Leo
|
3bc7f3c5f5
|
派工單只剩票號——閘從驗「有沒有票號」改成驗「是不是只有票號」
leo 2026-08-27(inkstone/ISEP#30 comment 4322/4325/4327):
「這些話票上都沒有,你根本沒照規則做事,你的 hook 讓你這樣搞?」
「你用一個 output parser 把你給 subagent 的指令規範,分作幾點,每一點規定格式,
照這種散文寫法根本無法迭代」「警察也不能抓」
「交件方式不需要寫,定義在原則裡⋯⋯每次都一樣提取出來變成共通規定」
「(那些 session 事實)這些為什麼不寫到票裡?」「subagent 回覆時要表明身份」
病根:no-ticket-no-dispatch.sh 驗的是「有沒有一行【工單】owner/repo#N」,
而規則的原文是「派工單只寫票號」。⇒ 把 40 行任務全寫在 prompt 裡、票號補一行,
閘照樣放行。2026-08-27 一天內這樣做了 5 次,每次票上都沒有那份任務。
規則存在,閘只驗了它的殼——同款第 N 次(history-first/KBDB-first/stage-first)。
新增 hooks/dispatch-format-guard.sh(PreToolUse Task|Agent),兩件事:
- 擋:【工單】以外還有實質內容就 exit 2,並指出那些內容該搬去哪
(每次都一樣 → 共通規定;這次才知道 → 寫進那張票。
判準「這句話換一張票還成立嗎?」)
- 注入:合規的派工自動把共通規定送給收工方(交件方式、不准 push main、
org 是 inkstone…)——這是「派工單只剩票號」能成立的前提,
leo 的驗收條件之一就是「收工方沒讀派工單也知道要貼回原票」
判準是結構不是文字(leo 2026-08-17 那條檢驗):問的是「這一行是不是【工單】欄位」
——在不在,不是寫什麼。hooks/lib/dispatch_parse.py 全檔零個「命中某個詞就違規」的比對。
⇒ 也因此不需要語意判官:免費、瞬間、每次結果一樣。
新增 hooks/reply-identity-guard.sh(PreToolUse Bash)+ scripts/ticket 內建檢查:
票上每一則留言第一行要有【身份】(總管/subagent/leo)。貼留言有兩條路,兩條都封
——ticket-api-bypass-guard 是刻意放行「對既有票留言」的,只封正門等於沒封。
實害:多條線並行時總管寫的診斷被當成 subagent 的結論,而其中一則是錯的。
規約寫成文件:docs/governance/dispatch-and-reply-format.md
(§2 那段就是被注入的那份共通規定本體——只有一份,改那裡等於改所有派工)
實測(離線、不打網路、不花錢):
hooks/tests/dispatch-format-guard.test.sh 19/19
hooks/tests/reply-identity.test.sh 11/11
測資裡的 B⑨ 是真跡:產生 ISEP#30 這條線的那一次派工,一字未改。
另 4 份 leo 點名的違規派工拿不回來了——它們住在 prompt 裡,agent 一停就沒了,
這件事本身就是這條規則的證據(見 hooks/tests/fixtures/README.md,不用想像的例子替補)。
升版 0.4.0 → 0.5.0(產物按版本號分資料夾,不升版新閘不會被載入)。
tag 照慣例打在 merge commit 上,所以這條分支上 check-version-consistency.sh 是紅的。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
|
2026-08-27 11:35:03 +08:00 |
|
Leo
|
47ed778cc4
|
改走「直接複製進薄殼 repo」,並修掉一支會偷跑指令的閘
leo 2026-08-21:「你應該把 Plugin 直接裝進 Github repo,從本地直接複製就好了」
為什麼這條對:雲端 session 是 fresh clone 薄殼 repo,而 setup script 讀不到
環境變數。走 marketplace 就得同時處理憑證、repo 可見性、環境快取三件事——
今天這三件各失敗過一次。複製進 repo 之後,clone 下來就有,沒有任何前置條件。
新增 scripts/vendor-to-shell.py:
把 hooks/skills/commands/scripts/.claude-plugin 整份複製到 .claude/isep/,
並把 54 條 hook 註冊改寫成薄殼裡的絕對路徑。
保留 CLAUDE_PLUGIN_ROOT 這個變數名(44 支閘內部靠它定位自己的 lib/),
只是把它指到複製過來的那份。
冒煙測試(54 條註冊全跑一遍,找路徑壞掉的):
第一輪 4 條壞 → 3 條是 log 目錄不存在(已補建 .claude/hooks/)
1 條在真身也一樣壞 ⇒ 不是複製造成的
第二輪 0 條壞
順手修掉那支既有 bug:wiki-first-search.sh
python3 -c 用雙引號,註解裡的反引號被 shell 當指令替換
⇒ 這支閘每次觸發都在偷跑 bge-m3 與 head changelog.md。
改成全形引號後實測靜默 exit 0。
(crude grep 掃出 6 支疑似,但冒煙測試證明只有這一支真的中——
再一次:證據勝過掃描。)
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
|
2026-08-21 00:51:00 +08:00 |
|
Leo
|
291787eaaa
|
TESTING.md B 段整段換掉——舊版在閘全滅時會回綠
2026-08-20 雲端實證:B2/B3/B4 三步在 plugin 完全缺席時**全部通過**。
一個在閘死掉時也會給出正確答案的測試,不是測試。
三處各自為什麼假:
- B2「跑 claude plugin list」→ 要它自己報自己,沒有獨立證據
- B3「Skills (9) / Hooks (5)」→ 那組數字剛好是薄殼自己的 .claude/ 產生的
- B4「git tag -a v9.9.9」→ git tag 在三支閘的白名單裡
新版三步都改成有鑑別力的:
- B2 找 v0.3.0 新增的載入信標(那支腳本住在 plugin 裡,沒載入就不可能發聲)
- B3 看 setup script 的自我驗證輸出(v0.3.0 新增)
- B4 改用金鑰佔位符觸發 credential-only-guard(不在任何白名單上)
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
|
2026-08-20 23:02:47 +08:00 |
|