Compare commits
1 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| e45faef8a2 |
+19
-15
@@ -1017,12 +1017,13 @@ bash hooks/tests/isep-presence-beacon.test.sh # ㉗–㉝ 那七條
|
||||
**真實跑(2026-09-07)**:信標不帶 fixture 打真 Gitea(匿名)→ 安靜(v0.24.0 tag+release 都在),
|
||||
留下 `.isep-chain-ok-v0.24.0` 快取;`release-check` 在本分支 → `v0.24.0 ✅✅✅ ←`、三個裁定不補的版本標 ⏭、exit 0。
|
||||
|
||||
### A39 — D20 閘判「push 到哪」看的是指令實際會推的那個 repo:26 條
|
||||
### A39 — D20 閘判「push 到哪」看的是指令實際會推的那個 repo,且 subagent 與總管同判:33 條
|
||||
```
|
||||
bash scripts/test-github-contact-guard.sh
|
||||
```
|
||||
**該看到**:`26/26 通過`。離線;後 12 條自己開兩顆 git repo(`shell` 的 origin=github.com、
|
||||
`body` 的 origin 是 Gitea 的形狀),payload 帶 `cwd`,跟 hook 真的會收到的一樣。
|
||||
**該看到**:`33/33 通過`。離線;中間 12 條自己開兩顆 git repo(`shell` 的 origin=github.com、
|
||||
`body` 的 origin 是 Gitea 的形狀),payload 帶 `cwd`,跟 hook 真的會收到的一樣;
|
||||
最後 7 條(`inkstone/ISEP#119`)把同一條指令帶 `agent_id`(subagent)與不帶(總管)各跑一次,兩者判決必須相同。
|
||||
|
||||
**它在守什麼**(`inkstone/ISEP#109` → comment 6629,2026-09-07 實撞):雲端薄殼的 cwd 是 GitHub 那份,
|
||||
總管站在那裡 `git -C <InkStoneCo> push origin x`(InkStoneCo 的 origin=Gitea),舊版拿 **hook 收到的 cwd**
|
||||
@@ -1036,6 +1037,18 @@ bash scripts/test-github-contact-guard.sh
|
||||
- 「該擋」5 條任一紅 ⇒ D20 有洞:`-C`/`cd` 指到 GitHub 那份的 push 沒被攔
|
||||
- `(cd body && true); git push` 那條紅 ⇒ 子殼的 cd 外洩了(08-11 穿透的形狀)
|
||||
- 前 14 條紅 ⇒ 舊有判準(heredoc/引號裡的散文/讀取放行)被改壞
|
||||
- subagent 那 7 條任一「subagent≠總管」⇒ 這支閘開始讀 `agent_id`/`agent_type` 分身分了:
|
||||
D20 對 subagent 與總管本該一視同仁(`inkstone/ISEP#119`),一旦分了岔就是 09-01 那種「一端有效一端失效」的破口回來了
|
||||
|
||||
🔴 **已知殘留破口(`inkstone/ISEP#119` 查出、實測+雲端實跑驗過,待裁)**:push 目標若用
|
||||
**未展開的 shell 變數**表示(`git -C "$VAR" push`/`cd "$VAR" && git push`),PreToolUse hook 收到的是
|
||||
**展開前**的字串,`push_target_dir.py` 對 `$VAR` 一律回「不確定」⇒ 退回 **session 的 cwd** 解 remote。
|
||||
`main-and-prod-push-guard` 遇到「不確定」是退回「要有戳記」=**擋**(fail-safe);
|
||||
但 `github-contact-guard` 的預設方向相反——「證明不了是 github 就放行」⇒ cwd 是 Gitea 時,
|
||||
一個真的推 GitHub 的 `-C "$VAR"` 會**漏擋**。這個不對稱就是殘留的同形狀破口。
|
||||
上面測試用的都是**字面絕對路徑**(解得出來 ⇒ 擋),所以測試全綠**不代表**這個變數形狀已補。
|
||||
雲端有 git proxy 當後手(未授權的 github repo 一律 403),本機沒有 ⇒ 本機風險較高。
|
||||
修法有代價(fail-closed 會誤攔「用變數推 Gitea」,需配「改用字面路徑」的出路),屬 `誤攔比漏擋` 的取捨,另票裁。
|
||||
|
||||
### A37 — 雲端第一則 prompt 的主線就是現在這條,不是兩週前的舊線:31 條
|
||||
```
|
||||
@@ -1177,25 +1190,16 @@ bash hooks/tests/ask-user-question-guard.live.test.sh
|
||||
```
|
||||
bash hooks/tests/dispatch-format-guard.test.sh
|
||||
```
|
||||
**該看到**:`53/53 通過`(`inkstone/ISEP#88` 之前是 33 條、`#113` 是 52 條;
|
||||
本頁一度寫 19,那是更早的數字,**沒有人回頭改** —— 同一個病,只是換一欄)。
|
||||
**離線、不打網路、不花錢**——這支閘是純結構判斷,沒有語意判官,
|
||||
**該看到**:`52/52 通過`(`inkstone/ISEP#88` 之前是 33 條;本頁一度寫 19,那是更早的數字,
|
||||
**沒有人回頭改** —— 同一個病,只是換一欄)。**離線、不打網路、不花錢**——這支閘是純結構判斷,沒有語意判官,
|
||||
所以它不需要像 A10 那樣另開一支 live 測試量準度,**每次結果都一樣**。
|
||||
🔴 **在 subagent 裡跑會假紅**:`CLAUDE_CODE_CHILD_SESSION=1` 殘留時,回覆那條路(D/E 群)
|
||||
會被當成子 session 全放行 ⇒ 12 條該擋的變 exit=0(2026-09-18 實撞)。前面加 `env -u CLAUDE_CODE_CHILD_SESSION` 再跑。
|
||||
**失敗**:
|
||||
- A 群任何一條紅 ⇒ **誤攔**。合規的派工只有一行票號,擋掉它等於整台機器派不了工
|
||||
- ⑦ 紅 ⇒ **共通規定沒有被注入**。這是「派工單只剩票號」能成立的前提:
|
||||
交件方式、不准 push main、org 是 `inkstone` 這些不必有人記得寫,機器每次都補。
|
||||
它壞了不會有人立刻發現——派工照樣送出去,只是收工方**不知道要貼回原票**
|
||||
- ⑦b 紅 ⇒ **§2 第 10 條沒被注入**(`inkstone/ISEP#120`):收工方拿不到「用試寫判寫入權限、
|
||||
別信 API 的 permissions 欄位」+「掛住/被拒/找不到」三種失敗形狀,就會再犯 09-01 那次
|
||||
(拿 `permissions.push=false` 去叫 leo 加協作者,而其實推得進去)
|
||||
- ⑨ 紅 ⇒ 真跡放行了。那份測資是**真的發生過的那一次派工**(見 `hooks/tests/fixtures/README.md`)
|
||||
- ⑰ 紅 ⇒ 訊息被 shell 展開了(同 A9 ⑩b 那個病:閘照擋,但它教人怎麼解的那兩行變成空白),
|
||||
**或出路又印回相對路徑的 `scripts/ticket`**(`inkstone/ISEP#113`):收工方 cwd 常是
|
||||
InkStoneCo,那裡的 `scripts/ticket` 是 2026-08-27 之前的舊複本,相對路徑貼過去會叫到它、
|
||||
什麼都不會發生——同 comment-carries ⑮、`baton-handback-guard`。出路要印**絕對路徑**的 ticket
|
||||
- ⑰ 紅 ⇒ 訊息被 shell 展開了(同 A9 ⑩b 那個病:閘照擋,但它教人怎麼解的那兩行變成空白)
|
||||
- **D 群⑲⑳㉑㉒ 紅 ⇒ `inkstone/ISEP#88` 的驗收條件沒過**:回覆一個正在跑的 subagent
|
||||
時夾帶指令沒被擋(⑲)、或擋了卻沒把那段內容原文印出來(㉑,出路是「貼上票」,
|
||||
找不到原文就得回頭自己翻)
|
||||
|
||||
@@ -120,14 +120,6 @@ Task(subagent_type="isep-hand", prompt="【工單】inkstone/ISEP#86")
|
||||
有一格沒驗 ⇒ 那是 report 不是 deliver,講清楚哪一格。
|
||||
9. **改了會被載入的東西(plugin/worker/bundle)就要升版**,
|
||||
否則產物按版本號分資料夾,你的改動到不了任何人手上。
|
||||
10. **要判斷「我能不能寫進某個 repo」時,用一次無副作用的試寫探測,不要採信 API 的
|
||||
`permissions` 欄位**——它會回 `push:false` 卻推得進去(實測見 §2.1)。用了那個欄位下結論,
|
||||
你會去麻煩 leo 加協作者,而其實根本不必。探測法:
|
||||
`git push --dry-run <remote> HEAD:refs/heads/<probe 分支>`(不真的建分支、無副作用),
|
||||
或該平台等價的無副作用寫入探測。**失敗要分辨三種病,不要混成一句「不行」往錯方向查**:
|
||||
- **掛住**=傳輸/逾時(如 `RPC failed; GnuTLS recv error (-110)`、大檔卡到逾時)——不是權限問題
|
||||
- **被拒**=權限(試寫明確回 `403`/`permission denied`/`pre-receive` 拒絕)
|
||||
- **找不到**=repo 或分支不存在(`404`/`repository not found`)
|
||||
<!-- INJECT:END -->
|
||||
|
||||
> 🔴 **這一段是「每次都一樣」的唯一真相源。**
|
||||
@@ -136,54 +128,6 @@ Task(subagent_type="isep-hand", prompt="【工單】inkstone/ISEP#86")
|
||||
|
||||
---
|
||||
|
||||
## 2.1 為什麼「能不能寫」只信試寫,不信 permissions 欄位(inkstone/ISEP#120)
|
||||
|
||||
**§2 第 10 條的實測與理由。** 這一段不進注入(它是背景,不是每次要念的規定)——
|
||||
上面第 10 條才是要被讀到的那一行。
|
||||
|
||||
2026-09-01 實錯(`inkstone/Arcrun#190` → comment 5805):總管拿 Gitea API 的
|
||||
`permissions.push` 欄位判「能不能推」,得到 `false`,於是**叫 leo 去加協作者**——
|
||||
而實際上推得進去。同一把 `GITEA_TOKEN_CLAUDE_CODE`,兩種問法給相反的答案:
|
||||
|
||||
```
|
||||
# API 怎麼說(會說謊的欄位)
|
||||
GET /api/v1/repos/Leo/arcrun-rag-bundles-staging
|
||||
→ permissions {admin:false, push:false, pull:true}
|
||||
|
||||
# 真的試著寫(無副作用,推到 probe 分支,dry-run 不會真的建)
|
||||
git push --dry-run https://…@git.uncle6.me/Leo/arcrun-rag-bundles-staging.git \
|
||||
HEAD:refs/heads/ship-probe-total
|
||||
→ To https://git.uncle6.me/Leo/arcrun-rag-bundles-staging.git
|
||||
* [new branch] HEAD -> ship-probe-total
|
||||
→ exit=0
|
||||
```
|
||||
|
||||
leo 當場(同票):「**沒有這個東西,現在已經有權限,而且地端用此帳號已經出貨很多次了**」。
|
||||
⇒ 那個欄位反映的是某種角色設定,不是「這一次這個動作會不會成功」。
|
||||
**只有試寫問得到後者。**
|
||||
|
||||
### 失敗的形狀要分辨(同票 comment 5821)
|
||||
|
||||
同一天把「push 掛住到 4 分鐘逾時」(大檔傳輸)講成「被拒絕」(權限),往錯方向查了兩輪:
|
||||
|
||||
```
|
||||
git clone <完整歷史> → RPC failed; GnuTLS recv error (-110) ← 傳輸(掛住)
|
||||
git clone --filter=blob:none --depth 1 … → 成功,.git 409 MB ← 同一個 repo
|
||||
```
|
||||
|
||||
**掛住/被拒絕/找不到是三種不同的病,混成「不行」就查不下去。**
|
||||
分辨法(可帶進派工)寫在 §2 第 10 條那三個 bullet。
|
||||
|
||||
> 📌 掃過現存的閘與腳本(`inkstone/ISEP#120` 驗收第 2 條):
|
||||
> **沒有任何一支在用 API 的 permissions 欄位判寫入權限——零命中。**
|
||||
> 唯一出現「permissions」字樣的地方是 Claude Code 自己的 `permissions.allow`
|
||||
> 設定白名單(`docs/permissions-allow.json`/`scripts/settings-allow-sync`),
|
||||
> 那是「這台機器准不准跑這個工具」,跟「這個 repo 能不能推」是兩件事,不在本條射程內。
|
||||
> `scripts/pr-verdict merge`、`scripts/release-ship`、`hooks/github-contact-guard.sh`
|
||||
> 都是直接動作或看 push 目標,沒有一支先去問那個欄位。
|
||||
|
||||
---
|
||||
|
||||
## 3. 交件回覆 = 第一行表明身份
|
||||
|
||||
```
|
||||
|
||||
@@ -11,24 +11,6 @@
|
||||
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
|
||||
下面按「你會在什麼時候撞到它」分組,一支一行。
|
||||
|
||||
> 📌 **`inkstone/ISEP#120`(2026-09-18,待總管定版)+0 支、+0 條、腳本不變**:沒加閘、沒加腳本。
|
||||
> `dispatch-format-guard.sh` 注入的共通規定(`docs/governance/dispatch-and-reply-format.md` §2)多一條第 10 條——
|
||||
> **要判斷「能不能寫進某個 repo」一律用無副作用的試寫(`git push --dry-run`),不採信 API 的 `permissions` 欄位**
|
||||
> (它會回 `push:false` 卻推得進去,實測見該檔 §2.1:`inkstone/Arcrun#190` comment 5805/5821),
|
||||
> 並把「掛住(傳輸)/被拒(權限)/找不到(不存在)」三種失敗分開。掃過現存的閘與腳本:**沒有一支在用那個欄位判寫入權限,零命中**
|
||||
> (唯一出現 `permissions` 的是 Claude Code 自己的 `permissions.allow` 白名單,另一件事)。`dispatch-format-guard.test.sh` ⑦b 驗那條規定真的被注入(52→53)。
|
||||
> **62 支、88 條、66 支腳本是在這棵樹上當場數出來的**(`ls hooks/*.sh | wc -l`=62、
|
||||
> `grep -c '"command":' hooks/hooks.json`=88、`ls -p scripts | grep -v / | wc -l`=66)。
|
||||
|
||||
> 📌 **`inkstone/ISEP#113`(2026-09-18,待總管定版)+0 支、+0 條、腳本不變**:沒加閘、沒加腳本。
|
||||
> `dispatch-format-guard.sh`(出路 `scripts/ticket say`)與 `factory-idle-guard.sh`(主閘+副閘的 `scripts/ticket where`)
|
||||
> 印出來的 ticket 指令改成**絕對路徑**(`${CLAUDE_PLUGIN_ROOT}/scripts/ticket`)——收工方 cwd 常是 InkStoneCo,
|
||||
> 那裡的 `scripts/ticket` 是 2026-08-27 之前的舊複本,相對路徑貼過去會叫到它、什麼都不會發生
|
||||
> (同 `comment-carries-task-guard` ⑮/`baton-handback-guard`,`inkstone/ISEP#112`)。`baton-handback-guard` 早已是絕對路徑,本輪未動。
|
||||
> 兩支的測試各加一條在驗這件事:`dispatch-format-guard.test.sh` ⑰(52/52)、`factory-idle-guard.test.sh`(33→35)。
|
||||
> **62 支、88 條、66 支腳本是在這棵樹上當場數出來的**(`ls hooks/*.sh | wc -l`=62、
|
||||
> `grep -c '"command":' hooks/hooks.json`=88、`ls -p scripts | grep -v / | wc -l`=66)。
|
||||
|
||||
> 📌 **`inkstone/ISEP#159`(2026-09-18,待總管定版)+0 支、+0 條、腳本 65→66**:沒加閘。`scripts/ticket` 多兩個動詞
|
||||
> `triage`(沒 s/* 的票給狀態+留說明,或當重複關掉並指回去)與 `compose`(把已分診的票組成 InkStoneCo 里程碑:載體+前置,
|
||||
> 先全部驗過才寫);`pick --pool` 多兩層(還沒到期的 InkStoneCo 里程碑的前置、最後是待分診的票),每一列帶 `next`。
|
||||
|
||||
@@ -83,10 +83,6 @@ set -u
|
||||
|
||||
INPUT="$(cat)"
|
||||
HERE="$(cd "$(dirname "${BASH_SOURCE[0]:-$0}")" && pwd)"
|
||||
# 訊息裡的出路一律印絕對路徑:收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是
|
||||
# 2026-08-27 之前的舊複本,照著相對路徑貼會叫到它(同 comment-carries-task-guard ⑮、
|
||||
# baton-handback-guard;inkstone/ISEP#112/#113)。
|
||||
TICKET="${CLAUDE_PLUGIN_ROOT:-$(cd "$HERE/.." && pwd)}/scripts/ticket"
|
||||
|
||||
FACTS="$(printf '%s' "$INPUT" | python3 "$HERE/lib/dispatch_parse.py" dispatch 2>/dev/null)"
|
||||
[ -n "$FACTS" ] || exit 0 # parser 掛了 → fail-open(回到「沒有這支閘」的狀態)
|
||||
@@ -155,7 +151,7 @@ __CARRY__
|
||||
**本閘每次派工都會自動注入給收工方**,你不必寫、也不會漏。
|
||||
|
||||
只有這次 ⇒ **寫進那張票**(main 是哪顆、今天撞過什麼、另一條線在動什麼)
|
||||
`"__TICKET__" say <owner/repo#N> -F <檔>`
|
||||
`scripts/ticket say <owner/repo#N> -F <檔>`
|
||||
然後派工單寫 `【工單】<owner/repo#N> → comment <剛拿到的號碼>`
|
||||
|
||||
🔴 **「票上還沒有」不是把它寫進 prompt 的理由——它就是「去把它寫上票」的指令。**
|
||||
@@ -211,14 +207,13 @@ if t:
|
||||
fi
|
||||
|
||||
DFG_MSG="$MSG" DFG_VIOL="$VIOL_TEXT" DFG_SESSION="$SESSION" \
|
||||
DFG_HEAD="$HEADLINE" DFG_CARRY="$CARRY_TEXT" DFG_TICKET="$TICKET" python3 -c '
|
||||
DFG_HEAD="$HEADLINE" DFG_CARRY="$CARRY_TEXT" python3 -c '
|
||||
import os, sys
|
||||
sys.stderr.write(
|
||||
os.environ["DFG_MSG"]
|
||||
.replace("__HEADLINE__", os.environ.get("DFG_HEAD", ""))
|
||||
.replace("__VIOLATIONS__", os.environ.get("DFG_VIOL", ""))
|
||||
.replace("__CARRY__", os.environ.get("DFG_CARRY", ""))
|
||||
.replace("__TICKET__", os.environ.get("DFG_TICKET", "") or "scripts/ticket")
|
||||
.replace("__SESSION__", os.environ.get("DFG_SESSION", "") or "<session_id>")
|
||||
+ "\n"
|
||||
)
|
||||
|
||||
@@ -82,10 +82,6 @@
|
||||
set -eu
|
||||
|
||||
PROJ="${CLAUDE_PROJECT_DIR:-$(pwd)}"
|
||||
# 訊息裡的出路一律印絕對路徑:收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是
|
||||
# 2026-08-27 之前的舊複本,照著相對路徑貼會叫到它(同 comment-carries-task-guard ⑮、
|
||||
# baton-handback-guard;inkstone/ISEP#112/#113)。$0 是本檔路徑,往上一層就是 plugin 根。
|
||||
TICKET="${CLAUDE_PLUGIN_ROOT:-$(cd "$(dirname "$0")/.." && pwd)}/scripts/ticket"
|
||||
PAYLOAD=$(cat 2>/dev/null || echo '{}')
|
||||
|
||||
# ── 主閘:宣告了下一步,有沒有交出派工憑證?────────────────────────
|
||||
@@ -267,8 +263,8 @@ leo 2026-08-16(本閘的規格):
|
||||
|
||||
━━ 現在怎麼過這道閘(四條,程式碼裡都真的有對應的分支)━━━━━━━━━
|
||||
① **現在就按 trigger**:這個回合直接呼叫 Agent/Task 派出去。
|
||||
沒有票 → 先 \`"$TICKET" where <關鍵字>\` 搜該掛哪張,
|
||||
再 \`"$TICKET" say <owner/repo#N> -F <檔>\`,然後帶【工單】派工。
|
||||
沒有票 → 先 \`scripts/ticket where <關鍵字>\` 搜該掛哪張,
|
||||
再 \`ticket say <owner/repo#N> -F <檔>\`,然後帶【工單】派工。
|
||||
② **它已經在別人手上**:把票號寫進這段收尾文字(例:「已派給 inkstone/ISEP#30」)。
|
||||
有 \`#數字\` 就放行——那不是「我等下做」,是「已經有人在做」。
|
||||
③ **它其實不該現在做**:寫一行說明它在等什麼,格式就是這一個標記——
|
||||
@@ -322,7 +318,7 @@ leo 2026-08-10:「你的任務是**維護 loop**,你要去拿任務派任務
|
||||
**全工廠停工你要發現,這是警訊**。」
|
||||
|
||||
【現在該做的,不是回報,是派工】
|
||||
1. 撈池子當場撈:\`"$TICKET" where <關鍵字>\`(或 labels=s/todo)
|
||||
1. 撈池子當場撈:\`scripts/ticket where <關鍵字>\`(或 labels=s/todo)
|
||||
2. 照 CP 排序:\`system-dev/docs/3-specs/critical-paths/ship.md\` 是有序的六步
|
||||
3. 一次派 2–4 件平行跑;同一個 repo 不要塞兩條(會搶工作區)
|
||||
4. agent 死於環境錯誤(SSL/API)⇒ **那是要重派的訊號,不是完工**
|
||||
|
||||
@@ -127,21 +127,6 @@ else
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
# 注入:§2 第 10 條的「試寫判權限+掛住/被拒/找不到」要真的被送出去
|
||||
# (inkstone/ISEP#120:閘教的出路本身就是這條規則,收工方沒讀文件也要拿到)
|
||||
N=$((N+1))
|
||||
if printf '%s' "$inj" | python3 -c '
|
||||
import sys, json
|
||||
c = json.load(sys.stdin)["hookSpecificOutput"]["additionalContext"]
|
||||
assert "--dry-run" in c, "沒有試寫探測法"
|
||||
assert "permissions" in c, "沒有點名那個會說謊的欄位"
|
||||
assert "掛住" in c and "被拒" in c and "找不到" in c, "三種失敗的形狀沒齊"
|
||||
' 2>/dev/null; then
|
||||
printf ' ✅ ⑦b 注入內容帶「試寫判寫入權限+掛住/被拒/找不到」(inkstone/ISEP#120)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ⑦b §2 第 10 條沒被注入,或三種失敗形狀缺一(收工方就拿不到那條判準)\n'; FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
clean
|
||||
touch /tmp/.dispatch-ok-S-TEST
|
||||
t 0 "⑧ 明示豁免戳記在 → 放行一次" \
|
||||
@@ -231,19 +216,13 @@ fi
|
||||
|
||||
# 迴歸:訊息裡的反引號一度在別支閘被 shell 當成命令替換執行掉
|
||||
# (2026-08-26 ask-user-question-guard:閘照擋,但**它教人怎麼解的那兩行變成空白**)
|
||||
# ⑰ 兩件事一起驗(都會讓「照著貼」失敗):
|
||||
# ① 反引號沒被 shell 當命令替換執行掉(出路那兩行沒變空白)——原本這條的用意
|
||||
# ② 出路印的是**絕對路徑**的 ticket,不是相對的 `scripts/ticket`(inkstone/ISEP#113):
|
||||
# 收工方 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是舊複本(`grep -c subtask` → 0)
|
||||
# ⇒ 相對路徑貼過去會叫到舊的、什麼都不會發生(同 comment-carries ⑮、baton 那條)
|
||||
N=$((N+1))
|
||||
if printf '%s' "$msg" | grep -qE '/scripts/ticket" say' \
|
||||
&& ! printf '%s' "$msg" | grep -qE '`scripts/ticket' \
|
||||
if printf '%s' "$msg" | grep -q 'scripts/ticket say' \
|
||||
&& printf '%s' "$msg" | grep -q 'touch /tmp/.dispatch-ok-S-TEST' \
|
||||
&& ! printf '%s' "$msg" | grep -qi 'is a directory\|command not found'; then
|
||||
printf ' ✅ ⑰ 訊息原文照印(反引號沒被執行)+出路的 ticket 是絕對路徑,沒有相對的 scripts/ticket(ISEP#113)\n'; PASS=$((PASS+1))
|
||||
printf ' ✅ ⑰ 訊息原文照印:反引號沒被當命令執行,出路那兩行沒有變空白\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ⑰ 訊息被 shell 展開,或出路又印回相對路徑的 scripts/ticket(InkStoneCo 那份是舊複本)\n'
|
||||
printf ' ❌ ⑰ 訊息被 shell 展開了(指令消失,或冒出 shell 錯誤)\n'
|
||||
printf '%s\n' "$msg" | sed -n '1,20p' | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
@@ -181,35 +181,6 @@ echo "── 出路③ 的反面:沒寫標記就照樣擋(不准靠刪掉那
|
||||
t 2 "同一句話拿掉 ⏸ 等: 標記 ⇒ 擋" \
|
||||
'T:那批 workflow 要重打 bundle。我等你確認,這件事我不自己動。'
|
||||
|
||||
echo
|
||||
echo "── 出路裡的 ticket 是絕對路徑,不是相對的 scripts/ticket(inkstone/ISEP#113)─"
|
||||
# 收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是 2026-08-27 之前的舊複本
|
||||
# (`grep -c subtask` → 0)⇒ 相對路徑貼過去會叫到它、什麼都不會發生(同 comment-carries ⑮、
|
||||
# baton-handback)。這兩條分別驗「主閘印出來的那塊」與「整支閘的訊息裡再也沒有相對路徑」。
|
||||
N=$((N+1))
|
||||
mk "$TMP/tr-path.jsonl" 'T:我看完了。下一步我去把那支閘的誤攔補上。'
|
||||
pmsg=$(printf '{"transcript_path":"%s"}' "$TMP/tr-path.jsonl" \
|
||||
| CLAUDE_PROJECT_DIR="$TMP" sh "$HOOK" 2>&1)
|
||||
if printf '%s' "$pmsg" | grep -qE '/scripts/ticket" where' \
|
||||
&& ! printf '%s' "$pmsg" | grep -qE '`scripts/ticket'; then
|
||||
printf ' ✅ 主閘出路的 ticket 印絕對路徑,沒有相對的 scripts/ticket\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ 主閘出路又印回相對的 scripts/ticket ⇒ 在 InkStoneCo cwd 貼上去會叫到舊複本\n'
|
||||
printf '%s\n' "$pmsg" | grep -n 'ticket' | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
# 副閘(全廠停工那塊)在離線測試裡拿不到 gitea token、走不到,所以直接掃這支閘的原始碼:
|
||||
# 印出來的每一處 ticket 指令都不准是相對路徑(backtick 直接接 scripts/ticket)。
|
||||
N=$((N+1))
|
||||
if grep -n '`scripts/ticket' "$HOOK" >/dev/null 2>&1; then
|
||||
printf ' ❌ 這支閘的訊息裡還有相對路徑的 scripts/ticket(副閘那塊漏改了)\n'
|
||||
grep -n '`scripts/ticket' "$HOOK" | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
else
|
||||
printf ' ✅ 整支閘的訊息裡沒有任何相對路徑的 scripts/ticket(主閘+副閘都改了)\n'; PASS=$((PASS+1))
|
||||
fi
|
||||
|
||||
echo
|
||||
echo "── 壞輸入不准亂擋(fail-open)────────────────────────────────"
|
||||
|
||||
|
||||
@@ -71,6 +71,34 @@ runc 0 "$W/body/sub" 'git push origin x'
|
||||
runc 0 "$W/shell" "cd $W && git -C body push origin x"
|
||||
runc 0 "$W/body" "(cd $W/shell && true); git push origin x"
|
||||
|
||||
echo "── subagent 走同一條判斷:payload 帶 agent_id/agent_type 拿到跟總管一模一樣的判決(inkstone/ISEP#119)──"
|
||||
# 為什麼這群非有不可(inkstone/ISEP#119):2026-09-01 一個 subagent 把分支推上 GitHub
|
||||
# 沒經過解保險,同時總管這端擋得住——表面像「subagent 端失效」。但官方文件講明:
|
||||
# subagent 的 tool 呼叫照樣觸發同一批 PreToolUse hook,只是 input 多帶 agent_id/agent_type
|
||||
# (https://code.claude.com/docs/en/hooks)。這支閘從頭到尾不讀那兩個欄位 ⇒ 它**無從**
|
||||
# 只擋總管或只擋 subagent。當天真正的洞是同一族的 cwd 病(上面 ISEP#109 那組):
|
||||
# subagent 站在薄殼、靠 cd/-C 推它自己那顆 origin=github 的 repo,舊版在錯的目錄解 origin
|
||||
# ⇒ 放行。這群把「帶 agent_id 的 payload 判決 == 不帶的判決」釘死,證明沒有 subagent 專屬破口。
|
||||
runsub(){ # $1=want $2=cwd $3=cmd —— 同一條指令跑兩次:帶 agent_id(subagent)與不帶(總管),
|
||||
# 兩次都必須等於 want,才算「subagent 與總管走同一條判斷、拿同一個結果」。
|
||||
local want="$1" cwd="$2" cmd="$3" a b
|
||||
a=$(printf '%s' "{\"tool_name\":\"Bash\",\"cwd\":$(python3 -c 'import json,sys;print(json.dumps(sys.argv[1]))' "$cwd"),\"agent_id\":\"agt_119\",\"agent_type\":\"isep-hand\",\"tool_input\":{\"command\":$(python3 -c 'import json,sys;print(json.dumps(sys.argv[1]))' "$cmd")}}" \
|
||||
| bash "$H" >/dev/null 2>&1; echo $?)
|
||||
b=$(printf '%s' "{\"tool_name\":\"Bash\",\"cwd\":$(python3 -c 'import json,sys;print(json.dumps(sys.argv[1]))' "$cwd"),\"tool_input\":{\"command\":$(python3 -c 'import json,sys;print(json.dumps(sys.argv[1]))' "$cmd")}}" \
|
||||
| bash "$H" >/dev/null 2>&1; echo $?)
|
||||
if [ "$a" = "$want" ] && [ "$b" = "$want" ]; then PASS=$((PASS+1)); printf ' ✅ '; else FAIL=$((FAIL+1)); printf ' ❌ '; fi
|
||||
printf 'want=%s subagent=%s 總管=%s cwd=%s %.48s\n' "$want" "$a" "$b" "${cwd#$W/}" "$cmd"
|
||||
}
|
||||
echo " · subagent 推 GitHub(含 09-01 的 cd/-C 原形狀)→ 擋,且與總管同判"
|
||||
runsub 2 "$W/shell" 'git push origin x'
|
||||
runsub 2 "$W/body" "cd $W/shell && git push origin x"
|
||||
runsub 2 "$W/body" "git -C $W/shell push origin x"
|
||||
runsub 2 "$W/shell" 'gh api repos/example/example/issues'
|
||||
echo " · subagent 推 Gitea/讀取 → 放行,且與總管同判(沒有為了擋 subagent 而擋過頭)"
|
||||
runsub 0 "$W/body" 'git push origin x'
|
||||
runsub 0 "$W/shell" "git -C $W/body push origin x"
|
||||
runsub 0 "$W/shell" 'git clone https://github.com/example/example.git'
|
||||
|
||||
echo
|
||||
echo "$PASS/$((PASS+FAIL)) 通過"
|
||||
[ "$FAIL" -eq 0 ]
|
||||
|
||||
Reference in New Issue
Block a user