocess.run(["git", "-C", root, "remote", "-v"], - capture_output=True, text=True, timeout=20).stdout - except Exception: - out = "" - for line in out.splitlines(): - if host in line: - m = re.search(r"//[^:/]+:([^@]+)@", line) - if m: - return m.group(1) - return "" +FX = load_fixture() +CHAIN = rc.Chain(HOST, REPO, fixture=FX) - -def _api_names(path, key): - """回一個 set:Gitea 上那個 collection 裡所有的名字(tag_name/name)。""" - tk = token() - if not tk: - die("🔴 拿不到 %s 的 token(remote 沒帶憑證,也沒有 GITEA_TOKEN_CLAUDE_CODE)" % HOST) - names, page = set(), 1 - while True: - url = "%s/api/v1/repos/%s/%s?limit=50&page=%d" % (HOST, REPO, path, page) - req = urllib.request.Request(url, headers={"Authorization": "token " + tk}) - try: - rows = json.load(urllib.request.urlopen(req, timeout=25)) - except urllib.error.HTTPError as e: - die("🔴 Gitea %s:%s" % (e.code, e.read().decode()[:200])) - except Exception as e: - die("🔴 連不上 %s:%s" % (HOST, e)) - if not rows: - break - for r in rows: - n = r.get(key) - if n: - names.add(n) - if len(rows) < 50: - break - page += 1 - return names - - -def gitea_tags(): - if FIXTURE: - return set(_fixture().get("tags") or []) - return _api_names("tags", "name") - - -def gitea_releases(): - if FIXTURE: - return set(_fixture().get("releases") or []) - return _api_names("releases", "tag_name") +# 🔴 裁定不補的歷史版本(唯一識別碼往放行方向比對,不是關鍵字): +# 總管 2026-09-07(inkstone/ISEP#67 → comment 6574):「v0.19/0.20/0.21 不補—— +# 沒 tag,v0.22.0 的 note 已列到那三個定版。」這三個定版 commit 永遠在 main 上, +# 不列在這裡它們就會每次都黃字——天天念的東西會被學會忽略,等於不存在。 +WAIVED = {"0.19.0": "inkstone/ISEP#67 → 6574", "0.20.0": "inkstone/ISEP#67 → 6574", + "0.21.0": "inkstone/ISEP#67 → 6574"} # ══ 送貨端事實:main 上「定版」了哪些、現在宣稱哪一版、這個 session 載到哪一版 ══ def dingban_versions(): """main 上有 `定版 vX.Y.Z` commit 的版本 —— 「應該被送到」的權威清單。""" - if FIXTURE: - return list(_fixture().get("dingban") or []) + if FX is not None: + return list(FX.get("dingban") or []) root = proj_root() try: out = subprocess.run( @@ -154,8 +117,8 @@ def dingban_versions(): def current_version(): """plugin.json 現在宣稱的那一版(= main 要送出去的那一版)。""" - if FIXTURE: - return _fixture().get("current") or "" + if FX is not None: + return FX.get("current") or "" try: with open(os.path.join(proj_root(), ".claude-plugin", "plugin.json")) as f: return json.load(f).get("version") or "" @@ -168,8 +131,8 @@ def loaded_version(): 拿不到就回 None —— 不猜、不謊稱到了(house style:不知道就說不知道)。 """ - if FIXTURE: - return _fixture().get("loaded") + if FX is not None: + return FX.get("loaded") root = os.environ.get("CLAUDE_PLUGIN_ROOT") if not root: return None @@ -181,8 +144,8 @@ def loaded_version(): # ══ 覆核:逐版問「到了嗎」 ════════════════════════════════════════════════ -def audit(): - cur = current_version() +def audit(focus=None): + cur = focus or current_version() if not cur: die("🔴 讀不到 .claude-plugin/plugin.json 的 version —— 這不是 ISEP repo,或檔案壞了。") dingban = dingban_versions() @@ -190,39 +153,42 @@ def audit(): # 現行版本連 `定版` commit 都沒有 ⇒ plugin.json 宣稱了一個沒被定版的號碼。 # 這是 check-version-consistency 那條線的病,不是這支的守備範圍——但要講出來。 dingban = [cur] + dingban - tags = gitea_tags() - rels = gitea_releases() - - def tagname(v): - return "v" + v + try: + tags = CHAIN.tags() + rels = CHAIN.releases() + except rc.ChainError as e: + die("🔴 問不到收貨端,這一支不猜:%s" % e) rows = [] - for v in sorted(set(dingban), key=vtuple, reverse=True): + for v in sorted(set(dingban), key=rc.vtuple, reverse=True): rows.append({ "ver": v, "dingban": True, # 這份清單本來就是從 定版 commit 來的 - "tag": tagname(v) in tags, - "release": tagname(v) in rels, + "tag": rc.tagname(v) in tags, + "release": rc.tagname(v) in rels, "current": v == cur, + "gaps": rc.gaps(v, tags, rels), + "waived": WAIVED.get(v) if v != cur else None, }) return cur, rows -STATIONS = [ - ("dingban", "定版 commit", "在 main 上 commit 一顆 `定版 v<版本>`(= plugin.json 也改成那一版)"), - ("tag", "tag(Gitea)", "打並推 tag:`git tag v<版本> && git push origin v<版本>`"), - ("release", "release(Gitea)", "建 release:`scripts/release-ship v<版本>`(這一站就是最常斷的那站)"), -] +def ship_cmd(): + """補 release 的那一行要能直接貼著跑:印正本自己的絕對路徑(mistakes.md 2026-08-31)。""" + return "python3 %s" % os.path.join(HERE, "release-ship") -def report(): - cur, rows = audit() +def report(focus=None): + cur, rows = audit(focus) loaded = loaded_version() icon = {True: "✅", False: "❌"} lines = ["ISEP 運送鏈覆核(收貨端事實,不聽送的人說) repo=%s" % REPO, ""] - lines.append(" 版本 定版 tag release (← =現行 plugin.json 宣稱的版本)") + lines.append(" 版本 定版 tag release (← =%s)" + % ("你指定的版本" if focus else "現行 plugin.json 宣稱的版本")) for r in rows: mark = " ←" if r["current"] else "" + if r["waived"] and r["gaps"]: + mark = " ⏭ 裁定不補(%s)" % r["waived"] lines.append(" %-10s %s %s %s%s" % ( "v" + r["ver"], icon[r["dingban"]], icon[r["tag"]], icon[r["release"]], mark)) @@ -231,7 +197,7 @@ def report(): if loaded is None: lines.append(" 載入端:這個 context 讀不到 CLAUDE_PLUGIN_ROOT ⇒ 說不出「這個 session 載到哪一版」" "(不是 session 裡跑的,或沒裝 plugin)。") - elif vtuple(loaded) < vtuple(cur): + elif rc.vtuple(loaded) < rc.vtuple(cur): lines.append(" 🟡 載入端落後:這個 session 掛的是 v%s,main 已到 v%s。" % (loaded, cur)) lines.append(" 修:本機 `claude plugin update isep@inkstone` **並重啟 session**" "(升版與生效是兩件事);雲端去動一下 Environment 的 setup script 逼它重拍快照。") @@ -241,19 +207,15 @@ def report(): # ── 判決 ──────────────────────────────────────────────────────────── currow = next((r for r in rows if r["current"]), None) - hard = [] - if currow: - for key, label, fix in STATIONS: - if not currow[key]: - hard.append((label, fix)) - older_gaps = [r for r in rows if not r["current"] and (not r["tag"] or not r["release"])] + hard = currow["gaps"] if currow else [] + older_gaps = [r for r in rows if not r["current"] and r["gaps"] and not r["waived"]] lines.append("") if hard: lines.append("🔴 **現行版本 v%s 的送貨端斷了** —— 對 leo 等於這一版不存在:" % cur) - for label, fix in hard: + for _key, label, fix in hard: lines.append(" 缺這一站:%s" % label) - lines.append(" 怎麼補:%s" % fix) + lines.append(" 怎麼補:%s" % fix.format(v=cur, ship=ship_cmd())) if older_gaps: lines.append(" (另外還有更舊的版本也缺,見下方黃字,但那些不擋。)") else: @@ -263,14 +225,10 @@ def report(): lines.append("") lines.append("🟡 更舊的定版版本也缺件(多半已被新版取代,只提醒、不擋):") for r in older_gaps: - miss = [] - if not r["tag"]: - miss.append("tag") - if not r["release"]: - miss.append("release") - lines.append(" v%s 缺:%s" % (r["ver"], "+".join(miss))) - lines.append(" 要補歷史版本 ⇒ 逐版 `scripts/release-ship v<版本>`;" - "確定不補 ⇒ 這是 leo/總管的決定,記一句在 inkstone/ISEP#67。") + lines.append(" v%s 缺:%s" % (r["ver"], "+".join(label for _k, label, _f in r["gaps"]))) + lines.append(" 要補歷史版本 ⇒ 逐版 `%s v<版本>`;" + "確定不補 ⇒ 這是 leo/總管的決定,記一句在 inkstone/ISEP#67" + "(v0.19/0.20/0.21 已於 2026-09-07 裁定不補)。" % ship_cmd()) out = "\n".join(lines) if hard: @@ -281,10 +239,16 @@ def report(): def main(argv): - if argv and argv[0] in ("-h", "--help"): - print(__doc__) - return 0 - return report() + focus = None + for a in argv: + if a in ("-h", "--help"): + print(__doc__) + return 0 + m = re.match(r"^v?(\d+\.\d+\.\d+)$", a.strip()) + if not m: + die("用法:release-check [vX.Y.Z](--help 看說明);不認得:%s" % a) + focus = m.group(1) + return report(focus) if __name__ == "__main__": diff --git a/scripts/release-ship b/scripts/release-ship index ca5fdfc..88b643a 100755 --- a/scripts/release-ship +++ b/scripts/release-ship @@ -4,24 +4,36 @@ 工單抓到的斷點,一句話:**沒有任何東西會建 release。** ISEP repo 全樹 grep「建 release」的 API 呼叫 → 0 命中。 - 後果:v0.22.0 的 tag 早就推了,Gitea Releases 頁卻停在 v0.18.0 + 後果:tag 早就推了,Gitea Releases 頁卻停在舊版 ⇒ 對 leo 等於這一版不存在(「ISEP 現在是哪一版」只有 Releases 答得出來)。 + 08-27 v0.4.0/v0.5.0、09-02 v0.22.0、09-07 v0.23.0/v0.24.0——同一站斷了三輪。 這支就是補上那一站。它**只做 tag → release** 這一段,不打 tag、不改 plugin.json、 不碰 main —— 打 tag 是 `release-tag-guard.sh` 在管的、總管驗過整個 milestone 之後的動作。 🔴 送之前,三件事「必須在場」才放行(require-something-present,不是關鍵字黑名單): - ① 版本一致:`plugin.json` 的 version = 這個 tag 的號碼 - —— 直接跑既有的 `scripts/check-version-consistency.sh`,**不另寫一套判準**。 + ① **那個 tag 的樹**裡 `plugin.json` 的 version = 這個 tag 的號碼。 + 比對的對象是 tag 自己的樹(問 Gitea `contents/…?ref=`),**不是工作樹**。 + 🔴 09-05 那版拿 `check-version-consistency.sh`(工作樹 plugin.json vs 本機最新 tag) + 當前置①,結果對「不是最新的那個 tag」永遠建不了:總管在 v0.23.0 的 checkout + 跑 `release-ship v0.23.0` 被擋,訊息說最新 tag 是 v0.24.0——而 v0.23.0 的樹 + 明明就一致。**要送的東西是 tag,判它的就該看它的樹**;工作樹可能是任何分支 + (這支本身就是在一條 feature 分支上寫的),跟那個 tag 沒有關係。 + `check-version-consistency.sh` 守的是「main 上 plugin.json 跟最新 tag 一致」, + 那是打 tag 那一刻的事(release-tag-guard.sh),不是建 release 這一刻的事。 ② tag 真的在 Gitea 上:去問收貨端,不在就不給建 release(先去推 tag)。 - ③ release note 有內容:沒給 `--notes-file` 就從 `git log <上一個release>..` - 自動生一份**事實**清單(哪幾顆 commit)——leo 可以再改,但不留白。 + ③ release note 有內容:沒給 `--notes-file` 就從 Gitea「上一個 release ⋯ 這個 tag」 + 的 compare 自動生一份**事實**清單(哪幾顆 commit,不含 merge)——leo 可以再改,但不留白。 + 問 Gitea 而不是本機 git log:這支從 plugin 快取目錄跑時**旁邊沒有 git repo**。 -🔴 送完**自己不算數**:最後回頭跑一次 `release-check`,拿收貨端(Gitea releases 頁) +🔴 送完**自己不算數**:最後回頭跑一次 `release-check <這個 tag>`,拿收貨端(Gitea releases 頁) 的事實覆核「真的建起來了」。送的人說成功不算,問收貨的那一端才算 (工單:「問的人不能是送的人」)。 -冪等:release 已經在了 ⇒ 報「已存在」、離開碼 0,不重複建、不報錯。 +讀全部匿名(D20),只有 POST 建 release 才要 token +(`GITEA_TOKEN_CLAUDE_CODE`/`GITEA_TOKEN`,或這個 repo remote URL 裡帶的那把)。 + +冪等:release 已經在了 ⇒ 報「本來就在」、離開碼 0,不重複建、不報錯、**不動它的內容**。 離開碼:0 = release 在 Gitea 上了(新建的或本來就在) 2 = 某個前置條件沒滿足(stderr 講出是哪一個+怎麼補) @@ -36,10 +48,17 @@ import sys import urllib.error import urllib.request -HOST = os.environ.get("RELEASE_SHIP_HOST", "https://git.uncle6.me") -REPO = os.environ.get("RELEASE_SHIP_REPO", "inkstone/ISEP") -FIXTURE = os.environ.get("RELEASE_SHIP_FIXTURE", "") HERE = os.path.dirname(os.path.abspath(__file__)) +sys.path.insert(0, os.path.join(HERE, "..", "hooks", "lib")) +try: + import release_chain as rc +except Exception as e: # pragma: no cover + print("🔴 讀不到 hooks/lib/release_chain.py:%s" % e, file=sys.stderr) + sys.exit(2) + +HOST = os.environ.get("RELEASE_SHIP_HOST", rc.DEFAULT_HOST) +REPO = os.environ.get("RELEASE_SHIP_REPO", rc.DEFAULT_REPO) +FIXTURE = os.environ.get("RELEASE_SHIP_FIXTURE", "") VER_RE = re.compile(r"^v?(\d+\.\d+\.\d+)$") @@ -55,7 +74,9 @@ def proj_root(): return os.path.dirname(HERE) -def _fixture(): +def load_fixture(): + if not FIXTURE: + return None try: with open(FIXTURE) as f: return json.load(f) @@ -63,148 +84,53 @@ def _fixture(): die("🔴 讀不到 RELEASE_SHIP_FIXTURE:%s" % FIXTURE) -def token(): - for env in ("GITEA_TOKEN_CLAUDE_CODE", "GITEA_TOKEN"): - if os.environ.get(env): - return os.environ[env] - root = os.environ.get("CLAUDE_PROJECT_DIR") or proj_root() - host = HOST.split("//")[-1].rstrip("/") +FX = load_fixture() +CHAIN = rc.Chain(HOST, REPO, fixture=FX) + + +def ask(fn, *a): + """問收貨端;問不到就死(不猜)。""" try: - out = subprocess.run(["git", "-C", root, "remote", "-v"], - capture_output=True, text=True, timeout=20).stdout - except Exception: - out = "" - for line in out.splitlines(): - if host in line: - m = re.search(r"//[^:/]+:([^@]+)@", line) - if m: - return m.group(1) - return "" + return fn(*a) + except rc.ChainError as e: + die("🔴 問不到收貨端 %s:%s" % (HOST, e)) -# ══ 前置條件 ① 版本一致(重用既有腳本,不另寫判準)═══════════════════════ -def check_consistency(): - if FIXTURE: - fx = _fixture() - return bool(fx.get("consistency_ok", True)), fx.get("consistency_msg", "") - script = os.path.join(proj_root(), "scripts", "check-version-consistency.sh") - if not os.path.isfile(script): - return False, "找不到 scripts/check-version-consistency.sh —— 這不是 ISEP repo?" - p = subprocess.run(["sh", script], capture_output=True, text=True, timeout=30) - return p.returncode == 0, (p.stdout + p.stderr).strip() - - -# ══ 前置條件 ② tag 在不在 Gitea(問收貨端)═════════════════════════════════ -def gitea_has_tag(tagname): - if FIXTURE: - return tagname in set(_fixture().get("tags") or []) - tk = token() - if not tk: - die("🔴 拿不到 %s 的 token(remote 沒帶憑證,也沒有 GITEA_TOKEN_CLAUDE_CODE)" % HOST) - url = "%s/api/v1/repos/%s/tags/%s" % (HOST, REPO, tagname) - req = urllib.request.Request(url, headers={"Authorization": "token " + tk}) - try: - urllib.request.urlopen(req, timeout=25) - return True - except urllib.error.HTTPError as e: - if e.code == 404: - return False - die("🔴 Gitea %s:%s" % (e.code, e.read().decode()[:200])) - except Exception as e: - die("🔴 連不上 %s:%s" % (HOST, e)) - - -def gitea_release(tagname): - """回這個 tag 的 release dict,沒有回 None。""" - if FIXTURE: - rels = _fixture().get("releases") or [] - if tagname in rels: - return {"tag_name": tagname, "html_url": "(fixture)"} - return None - tk = token() - url = "%s/api/v1/repos/%s/releases/tags/%s" % (HOST, REPO, tagname) - req = urllib.request.Request(url, headers={"Authorization": "token " + tk}) - try: - return json.load(urllib.request.urlopen(req, timeout=25)) - except urllib.error.HTTPError as e: - if e.code == 404: - return None - die("🔴 Gitea %s:%s" % (e.code, e.read().decode()[:200])) - except Exception as e: - die("🔴 連不上 %s:%s" % (HOST, e)) - - -# ══ 前置條件 ③ release note ════════════════════════════════════════════════ -def latest_release_before(ver): - """比 ver 舊、且在 Gitea 上有 release 的最新那一版 tag(拿來當 git log 起點)。""" - if FIXTURE: - rels = _fixture().get("releases") or [] - else: - tk = token() - url = "%s/api/v1/repos/%s/releases?limit=50" % (HOST, REPO) - req = urllib.request.Request(url, headers={"Authorization": "token " + tk}) - try: - rels = [r.get("tag_name") for r in - json.load(urllib.request.urlopen(req, timeout=25))] - except Exception: - rels = [] - - def vt(v): - n = re.findall(r"\d+", v or "") - return tuple(int(x) for x in n[:3]) if n else (0,) - older = [t for t in rels if t and vt(t) < vt(ver)] - return max(older, key=vt) if older else None - - -def dingban_title(ver): - """這個版本的 `定版 vX.Y.Z(…)` commit 裡括號那句話 —— 拿來當 release 名, - 對齊 leo 既有 release 的命名慣例(`vX.Y.Z — 一句人話`)。找不到就回純 tag 名。""" - if FIXTURE: - return None - root = proj_root() - try: - out = subprocess.run( - ["git", "-C", root, "log", "--format=%s", "--grep", "定版 v%s" % ver], - capture_output=True, text=True, timeout=30).stdout - except Exception: - out = "" - for line in out.splitlines(): - m = re.search(r"定版\s+v%s[((]([^))]+)[))]" % re.escape(ver), line) - if m: - return m.group(1).strip() - return None - - -def auto_notes(tagname): - """從 git log 生一份事實 note:上一個 release 之後到這個 tag 之間的 commit。""" - root = proj_root() - since = latest_release_before(tagname) - rng = ("%s..%s" % (since, tagname)) if since else tagname - try: - out = subprocess.run( - ["git", "-C", root, "log", "--no-merges", "--format=- %s", rng], - capture_output=True, text=True, timeout=30) - body = out.stdout.strip() - except Exception: - body = "" - head = ("這一版收了以下改動(%s 之後):" % since) if since \ - else "這一版收了以下改動:" +# ══ 前置條件 ③ release note ════════════════════════════════════════════ +def auto_notes(tagname, releases): + """從 Gitea compare 生一份事實 note:上一個 release 之後到這個 tag 之間的 commit。""" + since = CHAIN.latest_release_before(tagname, releases) + subjects = ask(CHAIN.commits_between, since, tagname) + head = ("這一版收了以下改動(%s 之後):" % since) if since else "這一版收了以下改動:" + body = "\n".join("- %s" % s for s in subjects) if not body: - body = "-(git log 取不到 commit 清單,請手動補;release 已建起來,leo 可直接編輯。)" + body = "-(Gitea 取不到 commit 清單,請手動補;release 已建起來,leo 可直接編輯。)" return ("%s\n\n%s\n\n---\n(本 note 由 scripts/release-ship 從 git log 自動生成," "leo/總管可直接在 Gitea 上編輯。inkstone/ISEP#67)" % (head, body)) +def release_name(tagname): + """`vX.Y.Z — 定版 commit 括號那句人話`,對齊 leo 既有 release 的命名慣例;找不到就純 tag 名。""" + ver = tagname.lstrip("v") + msg = ask(CHAIN.tag_commit_message, tagname) + title = rc.dingban_title(msg, ver) + if not title: + for s in ask(CHAIN.commits_between, None, tagname)[-20:]: + title = rc.dingban_title(s, ver) + if title: + break + return ("%s — %s" % (tagname, title)) if title else tagname + + # ══ 真的建 release(POST 收貨端)═══════════════════════════════════════════ -def create_release(tagname, notes, dry, name=None): - name = name or tagname +def create_release(tagname, notes, dry, name): payload = {"tag_name": tagname, "name": name, "body": notes, "draft": False, "prerelease": False} if dry: return None, "🧪 --dry-run:不 POST。要建的 release payload:\n%s" % \ json.dumps({"tag_name": tagname, "name": name, "body_lines": notes.count("\n") + 1}, ensure_ascii=False) - if FIXTURE: + if FX is not None: sink = os.environ.get("RELEASE_SHIP_SINK") if sink: try: @@ -214,9 +140,10 @@ def create_release(tagname, notes, dry, name=None): cur.append(tagname) json.dump(cur, open(sink, "w")) return {"tag_name": tagname, "html_url": "(fixture-created)"}, "(fixture 模式,未打網路)" - tk = token() + tk = rc.token_from_env_or_remote(HOST, proj_root()) if not tk: - die("🔴 拿不到 %s 的 token —— 建 release 是寫入,一定要憑證。" % HOST) + die("🔴 拿不到 %s 的 token —— 建 release 是寫入,一定要憑證" + "(GITEA_TOKEN_CLAUDE_CODE,或這個 repo 的 remote URL 帶憑證)。" % HOST) url = "%s/api/v1/repos/%s/releases" % (HOST, REPO) req = urllib.request.Request( url, data=json.dumps(payload).encode(), method="POST", @@ -231,13 +158,12 @@ def create_release(tagname, notes, dry, name=None): # ══ 送完覆核:回頭問收貨端(不是問自己)══════════════════════════════════ -def verify_via_check(): - """跑 release-check,拿收貨端事實覆核。回 (ok, 輸出)。""" +def verify_via_check(tagname): + """跑 `release-check `,拿收貨端事實覆核**這一版**。回 (ok, 輸出)。""" check = os.path.join(HERE, "release-check") env = dict(os.environ) - if FIXTURE: + if FX is not None: # fixture 模式下,把剛「建」進 sink 的 release 併進 release-check 的 fixture 視圖 - fx = _fixture() sink = os.environ.get("RELEASE_SHIP_SINK") extra = [] if sink and os.path.exists(sink): @@ -245,13 +171,15 @@ def verify_via_check(): extra = json.load(open(sink)) except Exception: extra = [] - merged = dict(fx) - merged["releases"] = sorted(set((fx.get("releases") or []) + extra)) - cf = (os.environ.get("RELEASE_SHIP_SINK") or "/tmp/rs") + ".checkfx.json" + merged = dict(FX) + merged["releases"] = sorted(set((FX.get("releases") or []) + extra)) + cf = (sink or "/tmp/rs") + ".checkfx.json" json.dump(merged, open(cf, "w")) env["RELEASE_CHECK_FIXTURE"] = cf + env.setdefault("RELEASE_CHECK_HOST", HOST) + env.setdefault("RELEASE_CHECK_REPO", REPO) try: - p = subprocess.run(["python3", check], capture_output=True, text=True, + p = subprocess.run(["python3", check, tagname], capture_output=True, text=True, timeout=60, env=env) return p.returncode == 0, (p.stdout + p.stderr).strip() except Exception as e: @@ -267,50 +195,52 @@ def ship(arg, notes_file=None, dry=False, do_verify=True): tagname = "v" + ver out = ["📦 release-ship %s(把 tag 變成 leo 看得到的 release)" % tagname, ""] - # 前置 ① - ok, msg = check_consistency() - if not ok: - die("🚫 前置①版本一致性沒過 —— 不給建 release。\n%s\n" - " (plugin.json 的 version 要等於 %s。這一步重用 " - "scripts/check-version-consistency.sh 的判準,不另立一套。)" % (msg, tagname)) - out.append("✅ 前置① 版本一致(plugin.json = %s)" % tagname) - - # 前置 ② - if not gitea_has_tag(tagname): + tags = ask(CHAIN.tags) + # 前置 ②(先問 tag 在不在——①要讀它的樹,tag 不在就沒有樹可讀) + if tagname not in tags: die("🚫 前置② Gitea 上沒有 tag %s —— 不給建 release。\n" " release 是「把已存在的 tag 公開成一頁」,tag 都還沒推,先推:\n" " git tag %s && git push origin %s\n" " (推 tag 那一刻 release-tag-guard.sh 會擋下版本對不上的 tag。)" % (tagname, tagname, tagname)) + # 前置 ①(看 tag 自己的樹,不看工作樹) + at_tag = ask(CHAIN.manifest_version_at, tagname) + if at_tag != ver: + die("🚫 前置① tag %s 的樹裡 plugin.json 寫的是「%s」—— 不給建 release。\n" + " 建 release 是把這個 tag 公開給 leo 裝;tag 的樹自己就講錯版本,裝了會各說各話。\n" + " 這種 tag 不該存在(release-tag-guard.sh 在推 tag 那一刻就會擋),\n" + " 修法:刪掉這個 tag、在 main 上把 plugin.json 改成 %s 重新定版、再打一次 tag。" + % (tagname, at_tag or "(讀不到)", ver)) out.append("✅ 前置② Gitea 上有 tag %s(問過收貨端)" % tagname) + out.append("✅ 前置① tag %s 的樹裡 plugin.json = %s(看的是 tag 的樹,不是工作樹)" % (tagname, ver)) # 冪等 - existing = gitea_release(tagname) + existing = ask(CHAIN.release, tagname) if existing: - out.append("ℹ️ release %s 本來就在了(%s)—— 不重複建。" + out.append("ℹ️ release %s 本來就在了(%s)—— 不重複建、不動它。" % (tagname, existing.get("html_url") or "")) code = 0 if do_verify: - vok, vout = verify_via_check() + vok, vout = verify_via_check(tagname) out.append("") - out.append("── 覆核(release-check,問收貨端)──") + out.append("── 覆核(release-check %s,問收貨端)──" % tagname) out.append(vout) code = 0 if vok else 2 return code, "\n".join(out) # 前置 ③ + releases = ask(CHAIN.releases) if notes_file: with open(notes_file) as f: notes = f.read() out.append("✅ 前置③ release note 來自 %s" % notes_file) else: - notes = auto_notes(tagname) - out.append("✅ 前置③ release note 由 git log 自動生成(leo 可再改)") + notes = auto_notes(tagname, releases) + out.append("✅ 前置③ release note 由 Gitea 的 commit 清單自動生成(leo 可再改)") # 建(release 名對齊 leo 慣例:vX.Y.Z — 定版 commit 那句人話) - title = dingban_title(ver) - relname = ("%s — %s" % (tagname, title)) if title else tagname - rel, how = create_release(tagname, notes, dry, name=relname) + relname = release_name(tagname) + rel, how = create_release(tagname, notes, dry, relname) if dry: out.append(" release 名:%s" % relname) out.append("") @@ -321,9 +251,9 @@ def ship(arg, notes_file=None, dry=False, do_verify=True): # 覆核(送完問收貨端) code = 0 if do_verify: - vok, vout = verify_via_check() + vok, vout = verify_via_check(tagname) out.append("") - out.append("── 覆核(release-check,問收貨端,不是問自己)──") + out.append("── 覆核(release-check %s,問收貨端,不是問自己)──" % tagname) out.append(vout) code = 0 if vok else 2 return code, "\n".join(out) diff --git a/scripts/test-release-check.sh b/scripts/test-release-check.sh index 21c885c..2a0be92 100755 --- a/scripts/test-release-check.sh +++ b/scripts/test-release-check.sh @@ -2,9 +2,10 @@ # scripts/release-check 的迴歸測試(inkstone/ISEP#67) # # 兩個方向都要有證據: -# A 群「該擋」(exit 2)——現行版本缺 tag 或缺 release,且**說得出缺哪一站** +# A 群「該擋」(exit 2)——現行版本缺 tag 或缺 release,且**說得出缺哪一站+怎麼補** # (這就是工單驗收 4:「故意漏一步 → 管線要擋下來並說出缺哪一站」) -# B 群「該過」(exit 0)——現行版本 tag+release 都在;更舊版本缺件只黃字提醒不擋 +# B 群「該過」(exit 0)——現行版本 tag+release 都在;更舊版本缺件只黃字提醒不擋; +# 指定版本時看的是那一版;裁定不補的版本不再黃字 # # 🔴 全程離線(RELEASE_CHECK_FIXTURE),不打 Gitea。fixture 直接給收貨端與送貨端的事實。 set -u @@ -16,13 +17,11 @@ mkfx() { # $1=檔名 之後 heredoc cat > "$TMP/$1" } -run() { RELEASE_CHECK_FIXTURE="$TMP/$1" python3 "$TOOL" 2>&1; } - -# t <期望exit> <說明> <必須出現的字串> +# t <期望exit> <說明> <必須出現的字串> [額外參數…] t() { - want="$1"; desc="$2"; must="$3"; fx="$4" + want="$1"; desc="$2"; must="$3"; fx="$4"; shift 4 N=$((N+1)) - out=$(RELEASE_CHECK_FIXTURE="$TMP/$fx" python3 "$TOOL" 2>&1); rc=$? + out=$(RELEASE_CHECK_FIXTURE="$TMP/$fx" python3 "$TOOL" "$@" 2>&1); rc=$? ok=1 [ "$rc" -eq "$want" ] || ok=0 if [ -n "$must" ] && ! printf '%s' "$out" | grep -qF "$must"; then ok=0; fi @@ -30,24 +29,33 @@ t() { else printf ' ❌ %s —— 期望 exit=%s%s,實得 exit=%s\n' "$desc" "$want" \ "${must:+ 且輸出含「$must」}" "$rc" - printf '%s\n' "$out" | sed -n '1,14p' | sed 's/^/ /'; FAIL=$((FAIL+1)) + printf '%s\n' "$out" | sed -n '1,16p' | sed 's/^/ /'; FAIL=$((FAIL+1)) fi } +# not <說明> <不該出現的字串> [額外參數…] +not() { + desc="$1"; bad="$2"; fx="$3"; shift 3 + N=$((N+1)) + out=$(RELEASE_CHECK_FIXTURE="$TMP/$fx" python3 "$TOOL" "$@" 2>&1) + if printf '%s' "$out" | grep -qF "$bad"; then + printf ' ❌ %s —— 不該出現卻出現了:%s\n' "$desc" "$bad"; FAIL=$((FAIL+1)) + else printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1)); fi +} echo "── A 群:該擋(現行版本送貨端斷了,要說出缺哪一站)──" -# A1:這就是 2026-09-05 的真實狀態——v0.22.0 有 tag、沒 release +# A1:這就是 2026-09-07 的真實狀態——v0.24.0 有 tag、沒 release mkfx a1.json <<'JSON' -{"current":"0.22.0", - "dingban":["0.22.0","0.21.0","0.20.0","0.19.0","0.18.0"], - "tags":["v0.22.0","v0.18.0"], - "releases":["v0.18.0"], - "loaded":"0.22.0"} +{"current":"0.24.0", + "dingban":["0.24.0","0.23.0","0.22.0"], + "tags":["v0.24.0","v0.23.0","v0.22.0"], + "releases":["v0.22.0"], + "loaded":"0.24.0"} JSON -t 2 "現行 v0.22.0 有 tag 沒 release → 擋,且指名缺 release 站" "release(Gitea)" a1.json -t 2 "缺 release 時給得出補法(release-ship)" "release-ship" a1.json +t 2 "現行 v0.24.0 有 tag 沒 release → 擋,且指名缺 release 站" "缺這一站:release(Gitea)" a1.json +t 2 "缺 release 時給得出補法,而且是正本的絕對路徑(貼了就能跑)" "$(dirname "$TOOL")/release-ship v0.24.0" a1.json -# A2:連 tag 都沒有(v0.19-0.21 的真實狀態搬成現行來測) +# A2:連 tag 都沒有(定版了、tag 沒推) mkfx a2.json <<'JSON' {"current":"0.20.0", "dingban":["0.20.0","0.18.0"], @@ -55,8 +63,19 @@ mkfx a2.json <<'JSON' "releases":["v0.18.0"], "loaded":"0.20.0"} JSON -t 2 "現行版本連 tag 都沒有 → 擋,且指名缺 tag 站" "tag(Gitea)" a2.json -t 2 "缺 tag 時給得出補法(push tag)" "git push origin" a2.json +t 2 "現行版本連 tag 都沒有 → 擋,且指名缺 tag 站" "缺這一站:tag(Gitea)" a2.json +t 2 "缺 tag 時給得出補法(push tag)" "git push origin v0.20.0" a2.json + +# A3:指定版本 → 判的是那一版 +mkfx a3.json <<'JSON' +{"current":"0.24.0", + "dingban":["0.24.0","0.23.0"], + "tags":["v0.24.0","v0.23.0"], + "releases":["v0.24.0"], + "loaded":"0.24.0"} +JSON +t 2 "指定 v0.23.0 而它沒 release → 擋(就算工作樹宣稱的 v0.24.0 是好的)" "現行版本 v0.23.0 的送貨端斷了" a3.json v0.23.0 +t 0 "同一份事實不指定版本 → 看 v0.24.0,放行" "送貨端完成" a3.json echo "── B 群:該過(現行版本 tag+release 都在)──" @@ -72,14 +91,14 @@ t 0 "現行版本 tag+release 都在 → 放行" "送貨端完成" b1.json # B2:現行版本送到了,但更舊的 定版 版本缺件 → 仍放行,只黃字 mkfx b2.json <<'JSON' -{"current":"0.22.0", - "dingban":["0.22.0","0.21.0","0.20.0","0.19.0","0.18.0"], - "tags":["v0.22.0","v0.18.0"], - "releases":["v0.22.0","v0.18.0"], - "loaded":"0.22.0"} +{"current":"0.24.0", + "dingban":["0.24.0","0.23.0","0.22.0"], + "tags":["v0.24.0","v0.22.0"], + "releases":["v0.24.0","v0.22.0"], + "loaded":"0.24.0"} JSON t 0 "現行送到、舊版缺件 → 放行(不 over-block)" "送貨端完成" b2.json -t 0 "舊版缺件會被黃字提醒出來" "更舊的定版版本也缺件" b2.json +t 0 "舊版缺件會被黃字提醒出來" "v0.23.0 缺:tag(Gitea)+release(Gitea)" b2.json # B3:載入端落後(送貨端完成,但這個 session 掛的是舊版)→ 仍 exit 0,但要報出來 mkfx b3.json <<'JSON' @@ -92,6 +111,18 @@ JSON t 0 "載入端落後 → 送貨端仍算完成(exit 0)" "送貨端完成" b3.json t 0 "載入端落後會被明確報出+給 update/重啟的修法" "載入端落後" b3.json +# B4:裁定不補的三版(總管 09-07)→ 不再黃字,表上標「裁定不補」 +mkfx b4.json <<'JSON' +{"current":"0.24.0", + "dingban":["0.24.0","0.22.0","0.21.0","0.20.0","0.19.0","0.18.0"], + "tags":["v0.24.0","v0.22.0","v0.18.0"], + "releases":["v0.24.0","v0.22.0","v0.18.0"], + "loaded":"0.24.0"} +JSON +t 0 "v0.19/0.20/0.21 缺 tag+release 但已裁定不補 → 表上標出裁決出處" "裁定不補(inkstone/ISEP#67 → 6574)" b4.json +not "裁定不補的版本不再黃字念(天天念會被學會忽略)" "更舊的定版版本也缺件" b4.json +t 2 "但指定 v0.21.0 來問,它就是現行、照擋(裁決只免黃字,不改事實)" "現行版本 v0.21.0 的送貨端斷了" b4.json v0.21.0 + echo "" echo "──────────────────────────────" printf '共 %d 項:✅ %d / ❌ %d\n' "$N" "$PASS" "$FAIL" diff --git a/scripts/test-release-ship.sh b/scripts/test-release-ship.sh index 0837f6d..c57d1e1 100755 --- a/scripts/test-release-ship.sh +++ b/scripts/test-release-ship.sh @@ -3,15 +3,22 @@ # # 兩個方向都要有證據: # A 群「該擋」(exit 2)——前置條件沒滿足就不給建 release,且說得出是哪一個前置 -# ① 版本不一致 ② Gitea 上沒那個 tag ③ 版本寫法不對 -# B 群「該放行」(exit 0)——前置都在就建;release 已存在則冪等不重複建;--dry-run 不 POST +# ① 那個 tag 的樹裡 plugin.json 跟 tag 號碼對不上 ② Gitea 上沒那個 tag ③ 版本寫法不對 +# B 群「該放行」(exit 0)——前置都在就建;release 已存在則冪等不重複建;--dry-run 不 POST; +# 🔴 **不是最新的那個 tag 也建得了**(總管 09-07 在 v0.23.0 被擋的那個情境) # # 🔴 全程離線(RELEASE_SHIP_FIXTURE + RELEASE_SHIP_SINK),不打 Gitea、不建任何真 release。 +# fixture 的形狀見 hooks/lib/release_chain.py `Chain` 的註解。 set -u TOOL="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)/release-ship}" TMP=$(mktemp -d); trap 'rm -rf "$TMP"' EXIT PASS=0; FAIL=0; N=0 +# 🔴 工作樹故意擺一個跟任何 tag 都對不上的版本:前置①要是偷看工作樹,B 群會整組紅 +WT="$TMP/worktree"; mkdir -p "$WT/.claude-plugin" +printf '{"name":"isep","version":"9.9.9"}\n' > "$WT/.claude-plugin/plugin.json" +export CLAUDE_PROJECT_DIR="$WT" + # t <期望exit> <說明> <必須出現的字串> [額外參數…] t() { want="$1"; desc="$2"; must="$3"; fx="$4"; shift 4 @@ -29,25 +36,36 @@ t() { printf '%s\n' "$out" | sed -n '1,14p' | sed 's/^/ /'; FAIL=$((FAIL+1)) fi } +# not <說明> <不該出現的字串> [額外參數…] +not() { + desc="$1"; bad="$2"; fx="$3"; shift 3 + N=$((N+1)) + rm -f "$TMP/sink.json" "$TMP/sink.json.checkfx.json" + out=$(RELEASE_SHIP_FIXTURE="$TMP/$fx" RELEASE_SHIP_SINK="$TMP/sink.json" \ + python3 "$TOOL" "$@" 2>&1) + if printf '%s' "$out" | grep -qF "$bad"; then + printf ' ❌ %s —— 不該出現卻出現了:%s\n' "$desc" "$bad"; FAIL=$((FAIL+1)) + else printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1)); fi +} echo "── A 群:該擋(前置條件沒滿足)──" -# A1:版本一致性沒過 +# A1:tag 的樹裡 plugin.json 跟 tag 號碼對不上(這種 tag 本來就不該存在) cat > "$TMP/a1.json" <<'JSON' -{"consistency_ok":false,"consistency_msg":"❌ plugin.json=0.21.0 但 tag=v0.22.0", - "tags":["v0.22.0"],"releases":[]} +{"tags":["v0.22.0"],"manifest":{"v0.22.0":"0.21.0"},"releases":[]} JSON -t 2 "版本不一致 → 擋,指名前置①" "前置①" a1.json v0.22.0 +t 2 "tag 的樹裡 plugin.json 是 0.21.0、tag 是 v0.22.0 → 擋,指名前置①" "前置①" a1.json v0.22.0 +t 2 "前置①被擋時講得出修法(刪 tag、重新定版)" "重新定版" a1.json v0.22.0 # A2:Gitea 上沒有這個 tag cat > "$TMP/a2.json" <<'JSON' -{"consistency_ok":true,"tags":["v0.18.0"],"releases":["v0.18.0"]} +{"tags":["v0.18.0"],"manifest":{"v0.18.0":"0.18.0"},"releases":["v0.18.0"]} JSON t 2 "Gitea 沒有該 tag → 擋,指名前置②+叫人先推 tag" "git push origin v0.22.0" a2.json v0.22.0 # A3:版本寫法不對 cat > "$TMP/a3.json" <<'JSON' -{"consistency_ok":true,"tags":[],"releases":[]} +{"tags":[],"releases":[]} JSON t 2 "版本寫法不對 → 擋" "版本寫法" a3.json "0.22" @@ -55,26 +73,42 @@ echo "── B 群:該放行 ──" # B1:前置都在、release 還沒建 → 建(fixture sink),然後覆核通過 cat > "$TMP/b1.json" <<'JSON' -{"consistency_ok":true, - "current":"0.22.0","dingban":["0.22.0","0.18.0"],"loaded":"0.22.0", - "tags":["v0.22.0","v0.18.0"],"releases":["v0.18.0"]} +{"current":"0.22.0","dingban":["0.22.0","0.18.0"],"loaded":"0.22.0", + "tags":["v0.22.0","v0.18.0"],"manifest":{"v0.22.0":"0.22.0","v0.18.0":"0.18.0"}, + "releases":["v0.18.0"], + "commits":{"v0.18.0...v0.22.0":["定版 v0.22.0(ship-check 送得到)","修一支閘(inkstone/ISEP#1)"]}} JSON -t 0 "前置齊全、release 缺 → 建起來" "已建立 release「v0.22.0」" b1.json v0.22.0 --notes-file "$TMP/b1.json" -t 0 "建完回頭跑 release-check 覆核(問收貨端)" "覆核" b1.json v0.22.0 --notes-file "$TMP/b1.json" +t 0 "前置齊全、release 缺 → 建起來" "已建立 release「v0.22.0 — ship-check 送得到」" b1.json v0.22.0 +t 0 "建完回頭跑 release-check 覆核(問收貨端)" "覆核(release-check v0.22.0" b1.json v0.22.0 +t 0 "note 自動從 Gitea 的 commit 清單生成(不靠本機 git log)" "commit 清單自動生成" b1.json v0.22.0 -# B2:release 已存在 → 冪等,不重複建 +# B2:release 已存在 → 冪等,不重複建、不動它 cat > "$TMP/b2.json" <<'JSON' -{"consistency_ok":true, - "current":"0.18.0","dingban":["0.18.0"],"loaded":"0.18.0", - "tags":["v0.18.0"],"releases":["v0.18.0"]} +{"current":"0.18.0","dingban":["0.18.0"],"loaded":"0.18.0", + "tags":["v0.18.0"],"manifest":{"v0.18.0":"0.18.0"},"releases":["v0.18.0"]} JSON t 0 "release 已存在 → 冪等放行、不重複建" "本來就在了" b2.json v0.18.0 --notes-file "$TMP/b2.json" +not "release 已存在時不准說「已建立」(09-05 那句假綠)" "已建立 release" b2.json v0.18.0 # B3:--dry-run 不 POST cat > "$TMP/b3.json" <<'JSON' -{"consistency_ok":true,"tags":["v0.22.0"],"releases":[]} +{"tags":["v0.22.0"],"manifest":{"v0.22.0":"0.22.0"},"releases":[]} JSON t 0 "--dry-run 全走一遍但不 POST" "不 POST" b3.json v0.22.0 --dry-run +not "--dry-run 不寫 sink(真的沒建)" "fixture-created" b3.json v0.22.0 --dry-run + +# B4:🔴 不是最新的 tag 也建得了(總管 09-07:在 v0.23.0 的 checkout 跑被擋,訊息說最新是 v0.24.0) +cat > "$TMP/b4.json" <<'JSON' +{"current":"0.24.0","dingban":["0.24.0","0.23.0","0.22.0"],"loaded":"0.24.0", + "tags":["v0.24.0","v0.23.0","v0.22.0"], + "manifest":{"v0.24.0":"0.24.0","v0.23.0":"0.23.0","v0.22.0":"0.22.0"}, + "releases":["v0.22.0"], + "commits":{"v0.22.0...v0.23.0":["定版 v0.23.0(雲端拿得到票與主線)"]}} +JSON +t 0 "最新 tag 是 v0.24.0,要建的是 v0.23.0 → 照建(前置①看 tag 的樹,不看「最新」)" \ + "已建立 release「v0.23.0 — 雲端拿得到票與主線」" b4.json v0.23.0 +t 0 "覆核的是 v0.23.0 這一版,不是工作樹宣稱的 0.24.0" "v0.23.0 ✅ ✅ ✅ ←" b4.json v0.23.0 +not "工作樹 plugin.json 是 9.9.9 也不會被拿來比(B 群全綠就是證據,這條釘住訊息)" "9.9.9" b4.json v0.23.0 echo "" echo "──────────────────────────────" diff --git a/system-dev/wiki/mistakes.md b/system-dev/wiki/mistakes.md index e64c867..a15e93f 100644 --- a/system-dev/wiki/mistakes.md +++ b/system-dev/wiki/mistakes.md @@ -323,3 +323,32 @@ leo 當場:「**這些為什麼不寫到票裡?**」 離線測試的假 CF 對 secret PUT 回 200,27/27 全綠;第一次真跑 CF 回 **201**,工具把它講成「失敗」—— 而獨立用 CF API 一列,那把 secret 明明種進去了。全綠的測試證明的是「工具跟假伺服器合得來」, 不是「工具跟 CF 合得來」。⇒ 假伺服器的回應碼要抄真的(現在回 201),而且**離線全綠之後一定要真跑一次**。 + +## ⚠️ MISTAKE: 前置條件判的是「手邊的樹」,而要送出去的東西是「那個 tag 的樹」 + +票: `inkstone/ISEP#67` → comment 6574 +日期: 2026-09-07 + +症狀: 總管在 v0.23.0 的 checkout 跑 `release-ship v0.23.0 --dry-run` 被擋,訊息說 + 「最新 tag 是 v0.24.0」。v0.23.0 的樹明明一致,只因為它不是最新的那個 tag, + 就永遠建不了 release——而 09-07 缺 release 的正是 v0.23.0 與 v0.24.0 兩個。 + +實查: 09-05 那版 release-ship 的前置①直接跑 `check-version-consistency.sh` + (工作樹 `plugin.json` vs **本機最新** tag)當判準,理由寫著「不另立判準」。 + 但那支守的是「打 tag 那一刻 main 跟最新 tag 一致」(release-tag-guard.sh 的事), + 建 release 這一刻要問的是「**要送的那個 tag 的樹**,自己講的版本對不對」—— + 工作樹可能是任何分支(release-ship 本身就是在一條 feature 分支上寫的),跟那個 tag 無關。 + +原因: 「重用既有判準」是對的方向,但重用之前要問「**它判的是哪個對象**」。 + 對象錯了,判準再對也只是在檢查一個跟交付物無關的東西——而且會用一條看起來 + 很有道理的訊息把正確的操作擋掉(誤攔)。 + +正確做法: 前置①改成問 Gitea `contents/.claude-plugin/plugin.json?ref=`, + 比的是 tag 自己的樹;工作樹的版本完全不參與(`scripts/test-release-ship.sh` 把工作樹 + 故意擺成 `9.9.9`,B 群全綠才算證明)。同時把「問 Gitea」收成一份 + (`hooks/lib/release_chain.py`),release-ship/release-check/SessionStart 信標三處共用—— + 判準散在三處各寫一份,就是 `leo21c-write-guard.sh` 那一族漂掉的路。 + +📌 判準:**送出去之前,先問「我判的是不是我要送的那個東西」**。 + 工作樹、最新 tag、main——都不是;tag 指到的那棵樹才是。 +