Compare commits
9 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| e0ac81b2e3 | |||
| 7de1ad6be6 | |||
| a001b10947 | |||
| ba444d1210 | |||
| a4eb17df48 | |||
| 35e927ef55 | |||
| 736a601589 | |||
| 1b64f3cc4e | |||
| 950c3e1919 |
@@ -8,7 +8,7 @@
|
|||||||
"plugins": [
|
"plugins": [
|
||||||
{
|
{
|
||||||
"name": "isep",
|
"name": "isep",
|
||||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:46 支機械閘(56 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、27 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:51 支機械閘(64 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、27 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||||
"author": {
|
"author": {
|
||||||
"name": "Leo",
|
"name": "Leo",
|
||||||
"url": "https://uncle6.me"
|
"url": "https://uncle6.me"
|
||||||
|
|||||||
@@ -1,7 +1,7 @@
|
|||||||
{
|
{
|
||||||
"name": "isep",
|
"name": "isep",
|
||||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:48 支機械閘(59 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、27 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:51 支機械閘(64 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、27 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||||
"version": "0.6.1",
|
"version": "0.9.0",
|
||||||
"keywords": [
|
"keywords": [
|
||||||
"inkstone",
|
"inkstone",
|
||||||
"guardrails",
|
"guardrails",
|
||||||
|
|||||||
@@ -7,3 +7,12 @@ cloud-env*.txt
|
|||||||
# import 共用零件時 python 自己生的,不是原始碼
|
# import 共用零件時 python 自己生的,不是原始碼
|
||||||
__pycache__/
|
__pycache__/
|
||||||
*.pyc
|
*.pyc
|
||||||
|
|
||||||
|
# 推 main 被擋下時留的請求(main-and-prod-push-guard.sh 寫的)。
|
||||||
|
# 這是**本機當下的狀態**,不是原始碼:一份檔案的語意是「有一筆推 main 正在等總管裁」。
|
||||||
|
# 進版控會有兩個後果(inkstone/ISEP#59 comment 4779 第 ① 條,兩個都實際發生過):
|
||||||
|
# ① `git add -A` 把它帶進 commit ⇒ 別人 clone 下來就多一筆**別人的**待裁決
|
||||||
|
# ② 被追蹤的檔每次被覆寫都變成 ` M` ⇒ `git status` 永遠是髒的
|
||||||
|
# (寫成 `目錄/*` 而不是 `目錄/`:後者連目錄本身都排除,下一行的例外就永遠生效不了)
|
||||||
|
pending-main-push/*
|
||||||
|
!pending-main-push/README.md
|
||||||
|
|||||||
@@ -53,6 +53,24 @@ bash scripts/test-ticket-api-bypass-guard.sh
|
|||||||
`⏭️ SKIP`,不算失敗,但也不算驗過)。
|
`⏭️ SKIP`,不算失敗,但也不算驗過)。
|
||||||
**失敗**:任何一條不符,特別看「不該擋」那幾條——誤攔比漏擋更該修。
|
**失敗**:任何一條不符,特別看「不該擋」那幾條——誤攔比漏擋更該修。
|
||||||
|
|
||||||
|
### A13 — 搜尋戳記要證明「看過」,不是「跑過」:17 條
|
||||||
|
```
|
||||||
|
bash scripts/test-ticket-where-seen-guard.sh
|
||||||
|
```
|
||||||
|
**該看到**:`通過 17 條,失敗 0 條`。全程離線(`TICKET_HOST` 指到連不上的位址:
|
||||||
|
離開碼 2 =被閘擋、離開碼 1 =閘全放行走到網路才炸),**不打真實 Gitea、不留測試票**。
|
||||||
|
|
||||||
|
**它在守什麼**(inkstone/ISEP#72 → comment 4873,2026-08-27 實犯):
|
||||||
|
`ticket where … >/dev/null` 之後 `ticket new`——戳記寫成功了,命中的 72 張一眼沒看,
|
||||||
|
於是開出 `arcrun-rag#147`,而第一名 `arcrun-rag#104` 是同一件事、已經開了 13 天。
|
||||||
|
|
||||||
|
**失敗**:
|
||||||
|
- 「★」那兩條紅 ⇒ 今天這個形狀會再發生一次(尤其第二條:先寫好 `--not-a-comment`
|
||||||
|
理由就能閉著眼睛開票)
|
||||||
|
- 「不該擋」3 條任一紅 ⇒ **誤攔**,這比漏擋嚴重——沒命中也吵、看過了還吵,
|
||||||
|
人就學會忽略它
|
||||||
|
- 最後那組 `fd_is_devnull` 紅 ⇒ 判準從「fstat 問得出來的事實」滑回猜文字
|
||||||
|
|
||||||
### A11 — 討論串裡的任務要長成子票:22 條
|
### A11 — 討論串裡的任務要長成子票:22 條
|
||||||
```
|
```
|
||||||
bash scripts/test-comment-carries-task-guard.sh
|
bash scripts/test-comment-carries-task-guard.sh
|
||||||
@@ -265,6 +283,7 @@ B2(信標那行)/B3(setup 輸出)/B4(閘的訊息)三個畫面
|
|||||||
| A2 版本三處一致 | 總管 | ✅ |
|
| A2 版本三處一致 | 總管 | ✅ |
|
||||||
| A3 打 tag 閘 | 總管 | ✅ 3/3 |
|
| A3 打 tag 閘 | 總管 | ✅ 3/3 |
|
||||||
| **A4 新增 Gitea 東西側門閘** | 總管 | ✅ 24/24(2026-08-27,inkstone/ISEP#72) |
|
| **A4 新增 Gitea 東西側門閘** | 總管 | ✅ 24/24(2026-08-27,inkstone/ISEP#72) |
|
||||||
|
| **A13 戳記證明看過不是跑過** | 總管 | ✅ 17/17(2026-08-27,inkstone/ISEP#72→4873) |
|
||||||
| A5 搜尋跨 repo | 總管 | ✅ |
|
| A5 搜尋跨 repo | 總管 | ✅ |
|
||||||
| A6 標籤對齊+冪等 | 總管 | ✅ 14 repo,第二次 0/0 |
|
| A6 標籤對齊+冪等 | 總管 | ✅ 14 repo,第二次 0/0 |
|
||||||
| **A9 人閘警察管路** | 總管 | ✅ 14/14(2026-08-26) |
|
| **A9 人閘警察管路** | 總管 | ✅ 14/14(2026-08-26) |
|
||||||
|
|||||||
+11
-4
@@ -1,4 +1,4 @@
|
|||||||
# 48 支閘,白話盤點表
|
# 51 支閘,白話盤點表
|
||||||
|
|
||||||
> 回應 `inkstone/InkStoneCo#40`:「如果加入了,我應該可以白話文看到 hooks 的內容?」
|
> 回應 `inkstone/InkStoneCo#40`:「如果加入了,我應該可以白話文看到 hooks 的內容?」
|
||||||
> 這份表就是那個「白話文」——不用點開任何 `.sh` 檔,一行看懂一支閘在管什麼。
|
> 這份表就是那個「白話文」——不用點開任何 `.sh` 檔,一行看懂一支閘在管什麼。
|
||||||
@@ -7,15 +7,15 @@
|
|||||||
|
|
||||||
## 一句話結論
|
## 一句話結論
|
||||||
|
|
||||||
`hooks/` 底下有 **48 個 `.sh` 檔**,`hooks.json` 實際掛上 **59 條註冊**(同一支閘常被多種情境同時掛上);
|
`hooks/` 底下有 **51 個 `.sh` 檔**,`hooks.json` 實際掛上 **64 條註冊**(同一支閘常被多種情境同時掛上);
|
||||||
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
|
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
|
||||||
下面按「你會在什麼時候撞到它」分組,一支一行。
|
下面按「你會在什麼時候撞到它」分組,一支一行。
|
||||||
|
|
||||||
> 🔴 **這兩個數字上一版是錯的(2026-08-26 實際數過才發現)**:本頁原本寫「43 個檔、53 條註冊」,
|
> 🔴 **這兩個數字上一版是錯的(2026-08-26 實際數過才發現)**:本頁原本寫「43 個檔、53 條註冊」,
|
||||||
> 而當時真實是 **45 個檔、55 條註冊**——中間有兩支閘進來時沒有回頭改這裡。
|
> 而當時真實是 **45 個檔、55 條註冊**——中間有兩支閘進來時沒有回頭改這裡。
|
||||||
> 現在的寫法是實際數出來的:
|
> 現在的寫法是實際數出來的:
|
||||||
> `ls hooks/*.sh | wc -l` = 48;`grep -c '"command":' hooks/hooks.json` = 59。
|
> `ls hooks/*.sh | wc -l` = 51;`grep -c '"command":' hooks/hooks.json` = 64。
|
||||||
> ⚠️ **冒號不能省**:`grep -c '"command"'`(沒冒號)會連 `"type": "command"` 一起數到,回 **118**。
|
> ⚠️ **冒號不能省**:`grep -c '"command"'`(沒冒號)會連 `"type": "command"` 一起數到,回 **120**。
|
||||||
> 本頁 2026-08-27 之前寫的是沒冒號那版——**照著它跑會拿到一個跟本頁不符的數字**。
|
> 本頁 2026-08-27 之前寫的是沒冒號那版——**照著它跑會拿到一個跟本頁不符的數字**。
|
||||||
> **一份會偷偷過期的盤點表,跟沒有盤點表差不多**——見本頁最後「怎麼跟實況對帳」那段。
|
> **一份會偷偷過期的盤點表,跟沒有盤點表差不多**——見本頁最後「怎麼跟實況對帳」那段。
|
||||||
>
|
>
|
||||||
@@ -29,6 +29,9 @@
|
|||||||
> 🔴 **`0.6.1`(2026-08-27)補回表格漏掉的兩列**:`isep-presence-beacon.sh`(E 組)、
|
> 🔴 **`0.6.1`(2026-08-27)補回表格漏掉的兩列**:`isep-presence-beacon.sh`(E 組)、
|
||||||
> `milestone-due-guard.sh`(A 組)。**標頭寫 48 支的同時,下面的表格只列得出 46 支**
|
> `milestone-due-guard.sh`(A 組)。**標頭寫 48 支的同時,下面的表格只列得出 46 支**
|
||||||
> ——數字是對的,人話少了兩行。發現的方法與防它再犯的指令,見下面「落差偵測」第二組 `comm`。
|
> ——數字是對的,人話少了兩行。發現的方法與防它再犯的指令,見下面「落差偵測」第二組 `comm`。
|
||||||
|
>
|
||||||
|
> 📌 **`0.7.0`(`inkstone/ISEP#30`,2026-08-27)進來一支**:`mainline-idle-guard.sh`(F 組,Stop)。
|
||||||
|
> 48→**49** 支、59→**60** 條,兩個數字都是加完之後當場數出來的(指令同上)。
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
@@ -60,6 +63,7 @@
|
|||||||
| `milestone-due-guard.sh` | AI 想開一個新的里程碑(milestone)卻沒填期限就擋下,**填 `9999-01-01` 一樣擋**——那是「沒有期限」穿了一件期限的衣服,盤點時每一格看起來都有值,其實一格都沒有。只管「建里程碑」這個動作,查詢/改別的欄位都放行。 | 🛑 擋 |
|
| `milestone-due-guard.sh` | AI 想開一個新的里程碑(milestone)卻沒填期限就擋下,**填 `9999-01-01` 一樣擋**——那是「沒有期限」穿了一件期限的衣服,盤點時每一格看起來都有值,其實一格都沒有。只管「建里程碑」這個動作,查詢/改別的欄位都放行。 | 🛑 擋 |
|
||||||
| `reply-identity-guard.sh` | 直接打 Gitea API 貼留言到票上時,內文第一行沒有 `【身份】`(`總管`/`subagent`/`leo`)就擋下——票上多條線並行時,看不出哪一則是誰寫的。純讀取、走 `scripts/ticket` 正門、指令裡加 `reply-identity-ok` 都放行。 | 🛑 擋 |
|
| `reply-identity-guard.sh` | 直接打 Gitea API 貼留言到票上時,內文第一行沒有 `【身份】`(`總管`/`subagent`/`leo`)就擋下——票上多條線並行時,看不出哪一則是誰寫的。純讀取、走 `scripts/ticket` 正門、指令裡加 `reply-identity-ok` 都放行。 | 🛑 擋 |
|
||||||
| `comment-carries-task-guard.sh` | AI 要在票裡留一則「等某某上線才驗得了」這種**還沒做完的事**,卻沒有把它開成一張子票時,擋一次。留言沒人會回頭讀,票的 open/closed 撈一次就看得到。 | 🛑 擋(同一輪只擋一次) |
|
| `comment-carries-task-guard.sh` | AI 要在票裡留一則「等某某上線才驗得了」這種**還沒做完的事**,卻沒有把它開成一張子票時,擋一次。留言沒人會回頭讀,票的 open/closed 撈一次就看得到。 | 🛑 擋(同一輪只擋一次) |
|
||||||
|
| `search-is-not-proof-guard.sh` | AI 用知識庫的**搜尋**找到一筆東西,然後把那筆東西的原始編號直接貼進票裡或派工單裡,當成「某個功能壞了」的證據——而它從沒用正規的檢索路徑去查過那筆——擋一次。你關心的是:不會再有人拿錯的方法量出一個錯的結論,然後退回一張其實已經做完的票。 | 🛑 擋(同一輪只擋一次) |
|
||||||
|
|
||||||
## B. AI 想寫檔案/改程式碼的當下(PreToolUse / Write·Edit·MultiEdit)
|
## B. AI 想寫檔案/改程式碼的當下(PreToolUse / Write·Edit·MultiEdit)
|
||||||
|
|
||||||
@@ -121,6 +125,7 @@
|
|||||||
| `empty-handed-stop-guard.sh` | 這一輪 AI**一個動作都沒做**卻想停下來(等你回覆),就擋下並告訴它「你的命令就是完整授權,不用再等第二次確認」。 | 🛑 擋(至多攔一次) |
|
| `empty-handed-stop-guard.sh` | 這一輪 AI**一個動作都沒做**卻想停下來(等你回覆),就擋下並告訴它「你的命令就是完整授權,不用再等第二次確認」。 | 🛑 擋(至多攔一次) |
|
||||||
| `worklist-guard.sh` | AI 自己列過的待辦清單裡還有沒做完的步驟,卻想收工寫報告,就擋下,逼它做完剩下的步驟。 | 🛑 擋 |
|
| `worklist-guard.sh` | AI 自己列過的待辦清單裡還有沒做完的步驟,卻想收工寫報告,就擋下,逼它做完剩下的步驟。 | 🛑 擋 |
|
||||||
| `factory-idle-guard.sh` | AI 該去派工卻沒派(工頭停工),就擋下要它交出「已經派工的憑證」,不是隨口說一句「我會催」就算數。**過閘有四條路:現在就派工/把票號寫進那句話/寫一行 `⏸ 等:<在等什麼>`/這一輪收尾在動作上。** 2026-08-23(inkstone/ISEP#30)修好「引用被當成主張」——貼原始碼、引用它自己的訊息、否認自己有下一步,都不再被咬。 | 🛑 擋 |
|
| `factory-idle-guard.sh` | AI 該去派工卻沒派(工頭停工),就擋下要它交出「已經派工的憑證」,不是隨口說一句「我會催」就算數。**過閘有四條路:現在就派工/把票號寫進那句話/寫一行 `⏸ 等:<在等什麼>`/這一輪收尾在動作上。** 2026-08-23(inkstone/ISEP#30)修好「引用被當成主張」——貼原始碼、引用它自己的訊息、否認自己有下一步,都不再被咬。 | 🛑 擋 |
|
||||||
|
| `mainline-idle-guard.sh` | AI **連續 4 個回合一直在查、一直在讀,卻什麼都沒交出去**(沒派工、沒改檔、沒寫回票)就擋一次。補的是上面兩支中間那一格:「沒動作」空手警察管、「說了下一步卻沒派」稼動率警察管,**而「有動作、但就是不說下一步」以前兩支都放行**。這支**一個字都不讀**,只看有沒有派工/產出/工作區變動。響過一次門檻就加倍(4→8→16),不會變成一直在響的警報。 | 🛑 擋(響過就退讓) |
|
||||||
| `browser-verify-guard.sh` | 這一輪 AI 宣稱「前端驗過了」,卻沒有真的用瀏覽器工具載入過,就擋下——`curl` 抓到 HTML 不算驗過。 | 🛑 擋 |
|
| `browser-verify-guard.sh` | 這一輪 AI 宣稱「前端驗過了」,卻沒有真的用瀏覽器工具載入過,就擋下——`curl` 抓到 HTML 不算驗過。 | 🛑 擋 |
|
||||||
| `self-drive-police.sh` | AI 想停下來問你「早就決定過的事」(用固定句型判斷,例如「要不要 X」「下一步做什麼」「這交給你」)就擋下,反問它查過 wiki/查過派工表了沒。 | 🛑 擋 |
|
| `self-drive-police.sh` | AI 想停下來問你「早就決定過的事」(用固定句型判斷,例如「要不要 X」「下一步做什麼」「這交給你」)就擋下,反問它查過 wiki/查過派工表了沒。 | 🛑 擋 |
|
||||||
| `self-drive-judge.sh` | 跟上面同一件事,但改用小模型(haiku)判斷「換句話說」的請示句——防止 AI 只是把「要不要」改寫成「不確定是否符合期待」就閃過上一支閘。 | 🛑 擋 |
|
| `self-drive-judge.sh` | 跟上面同一件事,但改用小模型(haiku)判斷「換句話說」的請示句——防止 AI 只是把「要不要」改寫成「不確定是否符合期待」就閃過上一支閘。 | 🛑 擋 |
|
||||||
@@ -147,6 +152,7 @@
|
|||||||
| `subagent-first-stamp.sh` | AI 真的派過工之後,留一個時間戳——給 `subagent-first-guard.sh` 判斷用。 | 📝 記錄 |
|
| `subagent-first-stamp.sh` | AI 真的派過工之後,留一個時間戳——給 `subagent-first-guard.sh` 判斷用。 | 📝 記錄 |
|
||||||
| `issue-status-autoflip.sh` | AI 一派工出去,就自動把對應的 Gitea 票改成「進行中(s/doing)」,不必等人手動改標籤。 | 📝 記錄(自動改票) |
|
| `issue-status-autoflip.sh` | AI 一派工出去,就自動把對應的 Gitea 票改成「進行中(s/doing)」,不必等人手動改標籤。 | 📝 記錄(自動改票) |
|
||||||
| `baton-handback-guard.sh` | 一條派工線做完了,就去看它那張票有沒有**指派給人/標籤有沒有說它卡在哪/有沒有寫下一步**,缺哪一格就當場說出來。你關心的是:不會再有票做完了卻沒人接手,躺在那裡沒人發現。 | 📝 記錄(提醒,不擋) |
|
| `baton-handback-guard.sh` | 一條派工線做完了,就去看它那張票有沒有**指派給人/標籤有沒有說它卡在哪/有沒有寫下一步**,缺哪一格就當場說出來。你關心的是:不會再有票做完了卻沒人接手,躺在那裡沒人發現。 | 📝 記錄(提醒,不擋) |
|
||||||
|
| `kbdb-evidence-stamp.sh` | AI 每次去知識庫拿資料,就記一筆「這是**搜尋**搜到的,還是**走正規檢索路徑**拿到的」。你關心的是:它等一下要拿這筆資料下結論時,有東西可以對照它走的是哪條路。 | 📝 記錄 |
|
||||||
|
|
||||||
## I. 你會撞到但跟「派工/收工」無關的一支(Edit·MultiEdit)
|
## I. 你會撞到但跟「派工/收工」無關的一支(Edit·MultiEdit)
|
||||||
|
|
||||||
@@ -259,6 +265,7 @@ A1 缺人話、A2 表格有幽靈、C 全頁有幽靈。
|
|||||||
| `arcrun-intent-guard.sh` | 2 次 | 一次守「所有寫檔案」,一次專門加強守「呼叫 Arcrun 部署/驗證工具」這個更精準的情境 |
|
| `arcrun-intent-guard.sh` | 2 次 | 一次守「所有寫檔案」,一次專門加強守「呼叫 Arcrun 部署/驗證工具」這個更精準的情境 |
|
||||||
| `micromanage-guard.sh` / `irreversible-dispatch-guard.sh` / `no-ticket-no-dispatch.sh` | 各 2 次 | 各自同時掛在 `Task` 與 `Agent` 兩個矩比對名稱上——這兩個名稱應該是同一種派工動作的新舊叫法,兩個都掛保證不漏接 |
|
| `micromanage-guard.sh` / `irreversible-dispatch-guard.sh` / `no-ticket-no-dispatch.sh` | 各 2 次 | 各自同時掛在 `Task` 與 `Agent` 兩個矩比對名稱上——這兩個名稱應該是同一種派工動作的新舊叫法,兩個都掛保證不漏接 |
|
||||||
| `worklist-guard.sh` / `self-drive-police.sh` / `self-drive-judge.sh` / `delivery-police.sh` / `wiki-first-police.sh` / `unpushed-police.sh` | 各 2 次 | 一次守「總管自己想收工」(Stop),一次守「subagent 交回工作」(SubagentStop)——同一套判準用在兩種角色身上 |
|
| `worklist-guard.sh` / `self-drive-police.sh` / `self-drive-judge.sh` / `delivery-police.sh` / `wiki-first-police.sh` / `unpushed-police.sh` | 各 2 次 | 一次守「總管自己想收工」(Stop),一次守「subagent 交回工作」(SubagentStop)——同一套判準用在兩種角色身上 |
|
||||||
|
| `search-is-not-proof-guard.sh` | 3 次 | 拿搜尋結果當證據的那個動作,可能是「貼進票裡」(Bash),也可能是「寫進派工單發包出去」(`Task`/`Agent` 兩個名稱各掛一次),三種都要接住 |
|
||||||
|
|
||||||
❓ **這裡有一件我看不出來是刻意還是遺留、需要人判斷**:`micromanage-guard.sh`/`irreversible-dispatch-guard.sh`/`no-ticket-no-dispatch.sh`
|
❓ **這裡有一件我看不出來是刻意還是遺留、需要人判斷**:`micromanage-guard.sh`/`irreversible-dispatch-guard.sh`/`no-ticket-no-dispatch.sh`
|
||||||
三支都**同時**掛在 `Task` 跟 `Agent` 這兩個矩比對名稱上。如果這兩個名稱在目前版本的 Claude Code 裡指的是「同一種派工工具呼叫」,
|
三支都**同時**掛在 `Task` 跟 `Agent` 這兩個矩比對名稱上。如果這兩個名稱在目前版本的 Claude Code 裡指的是「同一種派工工具呼叫」,
|
||||||
|
|||||||
@@ -52,6 +52,10 @@
|
|||||||
{
|
{
|
||||||
"type": "command",
|
"type": "command",
|
||||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/reply-identity-guard.sh"
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/reply-identity-guard.sh"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"type": "command",
|
||||||
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/search-is-not-proof-guard.sh"
|
||||||
}
|
}
|
||||||
]
|
]
|
||||||
},
|
},
|
||||||
@@ -144,6 +148,10 @@
|
|||||||
{
|
{
|
||||||
"type": "command",
|
"type": "command",
|
||||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/dispatch-format-guard.sh"
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/dispatch-format-guard.sh"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"type": "command",
|
||||||
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/search-is-not-proof-guard.sh"
|
||||||
}
|
}
|
||||||
]
|
]
|
||||||
},
|
},
|
||||||
@@ -183,6 +191,10 @@
|
|||||||
{
|
{
|
||||||
"type": "command",
|
"type": "command",
|
||||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/dispatch-format-guard.sh"
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/dispatch-format-guard.sh"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"type": "command",
|
||||||
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/search-is-not-proof-guard.sh"
|
||||||
}
|
}
|
||||||
]
|
]
|
||||||
},
|
},
|
||||||
@@ -233,6 +245,10 @@
|
|||||||
{
|
{
|
||||||
"type": "command",
|
"type": "command",
|
||||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/factory-idle-guard.sh"
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/factory-idle-guard.sh"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"type": "command",
|
||||||
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/mainline-idle-guard.sh"
|
||||||
}
|
}
|
||||||
]
|
]
|
||||||
},
|
},
|
||||||
@@ -321,6 +337,15 @@
|
|||||||
}
|
}
|
||||||
]
|
]
|
||||||
},
|
},
|
||||||
|
{
|
||||||
|
"matcher": ".*kbdb_(search|get_record|query|graph_neighbors|get_map).*",
|
||||||
|
"hooks": [
|
||||||
|
{
|
||||||
|
"type": "command",
|
||||||
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/kbdb-evidence-stamp.sh"
|
||||||
|
}
|
||||||
|
]
|
||||||
|
},
|
||||||
{
|
{
|
||||||
"matcher": "Agent|Task",
|
"matcher": "Agent|Task",
|
||||||
"hooks": [
|
"hooks": [
|
||||||
|
|||||||
Executable
+143
@@ -0,0 +1,143 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# 管什麼: 記下「這個 session 看到的每一筆 KBDB 資料,是從哪一條路拿到的」——搜尋出來的,還是走產品檢索路徑拿到的。
|
||||||
|
# 為什麼: 2026-08-27 inkstone/Arcrun#167 comment 4865,總管把 kbdb_search 的輸出當成「產品檢索壞了」的證據,退回一張已經做完的票、重派一條線。錯的不是那句話,是那條路。
|
||||||
|
# 誤觸時怎麼關: 這支不擋任何東西,只留檔。要停用就從 hooks.json 拿掉它(配套的 search-is-not-proof-guard 會跟著失效,見該檔)。
|
||||||
|
#
|
||||||
|
# kbdb-evidence-stamp.sh — 證據的出處登記處(PostToolUse: 各 kbdb_* 工具)
|
||||||
|
#
|
||||||
|
# ── 為什麼是「出處」而不是「措辭」───────────────────────────────────
|
||||||
|
# leo 2026-08-17 證偽過文字層:那天在文字層封路的閘 **8 次誤攔、0 次正確攔截**,
|
||||||
|
# 且方向穩定——紅線寫得越細,命中關鍵字的機率越高 ⇒ **那些閘在懲罰謹慎**。
|
||||||
|
# leo 原話:「自然語言的變體是無限的,blacklist 永遠追不完。
|
||||||
|
# 封路哲學之所以有效,是因為它封的是**動作**——動作有限且可枚舉。」
|
||||||
|
#
|
||||||
|
# ⇒ 所以本閘不看你怎麼說,看你**引用的那筆資料是從哪支工具掉出來的**。
|
||||||
|
# 資料值跟動作一樣是有限且可枚舉的:一個 entry id、一個 `kb://` 來源位址,
|
||||||
|
# 它要嘛出現在 kbdb_search 的回應裡,要嘛沒有。**這是事實,不是判讀。**
|
||||||
|
#
|
||||||
|
# ── 兩條路的分別(D81,leo 2026-08-13 親自裁定)────────────────────
|
||||||
|
# `system-dev/docs/2-architecture/decisions/D81-vector-only-for-entity-normalize.md`
|
||||||
|
# Graph(三元組/entities) → **找到該找的東西** ← 產品檢索路徑
|
||||||
|
# LLM Wiki(卡片文本) → **拉到對的內容** ← 產品檢索路徑
|
||||||
|
# 向量/關鍵字搜尋 → **協助 entities normalize**,**輔助,不是檢索主路徑**
|
||||||
|
#
|
||||||
|
# 🔴 **`kbdb_search` 本身完全合法**,這支不會讓它變難用——
|
||||||
|
# subagent-wiki-guard.sh 還明文要求「查任何東西之前先用它查 wiki」。
|
||||||
|
# leo 的話是「不能拿它當**產品檢索路徑**」,不是「不准呼叫」。
|
||||||
|
# ⇒ 本檔只登記出處,判斷留給 search-is-not-proof-guard.sh,而那支的觸發條件
|
||||||
|
# 窄到「你把搜尋結果的原始值貼進票或派工單裡當證據」才會響。
|
||||||
|
#
|
||||||
|
# ── 平台依據(查證過,不是推測)─────────────────────────────────────
|
||||||
|
# PostToolUse 的 stdin payload 帶得到工具的**輸出**:
|
||||||
|
# `@anthropic-ai/claude-code/sdk.d.ts:54-59`
|
||||||
|
# export type PostToolUseHookInput = BaseHookInput & {
|
||||||
|
# hook_event_name: 'PostToolUse'; tool_name: string;
|
||||||
|
# tool_input: unknown; tool_response: unknown; };
|
||||||
|
# 實跑的那顆(Caskroom 2.1.220)內建說明同樣寫著
|
||||||
|
# `"tool_response": { "success": true } // PostToolUse only`。
|
||||||
|
#
|
||||||
|
# ── fail-closed:這支失效的時候要出聲,不准靜默 ──────────────────────
|
||||||
|
# `kbdb-asked-stamp.sh` 檔頭記著 leo 2026-08-08 的原話:
|
||||||
|
# 「你自己寫了 hook,結果**一次次改都沒產生用途**,問題太大」。
|
||||||
|
# ⇒ 所以 payload 裡**根本沒有 `tool_response` 這個欄位**時(=平台換了介面),
|
||||||
|
# 本檔走 exit 2 把話講到 stderr 上(PostToolUse 的 exit 2 不會擋工具,
|
||||||
|
# 只會把訊息交給 Claude 看)。**寧可吵一次,也不要變成一支活著卻沒作用的閘。**
|
||||||
|
# 「回應讀得到但裡面沒有指紋」是正常情況(搜尋 0 筆),不出聲。
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
INPUT=$(cat)
|
||||||
|
|
||||||
|
OUT=$(printf '%s' "$INPUT" | python3 -c '
|
||||||
|
import json, os, re, sys
|
||||||
|
|
||||||
|
try:
|
||||||
|
d = json.load(sys.stdin)
|
||||||
|
except Exception:
|
||||||
|
print("SKIP"); raise SystemExit
|
||||||
|
|
||||||
|
tool = d.get("tool_name") or ""
|
||||||
|
sid = d.get("session_id") or "nosid"
|
||||||
|
|
||||||
|
# 這一族才登記;別的工具直接走人
|
||||||
|
if "kbdb_" not in tool:
|
||||||
|
print("SKIP"); raise SystemExit
|
||||||
|
|
||||||
|
# 🔴 D81 的兩條產品檢索路徑 vs 輔助工具。判斷只看工具名,不看內容。
|
||||||
|
WALKED = ("kbdb_get_record", "kbdb_graph_neighbors", "kbdb_query", "kbdb_get_map")
|
||||||
|
if any(w in tool for w in WALKED):
|
||||||
|
kind = "walked"
|
||||||
|
elif "kbdb_search" in tool:
|
||||||
|
kind = "search"
|
||||||
|
else:
|
||||||
|
print("SKIP"); raise SystemExit # 寫入類工具(create_*)不是證據來源
|
||||||
|
|
||||||
|
if "tool_response" not in d: # ← 平台換介面了,本閘等於死了
|
||||||
|
print("NOFIELD"); raise SystemExit
|
||||||
|
|
||||||
|
# 回應可能是 dict、list、字串、或 MCP 的 content blocks——一律壓成字串再找指紋。
|
||||||
|
# 這樣就不必猜它今天是哪一種包裝。
|
||||||
|
def flatten(x, acc):
|
||||||
|
if isinstance(x, str):
|
||||||
|
acc.append(x)
|
||||||
|
elif isinstance(x, dict):
|
||||||
|
for v in x.values(): flatten(v, acc)
|
||||||
|
elif isinstance(x, (list, tuple)):
|
||||||
|
for v in x: flatten(v, acc)
|
||||||
|
elif x is not None:
|
||||||
|
acc.append(str(x))
|
||||||
|
|
||||||
|
parts = []
|
||||||
|
flatten(d.get("tool_response"), parts)
|
||||||
|
try:
|
||||||
|
parts.append(json.dumps(d.get("tool_response"), ensure_ascii=False))
|
||||||
|
except Exception:
|
||||||
|
pass
|
||||||
|
blob = "\n".join(parts)
|
||||||
|
|
||||||
|
# ── 指紋只取兩類,兩類都是「值」不是「措辭」───────────────────────
|
||||||
|
# ① entry id:`e_<uuid>`。36 字元的 UUID,實質上不會誤撞。
|
||||||
|
# ② 來源位址:`kb://…`。它在 metadata_json 那串裡,而**跳脫前後長得一樣**
|
||||||
|
# (貼進 markdown 會變成 \"…\",但 kb:// 那段本身不變)⇒ 貼過去也認得出來。
|
||||||
|
# 兩類都是可枚舉的資料值,正好對上 leo 8-17「動作有限且可枚舉,文字不是」。
|
||||||
|
ids = set(re.findall(r"\be_[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}\b", blob))
|
||||||
|
srcs = set(re.findall(r"kb://[^\"\\\s,}\]]{6,}", blob))
|
||||||
|
fps = sorted(ids | srcs)
|
||||||
|
|
||||||
|
path = "/tmp/.kbdb-evidence-%s-%s" % (kind, sid)
|
||||||
|
if fps:
|
||||||
|
try:
|
||||||
|
with open(path, "a", encoding="utf-8") as f:
|
||||||
|
for x in fps:
|
||||||
|
f.write(x + "\n")
|
||||||
|
os.chmod(path, 0o600)
|
||||||
|
except Exception:
|
||||||
|
print("WRITEFAIL"); raise SystemExit
|
||||||
|
print("OK %s %d" % (kind, len(fps)))
|
||||||
|
' 2>/dev/null) || OUT="PYFAIL"
|
||||||
|
|
||||||
|
case "${OUT:-}" in
|
||||||
|
NOFIELD)
|
||||||
|
cat >&2 <<'EOF'
|
||||||
|
⚠️ kbdb-evidence-stamp 失效了:這次的 PostToolUse payload **沒有 `tool_response` 欄位**。
|
||||||
|
|
||||||
|
它靠這個欄位登記「這筆資料是從哪條路拿到的」,欄位不見 =
|
||||||
|
`search-is-not-proof-guard.sh` 從現在起**永遠不會響**(而且不會有人發現)。
|
||||||
|
|
||||||
|
依據(本閘寫的時候查證過):
|
||||||
|
@anthropic-ai/claude-code/sdk.d.ts:54-59 PostToolUseHookInput 帶 `tool_response`
|
||||||
|
|
||||||
|
⇒ 平台介面變了。開一張票去修這兩支,不要當作沒看到——
|
||||||
|
一支活著卻沒作用的閘,比沒有閘更糟:它會讓人以為這一格有人守。
|
||||||
|
EOF
|
||||||
|
exit 2 ;;
|
||||||
|
PYFAIL|WRITEFAIL)
|
||||||
|
cat >&2 <<'EOF'
|
||||||
|
⚠️ kbdb-evidence-stamp 這次沒登記成功(python3 或 /tmp 寫入失敗)。
|
||||||
|
|
||||||
|
後果:這一次的 kbdb 呼叫不會被 `search-is-not-proof-guard.sh` 看見。
|
||||||
|
不影響你手上的工作,但**這一格暫時沒人守**——請自己確認一次
|
||||||
|
「我等一下要下的結論,走的是不是我實際查過的那條路」。
|
||||||
|
EOF
|
||||||
|
exit 2 ;;
|
||||||
|
esac
|
||||||
|
exit 0
|
||||||
Binary file not shown.
Executable
+291
@@ -0,0 +1,291 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# mainline-idle-guard.sh — 主線閒置警察(inkstone/ISEP#30 → comment 4851)
|
||||||
|
#
|
||||||
|
# ── 補的是哪一格 ────────────────────────────────────────────────
|
||||||
|
# leo 2026-08-27:「**你為什麼會停工什麼都沒派?不是停下來會有 hook 嗎?**」
|
||||||
|
#
|
||||||
|
# 總管的行為 空手警察 稼動率警察
|
||||||
|
# ─────────────────────────────────────────────────────
|
||||||
|
# 沒動作、沒宣告 🛑 擋 —
|
||||||
|
# 有動作、有宣告下一步 放行 🛑 擋
|
||||||
|
# **有動作、不宣告** **放行** **放行** ← 這一格
|
||||||
|
#
|
||||||
|
# 第三列就是當天實際發生的:連續數個回合在查 git、讀票、跑測試、複驗 subagent 的
|
||||||
|
# 宣稱——**十幾個 tool call,兩支閘都放行**,而主線一個 subagent 都沒派。
|
||||||
|
# **只要不寫「下一步」三個字,兩支閘都抓不到。**
|
||||||
|
#
|
||||||
|
# ── 為什麼不是再加一組句型 ──────────────────────────────────────
|
||||||
|
# 紅線就寫在票上:不准用文字層判準。leo 2026-08-17 已經證偽過那條路
|
||||||
|
# (文字層的閘當日 8 次誤攔、0 次正確攔截,而且**紅線寫得越細越容易誤攔**)。
|
||||||
|
# 本閘從頭到尾**不讀任何一個字**——它只看「這個回合做了什麼工具呼叫」與
|
||||||
|
# 「工作區的狀態有沒有變」。措辭隨它變,這條路物理上不通。
|
||||||
|
#
|
||||||
|
# ── 判準:偵察 ≠ 產出 ──────────────────────────────────────────
|
||||||
|
# 乾回合(dry turn)= ① 這回合 ≥3 個 tool call(**有在用力**)
|
||||||
|
# + ② 沒有任何一種「推進證據」(見下)
|
||||||
|
# 連續 4 個乾回合 ⇒ 擋一次。(4 是量出來的,見「門檻怎麼定的」)
|
||||||
|
#
|
||||||
|
# 🔴 兩個「不算乾回合」的設計,是為了不誤攔:
|
||||||
|
# - **0–2 個 tool call 的回合完全不計數**。回答 leo 一個問題、順手 grep 兩下,
|
||||||
|
# 那是對話,不是空轉;而「零動作」已經有空手警察在管。
|
||||||
|
# - **推進證據採極寬認定**(下面任何一種都算)。寧可漏攔,不可誤攔——
|
||||||
|
# 永遠在響的警報等於訓練人忽略警報,那比沒有警報更糟。
|
||||||
|
#
|
||||||
|
# 推進證據(任何一種成立 ⇒ 這回合有推進,計數歸零):
|
||||||
|
# ① 派工/驅動別人:Agent/Task/SendMessage/spawn_task
|
||||||
|
# ② 產出東西:Write/Edit/MultiEdit/NotebookEdit/Artifact
|
||||||
|
# ③ 寫進外部系統:工具名含 create/push/update/send/reply/publish/deploy/submit…
|
||||||
|
# ④ Bash 白名單:git commit/push/merge/tag、scripts/ticket、wrangler deploy…
|
||||||
|
# ⑤ **工作區狀態變了**:HEAD 動了,或 `git status --porcelain` 的內容變了
|
||||||
|
# ⇒ 這一條是關鍵:用 heredoc/sed/腳本改檔(本環境很常見)不經過 Edit 工具,
|
||||||
|
# 光看工具名會漏;看**結果**就不會。
|
||||||
|
#
|
||||||
|
# 🔴 ③④ 是**只用來放行的白名單**,永遠不用來擋。
|
||||||
|
# 白名單漏了一項=少放行一次(有 ⑤ 兜底),黑名單漏了一項=誤攔一次。
|
||||||
|
# 方向不對稱,所以只准往放行的方向做字面比對。
|
||||||
|
#
|
||||||
|
# ── 為什麼是「連續」而不是「這一回合」 ──────────────────────────
|
||||||
|
# 票上第 3 條驗收:「這回合就是在回答一個不需要派工的問題 ⇒ 放行」。
|
||||||
|
# 單一回合沒有推進,本來就可能完全正當(在複驗、在讀票、在回答)。
|
||||||
|
# **不正當的是那個狀態持續下去。** 所以量的是連續乾回合數,不是單回合。
|
||||||
|
# ⇒ 這同時滿足另一條紅線:不會變成「每回合都必須派工」。
|
||||||
|
#
|
||||||
|
# ── 門檻怎麼定的:拿真 transcript 量,不是拍腦袋 ────────────────
|
||||||
|
# 重放本機 6 份真 transcript(InkStoneCo 專案,**1965 個真實回合**),
|
||||||
|
# 逐回合餵給這道閘,數它會響幾次:
|
||||||
|
#
|
||||||
|
# 起始門檻 3 → 4 次(92a75156 兩次、602ea4a1 一次、9e0144f1 一次)
|
||||||
|
# 起始門檻 4 → **1 次**(92a75156 第 311 回合)
|
||||||
|
#
|
||||||
|
# 門檻 3 多出來的那三次,看下去都落在「leo 正在連問問題、我逐題查證回答」的段落
|
||||||
|
# ——那正是票上第 3 條驗收明文保護的情境(**閘不能懲罰誠實回答問題**)。
|
||||||
|
# 門檻 4 剩下的那一次,落在連續 10 個回合(308–317)只查不產出的那一段,
|
||||||
|
# 那一段本來就同時被 delivery-police 與 wiki-first-police 連續攔了五次。
|
||||||
|
# ⇒ **1/1965 = 0.05%**。取 4。
|
||||||
|
#
|
||||||
|
# ⚠️ 重放時一律把 `stop_hook_active` 當成 false(最壞情況)。真實環境裡那幾個
|
||||||
|
# 回合有不少是被別的 Stop 閘擋出來的 ⇒ 實際會響得比這個數字更少。
|
||||||
|
#
|
||||||
|
# ── 響過就退讓(不當那個永遠在響的警報)────────────────────────
|
||||||
|
# 擋一次之後:計數歸零,**門檻加倍**(3 → 6 → 12 → 24…)。
|
||||||
|
# 真的在空轉會被早早抓到;真的是一段長時間的正當偵察,警報會自己越來越稀。
|
||||||
|
# 另外 `stop_hook_active` 為真(已被別的 Stop 閘擋過)時完全不計數。
|
||||||
|
# ⇒ 不可能把人鎖死:擋完就放行,再送一次即可。
|
||||||
|
#
|
||||||
|
# ── 內部錯誤不准靜默放行 ────────────────────────────────────────
|
||||||
|
# Stop 閘 fail-closed 會把 session 鎖死,而誤攔是本 repo 的第一級缺陷
|
||||||
|
# ⇒ 內部錯誤走 exit 0,但**留痕**:log 記 ⚠️、stderr 也印一行。
|
||||||
|
# 「不准靜默」是靠留痕滿足的,不是靠擋下。
|
||||||
|
#
|
||||||
|
# 迴歸測試:hooks/tests/mainline-idle-guard.test.sh(含「不該擋」的案例)
|
||||||
|
set -u
|
||||||
|
|
||||||
|
PROJ="${CLAUDE_PROJECT_DIR:-$(pwd)}"
|
||||||
|
PAYLOAD=$(cat 2>/dev/null || echo '{}')
|
||||||
|
|
||||||
|
# ⑤ 工作區狀態指紋:HEAD + 未提交變更的內容摘要。
|
||||||
|
# 不是 git repo 就給空字串(這層證據不可用,其餘四層照跑)。
|
||||||
|
GITSTATE=""
|
||||||
|
if git -C "$PROJ" rev-parse --git-dir >/dev/null 2>&1; then
|
||||||
|
GITSTATE="$(git -C "$PROJ" rev-parse HEAD 2>/dev/null || echo '-')|$(
|
||||||
|
git -C "$PROJ" status --porcelain 2>/dev/null | shasum 2>/dev/null | cut -c1-16
|
||||||
|
)"
|
||||||
|
fi
|
||||||
|
|
||||||
|
VERDICT=$(printf '%s' "$PAYLOAD" | GITSTATE="$GITSTATE" python3 -c '
|
||||||
|
import json, os, re, sys
|
||||||
|
|
||||||
|
def out(s):
|
||||||
|
print(s); raise SystemExit
|
||||||
|
|
||||||
|
try:
|
||||||
|
d = json.load(sys.stdin)
|
||||||
|
except Exception:
|
||||||
|
out("SKIP:bad-payload")
|
||||||
|
|
||||||
|
# 已被別的 Stop 閘擋過這一輪 ⇒ 不計數、不擋(避免疊擋)
|
||||||
|
if d.get("stop_hook_active"):
|
||||||
|
out("SKIP:already-nudged")
|
||||||
|
|
||||||
|
tp = d.get("transcript_path") or ""
|
||||||
|
if not tp or not os.path.exists(tp):
|
||||||
|
out("SKIP:no-transcript")
|
||||||
|
|
||||||
|
sid = d.get("session_id") or "nosid"
|
||||||
|
sid = re.sub(r"[^A-Za-z0-9_.-]", "_", sid)[:64]
|
||||||
|
state_path = os.path.join(os.environ.get("MAINLINE_IDLE_STATE_DIR", "/tmp"),
|
||||||
|
".mainline-idle-%s.json" % sid)
|
||||||
|
|
||||||
|
rows = []
|
||||||
|
try:
|
||||||
|
with open(tp) as f:
|
||||||
|
for line in f:
|
||||||
|
line = line.strip()
|
||||||
|
if line:
|
||||||
|
try: rows.append(json.loads(line))
|
||||||
|
except Exception: pass
|
||||||
|
except Exception:
|
||||||
|
out("SKIP:unreadable")
|
||||||
|
|
||||||
|
# 這個回合=最後一則「真的來自使用者」的訊息之後(工具結果不算)
|
||||||
|
start = 0
|
||||||
|
for i, r in enumerate(rows):
|
||||||
|
if r.get("type") == "user":
|
||||||
|
c = (r.get("message") or {}).get("content")
|
||||||
|
blocks = c if isinstance(c, list) else [{"type": "text"}]
|
||||||
|
if not any(isinstance(b, dict) and b.get("type") == "tool_result" for b in blocks):
|
||||||
|
start = i
|
||||||
|
turn = rows[start:]
|
||||||
|
|
||||||
|
names, bash_cmds = [], []
|
||||||
|
for r in turn:
|
||||||
|
if r.get("type") != "assistant":
|
||||||
|
continue
|
||||||
|
for b in (r.get("message") or {}).get("content") or []:
|
||||||
|
if isinstance(b, dict) and b.get("type") == "tool_use":
|
||||||
|
n = b.get("name") or ""
|
||||||
|
names.append(n)
|
||||||
|
if n == "Bash":
|
||||||
|
cmd = (b.get("input") or {}).get("command") or ""
|
||||||
|
if isinstance(cmd, str):
|
||||||
|
bash_cmds.append(cmd)
|
||||||
|
|
||||||
|
tools = len(names)
|
||||||
|
|
||||||
|
# ── 推進證據(白名單:只用來放行)────────────────────────────
|
||||||
|
DISPATCH = {"Agent", "Task", "SendMessage"}
|
||||||
|
PRODUCE = {"Write", "Edit", "MultiEdit", "NotebookEdit", "Artifact"}
|
||||||
|
# 寫進外部系統的 MCP/內建工具,用動詞尾綴認(漏了只是少放行一次)
|
||||||
|
WRITE_VERB = re.compile(
|
||||||
|
r"(create|push|update|send|reply|post|publish|deploy|submit|spawn_task|"
|
||||||
|
r"write|delete|upload|assign|comment|tag_resource|run_workflow)", re.I)
|
||||||
|
BASH_WRITE = re.compile(
|
||||||
|
r"git\s+(commit|push|merge|tag|cherry-pick|revert|am|apply)"
|
||||||
|
r"|scripts/ticket|(^|\s)ticket\s+(say|new|assign|label|close|move)"
|
||||||
|
r"|wrangler\s+(deploy|publish|d1|kv|r2|secret)"
|
||||||
|
r"|gh\s+(issue|pr|release)\s+(create|comment|edit|close)"
|
||||||
|
r"|npm\s+publish|ship\.mjs|github-arm\.sh")
|
||||||
|
|
||||||
|
why = ""
|
||||||
|
if any(n in DISPATCH for n in names):
|
||||||
|
why = "dispatch"
|
||||||
|
elif any(n in PRODUCE for n in names):
|
||||||
|
why = "produce"
|
||||||
|
elif any(WRITE_VERB.search(n) for n in names):
|
||||||
|
why = "external-write"
|
||||||
|
elif any(BASH_WRITE.search(c) for c in bash_cmds):
|
||||||
|
why = "bash-write"
|
||||||
|
|
||||||
|
gitstate = os.environ.get("GITSTATE", "")
|
||||||
|
|
||||||
|
# ── 狀態檔 ────────────────────────────────────────────────
|
||||||
|
st = {}
|
||||||
|
try:
|
||||||
|
with open(state_path) as f:
|
||||||
|
st = json.load(f)
|
||||||
|
except Exception:
|
||||||
|
st = {}
|
||||||
|
|
||||||
|
# 起始門檻。預設 4 是拿真 transcript 量出來的(見檔頭「門檻怎麼定的」段),
|
||||||
|
# 環境變數只是為了讓那個量測可以重跑,不是給人隨手調鬆的旋鈕。
|
||||||
|
try:
|
||||||
|
BASE = max(2, int(os.environ.get("MAINLINE_IDLE_THRESHOLD", "4")))
|
||||||
|
except Exception:
|
||||||
|
BASE = 4
|
||||||
|
|
||||||
|
streak = int(st.get("streak", 0) or 0)
|
||||||
|
threshold = int(st.get("threshold", BASE) or BASE)
|
||||||
|
last_rows = int(st.get("rows", -1) or -1)
|
||||||
|
last_git = st.get("git", None)
|
||||||
|
|
||||||
|
def save(verdict):
|
||||||
|
try:
|
||||||
|
with open(state_path, "w") as f:
|
||||||
|
json.dump({"streak": streak, "threshold": threshold,
|
||||||
|
"rows": len(rows), "git": gitstate}, f)
|
||||||
|
except Exception:
|
||||||
|
pass
|
||||||
|
out(verdict)
|
||||||
|
|
||||||
|
# 第一次見到這個 session:只立基準,不評分(沒有可比的前一格)
|
||||||
|
if last_rows < 0:
|
||||||
|
save("SKIP:baseline")
|
||||||
|
|
||||||
|
# 同一個回合被叫第二次(transcript 沒長)⇒ 不重複計數
|
||||||
|
if len(rows) <= last_rows:
|
||||||
|
save("SKIP:same-turn")
|
||||||
|
|
||||||
|
# ⑤ 工作區狀態變了 ⇒ 有產出(heredoc/sed/腳本改檔都吃得到)
|
||||||
|
if not why and gitstate and last_git is not None and gitstate != last_git:
|
||||||
|
why = "worktree-changed"
|
||||||
|
|
||||||
|
if why:
|
||||||
|
streak = 0
|
||||||
|
save("OK:%s:%d" % (why, tools))
|
||||||
|
|
||||||
|
# 沒有推進證據,但這回合幾乎沒用力(≤2 個動作)⇒ 那是對話,不計數
|
||||||
|
if tools < 3:
|
||||||
|
save("OK:light-turn:%d" % tools)
|
||||||
|
|
||||||
|
streak += 1
|
||||||
|
if streak >= threshold:
|
||||||
|
fired_at = streak
|
||||||
|
fired_threshold = threshold
|
||||||
|
streak = 0
|
||||||
|
threshold = threshold * 2 # 響過就退讓:3 → 6 → 12 → 24…
|
||||||
|
save("IDLE::%d::%d::%d" % (fired_at, fired_threshold, tools))
|
||||||
|
|
||||||
|
save("OK:dry-turn:%d/%d" % (streak, threshold))
|
||||||
|
' 2>/dev/null) || VERDICT="CRASH"
|
||||||
|
[ -n "${VERDICT:-}" ] || VERDICT="CRASH"
|
||||||
|
|
||||||
|
STAMP=$(date "+%Y-%m-%d %H:%M:%S" 2>/dev/null || echo "?")
|
||||||
|
LOGDIR="$PROJ/.claude/hooks"
|
||||||
|
note() {
|
||||||
|
if [ -d "$LOGDIR" ]; then
|
||||||
|
printf '| %s | %s | %s |\n' "$STAMP" "$1" "$2" >> "$LOGDIR/mainline-idle-guard.log" 2>/dev/null || true
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
case "$VERDICT" in
|
||||||
|
IDLE::*)
|
||||||
|
N=$(printf '%s' "$VERDICT" | cut -d: -f3)
|
||||||
|
T=$(printf '%s' "$VERDICT" | cut -d: -f5)
|
||||||
|
C=$(printf '%s' "$VERDICT" | cut -d: -f7)
|
||||||
|
note "⛔ 擋下" "連續 ${N} 個乾回合(門檻 ${T}),本回合 ${C} 個動作、零推進"
|
||||||
|
cat >&2 <<MSG
|
||||||
|
🛤️ 主線閒置警察:**連續 ${N} 個回合有動作、沒推進。**(本回合 ${C} 個動作)
|
||||||
|
|
||||||
|
這一格是空手警察與稼動率警察中間的漏洞——
|
||||||
|
「沒動作」有人管、「宣告了下一步卻沒派工」有人管,
|
||||||
|
但**一直在查、一直在讀、什麼都沒交出去**,兩支都放行。
|
||||||
|
🔴 只要不寫「下一步」三個字,就沒有任何閘抓得到。這支抓的就是它。
|
||||||
|
|
||||||
|
本閘**一個字都不讀**。它只認這五種「推進」,任何一種成立就歸零:
|
||||||
|
① 派工/驅動別人 Agent/Task/SendMessage
|
||||||
|
② 產出東西 Write/Edit/Artifact
|
||||||
|
③ 寫進外部系統 建票/留言/推工作流/部署
|
||||||
|
④ Bash 寫入 git commit/push、scripts/ticket、wrangler deploy
|
||||||
|
⑤ 工作區變了 HEAD 動了或有新的未提交變更(heredoc/sed 改檔也算)
|
||||||
|
|
||||||
|
━━ 現在做一件就好,不必補一段說明 ━━━━━━━━━━━━━━━━━━━━━━
|
||||||
|
• 查到的東西**寫回票**(\`scripts/ticket say <owner/repo#N> -F <檔>\`)
|
||||||
|
——查證只有落回票上才是資產,留在 transcript 裡下一個 session 就沒了
|
||||||
|
• 該別人做的**現在派出去**(帶【工單】一行票號)
|
||||||
|
• 自己該落地的**現在落地**(改檔/commit)
|
||||||
|
|
||||||
|
━━ 如果這幾個回合的偵察本來就是正當的 ━━━━━━━━━━━━━━━━━━
|
||||||
|
直接再送一次即可,本閘已經歸零,而且**門檻已加倍**(下次要 $((T*2)) 個乾回合才會再響)。
|
||||||
|
🔴 不必為了過這道閘去做一件假的動作——**假派工比不派更糟。**
|
||||||
|
MSG
|
||||||
|
exit 2 ;;
|
||||||
|
CRASH|SKIP:bad-payload)
|
||||||
|
# fail-closed 的精神在「不准靜默」:Stop 閘擋下內部錯誤會鎖死 session,
|
||||||
|
# 所以放行,但一定留痕(log + stderr),讓「這道閘壞了」查得到。
|
||||||
|
note "⚠️ 內部錯誤" "$VERDICT"
|
||||||
|
printf '⚠️ mainline-idle-guard 內部錯誤(%s)——本回合未評分,已記入 log。\n' "$VERDICT" >&2
|
||||||
|
exit 0 ;;
|
||||||
|
*)
|
||||||
|
note "✅ 放行" "$VERDICT"
|
||||||
|
exit 0 ;;
|
||||||
|
esac
|
||||||
Executable
+198
@@ -0,0 +1,198 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# 管什麼: 把 kbdb_search 掉出來的原始值當證據,貼進票或派工單裡,而那筆資料從沒走過產品檢索路徑時,擋一次。
|
||||||
|
# 為什麼: 2026-08-27 inkstone/Arcrun#167 comment 4865——總管用 kbdb_search 的輸出判定「兩個缺陷都還在」,退回一張已經做完、有測試、東西在 main 的票,還重派一條線。半小時後自己更正(comment 4877):那條路本來就不會有那個欄位。
|
||||||
|
# 誤觸時怎麼關: 指令或派工單裡加 `search-is-evidence: <一句理由>` 重送(留痕);同一 session 只擋一次。
|
||||||
|
#
|
||||||
|
# search-is-not-proof-guard.sh — 你判斷的那條路,和你走的那條路,是同一條嗎?
|
||||||
|
# (PreToolUse: Bash / Agent / Task)
|
||||||
|
#
|
||||||
|
# ── 這一格為什麼原本沒有閘(inkstone/ISEP#30 comment 4879 的原話)──────
|
||||||
|
# 「所有現有的閘防的是**危險動作**:推 main、推 prod、寫金鑰、打真庫、開重複票。
|
||||||
|
# 而『用 kbdb_search 去證明某條路壞了』——不危險、不寫檔、不推 main。
|
||||||
|
# **它只是錯的方法。** ⇒ 閘的座標系裡沒有這一維。」
|
||||||
|
#
|
||||||
|
# ── 判準:出處,不是措辭 ────────────────────────────────────────────
|
||||||
|
# 🔴 驗收條件第 4 條寫死:**不要用關鍵字比對我的措辭**。
|
||||||
|
# leo 2026-08-17 已經證偽過文字層——那天 **8 次誤攔、0 次正確攔截**,
|
||||||
|
# 而且方向穩定:紅線寫得越細,命中關鍵字的機率越高 ⇒ **在懲罰謹慎**。
|
||||||
|
#
|
||||||
|
# 所以這支一個字都不看。它只問一件機械問題:
|
||||||
|
#
|
||||||
|
# 你正要送出去的這份東西裡,有沒有一個**只在 kbdb_search 的回應裡出現過**
|
||||||
|
# 的值(entry id / `kb://` 來源位址)?而那筆資料,這個 session 從來沒有
|
||||||
|
# 用產品檢索路徑(graph / wiki 內容)拿過?
|
||||||
|
#
|
||||||
|
# ⇒ 兩個條件都成立,才代表「我在拿輔助工具的輸出,當產品檢索路徑的證據」。
|
||||||
|
# 這是**資料的出處**,不是我的用詞。值跟動作一樣有限且可枚舉。
|
||||||
|
#
|
||||||
|
# ── D81:哪條才是產品檢索路徑(leo 2026-08-13 親自裁定)──────────────
|
||||||
|
# `system-dev/docs/2-architecture/decisions/D81-vector-only-for-entity-normalize.md`
|
||||||
|
# 「你會用 **graph 找到該找的東西**,用 **LLM wiki 去拉到對的內容**,
|
||||||
|
# 所以全量向量化沒意義⋯⋯**向量的目的是用來協助把 entities normalize**。」
|
||||||
|
# ⇒ 主路徑=graph + wiki 內容;向量/關鍵字搜尋=**輔助**。
|
||||||
|
#
|
||||||
|
# 🔴 **這支不會讓 `kbdb_search` 變難用。** 它是合法的基本盤工具,
|
||||||
|
# subagent-wiki-guard.sh 還明文要求「查任何東西之前先用它查 wiki」。
|
||||||
|
# 查一筆資料在不在、找 record_id、翻 wiki 找判例——**全部照放**,
|
||||||
|
# 因為那些用途不會把 entry id 貼進票裡當證據。
|
||||||
|
#
|
||||||
|
# ── 真跡(本閘的規格,Arcrun#167 comment 4865 原文照貼)───────────────
|
||||||
|
# $ kbdb_search(q="小果 AFTEE 詐貸") → count 5
|
||||||
|
# { "id": "e_b77f23a1-b467-4aa4-883c-58a051ab8e66", … }
|
||||||
|
# "metadata_json": "{\"source\":\"kb://小果被AFTEE詐貸.pdf#8\", … }"
|
||||||
|
# ⇒ 那則退回裡**同時**有 entry id 和 `kb://` 位址,兩類指紋都命中,
|
||||||
|
# 而整個 session 沒有任何一次 graph/wiki 內容的呼叫。
|
||||||
|
# ⇒ 半小時後 comment 4877:「上一則退回是錯的;真正的缺口是那支工具 MCP 沒有」。
|
||||||
|
# **那半小時裡,一條線被停掉、一張做完的票被退回、一份工單被重寫。**
|
||||||
|
#
|
||||||
|
# ── 誠實邊界(不補,補了就變成文字層)────────────────────────────────
|
||||||
|
# 1. **改寫過的證據抓不到**——「我看到出處還是 `../` 開頭」這種轉述沒有指紋。
|
||||||
|
# 但房規本來就要求貼原始輸出(規則四之一、派工鐵律之三),
|
||||||
|
# 而貼了原始輸出就會被抓到。**不貼的那條路由別的閘管,不歸這支。**
|
||||||
|
# 2. **只認 KBDB 這一族**。別的「錯的驗證路徑」(拿 portal 畫面當 MCP 的證據——
|
||||||
|
# 08-27 同一天的另一半)這支看不到,因為那不經過工具呼叫。
|
||||||
|
# 3. 想不出乾淨判準的地方就留白,不硬做。
|
||||||
|
# `.claude/branch-holds.md` 檔頭那句:**永遠在響的警報,等於訓練人忽略這個警報。**
|
||||||
|
set -uo pipefail
|
||||||
|
|
||||||
|
INPUT=$(cat)
|
||||||
|
|
||||||
|
SID=$(printf '%s' "$INPUT" | python3 -c "
|
||||||
|
import sys, json
|
||||||
|
try: print(json.load(sys.stdin).get('session_id','') or 'nosid')
|
||||||
|
except Exception: print('nosid')
|
||||||
|
" 2>/dev/null || echo nosid)
|
||||||
|
|
||||||
|
SEARCH="/tmp/.kbdb-evidence-search-$SID"
|
||||||
|
# 這個 session 從來沒用搜尋拿過任何東西 ⇒ 這支沒有立場說話,最便宜的出口放在最前面
|
||||||
|
[ -s "$SEARCH" ] || exit 0
|
||||||
|
|
||||||
|
WARNED="/tmp/.search-is-not-proof-warned-$SID"
|
||||||
|
[ -f "$WARNED" ] && exit 0 # 同一 session 只擋一次,不鬼打牆
|
||||||
|
|
||||||
|
# 🔴 env 要 export,不能掛在 `printf` 前面——那樣只餵到 printf,python3 收不到
|
||||||
|
export SEARCH_FILE="$SEARCH"
|
||||||
|
export WALKED_FILE="/tmp/.kbdb-evidence-walked-$SID"
|
||||||
|
|
||||||
|
HIT=$(printf '%s' "$INPUT" | python3 -c '
|
||||||
|
import json, os, re, sys
|
||||||
|
|
||||||
|
try:
|
||||||
|
d = json.load(sys.stdin)
|
||||||
|
except Exception:
|
||||||
|
raise SystemExit # 讀不到 payload 就不擋(那不是使用者的錯)
|
||||||
|
|
||||||
|
tool = d.get("tool_name") or ""
|
||||||
|
ti = d.get("tool_input") or {}
|
||||||
|
if not isinstance(ti, dict):
|
||||||
|
raise SystemExit
|
||||||
|
|
||||||
|
# ── ① 這是不是一個「往外送」的動作?──────────────────────────────
|
||||||
|
# 往外送 = 這份文字會變成別人的前提:貼進票、關票、記裁決、或發包給另一條線。
|
||||||
|
# 只在自己腦袋裡看搜尋結果,永遠不會走到這裡。
|
||||||
|
body, kind = "", ""
|
||||||
|
|
||||||
|
if tool in ("Agent", "Task"):
|
||||||
|
body = ti.get("prompt") or ""
|
||||||
|
kind = "派工單"
|
||||||
|
elif tool == "Bash":
|
||||||
|
cmd = ti.get("command") or ""
|
||||||
|
if not cmd:
|
||||||
|
raise SystemExit
|
||||||
|
outward = False
|
||||||
|
if re.search(r"\bticket\s+(say|close|decide|new|subtask|handback)\b", cmd):
|
||||||
|
outward = True
|
||||||
|
if re.search(r"issues/\d+(/comments)?\b", cmd) and re.search(r"\b(POST|PATCH)\b", cmd):
|
||||||
|
outward = True
|
||||||
|
if not outward:
|
||||||
|
raise SystemExit
|
||||||
|
body, kind = cmd, "票上的留言"
|
||||||
|
# 內文常常放在 -F <檔> 裡,指令本身看不到 ⇒ 跟 comment-carries-task-guard 同一招
|
||||||
|
m = re.search(r"[\s](?:-F|--file)[\s]+(\S+)", cmd)
|
||||||
|
if m and os.path.isfile(m.group(1)):
|
||||||
|
try:
|
||||||
|
body += "\n" + open(m.group(1), encoding="utf-8", errors="replace").read()
|
||||||
|
except Exception:
|
||||||
|
pass
|
||||||
|
else:
|
||||||
|
raise SystemExit
|
||||||
|
|
||||||
|
if not body:
|
||||||
|
raise SystemExit
|
||||||
|
|
||||||
|
# 逃生口(留痕:它會留在指令歷史/派工單上)
|
||||||
|
if "search-is-evidence:" in body:
|
||||||
|
raise SystemExit
|
||||||
|
|
||||||
|
def load(p):
|
||||||
|
try:
|
||||||
|
with open(p, encoding="utf-8") as f:
|
||||||
|
return {ln.strip() for ln in f if ln.strip()}
|
||||||
|
except Exception:
|
||||||
|
return set()
|
||||||
|
|
||||||
|
searched = load(os.environ["SEARCH_FILE"])
|
||||||
|
walked = load(os.environ["WALKED_FILE"])
|
||||||
|
|
||||||
|
# ── ② 只在搜尋裡出現過、真路徑沒走過的那些值 ─────────────────────
|
||||||
|
# 走過真路徑的(graph / wiki 內容 / query)從候選裡扣掉——
|
||||||
|
# **搜完再去走一次真路徑,本來就是對的做法,不該被罰。**
|
||||||
|
only_search = searched - walked
|
||||||
|
if not only_search:
|
||||||
|
raise SystemExit
|
||||||
|
|
||||||
|
# ── ③ 這些值有沒有真的被貼進要送出去的那份東西裡 ──────────────────
|
||||||
|
hits = sorted(v for v in only_search if v in body)
|
||||||
|
if not hits:
|
||||||
|
raise SystemExit
|
||||||
|
|
||||||
|
print(kind + "\t" + "\t".join(hits[:3]))
|
||||||
|
' 2>/dev/null) || exit 0
|
||||||
|
|
||||||
|
[ -n "${HIT:-}" ] || exit 0
|
||||||
|
|
||||||
|
KIND=$(printf '%s' "$HIT" | cut -f1)
|
||||||
|
VALS=$(printf '%s' "$HIT" | cut -f2- | tr '\t' '\n' | sed 's/^/ /')
|
||||||
|
|
||||||
|
date +%s > "$WARNED"
|
||||||
|
|
||||||
|
cat >&2 <<EOF
|
||||||
|
🧭 你正要把 **kbdb_search 掉出來的原始值**,當成證據送進${KIND}裡。
|
||||||
|
|
||||||
|
被貼過去的值(這個 session 只在 kbdb_search 的回應裡出現過):
|
||||||
|
$VALS
|
||||||
|
|
||||||
|
而這個 session **沒有用產品檢索路徑拿過這幾筆**——
|
||||||
|
graph(\`kbdb_graph_neighbors\`)/wiki 內容(\`kbdb_get_record\`)/\`kbdb_query\` 一次都沒有。
|
||||||
|
|
||||||
|
【D81|leo 2026-08-13 親自裁定】
|
||||||
|
「你會用 **graph 找到該找的東西**,用 **LLM wiki 去拉到對的內容**⋯⋯
|
||||||
|
**向量的目的是用來協助把 entities normalize**。」
|
||||||
|
⇒ 主路徑=graph + wiki 內容。**搜尋是輔助,不是產品檢索路徑。**
|
||||||
|
🔴 這不是說 \`kbdb_search\` 不能用——它是合法的基本盤工具,查 wiki 本來就該用它。
|
||||||
|
不能做的是**拿它的輸出,去斷定產品檢索那條路是好是壞**。
|
||||||
|
|
||||||
|
【它花掉過多少(inkstone/Arcrun#167,2026-08-27)】
|
||||||
|
12:34 comment 4865 用 kbdb_search 的輸出判定「兩個缺陷都還在」→ 退回一張
|
||||||
|
**已經做完、有測試、東西在 main** 的票,並重派一條線
|
||||||
|
13:08 comment 4877 總管自己更正:「上一則退回是錯的;
|
||||||
|
真正的缺口是**那支工具 MCP 根本沒有**」
|
||||||
|
⇒ 真相是那次修的是另一支工具的欄位,\`kbdb_search\` 本來就不會有它。
|
||||||
|
**在用一條錯的路,反覆確認一件錯的事**——而真正的缺口一直沒被看到。
|
||||||
|
|
||||||
|
【送出前先回答這一題】
|
||||||
|
**你要下結論的那條路,和你剛才實際走的那條路,是同一條嗎?**
|
||||||
|
(08-27 那則退回自己就寫著:「我當時驗的是 portal 的來源顯示,
|
||||||
|
但這張票的驗收條件是 MCP client 問『原文在哪』。**兩條不同的路。**」)
|
||||||
|
|
||||||
|
【出路,挑一條】
|
||||||
|
① 走一次真的那條路再下結論 —— \`kbdb_graph_neighbors\` / \`kbdb_get_record\` / \`kbdb_query\`
|
||||||
|
走過之後同一筆資料就不再命中本閘(走過的會從候選裡扣掉)。
|
||||||
|
② **那條路的工具根本不存在** ⇒ **那個才是你要回報的東西**(4877 就是這樣收的)。
|
||||||
|
照實寫「產品檢索路徑上少一支工具」,不要改用搜尋去補位再下判斷。
|
||||||
|
③ 真的只是引用一筆資料、不是在斷定檢索好壞
|
||||||
|
⇒ 加 \`search-is-evidence: <一句理由>\` 重送(留痕)。
|
||||||
|
|
||||||
|
同一 session 只擋這一次。
|
||||||
|
EOF
|
||||||
|
exit 2
|
||||||
@@ -0,0 +1,101 @@
|
|||||||
|
# hooks/tests/lib/hook-sandbox.sh — 讓「會寫檔的閘」在測試時寫到暫存區,不寫進 repo。
|
||||||
|
# 不是獨立掛的閘(沒進 hooks.json),給 hooks/tests 與 scripts/test-* `source` 用。
|
||||||
|
#
|
||||||
|
# 🔴 為什麼需要這支(inkstone/ISEP#59 comment 4779 第 ① 條,實測重演過):
|
||||||
|
# main-and-prod-push-guard.sh 擋下「推 main」的同時,會把那次請求寫成一份
|
||||||
|
# `<hooks 的上一層>/pending-main-push/<誰>--<repo>.md`——**那份檔案的語意是
|
||||||
|
# 「有一筆推 main 正在等總管裁」**。而測試的測資本來就全是「推 main」,
|
||||||
|
# 於是每跑一次測試,工作區就多/改幾筆**偽造的待裁決**:
|
||||||
|
#
|
||||||
|
# $ git status --short # 跑完測試之後(修之前的實測)
|
||||||
|
# M pending-main-push/unnamed--ISEP.md ← 被測試覆寫(它是被追蹤的)
|
||||||
|
# ?? pending-main-push/unnamed--A.md ← 跨 repo 測試建的臨時 repo
|
||||||
|
#
|
||||||
|
# 兩個後果,後者比較貴:
|
||||||
|
# ① `git add -A` 很容易把它們帶進 commit(08-27 那次真的帶進去了,事後才拔掉)
|
||||||
|
# ② **永遠在響的警報**:總管的迴圈讀這個目錄,讀到的每一筆都該是真的在等他裁。
|
||||||
|
# 測試每跑一次就偽造一筆 ⇒ 下一筆真的請求會混在雜訊裡。
|
||||||
|
#
|
||||||
|
# 做法:把整個 `hooks/` 複製到暫存區再跑那支複本。閘算 `pending-main-push` 的位置
|
||||||
|
# 靠的是 `$0` 的上一層,所以複本會寫進暫存區,**產品程式碼一行都不用改**
|
||||||
|
# (不必為了測試在閘上多開一個「寫去哪」的開關——那種開關會變成關掉紀錄的路)。
|
||||||
|
#
|
||||||
|
# 用法:
|
||||||
|
# . "$(dirname "$0")/lib/hook-sandbox.sh"
|
||||||
|
# hook_sandbox "$REAL_HOOK" || exit 1
|
||||||
|
# G=$HOOK_SANDBOX_HOOK # 之後一律測 $G
|
||||||
|
# before=$(hook_sandbox_hostsum) # repo 那份 pending-main-push 的指紋
|
||||||
|
# ... 跑測試 ...
|
||||||
|
# hook_sandbox_assert "$before" # 回 0=乾淨且沙盒裡真的有留下請求
|
||||||
|
|
||||||
|
# hook_sandbox <真跡 hook 的路徑> → 建好沙盒,設三個變數,回 0/1
|
||||||
|
# HOOK_SANDBOX_HOOK 沙盒裡那支同名 hook(之後一律測這支)
|
||||||
|
# HOOK_SANDBOX 沙盒根(`pending-main-push` 會長在這底下)
|
||||||
|
# HOOK_SANDBOX_HOST 真跡 repo 的 pending-main-push(拿來比對有沒有被弄髒)
|
||||||
|
#
|
||||||
|
# 🔴 **刻意不用 `printf` 把路徑印出來讓呼叫端 `G=$(hook_sandbox …)` 接**——
|
||||||
|
# 命令替換跑在子殼裡,函式設的那三個變數**回不到呼叫端**。
|
||||||
|
# 寫這支的當下就這樣寫,第一次跑的結果是:`HOOK_SANDBOX` 在呼叫端是空的
|
||||||
|
# ⇒ hostsum 兩次都回 `NODIR`(相等)、沙盒的請求數當然是 0
|
||||||
|
# ⇒ **第一條斷言變成「拿空的比空的」的假綠**。
|
||||||
|
# 所以改成「設變數、不印」,而且 hook_sandbox_assert 開頭會擋空值(見下)。
|
||||||
|
hook_sandbox() {
|
||||||
|
_hs_real=$1
|
||||||
|
_hs_hooks=$(CDPATH= cd -- "$(dirname -- "$_hs_real")" && pwd) || return 1
|
||||||
|
HOOK_SANDBOX=$(mktemp -d) || return 1
|
||||||
|
cp -R "$_hs_hooks" "$HOOK_SANDBOX/hooks" || return 1
|
||||||
|
HOOK_SANDBOX_HOST="${_hs_hooks%/hooks}/pending-main-push"
|
||||||
|
HOOK_SANDBOX_HOOK="$HOOK_SANDBOX/hooks/$(basename "$_hs_real")"
|
||||||
|
[ -f "$HOOK_SANDBOX_HOOK" ] || return 1
|
||||||
|
}
|
||||||
|
|
||||||
|
# hook_sandbox_hostsum → 印出真跡 repo 那份 pending-main-push 的指紋(檔名+內容)
|
||||||
|
# 目錄不存在時印 NODIR——「本來就沒有」跟「空的」要分得出來。
|
||||||
|
hook_sandbox_hostsum() {
|
||||||
|
if [ -d "${HOOK_SANDBOX_HOST:-/nonexistent}" ]; then
|
||||||
|
find "$HOOK_SANDBOX_HOST" -type f 2>/dev/null | LC_ALL=C sort | while IFS= read -r _f; do
|
||||||
|
cksum "$_f" 2>/dev/null || printf 'UNREADABLE %s\n' "$_f"
|
||||||
|
done
|
||||||
|
else
|
||||||
|
printf 'NODIR\n'
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
# hook_sandbox_assert <before 的指紋> → 印出兩行結果,全過回 0
|
||||||
|
# 🔴 兩件都要驗,只驗前者會養出「把紀錄關掉也算通過」的假綠:
|
||||||
|
# ① repo 那份 pending-main-push 一個位元都沒動(測試沒有偽造待裁決)
|
||||||
|
# ② 沙盒那份真的多了請求檔(**留請求這件事本身還在做**)
|
||||||
|
hook_sandbox_assert() {
|
||||||
|
_hs_before=$1
|
||||||
|
# fail-closed:沙盒沒建起來(或變數沒傳到這裡)時,下面兩條會變成「空的比空的」=假綠。
|
||||||
|
if [ -z "${HOOK_SANDBOX:-}" ] || [ -z "${HOOK_SANDBOX_HOST:-}" ]; then
|
||||||
|
printf ' ❌ %-58s\n' "沙盒變數是空的——這兩條斷言等於沒跑,當失敗處理"
|
||||||
|
HS_PASS=0; HS_FAIL=2; return 1
|
||||||
|
fi
|
||||||
|
_hs_after=$(hook_sandbox_hostsum)
|
||||||
|
_hs_rc=0; HS_PASS=0; HS_FAIL=0
|
||||||
|
if [ "$_hs_before" = "$_hs_after" ]; then
|
||||||
|
printf ' ✅ %-58s\n' "repo 的 pending-main-push 沒被測試碰過"; HS_PASS=$((HS_PASS+1))
|
||||||
|
else
|
||||||
|
printf ' ❌ %-58s\n' "repo 的 pending-main-push 被測試寫髒了"
|
||||||
|
printf ' before/after diff:\n'
|
||||||
|
printf '%s\n' "$_hs_before" > "$HOOK_SANDBOX/.before"
|
||||||
|
printf '%s\n' "$_hs_after" > "$HOOK_SANDBOX/.after"
|
||||||
|
diff "$HOOK_SANDBOX/.before" "$HOOK_SANDBOX/.after" | sed 's/^/ /'
|
||||||
|
_hs_rc=1; HS_FAIL=$((HS_FAIL+1))
|
||||||
|
fi
|
||||||
|
_hs_n=$(find "$HOOK_SANDBOX/pending-main-push" -type f 2>/dev/null | wc -l | tr -d ' ')
|
||||||
|
if [ "${_hs_n:-0}" -gt 0 ]; then
|
||||||
|
printf ' ✅ %-58s(%s 筆)\n' "請求有被留下來,只是留在沙盒裡" "$_hs_n"; HS_PASS=$((HS_PASS+1))
|
||||||
|
else
|
||||||
|
printf ' ❌ %-58s\n' "沙盒裡一筆請求都沒有——留請求的機制可能被關掉了"
|
||||||
|
_hs_rc=1; HS_FAIL=$((HS_FAIL+1))
|
||||||
|
fi
|
||||||
|
return $_hs_rc
|
||||||
|
}
|
||||||
|
|
||||||
|
hook_sandbox_cleanup() {
|
||||||
|
case "${HOOK_SANDBOX:-}" in
|
||||||
|
/*/*) rm -rf "$HOOK_SANDBOX" ;; # 只刪 mktemp 給的那種深路徑,不接受空值/根目錄
|
||||||
|
esac
|
||||||
|
}
|
||||||
@@ -9,10 +9,21 @@
|
|||||||
# 路徑務必給絕對路徑——測試會 cd 進臨時建立的 A/B repo 再呼叫它,相對路徑
|
# 路徑務必給絕對路徑——測試會 cd 進臨時建立的 A/B repo 再呼叫它,相對路徑
|
||||||
# 到那時就對不上了(自己撞過一次:exit=127 command not found)。
|
# 到那時就對不上了(自己撞過一次:exit=127 command not found)。
|
||||||
set -u
|
set -u
|
||||||
G="$1"
|
REAL="$1"
|
||||||
|
|
||||||
|
# 🔴 測沙盒裡的複本,不測真跡:這支閘擋下推 main 時會把請求寫進
|
||||||
|
# `<repo>/pending-main-push/`,而這裡每一條測資都是推 main
|
||||||
|
# ⇒ 直接測真跡,每跑一次就在 ISEP 的工作區偽造幾筆「還沒裁」
|
||||||
|
# (實測留下過 `pending-main-push/unnamed--A.md`——A 是這支自己建的臨時 repo,
|
||||||
|
# inkstone/ISEP#59 comment 4779 第 ① 條)。收尾會驗兩件(見 lib 檔頭)。
|
||||||
|
. "$(CDPATH= cd -- "$(dirname -- "$0")" && pwd)/lib/hook-sandbox.sh"
|
||||||
|
hook_sandbox "$REAL" || { echo "❌ 沙盒建不起來"; exit 1; }
|
||||||
|
G=$HOOK_SANDBOX_HOOK
|
||||||
|
HOSTSUM_BEFORE=$(hook_sandbox_hostsum)
|
||||||
|
|
||||||
STAMP=/tmp/.main-push-ok
|
STAMP=/tmp/.main-push-ok
|
||||||
WORK=$(mktemp -d)
|
WORK=$(mktemp -d)
|
||||||
trap 'rm -rf "$WORK"; rm -f "$STAMP"' EXIT
|
trap 'rm -rf "$WORK"; rm -f "$STAMP"; hook_sandbox_cleanup' EXIT
|
||||||
|
|
||||||
for d in A B; do
|
for d in A B; do
|
||||||
git init -q -b main "$WORK/$d"
|
git init -q -b main "$WORK/$d"
|
||||||
@@ -101,5 +112,9 @@ touch -t "$(date -v-16M +%Y%m%d%H%M.%S 2>/dev/null || date -d '-16 minutes' +%Y%
|
|||||||
t "16 分鐘前開的戳記 → 已過期,推 B 應擋" "$A" "cd $B && git push origin HEAD:main" 2
|
t "16 分鐘前開的戳記 → 已過期,推 B 應擋" "$A" "cd $B && git push origin HEAD:main" 2
|
||||||
rm -f "$STAMP"
|
rm -f "$STAMP"
|
||||||
|
|
||||||
|
echo "── 測試自己不准弄髒工作區(inkstone/ISEP#59)──"
|
||||||
|
hook_sandbox_assert "$HOSTSUM_BEFORE"
|
||||||
|
pass=$((pass+HS_PASS)); fail=$((fail+HS_FAIL))
|
||||||
|
|
||||||
echo "────── 通過 $pass / 失敗 $fail"
|
echo "────── 通過 $pass / 失敗 $fail"
|
||||||
[ "$fail" = 0 ]
|
[ "$fail" = 0 ]
|
||||||
|
|||||||
@@ -1,7 +1,17 @@
|
|||||||
#!/usr/bin/env bash
|
#!/usr/bin/env bash
|
||||||
# 八向實測 main-and-prod-push-guard.sh
|
# 八向實測 main-and-prod-push-guard.sh
|
||||||
# 放在檔案裡跑,因為測試字串本身會觸發「舊版」那支閘(第五次誤攔)。
|
# 放在檔案裡跑,因為測試字串本身會觸發「舊版」那支閘(第五次誤攔)。
|
||||||
G="$1" # 要測的 hook 路徑
|
REAL="$1" # 要測的 hook 路徑(真跡)
|
||||||
|
|
||||||
|
# 🔴 不要直接測真跡:這支閘擋下推 main 的同時會把請求寫進 `<repo>/pending-main-push/`,
|
||||||
|
# 而這裡的測資全是推 main ⇒ 每跑一次就在工作區偽造幾筆「還沒裁」(inkstone/ISEP#59)。
|
||||||
|
# 改測沙盒裡的複本,閘照原樣跑,請求寫進暫存區。收尾會驗兩件(見 lib 檔頭)。
|
||||||
|
. "$(CDPATH= cd -- "$(dirname -- "$0")" && pwd)/lib/hook-sandbox.sh"
|
||||||
|
hook_sandbox "$REAL" || { echo "❌ 沙盒建不起來"; exit 1; }
|
||||||
|
G=$HOOK_SANDBOX_HOOK
|
||||||
|
trap 'hook_sandbox_cleanup' EXIT
|
||||||
|
HOSTSUM_BEFORE=$(hook_sandbox_hostsum)
|
||||||
|
|
||||||
pass=0; fail=0
|
pass=0; fail=0
|
||||||
|
|
||||||
t() { # t <說明> <指令> <期望 exit>
|
t() { # t <說明> <指令> <期望 exit>
|
||||||
@@ -25,5 +35,9 @@ t "直接推預設分支" 'git push origin ma'"in" 2
|
|||||||
t "HEAD:預設分支" 'git push origin HEAD:ma'"in" 2
|
t "HEAD:預設分支" 'git push origin HEAD:ma'"in" 2
|
||||||
t "推 master" 'git push -q origin mas'"ter" 2
|
t "推 master" 'git push -q origin mas'"ter" 2
|
||||||
|
|
||||||
|
echo "── 測試自己不准弄髒工作區(inkstone/ISEP#59)──"
|
||||||
|
hook_sandbox_assert "$HOSTSUM_BEFORE"
|
||||||
|
pass=$((pass+HS_PASS)); fail=$((fail+HS_FAIL))
|
||||||
|
|
||||||
echo "────── 通過 $pass / 失敗 $fail"
|
echo "────── 通過 $pass / 失敗 $fail"
|
||||||
[ "$fail" = "0" ]
|
[ "$fail" = "0" ]
|
||||||
|
|||||||
Executable
+187
@@ -0,0 +1,187 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# mainline-idle-guard.sh 的迴歸測試(inkstone/ISEP#30 → comment 4851)
|
||||||
|
#
|
||||||
|
# 兩個方向都要有證據:
|
||||||
|
# A 群「不該擋」——回答問題、輕量回合、任何一種推進證據、未達門檻、響過之後退讓
|
||||||
|
# B 群「該擋」 ——連續乾回合(有動作、零推進)踩到門檻
|
||||||
|
# C 群「訊息承諾的出路真的走得通」——擋完歸零、門檻加倍
|
||||||
|
#
|
||||||
|
# 用法:hooks/tests/mainline-idle-guard.test.sh [hooks/mainline-idle-guard.sh 的路徑]
|
||||||
|
# 🔴 全程在乾淨的 TMP 底下造假 transcript 與假狀態檔,跑完自己清;
|
||||||
|
# 不碰任何真 repo、不打網路、不寫 /tmp 的正式狀態檔(走 MAINLINE_IDLE_STATE_DIR)。
|
||||||
|
set -u
|
||||||
|
HOOK="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/mainline-idle-guard.sh}"
|
||||||
|
TMP=$(mktemp -d)
|
||||||
|
trap 'rm -rf "$TMP"' EXIT
|
||||||
|
|
||||||
|
PASS=0; FAIL=0; N=0
|
||||||
|
|
||||||
|
# append_turn <transcript> <block spec>...
|
||||||
|
# block spec:`T:<文字>` = assistant 文字段;`U:<工具名>` = tool_use;
|
||||||
|
# `B:<指令>` = Bash tool_use(帶 command)
|
||||||
|
append_turn() {
|
||||||
|
python3 - "$@" <<'PY'
|
||||||
|
import json, sys
|
||||||
|
path, specs = sys.argv[1], sys.argv[2:]
|
||||||
|
blocks = []
|
||||||
|
for s in specs:
|
||||||
|
k, v = s.split(":", 1)
|
||||||
|
if k == "T":
|
||||||
|
blocks.append({"type": "text", "text": v})
|
||||||
|
elif k == "B":
|
||||||
|
blocks.append({"type": "tool_use", "name": "Bash", "id": "t", "input": {"command": v}})
|
||||||
|
else:
|
||||||
|
blocks.append({"type": "tool_use", "name": v, "id": "t", "input": {}})
|
||||||
|
with open(path, "a") as f:
|
||||||
|
f.write(json.dumps({"type": "user",
|
||||||
|
"message": {"content": [{"type": "text", "text": "繼續"}]}},
|
||||||
|
ensure_ascii=False) + "\n")
|
||||||
|
f.write(json.dumps({"type": "assistant", "message": {"content": blocks}},
|
||||||
|
ensure_ascii=False) + "\n")
|
||||||
|
PY
|
||||||
|
}
|
||||||
|
|
||||||
|
# fire <session> <transcript> <期望 exit> <說明> [extra-json]
|
||||||
|
fire() {
|
||||||
|
sid="$1"; tr="$2"; want="$3"; desc="$4"; extra="${5:-}"
|
||||||
|
N=$((N+1))
|
||||||
|
payload=$(printf '{"session_id":"%s","transcript_path":"%s"%s}' "$sid" "$tr" "$extra")
|
||||||
|
out=$(printf '%s' "$payload" \
|
||||||
|
| CLAUDE_PROJECT_DIR="${PROJ_OVERRIDE:-$TMP}" \
|
||||||
|
MAINLINE_IDLE_STATE_DIR="$TMP" bash "$HOOK" 2>&1); rc=$?
|
||||||
|
if [ "$rc" -eq "$want" ]; then
|
||||||
|
printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||||
|
else
|
||||||
|
printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s\n' "$desc" "$want" "$rc"
|
||||||
|
printf '%s\n' "$out" | sed -n '1,6p' | sed 's/^/ /'
|
||||||
|
FAIL=$((FAIL+1))
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
# 造一個新 session 的 transcript,並吃掉第一次的 baseline
|
||||||
|
new_session() {
|
||||||
|
sid="$1"; tr="$TMP/$sid.jsonl"; : > "$tr"
|
||||||
|
append_turn "$tr" 'U:Read'
|
||||||
|
printf '{"session_id":"%s","transcript_path":"%s"}' "$sid" "$tr" \
|
||||||
|
| CLAUDE_PROJECT_DIR="${PROJ_OVERRIDE:-$TMP}" MAINLINE_IDLE_STATE_DIR="$TMP" \
|
||||||
|
bash "$HOOK" >/dev/null 2>&1
|
||||||
|
echo "$tr"
|
||||||
|
}
|
||||||
|
|
||||||
|
DRY=(U:Read U:Grep B:git\ status U:Read) # 4 個動作、零推進 = 乾回合
|
||||||
|
|
||||||
|
echo "── A 群:不該擋 ────────────────────────────────────────────"
|
||||||
|
|
||||||
|
tr=$(new_session s-light)
|
||||||
|
fire s-light "$tr" 0 "① 第一次見到這個 session(立基準,不評分)"
|
||||||
|
|
||||||
|
# 票上第 3 條驗收:回答一個不需要派工的問題 ⇒ 放行(且**不計數**)
|
||||||
|
for i in 1 2 3 4 5; do
|
||||||
|
append_turn "$tr" 'U:Read' 'U:Grep' "T:查了一下,答案是 X。"
|
||||||
|
fire s-light "$tr" 0 "② 回答問題的輕量回合(2 個動作)第 $i 次——連 5 次都不該擋"
|
||||||
|
done
|
||||||
|
|
||||||
|
tr=$(new_session s-dispatch)
|
||||||
|
for i in 1 2 3 4; do
|
||||||
|
append_turn "$tr" "${DRY[@]}" 'U:Agent'
|
||||||
|
fire s-dispatch "$tr" 0 "③ 有派工(Agent)第 $i 次 ⇒ 永遠歸零"
|
||||||
|
done
|
||||||
|
|
||||||
|
tr=$(new_session s-send)
|
||||||
|
for i in 1 2 3 4; do
|
||||||
|
append_turn "$tr" "${DRY[@]}" 'U:SendMessage'
|
||||||
|
fire s-send "$tr" 0 "④ 驅動既有 agent(SendMessage)第 $i 次"
|
||||||
|
done
|
||||||
|
|
||||||
|
tr=$(new_session s-write)
|
||||||
|
for i in 1 2 3 4; do
|
||||||
|
append_turn "$tr" "${DRY[@]}" 'U:Edit'
|
||||||
|
fire s-write "$tr" 0 "⑤ 有產出(Edit)第 $i 次"
|
||||||
|
done
|
||||||
|
|
||||||
|
tr=$(new_session s-ticket)
|
||||||
|
for i in 1 2 3 4; do
|
||||||
|
append_turn "$tr" 'U:Read' 'U:Grep' 'B:scripts/ticket say inkstone/ISEP#30 -F /tmp/x.md'
|
||||||
|
fire s-ticket "$tr" 0 "⑥ 寫回票(scripts/ticket say)第 $i 次"
|
||||||
|
done
|
||||||
|
|
||||||
|
tr=$(new_session s-mcp)
|
||||||
|
for i in 1 2 3 4; do
|
||||||
|
append_turn "$tr" "${DRY[@]}" 'U:mcp__x__kbdb_create_record'
|
||||||
|
fire s-mcp "$tr" 0 "⑦ 寫進外部系統(kbdb_create_record)第 $i 次"
|
||||||
|
done
|
||||||
|
|
||||||
|
tr=$(new_session s-under)
|
||||||
|
for i in 1 2 3; do
|
||||||
|
append_turn "$tr" "${DRY[@]}"; fire s-under "$tr" 0 "⑧ 第 $i 個乾回合——未達門檻(4),不擋"
|
||||||
|
done
|
||||||
|
|
||||||
|
tr=$(new_session s-active)
|
||||||
|
append_turn "$tr" "${DRY[@]}"
|
||||||
|
fire s-active "$tr" 0 "⑩ stop_hook_active(已被別的 Stop 閘擋過)⇒ 不計數" ',"stop_hook_active":true'
|
||||||
|
append_turn "$tr" "${DRY[@]}"
|
||||||
|
fire s-active "$tr" 0 "⑪ 同上,第 2 次仍不擋(不會被別的閘的擋下推著累積)" ',"stop_hook_active":true'
|
||||||
|
|
||||||
|
tr=$(new_session s-dup)
|
||||||
|
append_turn "$tr" "${DRY[@]}"
|
||||||
|
fire s-dup "$tr" 0 "⑫ 同一個回合被叫兩次(transcript 沒長)——第 1 次"
|
||||||
|
fire s-dup "$tr" 0 "⑬ 同上第 2 次:不重複計數"
|
||||||
|
fire s-dup "$tr" 0 "⑭ 同上第 3 次:仍不擋(重複呼叫不該累積成擋下)"
|
||||||
|
|
||||||
|
fire s-bad "$TMP/does-not-exist.jsonl" 0 "⑮ 讀不到 transcript ⇒ 放行(不亂擋)"
|
||||||
|
|
||||||
|
echo "── B 群:該擋 ──────────────────────────────────────────────"
|
||||||
|
|
||||||
|
tr=$(new_session s-idle)
|
||||||
|
for i in 1 2 3; do
|
||||||
|
append_turn "$tr" "${DRY[@]}"; fire s-idle "$tr" 0 "⑯ 乾回合 $i/4"
|
||||||
|
done
|
||||||
|
append_turn "$tr" "${DRY[@]}"; fire s-idle "$tr" 2 "⑰ 乾回合 4/4 ⇒ **擋下**"
|
||||||
|
|
||||||
|
tr=$(new_session s-idle2)
|
||||||
|
for i in 1 2 3; do
|
||||||
|
append_turn "$tr" 'U:Read' 'U:Read' 'U:Read'; fire s-idle2 "$tr" 0 "⑱ 純唯讀乾回合 $i/4"
|
||||||
|
done
|
||||||
|
append_turn "$tr" 'U:Bash' 'U:Bash' 'U:Read'; fire s-idle2 "$tr" 2 "⑲ 唯讀 Bash 也算乾回合 ⇒ **擋下**"
|
||||||
|
|
||||||
|
echo "── C 群:響過就退讓(訊息裡承諾的出路真的存在)───────────────"
|
||||||
|
|
||||||
|
# 接續 s-idle:它剛在 ⑰ 被擋過 ⇒ 計數歸零、門檻 4→8
|
||||||
|
tr="$TMP/s-idle.jsonl"
|
||||||
|
for i in 1 2 3 4 5 6 7; do
|
||||||
|
append_turn "$tr" "${DRY[@]}"
|
||||||
|
fire s-idle "$tr" 0 "⑳ 擋過之後第 $i 個乾回合——門檻已加倍(4→8),不該再響"
|
||||||
|
done
|
||||||
|
append_turn "$tr" "${DRY[@]}"
|
||||||
|
fire s-idle "$tr" 2 "㉑ 第 8 個乾回合 ⇒ 再擋一次(門檻 8)"
|
||||||
|
|
||||||
|
# 量測用的旋鈕要真的有效(檔頭那份實測靠它重跑)
|
||||||
|
export MAINLINE_IDLE_THRESHOLD=2
|
||||||
|
tr=$(new_session s-th)
|
||||||
|
append_turn "$tr" "${DRY[@]}"; fire s-th "$tr" 0 "㉒ MAINLINE_IDLE_THRESHOLD=2:第 1 個乾回合"
|
||||||
|
append_turn "$tr" "${DRY[@]}"; fire s-th "$tr" 2 "㉓ 同上第 2 個 ⇒ 擋(證明門檻可被量測腳本改)"
|
||||||
|
unset MAINLINE_IDLE_THRESHOLD
|
||||||
|
|
||||||
|
echo "── D 群:工作區狀態變了就算推進(heredoc/sed 改檔吃得到)──────"
|
||||||
|
|
||||||
|
REPO="$TMP/repo"; mkdir -p "$REPO"
|
||||||
|
git -C "$REPO" init -q 2>/dev/null
|
||||||
|
git -C "$REPO" config user.email t@t; git -C "$REPO" config user.name t
|
||||||
|
echo a > "$REPO/a.txt"; git -C "$REPO" add -A; git -C "$REPO" commit -qm init
|
||||||
|
PROJ_OVERRIDE="$REPO"
|
||||||
|
tr=$(new_session s-git)
|
||||||
|
for i in 1 2 3; do
|
||||||
|
append_turn "$tr" "${DRY[@]}"; fire s-git "$tr" 0 "㉔ 乾回合 $i/4(工作區沒動)"
|
||||||
|
done
|
||||||
|
# 用 heredoc/sed 改檔——工具名是 Bash、指令不在白名單,只有狀態指紋看得出來
|
||||||
|
echo "changed by heredoc" >> "$REPO/a.txt"
|
||||||
|
append_turn "$tr" "${DRY[@]}"; fire s-git "$tr" 0 "㉕ 第 4 個乾回合,但工作區變了 ⇒ 算推進,不擋"
|
||||||
|
for i in 1 2 3; do
|
||||||
|
append_turn "$tr" "${DRY[@]}"; fire s-git "$tr" 0 "㉖ 之後乾回合 $i/4(證明上一格真的歸零過)"
|
||||||
|
done
|
||||||
|
append_turn "$tr" "${DRY[@]}"; fire s-git "$tr" 2 "㉗ 乾回合 4/4 ⇒ **擋下**"
|
||||||
|
PROJ_OVERRIDE=""
|
||||||
|
|
||||||
|
echo
|
||||||
|
printf '結果:%s 通過 / %s 失敗(共 %s 條)\n' "$PASS" "$FAIL" "$N"
|
||||||
|
[ "$FAIL" -eq 0 ] || exit 1
|
||||||
+254
@@ -0,0 +1,254 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# search-is-not-proof-guard.sh + kbdb-evidence-stamp.sh 的迴歸測試
|
||||||
|
# (inkstone/ISEP#30 → comment 4879)
|
||||||
|
#
|
||||||
|
# **離線、不打網路、不碰真庫、每次結果一樣。** 兩支都是純結構判斷,沒有語意判官。
|
||||||
|
#
|
||||||
|
# 🔴 這支測試的重點在 A 群,不在 B 群。
|
||||||
|
# ISEP 的第一級缺陷是**誤攔**——leo 2026-08-17 實證:在文字層封路的閘
|
||||||
|
# 8 次誤攔、0 次正確攔截。所以「該擋有擋到」只是及格,
|
||||||
|
# **「不該擋的一個都沒擋」才是這支閘能不能活下來的條件。**
|
||||||
|
#
|
||||||
|
# 用法:hooks/tests/search-is-not-proof-guard.test.sh [guard 路徑] [stamp 路徑]
|
||||||
|
|
||||||
|
set -u
|
||||||
|
HERE="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
||||||
|
HOOKS="$(cd "$HERE/.." && pwd)"
|
||||||
|
GUARD="${1:-$HOOKS/search-is-not-proof-guard.sh}"
|
||||||
|
STAMP="${2:-$HOOKS/kbdb-evidence-stamp.sh}"
|
||||||
|
|
||||||
|
SID="S-SINP-TEST"
|
||||||
|
SEARCH="/tmp/.kbdb-evidence-search-$SID"
|
||||||
|
WALKED="/tmp/.kbdb-evidence-walked-$SID"
|
||||||
|
WARNED="/tmp/.search-is-not-proof-warned-$SID"
|
||||||
|
TMPD="$(mktemp -d)"
|
||||||
|
trap 'rm -rf "$TMPD"; rm -f "$SEARCH" "$WALKED" "$WARNED"' EXIT
|
||||||
|
|
||||||
|
PASS=0; FAIL=0; N=0
|
||||||
|
|
||||||
|
# 真跡:Arcrun#167 comment 4865 裡真的被貼出去的那兩個值
|
||||||
|
REAL_ID="e_b77f23a1-b467-4aa4-883c-58a051ab8e66"
|
||||||
|
REAL_SRC="kb://小果被AFTEE詐貸.pdf#8"
|
||||||
|
|
||||||
|
clean() { rm -f "$SEARCH" "$WALKED" "$WARNED"; }
|
||||||
|
|
||||||
|
# seen <search|walked> <值...> —— 直接寫登記檔(模擬 stamp 已經跑過)
|
||||||
|
seen() {
|
||||||
|
f="/tmp/.kbdb-evidence-$1-$SID"; shift
|
||||||
|
for v in "$@"; do printf '%s\n' "$v" >> "$f"; done
|
||||||
|
}
|
||||||
|
|
||||||
|
# bash_payload <command>
|
||||||
|
bash_payload() {
|
||||||
|
python3 - "$SID" "$1" <<'PY'
|
||||||
|
import json, sys
|
||||||
|
print(json.dumps({"session_id": sys.argv[1], "hook_event_name": "PreToolUse",
|
||||||
|
"tool_name": "Bash", "tool_input": {"command": sys.argv[2]}},
|
||||||
|
ensure_ascii=False))
|
||||||
|
PY
|
||||||
|
}
|
||||||
|
|
||||||
|
# agent_payload <prompt>
|
||||||
|
agent_payload() {
|
||||||
|
python3 - "$SID" "$1" <<'PY'
|
||||||
|
import json, sys
|
||||||
|
print(json.dumps({"session_id": sys.argv[1], "hook_event_name": "PreToolUse",
|
||||||
|
"tool_name": "Agent", "tool_input": {"prompt": sys.argv[2]}},
|
||||||
|
ensure_ascii=False))
|
||||||
|
PY
|
||||||
|
}
|
||||||
|
|
||||||
|
# post_payload <tool_name> <tool_response JSON 字串> [有沒有 tool_response 欄位:yes|no]
|
||||||
|
post_payload() {
|
||||||
|
python3 - "$SID" "$1" "$2" "${3:-yes}" <<'PY'
|
||||||
|
import json, sys
|
||||||
|
sid, tool, resp, has = sys.argv[1:5]
|
||||||
|
d = {"session_id": sid, "hook_event_name": "PostToolUse",
|
||||||
|
"tool_name": tool, "tool_input": {}}
|
||||||
|
if has == "yes":
|
||||||
|
d["tool_response"] = json.loads(resp)
|
||||||
|
print(json.dumps(d, ensure_ascii=False))
|
||||||
|
PY
|
||||||
|
}
|
||||||
|
|
||||||
|
t() {
|
||||||
|
want="$1"; desc="$2"; body="$3"; hook="${4:-$GUARD}"
|
||||||
|
N=$((N+1))
|
||||||
|
err=$(printf '%s' "$body" | bash "$hook" 2>&1 >/dev/null); rc=$?
|
||||||
|
if [ "$rc" -eq "$want" ]; then
|
||||||
|
printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||||
|
else
|
||||||
|
printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s\n' "$desc" "$want" "$rc"
|
||||||
|
printf '%s\n' "$err" | sed -n '1,6p' | sed 's/^/ /'
|
||||||
|
FAIL=$((FAIL+1))
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
echo "── A 群:🔴 不該擋(誤攔是這個 repo 的第一級缺陷)────────────────"
|
||||||
|
|
||||||
|
clean
|
||||||
|
t 0 "① 這個 session 從沒用過 kbdb_search → 完全沒有立場說話" \
|
||||||
|
"$(bash_payload "scripts/ticket say inkstone/Arcrun#167 -F /tmp/x.md")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID" "$REAL_SRC"
|
||||||
|
t 0 "② 搜過,但只是自己看——沒有任何往外送的動作(git status)" \
|
||||||
|
"$(bash_payload "git status --short")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID" "$REAL_SRC"
|
||||||
|
printf '總管:這一輪的三張票都關了,版本 1.4.59 已上 stage。\n' > "$TMPD/plain.md"
|
||||||
|
t 0 "③ 搜過,也貼了票,但**沒有引用任何搜尋出來的值**(最常見的正常情況)" \
|
||||||
|
"$(bash_payload "scripts/ticket say inkstone/ISEP#30 -F $TMPD/plain.md")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID"; seen walked "$REAL_ID"
|
||||||
|
printf '總管:這筆我用 kbdb_get_record 拉過了,id 是 %s\n' "$REAL_ID" > "$TMPD/walked.md"
|
||||||
|
t 0 "④ 搜完**又走了真路徑**才引用 → 這是對的做法,不准罰" \
|
||||||
|
"$(bash_payload "scripts/ticket say inkstone/Arcrun#167 -F $TMPD/walked.md")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID"
|
||||||
|
t 0 "⑤ 逃生口:指令裡寫了 search-is-evidence: 的理由" \
|
||||||
|
"$(bash_payload "scripts/ticket say inkstone/Arcrun#167 --body '$REAL_ID' search-is-evidence: 只是引用一筆資料的編號")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID"
|
||||||
|
t 0 "⑥ 讀那支閘的原始碼(值只是出現在指令裡,不是往外送)" \
|
||||||
|
"$(bash_payload "cat hooks/search-is-not-proof-guard.sh | grep $REAL_ID")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID"
|
||||||
|
t 0 "⑦ 撈票/搜票這些讀取動作,不是往外送" \
|
||||||
|
"$(bash_payload "curl -s -H 'Authorization: token X' 'https://git.uncle6.me/api/v1/repos/inkstone/Arcrun/issues/167'")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_SRC"
|
||||||
|
t 0 "⑧ 只在 wiki 裡查東西、然後改自己 repo 的檔(Write 不歸這支管)" \
|
||||||
|
"$(bash_payload "sed -i '' 's/a/b/' system-dev/wiki/status.md")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID"
|
||||||
|
printf '【工單】inkstone/ISEP#30\n' > "$TMPD/dispatch-ok.md"
|
||||||
|
t 0 "⑨ 合規派工單(只有票號,沒有引用搜尋值)" \
|
||||||
|
"$(agent_payload "$(cat "$TMPD/dispatch-ok.md")")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID"
|
||||||
|
t 2 "⑩ 第一次命中 → 擋(這一發是下一條的前置)" \
|
||||||
|
"$(bash_payload "scripts/ticket say inkstone/Arcrun#167 --body '$REAL_ID'")"
|
||||||
|
t 0 "⑩' 同一 session 第二次同樣的動作 → 放行,不鬼打牆" \
|
||||||
|
"$(bash_payload "scripts/ticket say inkstone/Arcrun#167 --body '$REAL_ID'")"
|
||||||
|
|
||||||
|
echo "── B 群:該擋(真跡重演)──────────────────────────────────────"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID" "$REAL_SRC"
|
||||||
|
cat > "$TMPD/4865.md" <<EOF
|
||||||
|
# 🔴【總管複驗・退回】兩個缺陷都還在——我用 MCP 實打的
|
||||||
|
|
||||||
|
\`\`\`
|
||||||
|
\$ kbdb_search(q="小果 AFTEE 詐貸") → count 5
|
||||||
|
\`\`\`
|
||||||
|
|
||||||
|
\`\`\`json
|
||||||
|
{
|
||||||
|
"id": "$REAL_ID",
|
||||||
|
"content": "### 出處\n- \`../小果被AFTEE詐貸.pdf\` >> 提及 >> 小果被AFTEE詐貸"
|
||||||
|
}
|
||||||
|
\`\`\`
|
||||||
|
|
||||||
|
"metadata_json": "{\"source\":\"$REAL_SRC\",\"library\":\"youlinhsieh-test1\"}"
|
||||||
|
EOF
|
||||||
|
t 2 "⑪ 真跡重演:Arcrun#167 comment 4865 那則退回,原文照貼" \
|
||||||
|
"$(bash_payload "scripts/ticket say inkstone/Arcrun#167 -F $TMPD/4865.md")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID"
|
||||||
|
t 2 "⑫ 同一件事走派工單(重派一條線)" \
|
||||||
|
"$(agent_payload "【工單】inkstone/Arcrun#167
|
||||||
|
上一版沒修好,實測 $REAL_ID 那塊的出處還是 ../ 開頭")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_SRC"
|
||||||
|
t 2 "⑬ 只貼了 kb:// 來源位址(沒貼 id)也認得出來" \
|
||||||
|
"$(bash_payload "scripts/ticket close inkstone/Arcrun#167 --deliverable '$REAL_SRC'")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID"
|
||||||
|
t 2 "⑭ 直接打 Gitea API 貼留言(繞開 scripts/ticket)" \
|
||||||
|
"$(bash_payload "curl -X POST -d '{\"body\":\"$REAL_ID 還是壞的\"}' 'https://git.uncle6.me/api/v1/repos/inkstone/Arcrun/issues/167/comments'")"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID"; seen walked "e_00000000-0000-0000-0000-000000000000"
|
||||||
|
t 2 "⑮ 走過真路徑,但走的是**別筆**資料 → 這一筆仍然只有搜尋當來源" \
|
||||||
|
"$(bash_payload "scripts/ticket say inkstone/Arcrun#167 --body '$REAL_ID'")"
|
||||||
|
|
||||||
|
echo "── C 群:訊息本身講不講得出出路 ──────────────────────────────"
|
||||||
|
|
||||||
|
clean; seen search "$REAL_ID"
|
||||||
|
MSG=$(printf '%s' "$(bash_payload "scripts/ticket say inkstone/Arcrun#167 --body '$REAL_ID'")" | bash "$GUARD" 2>&1 >/dev/null)
|
||||||
|
for want in "D81" "kbdb_graph_neighbors" "search-is-evidence:" "4877" "同一條嗎"; do
|
||||||
|
N=$((N+1))
|
||||||
|
if printf '%s' "$MSG" | grep -q -- "$want"; then
|
||||||
|
printf ' ✅ 訊息裡有「%s」\n' "$want"; PASS=$((PASS+1))
|
||||||
|
else
|
||||||
|
printf ' ❌ 訊息裡找不到「%s」\n' "$want"; FAIL=$((FAIL+1))
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
N=$((N+1))
|
||||||
|
if printf '%s' "$MSG" | grep -q '`kbdb_get_record`'; then
|
||||||
|
printf ' ✅ 反引號沒有被 shell 吃掉(heredoc 有跳脫)\n'; PASS=$((PASS+1))
|
||||||
|
else
|
||||||
|
printf ' ❌ 反引號被 shell 展開了\n'; FAIL=$((FAIL+1))
|
||||||
|
fi
|
||||||
|
|
||||||
|
echo "── D 群:登記處(stamp)──────────────────────────────────────"
|
||||||
|
|
||||||
|
clean
|
||||||
|
RESP=$(python3 -c "
|
||||||
|
import json
|
||||||
|
print(json.dumps({'ok':True,'data':{'entries':[{'id':'$REAL_ID','metadata_json':'{\"source\":\"$REAL_SRC\"}'}]}}, ensure_ascii=False))
|
||||||
|
")
|
||||||
|
t 0 "⑯ kbdb_search 的回應 → 登記進 search 檔" \
|
||||||
|
"$(post_payload "mcp__abc__kbdb_search" "$RESP")" "$STAMP"
|
||||||
|
N=$((N+1))
|
||||||
|
if grep -q "$REAL_ID" "$SEARCH" 2>/dev/null && grep -q "$REAL_SRC" "$SEARCH" 2>/dev/null; then
|
||||||
|
printf ' ✅ 兩類指紋(entry id + kb:// 位址)都抓到了\n'; PASS=$((PASS+1))
|
||||||
|
else
|
||||||
|
printf ' ❌ 指紋沒抓到:%s\n' "$(cat "$SEARCH" 2>/dev/null)"; FAIL=$((FAIL+1))
|
||||||
|
fi
|
||||||
|
|
||||||
|
clean
|
||||||
|
# 🔴 MCP 的回應**不保證**是拆好的物件——常見的是包成 content blocks,
|
||||||
|
# 整份 JSON 縮成一個字串塞在 text 裡(連引號都被跳脫過)。
|
||||||
|
# stamp 對兩種包裝都要認得,否則它在真的環境裡會靜默失效。
|
||||||
|
INNER=$(python3 -c "
|
||||||
|
import json
|
||||||
|
print(json.dumps({'ok':True,'data':{'entries':[{'id':'$REAL_ID','metadata_json':'{\"source\":\"$REAL_SRC\"}'}]}}, ensure_ascii=False))
|
||||||
|
")
|
||||||
|
WRAPPED=$(python3 -c "
|
||||||
|
import json,sys
|
||||||
|
print(json.dumps({'content':[{'type':'text','text':sys.argv[1]}]}, ensure_ascii=False))
|
||||||
|
" "$INNER")
|
||||||
|
t 0 "⑯' 同一份回應包成 MCP content blocks(字串裡的 JSON)→ 一樣認得出來" \
|
||||||
|
"$(post_payload "mcp__abc__kbdb_search" "$WRAPPED")" "$STAMP"
|
||||||
|
N=$((N+1))
|
||||||
|
if grep -q "$REAL_ID" "$SEARCH" 2>/dev/null && grep -q "$REAL_SRC" "$SEARCH" 2>/dev/null; then
|
||||||
|
printf ' ✅ content blocks 包裝下兩類指紋都抓到了\n'; PASS=$((PASS+1))
|
||||||
|
else
|
||||||
|
printf ' ❌ 被包裝擋住了:%s\n' "$(cat "$SEARCH" 2>/dev/null)"; FAIL=$((FAIL+1))
|
||||||
|
fi
|
||||||
|
|
||||||
|
clean
|
||||||
|
t 0 "⑰ kbdb_get_record 的回應 → 登記進 walked 檔" \
|
||||||
|
"$(post_payload "mcp__abc__kbdb_get_record" "$RESP")" "$STAMP"
|
||||||
|
N=$((N+1))
|
||||||
|
if grep -q "$REAL_ID" "$WALKED" 2>/dev/null && [ ! -s "$SEARCH" ]; then
|
||||||
|
printf ' ✅ 走過真路徑的記在 walked,沒有污染 search\n'; PASS=$((PASS+1))
|
||||||
|
else
|
||||||
|
printf ' ❌ 記錯檔了\n'; FAIL=$((FAIL+1))
|
||||||
|
fi
|
||||||
|
|
||||||
|
clean
|
||||||
|
t 0 "⑱ 不是 kbdb 的工具 → 什麼都不做" \
|
||||||
|
"$(post_payload "Bash" "$RESP")" "$STAMP"
|
||||||
|
|
||||||
|
clean
|
||||||
|
t 0 "⑲ 搜尋 0 筆(回應讀得到但沒有指紋)→ 正常,不出聲" \
|
||||||
|
"$(post_payload "mcp__abc__kbdb_search" '{"ok":true,"data":{"entries":[],"count":0}}')" "$STAMP"
|
||||||
|
|
||||||
|
clean
|
||||||
|
t 2 "⑳ fail-closed:payload 裡沒有 tool_response 欄位 → 出聲說自己失效了" \
|
||||||
|
"$(post_payload "mcp__abc__kbdb_search" "$RESP" "no")" "$STAMP"
|
||||||
|
|
||||||
|
clean
|
||||||
|
echo
|
||||||
|
printf '共 %d 條:✅ %d ❌ %d\n' "$N" "$PASS" "$FAIL"
|
||||||
|
[ "$FAIL" -eq 0 ] || exit 1
|
||||||
@@ -0,0 +1,16 @@
|
|||||||
|
# `pending-main-push/` — 被擋下的推 main 請求(本機狀態,不進版控)
|
||||||
|
|
||||||
|
`hooks/main-and-prod-push-guard.sh` 擋下一次推 main 的同時,會把那次請求寫成
|
||||||
|
`<誰>--<哪個 repo>.md` 丟進這個目錄:repo/分支/逐筆 commit/改了哪些檔,**原始資料**。
|
||||||
|
|
||||||
|
> leo 2026-08-12:「**它會問你的意見,所以每個你叫起來的 subagent 都有名字。**」
|
||||||
|
> 閘做不到「同步問總管」(不同行程),做得到的是「**當場擋 + 留下是誰要求的**」。
|
||||||
|
|
||||||
|
## 規約
|
||||||
|
|
||||||
|
- **一份檔案 = 一筆還沒裁的請求。** 總管裁完就刪掉它——留著代表還沒裁。
|
||||||
|
- **這個目錄的內容不進版控**(`.gitignore` 有一段寫了為什麼),只有本檔在版控裡。
|
||||||
|
- **測試不准在這裡留東西。** 推 main 的測資本來就都會觸發這支閘,
|
||||||
|
所以那幾支測試改成跑 `hooks/tests/lib/hook-sandbox.sh` 建的複本,請求寫進暫存區;
|
||||||
|
每支測完都會驗兩件:這裡沒被碰過、而且沙盒裡**真的有**留下請求
|
||||||
|
(只驗前者的話,「把留紀錄的功能關掉」也會綠——那是假綠)。
|
||||||
@@ -1,43 +0,0 @@
|
|||||||
# 推 main 的請求:未署名
|
|
||||||
|
|
||||||
- repo:/Users/youlinhsieh/Documents/tech_projects/ISEP
|
|
||||||
- 分支:fix/push-guard-target-not-substring
|
|
||||||
- 時間:2026-08-21 01:28:51
|
|
||||||
|
|
||||||
- 它想跑的指令:
|
|
||||||
```
|
|
||||||
git push -q origin master
|
|
||||||
```
|
|
||||||
|
|
||||||
## 還沒推上去的 commit(原始資料,不是轉述)
|
|
||||||
|
|
||||||
```
|
|
||||||
43c328d Merge pull request 'feat/milestone-must-have-due' (#50) from feat/milestone-must-have-due into main
|
|
||||||
bcb736e Merge pull request 'fix/worksheet-dedup-by-content' (#49) from fix/worksheet-dedup-by-content into main
|
|
||||||
6772ca6 每個里程碑都要有真的期限,9999 也擋
|
|
||||||
1b55512 待驗工作單改用宣稱內容去重,驗過的不再冒出來
|
|
||||||
1920d4c Merge pull request '身為 leo,我要雲端 clone 下來就有閘,我才不用先處理憑證' (#48) from fix/b4-real-probe into main
|
|
||||||
47ed778 改走「直接複製進薄殼 repo」,並修掉一支會偷跑指令的閘
|
|
||||||
03d9782 查了官方文件才發現:setup script 根本讀不到環境變數,而 exit 1 會鎖死 session
|
|
||||||
36d8e05 認證驗證加 timeout:掛住比失敗更糟
|
|
||||||
1356372 B4 的探針我自己沒撞過,實撞後發現它根本不會擋
|
|
||||||
d306158 Merge pull request '身為 leo,我要雲端 env 檔能直接產在桌面,我才不用去翻隱藏目錄' (#46) from feat/cloud-env-outdir into main
|
|
||||||
9099c3f make-cloud-env.sh:輸出路徑可指定,且不再對使用者指定的目錄動權限
|
|
||||||
5bceb03 v0.3.1
|
|
||||||
4e73b8b Merge pull request '身為 leo,我要雲端驗收步驟在閘死掉時真的變紅,我才不會再被三個綠燈騙一次' (#45) from fix/testing-b-section-discriminating into main
|
|
||||||
291787e TESTING.md B 段整段換掉——舊版在閘全滅時會回綠
|
|
||||||
3a95121 雲端零閘的兩個真因:setup 不自驗+沒有 release 撐版本號 (#44)
|
|
||||||
daa1674 雲端零閘的兩個真因:setup 從不驗證自己+沒有任何 release 撐版本號
|
|
||||||
c48495d Merge pull request 'fix(hooks): sdd-guard.sh 修「解析失敗仍照擋、且訊息洩漏 /nonexistent」' (#42) from fix/sdd-guard-path-resolution into main
|
|
||||||
8718658 fix(hooks): sdd-guard.sh 修「解析失敗仍照擋、且訊息洩漏 /nonexistent」(InkStoneCo#22)
|
|
||||||
e6d183d Merge pull request '產生雲端 env 設定給 leo 貼(InkStoneCo#14)' (#41) from feat/cloud-env-generator into main
|
|
||||||
f855d82 產生雲端 env 設定,不要 leo 自己拼湊(InkStoneCo#14)
|
|
||||||
```
|
|
||||||
|
|
||||||
## 改了哪些檔
|
|
||||||
|
|
||||||
```
|
|
||||||
```
|
|
||||||
|
|
||||||
---
|
|
||||||
總管裁完請刪掉這個檔——留著代表「還沒裁」。
|
|
||||||
@@ -1,23 +0,0 @@
|
|||||||
# 推 main 的請求:未署名
|
|
||||||
|
|
||||||
- repo:/Users/youlinhsieh/Documents/tech_projects/InkStoneCo
|
|
||||||
- 分支:main
|
|
||||||
- 時間:2026-08-21 01:28:23
|
|
||||||
|
|
||||||
- 它想跑的指令:
|
|
||||||
```
|
|
||||||
git push -q origin master
|
|
||||||
```
|
|
||||||
|
|
||||||
## 還沒推上去的 commit(原始資料,不是轉述)
|
|
||||||
|
|
||||||
```
|
|
||||||
```
|
|
||||||
|
|
||||||
## 改了哪些檔
|
|
||||||
|
|
||||||
```
|
|
||||||
```
|
|
||||||
|
|
||||||
---
|
|
||||||
總管裁完請刪掉這個檔——留著代表「還沒裁」。
|
|
||||||
@@ -4,7 +4,19 @@
|
|||||||
# 開頭包一層讀取指令)都不准擋;推自己的分支、含子字串但目標不是 main/master
|
# 開頭包一層讀取指令)都不准擋;推自己的分支、含子字串但目標不是 main/master
|
||||||
# 的分支(如 fix/custom-domain-setup)也不准擋。
|
# 的分支(如 fix/custom-domain-setup)也不准擋。
|
||||||
cd "$(dirname "$0")/.." || exit 1
|
cd "$(dirname "$0")/.." || exit 1
|
||||||
H=hooks/main-and-prod-push-guard.sh
|
|
||||||
|
# 🔴 測沙盒裡的複本,不測真跡(inkstone/ISEP#59 comment 4779 第 ① 條):
|
||||||
|
# 這支閘擋下推 main 的同時會把請求寫進 `<repo>/pending-main-push/`,那份檔案的
|
||||||
|
# 語意是「有一筆推 main 正在等總管裁」。這裡的測資本來就都是推 main
|
||||||
|
# ⇒ 直接測真跡的話,**每跑一次測試就偽造一筆待裁決**(實測:`unnamed--ISEP.md`
|
||||||
|
# 每跑一次被覆寫一次,而它當時還是被追蹤的 ⇒ `git status` 永遠是髒的)。
|
||||||
|
# cwd 仍然留在 repo 根——戳記比對問的是「人站在哪個 repo」,那件事沒有變。
|
||||||
|
. hooks/tests/lib/hook-sandbox.sh
|
||||||
|
hook_sandbox "$PWD/hooks/main-and-prod-push-guard.sh" || { echo "❌ 沙盒建不起來"; exit 1; }
|
||||||
|
trap 'hook_sandbox_cleanup' EXIT
|
||||||
|
HOSTSUM_BEFORE=$(hook_sandbox_hostsum)
|
||||||
|
H=$HOOK_SANDBOX_HOOK
|
||||||
|
|
||||||
PASS=0; FAIL=0
|
PASS=0; FAIL=0
|
||||||
run(){ # $1=want $2=cmd
|
run(){ # $1=want $2=cmd
|
||||||
printf '%s' "{\"tool_name\":\"Bash\",\"tool_input\":{\"command\":$(python3 -c 'import json,sys;print(json.dumps(sys.argv[1]))' "$2")}}" \
|
printf '%s' "{\"tool_name\":\"Bash\",\"tool_input\":{\"command\":$(python3 -c 'import json,sys;print(json.dumps(sys.argv[1]))' "$2")}}" \
|
||||||
@@ -31,6 +43,10 @@ run 0 'grep -n "git push" hooks/main-and-prod-push-guard.sh'
|
|||||||
echo "── 真違規不能因為這次改動而漏擋:戳記過期/戳記綁錯 repo 一樣要擋 ──"
|
echo "── 真違規不能因為這次改動而漏擋:戳記過期/戳記綁錯 repo 一樣要擋 ──"
|
||||||
run 2 'git push gitea HEAD:main' # 沒有任何戳記檔時
|
run 2 'git push gitea HEAD:main' # 沒有任何戳記檔時
|
||||||
|
|
||||||
|
echo "── 測試自己不准弄髒工作區(inkstone/ISEP#59)──"
|
||||||
|
hook_sandbox_assert "$HOSTSUM_BEFORE"
|
||||||
|
PASS=$((PASS+HS_PASS)); FAIL=$((FAIL+HS_FAIL))
|
||||||
|
|
||||||
echo
|
echo
|
||||||
echo "$PASS/$((PASS+FAIL)) 通過"
|
echo "$PASS/$((PASS+FAIL)) 通過"
|
||||||
[ "$FAIL" -eq 0 ]
|
[ "$FAIL" -eq 0 ]
|
||||||
|
|||||||
Executable
+116
@@ -0,0 +1,116 @@
|
|||||||
|
#!/bin/bash
|
||||||
|
# 「戳記要證明看過,不是跑過」的測試(inkstone/ISEP#72 → comment 4873)
|
||||||
|
#
|
||||||
|
# 這支測的是 scripts/ticket 的閘一之二:搜尋跑了,但輸出被丟進 /dev/null 時,
|
||||||
|
# `ticket new` 要擋下來,並把那份被丟掉的候選清單交到眼前。
|
||||||
|
#
|
||||||
|
# 怎麼在「不真的開票」的前提下分辨擋/放行:
|
||||||
|
# TICKET_HOST 指到一個連不上的位址(127.0.0.1:9)
|
||||||
|
# 離開碼 2 = 閘擋下(die)
|
||||||
|
# 離開碼 1 = 閘全部放行,走到網路那一層才炸(Connection refused)
|
||||||
|
# 全程離線、不打真實 Gitea、不產生任何票。
|
||||||
|
cd "$(dirname "$0")/.." || exit 1
|
||||||
|
T=scripts/ticket
|
||||||
|
STAMP=/tmp/.ticket-where-ok
|
||||||
|
TMP=$(mktemp -d)
|
||||||
|
trap 'rm -rf "$TMP"' EXIT
|
||||||
|
PASS=0; FAIL=0
|
||||||
|
|
||||||
|
SAVED=""; [ -f "$STAMP" ] && SAVED=$(cat "$STAMP")
|
||||||
|
rm -f "$STAMP"
|
||||||
|
|
||||||
|
cat > "$TMP/body.md" <<'MD'
|
||||||
|
## 目標
|
||||||
|
測試用內文。
|
||||||
|
|
||||||
|
## 驗收條件
|
||||||
|
離開碼 2 = 被擋;離開碼 1 = 放行(走到網路才炸)。
|
||||||
|
|
||||||
|
## deliverable 類型
|
||||||
|
code
|
||||||
|
MD
|
||||||
|
TITLE="身為要開票的人,我要先看過命中的舊票,我才不會又開一張一樣的"
|
||||||
|
|
||||||
|
# stamp <n> <shown|none> <age_sec>
|
||||||
|
stamp() {
|
||||||
|
python3 - "$1" "$2" "$3" <<'PY'
|
||||||
|
import json, sys, time
|
||||||
|
n, shown, age = int(sys.argv[1]), sys.argv[2], float(sys.argv[3])
|
||||||
|
st = {"at": time.time() - age, "kws": ["ingest", "queue"], "n": n,
|
||||||
|
"top": ["inkstone/arcrun-rag#104"],
|
||||||
|
"top_detail": [{"ref": "inkstone/arcrun-rag#104", "score": 2,
|
||||||
|
"title": "它把我整個 repo 的一萬多個檔案排進佇列",
|
||||||
|
"labels": ["Human"],
|
||||||
|
"excerpt": "這些庫都早就萃好了,所以它要辨識這個庫已經有 wiki"}]}
|
||||||
|
if shown != "none":
|
||||||
|
st["shown"] = (shown == "true")
|
||||||
|
json.dump(st, open("/tmp/.ticket-where-ok", "w"))
|
||||||
|
PY
|
||||||
|
}
|
||||||
|
|
||||||
|
# run <want_rc> <說明> [額外參數...]
|
||||||
|
run() {
|
||||||
|
want=$1; what=$2; shift 2
|
||||||
|
out=$(TICKET_HOST=http://127.0.0.1:9 GITEA_TOKEN=x \
|
||||||
|
python3 "$T" new ISEP -F "$TMP/body.md" --title "$TITLE" "$@" 2>&1)
|
||||||
|
got=$?
|
||||||
|
LAST_OUT="$out"
|
||||||
|
if [ "$got" = "$want" ]; then PASS=$((PASS+1)); printf ' ✅ '; else FAIL=$((FAIL+1)); printf ' ❌ '; fi
|
||||||
|
printf 'want=%s got=%s %s\n' "$want" "$got" "$what"
|
||||||
|
}
|
||||||
|
|
||||||
|
has() { # has <字串> <說明>
|
||||||
|
if printf '%s' "$LAST_OUT" | grep -q "$1"; then PASS=$((PASS+1)); printf ' ✅ '
|
||||||
|
else FAIL=$((FAIL+1)); printf ' ❌ '; fi
|
||||||
|
printf '訊息裡有「%s」 %s\n' "$1" "$2"
|
||||||
|
}
|
||||||
|
|
||||||
|
echo "── 該擋 ──"
|
||||||
|
rm -f "$STAMP"
|
||||||
|
run 2 "完全沒搜過(既有閘一,回歸)"
|
||||||
|
stamp 3 true 3600
|
||||||
|
run 2 "戳記過期(既有閘一,回歸)"
|
||||||
|
stamp 72 false 10
|
||||||
|
run 2 "★ 今天的重演:where 的輸出被丟進 /dev/null,命中 72 張一眼沒看"
|
||||||
|
has "沒有到任何人眼前" "擋下的理由講的是「沒看」不是「沒搜」"
|
||||||
|
has "arcrun-rag#104" "擋下的訊息把被丟掉的候選清單交到眼前"
|
||||||
|
has "這些庫都早就萃好了" "連內文摘要都給了(光看標題看不出是同一條線)"
|
||||||
|
stamp 72 false 10
|
||||||
|
run 2 "★ 閉著眼睛先寫好理由也繞不過(--not-a-comment 在前面就被擋)" --not-a-comment "這是新的一條線"
|
||||||
|
stamp 72 none 10
|
||||||
|
run 2 "舊格式戳記(沒有 shown 欄位)→ fail-closed,當成沒看過" --not-a-comment "x"
|
||||||
|
stamp 72 true 10
|
||||||
|
run 2 "命中卻沒給理由(既有閘二,回歸)"
|
||||||
|
|
||||||
|
echo
|
||||||
|
echo "── 不該擋(誤攔比漏擋更該修)──"
|
||||||
|
stamp 72 true 10
|
||||||
|
run 1 "看過了、也給了理由 → 放行(走到網路才炸)" --not-a-comment "這是新的一條線"
|
||||||
|
stamp 0 false 10
|
||||||
|
run 1 "沒有命中任何票 → 沒東西可看,不要吵"
|
||||||
|
stamp 0 none 10
|
||||||
|
run 1 "沒命中 + 舊格式戳記 → 一樣不吵"
|
||||||
|
|
||||||
|
echo
|
||||||
|
echo "── 擋完之後:那一次的擋本身就是「把清單交到眼前」 ──"
|
||||||
|
stamp 72 false 10
|
||||||
|
run 2 "第一次:被擋" --not-a-comment "這是新的一條線"
|
||||||
|
run 1 "第二次下一模一樣的指令 → 放行(不必多打任何字)" --not-a-comment "這是新的一條線"
|
||||||
|
|
||||||
|
echo
|
||||||
|
echo "── fd_is_devnull:判準是 fstat 問出來的事實,不是猜文字 ──"
|
||||||
|
u() { # u <want> <說明> <shell 片段>
|
||||||
|
got=$(eval "$3")
|
||||||
|
if [ "$got" = "$2" ]; then PASS=$((PASS+1)); printf ' ✅ '; else FAIL=$((FAIL+1)); printf ' ❌ '; fi
|
||||||
|
printf 'want=%s got=%s %s\n' "$2" "$got" "$1"
|
||||||
|
}
|
||||||
|
PROBE="import importlib.util as u,sys; from importlib.machinery import SourceFileLoader as L; s=u.spec_from_loader('t',L('t','scripts/ticket')); m=u.module_from_spec(s); s.loader.exec_module(m); print(m.fd_is_devnull(1), file=sys.stderr)"
|
||||||
|
u "stdout 丟進 /dev/null → True" "True" "python3 -c \"\$PROBE\" >/dev/null 2>&1; python3 -c \"\$PROBE\" 2>&1 >/dev/null"
|
||||||
|
u "stdout 接到 pipe(Claude Code 就是這種)→ False" "False" "python3 -c \"\$PROBE\" 2>&1 | cat"
|
||||||
|
u "stdout 寫進一般檔案(讀得回來)→ False" "False" "python3 -c \"\$PROBE\" 2>&1 >\"$TMP/o.txt\""
|
||||||
|
|
||||||
|
rm -f "$STAMP"
|
||||||
|
[ -n "$SAVED" ] && printf '%s' "$SAVED" > "$STAMP"
|
||||||
|
echo
|
||||||
|
echo "通過 $PASS 條,失敗 $FAIL 條"
|
||||||
|
[ "$FAIL" = 0 ] || exit 1
|
||||||
+126
-9
@@ -29,6 +29,7 @@ leo 2026-08-16 三句話,本工具就是它們的機械化:
|
|||||||
import json
|
import json
|
||||||
import os
|
import os
|
||||||
import re
|
import re
|
||||||
|
import stat
|
||||||
import subprocess
|
import subprocess
|
||||||
import sys
|
import sys
|
||||||
import time
|
import time
|
||||||
@@ -71,7 +72,9 @@ def check_identity(body, what):
|
|||||||
規約全文:docs/governance/dispatch-and-reply-format.md §3""")
|
規約全文:docs/governance/dispatch-and-reply-format.md §3""")
|
||||||
|
|
||||||
|
|
||||||
HOST = "https://git.uncle6.me"
|
# TICKET_HOST 只給測試用(指到一個連不上的位址,就能在不真的開票的前提下
|
||||||
|
# 驗「閘放行了沒」——閘擋下=離開碼 2 且有 🚫;閘放行=走到網路那一層才炸)。
|
||||||
|
HOST = os.environ.get("TICKET_HOST") or "https://git.uncle6.me"
|
||||||
ORG = "inkstone"
|
ORG = "inkstone"
|
||||||
STAMP_DIR = "/tmp"
|
STAMP_DIR = "/tmp"
|
||||||
STAMP_TTL = 30 * 60 # 戳記 30 分鐘失效——搜過就要趁記憶還熱的時候開
|
STAMP_TTL = 30 * 60 # 戳記 30 分鐘失效——搜過就要趁記憶還熱的時候開
|
||||||
@@ -138,10 +141,65 @@ def parse_ref(s):
|
|||||||
return m.group(1), m.group(2), int(m.group(3))
|
return m.group(1), m.group(2), int(m.group(3))
|
||||||
|
|
||||||
|
|
||||||
|
def api_soft(path):
|
||||||
|
"""讀一筆,失敗就回 None(不 die)。給「錦上添花」的資訊用,不影響任何判斷。"""
|
||||||
|
try:
|
||||||
|
url = f"{HOST}/api/v1{path}"
|
||||||
|
req = urllib.request.Request(
|
||||||
|
url, headers={"Authorization": f"token {token()}"})
|
||||||
|
return json.load(urllib.request.urlopen(req, timeout=20))
|
||||||
|
except SystemExit:
|
||||||
|
raise
|
||||||
|
except Exception:
|
||||||
|
return None
|
||||||
|
|
||||||
|
|
||||||
def stamp_path():
|
def stamp_path():
|
||||||
return os.path.join(STAMP_DIR, ".ticket-where-ok")
|
return os.path.join(STAMP_DIR, ".ticket-where-ok")
|
||||||
|
|
||||||
|
|
||||||
|
# ── 「跑過」與「看過」的分界(inkstone/ISEP#72 → comment 4873)────────────
|
||||||
|
#
|
||||||
|
# 2026-08-27 實錯(本段的來由,leo 當場點破):
|
||||||
|
# python3 scripts/ticket where 卡片 沒上雲 收檔 佇列 送達 ingest >/dev/null 2>&1
|
||||||
|
# python3 scripts/ticket new arcrun-rag -F … --title "…" → ✅ #147 已開
|
||||||
|
# 而重跑同一個搜尋、這次看輸出:**第一名就是 arcrun-rag#104**,同一件事,開了 13 天。
|
||||||
|
#
|
||||||
|
# ⇒ 舊戳記證明的是「這個程序被執行過」,不是「這個人看過結果」。
|
||||||
|
# 而「有沒有看」在 stdout 那一端——閘本來完全碰不到。
|
||||||
|
#
|
||||||
|
# 這支函式就是把那一端變成**機械事實**:一個 fd 是不是 /dev/null,
|
||||||
|
# 是 fstat 問得出來的,不是對文字的猜測(本 repo 心法第 1 條:封動作不封文字)。
|
||||||
|
#
|
||||||
|
# 🔴 刻意只認 /dev/null 這一種,不擴大到「重導到檔案」「接到 pipe」:
|
||||||
|
# 寫進檔案還讀得回來、接進 pipe 還有下游,只有 /dev/null 是**物理上找不回來**。
|
||||||
|
# 多認一種都會開始誤攔(心法第 2 條:永遠在響的警報等於沒有警報)。
|
||||||
|
def fd_is_devnull(fd):
|
||||||
|
try:
|
||||||
|
s = os.fstat(fd)
|
||||||
|
if not stat.S_ISCHR(s.st_mode):
|
||||||
|
return False # 一般檔案/pipe/socket:內容至少送到了讀得回來的地方
|
||||||
|
return s.st_rdev == os.stat(os.devnull).st_rdev
|
||||||
|
except Exception:
|
||||||
|
return True # 問不出來就當「沒被看見」——閘不准因為內部錯誤靜默放行
|
||||||
|
|
||||||
|
|
||||||
|
def excerpt(body, n=220):
|
||||||
|
t = re.sub(r"\s+", " ", body or "").strip()
|
||||||
|
return (t[:n] + "…") if len(t) > n else (t or "(沒有內文)")
|
||||||
|
|
||||||
|
|
||||||
|
def candidate_lines(detail):
|
||||||
|
"""把候選票印成同一個樣子——`where` 印它,`new` 擋下來時也印它(同一份東西)。"""
|
||||||
|
out = []
|
||||||
|
for d in detail:
|
||||||
|
out.append(f" [{d.get('score', '?')}] {d['ref']} {d.get('labels', [])}")
|
||||||
|
out.append(f" {(d.get('title') or '')[:70]}")
|
||||||
|
if d.get("excerpt"):
|
||||||
|
out.append(f" ↳ {d['excerpt'][:170]}")
|
||||||
|
return out
|
||||||
|
|
||||||
|
|
||||||
# ── where ────────────────────────────────────────────────────────────────
|
# ── where ────────────────────────────────────────────────────────────────
|
||||||
def cmd_where(argv):
|
def cmd_where(argv):
|
||||||
if not argv:
|
if not argv:
|
||||||
@@ -158,18 +216,39 @@ def cmd_where(argv):
|
|||||||
seen[ref] = {"score": 1, "it": it}
|
seen[ref] = {"score": 1, "it": it}
|
||||||
hits = sorted(seen.values(), key=lambda x: -x["score"])
|
hits = sorted(seen.values(), key=lambda x: -x["score"])
|
||||||
|
|
||||||
|
detail = []
|
||||||
|
for h in hits[:12]:
|
||||||
|
it = h["it"]
|
||||||
|
detail.append({"ref": it["repository"]["full_name"] + "#" + str(it["number"]),
|
||||||
|
"score": h["score"], "title": it["title"] or "",
|
||||||
|
"labels": [l["name"] for l in it.get("labels", [])]})
|
||||||
|
|
||||||
|
# 前 3 名補內文摘要。2026-08-27 的實害正是「光看標題看不出是同一條線」:
|
||||||
|
# arcrun-rag#104 的標題是「它把我整個 repo 的一萬多個檔案排進佇列」,
|
||||||
|
# 而它票頭第一段講的就是「這些庫都早就萃好了…直接 ingest」——同一件事。
|
||||||
|
# 拿不到就安靜跳過(純加分,不影響任何判斷)。
|
||||||
|
for d in detail[:3]:
|
||||||
|
o, r, n = parse_ref(d["ref"])
|
||||||
|
got = api_soft(f"/repos/{o}/{r}/issues/{n}")
|
||||||
|
if got:
|
||||||
|
d["excerpt"] = excerpt(got.get("body"))
|
||||||
|
|
||||||
print(f"🔍 搜尋:{' '.join(kws)} → 命中 {len(hits)} 張 open 票\n")
|
print(f"🔍 搜尋:{' '.join(kws)} → 命中 {len(hits)} 張 open 票\n")
|
||||||
if not hits:
|
if not hits:
|
||||||
print(" (沒有命中——換幾個講法再試一次。真的沒有,才輪到開新票)")
|
print(" (沒有命中——換幾個講法再試一次。真的沒有,才輪到開新票)")
|
||||||
for h in hits[:12]:
|
for line in candidate_lines(detail):
|
||||||
it, labels = h["it"], [l["name"] for l in h["it"].get("labels", [])]
|
print(line)
|
||||||
print(f" [{h['score']}] {it['repository']['full_name']}#{it['number']} {labels}")
|
|
||||||
print(f" {it['title'][:70]}")
|
|
||||||
|
|
||||||
|
# 🔴 這行是本閘的全部:輸出有沒有可能到得了人眼前,是 fstat 問得出來的事實。
|
||||||
|
shown = not fd_is_devnull(1)
|
||||||
with open(stamp_path(), "w") as f:
|
with open(stamp_path(), "w") as f:
|
||||||
json.dump({"at": time.time(), "kws": kws, "n": len(hits),
|
json.dump({"at": time.time(), "kws": kws, "n": len(hits), "shown": shown,
|
||||||
"top": [h["it"]["repository"]["full_name"] + "#" + str(h["it"]["number"])
|
"top": [d["ref"] for d in detail], "top_detail": detail}, f)
|
||||||
for h in hits[:12]]}, f)
|
if not shown:
|
||||||
|
# stdout 被丟進 /dev/null。訊息改走 stderr(它常常還活著);
|
||||||
|
# 就算兩邊都被丟掉也沒關係——戳記已經記下 shown=false,`new` 那端會擋。
|
||||||
|
print("\n⚠️ 這次搜尋的輸出被丟進 /dev/null,等於沒有人看過。"
|
||||||
|
"\n `ticket new` 會擋下來並把上面這份清單再交到你眼前一次。", file=sys.stderr)
|
||||||
|
|
||||||
print(f"""
|
print(f"""
|
||||||
── 決定要做什麼 ───────────────────────────────────────────────
|
── 決定要做什麼 ───────────────────────────────────────────────
|
||||||
@@ -221,9 +300,47 @@ leo 原話:「**寫開票前先去搜尋要開在哪裡,不然你永遠會
|
|||||||
if time.time() - st["at"] > STAMP_TTL:
|
if time.time() - st["at"] > STAMP_TTL:
|
||||||
die(f"🚫 搜尋戳記已過期(超過 {STAMP_TTL // 60} 分鐘)。重跑一次 ticket where")
|
die(f"🚫 搜尋戳記已過期(超過 {STAMP_TTL // 60} 分鐘)。重跑一次 ticket where")
|
||||||
|
|
||||||
|
# 閘一之二:搜尋的結果**到得了人眼前**了沒(inkstone/ISEP#72 → comment 4873)
|
||||||
|
#
|
||||||
|
# 🔴 這道閘要擋的不是「沒搜」,是「搜了但沒看」——今天實犯:
|
||||||
|
# `ticket where … >/dev/null 2>&1` 之後直接 `new`,命中的 72 張一眼都沒看,
|
||||||
|
# 而第一名 arcrun-rag#104 就是同一件事(開了 13 天)。
|
||||||
|
#
|
||||||
|
# ⚠️ 這一段刻意放在閘二**之前**:否則第一次就帶 `--not-a-comment "理由"`
|
||||||
|
# 的人永遠不會看到候選清單——理由是閉著眼睛寫的,那道閘等於沒有。
|
||||||
|
#
|
||||||
|
# 成本落在「看」不落在「寫」:擋下來的訊息**本身就是那份被丟掉的輸出**,
|
||||||
|
# 看完重下同一個指令就會過。不要求多打任何一個字,也不判斷理由寫得好不好
|
||||||
|
# (leo 2026-08-17 已證偽文字層判準:8 次誤攔、0 次正確攔截)。
|
||||||
|
if st["n"] > 0 and not st.get("shown"):
|
||||||
|
lines = candidate_lines(st.get("top_detail") or []) or \
|
||||||
|
[" " + r for r in (st.get("top") or [])]
|
||||||
|
# 只要 stderr 不是 /dev/null,這一次的擋就已經把清單交到眼前了 → 記進戳記。
|
||||||
|
# 兩邊都被丟掉時**不記**(fail-closed):下次還是擋,不會靜默放行。
|
||||||
|
if not fd_is_devnull(2):
|
||||||
|
st["shown"] = True
|
||||||
|
with open(stamp_path(), "w") as f:
|
||||||
|
json.dump(st, f)
|
||||||
|
die("""🚫 搜尋跑過了,但那份輸出沒有到任何人眼前(stdout 是 /dev/null)。
|
||||||
|
|
||||||
|
leo 2026-08-27:「**同一個 session 開兩個一樣的任務就算了,新開票沒搜尋就隨便動手開**」
|
||||||
|
實錯(同日):`ticket where … >/dev/null` → 開出 arcrun-rag#147,
|
||||||
|
而命中的第一名 arcrun-rag#104 講的就是同一件事,已經開了 13 天。
|
||||||
|
|
||||||
|
⇒ **戳記證明的是「這個程序被執行過」,不是「這個人看過結果」。**
|
||||||
|
|
||||||
|
命中的 {n} 張,前幾張在這裡——這就是剛才被丟掉的那一份:
|
||||||
|
|
||||||
|
{lines}
|
||||||
|
|
||||||
|
看完覺得真的都不是同一條線 → **重下一次一模一樣的指令就會過**,不必多打任何字。
|
||||||
|
(判準是「輸出有沒有進得了 /dev/null 以外的地方」,不看你寫了什麼理由。)""".format(
|
||||||
|
n=st["n"], lines="\n".join(lines)))
|
||||||
|
|
||||||
# 閘二:搜到了東西,就要說明為什麼不是貼進去
|
# 閘二:搜到了東西,就要說明為什麼不是貼進去
|
||||||
if st["n"] > 0 and "--not-a-comment" not in argv:
|
if st["n"] > 0 and "--not-a-comment" not in argv:
|
||||||
top = "\n".join(" " + t for t in st["top"][:8])
|
top = "\n".join(candidate_lines((st.get("top_detail") or [])[:8])) or \
|
||||||
|
"\n".join(" " + t for t in st["top"][:8])
|
||||||
die(f"""🚫 剛才那次搜尋命中 {st['n']} 張 open 票,你卻要開新的。
|
die(f"""🚫 剛才那次搜尋命中 {st['n']} 張 open 票,你卻要開新的。
|
||||||
|
|
||||||
命中的前幾張:
|
命中的前幾張:
|
||||||
|
|||||||
Reference in New Issue
Block a user