Compare commits
2 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 7b51db3d0b | |||
| ebe71e3283 |
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "isep",
|
||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:62 支機械閘(88 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、8 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、65 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:64 支機械閘(90 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、8 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、67 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||
"version": "0.30.10",
|
||||
"keywords": [
|
||||
"inkstone",
|
||||
|
||||
+22
-19
@@ -1186,7 +1186,10 @@ bash hooks/tests/dispatch-format-guard.test.sh
|
||||
交件方式、不准 push main、org 是 `inkstone` 這些不必有人記得寫,機器每次都補。
|
||||
它壞了不會有人立刻發現——派工照樣送出去,只是收工方**不知道要貼回原票**
|
||||
- ⑨ 紅 ⇒ 真跡放行了。那份測資是**真的發生過的那一次派工**(見 `hooks/tests/fixtures/README.md`)
|
||||
- ⑰ 紅 ⇒ 訊息被 shell 展開了(同 A9 ⑩b 那個病:閘照擋,但它教人怎麼解的那兩行變成空白)
|
||||
- ⑰ 紅 ⇒ 訊息被 shell 展開了(同 A9 ⑩b 那個病:閘照擋,但它教人怎麼解的那兩行變成空白),
|
||||
**或出路又印回相對路徑的 `scripts/ticket`**(`inkstone/ISEP#113`):收工方 cwd 常是
|
||||
InkStoneCo,那裡的 `scripts/ticket` 是 2026-08-27 之前的舊複本,相對路徑貼過去會叫到它、
|
||||
什麼都不會發生——同 comment-carries ⑮、`baton-handback-guard`。出路要印**絕對路徑**的 ticket
|
||||
- **D 群⑲⑳㉑㉒ 紅 ⇒ `inkstone/ISEP#88` 的驗收條件沒過**:回覆一個正在跑的 subagent
|
||||
時夾帶指令沒被擋(⑲)、或擋了卻沒把那段內容原文印出來(㉑,出路是「貼上票」,
|
||||
找不到原文就得回頭自己翻)
|
||||
@@ -1339,29 +1342,28 @@ bash hooks/tests/gitea-arm-to-github-armed.test.sh .
|
||||
- ④ 前兩條紅 ⇒ **沒拿到核准也寫了保險**——這是 D20 等級的洞,最嚴重
|
||||
- ④ ★ 紅 ⇒ 擋下之後教的指令又印回相對路徑(站在 InkStoneCo 會叫到舊複本,`inkstone/ISEP#112` 同病)
|
||||
|
||||
### A43 — 前端驗證閘先看這台有沒有瀏覽器能力,再要求用它:14 條
|
||||
### A43 — 收件端核對:把 A 的結果寫進 B 的票會被擋:31 條
|
||||
```
|
||||
bash hooks/tests/browser-verify-guard.test.sh
|
||||
bash scripts/test-report-ticket-match-guard.sh
|
||||
```
|
||||
**該看到**:`通過 14 / 失敗 0`。**全程離線**:在 `mktemp` 裡造假 transcript,
|
||||
瀏覽器能力用環境變數(`CLOUDFLARE_API_TOKEN_YOULIN_CC_USE`/`CLOUDFLARE_ACCOUNT_ID_YOULIN`)
|
||||
在場與否來扮演,session 各自帶 id、跑完清掉 `/tmp/.browser-cap-warned-*`。**不打網路、不碰真 repo。**
|
||||
**該看到**:`31 通過 / 0 失敗`。**全程離線**:戳記走 `ISEP_STAMP_DIR`(不碰 `/tmp` 正式戳記)、
|
||||
不打 Gitea、不開任何測試票。派工(餵 `Task` payload 給 `dispatched-ticket-stamp.sh`)與
|
||||
改票(餵 `Bash` payload 給 `report-ticket-match-guard.sh`)都是手寫 payload。
|
||||
|
||||
**它在守什麼**(`inkstone/ISEP#121`,2026-09-01 實撞):舊版每回合都要求
|
||||
`mcp__Claude_Browser__*`,但那套工具在雲端這台**叫不出來**、容器內 chromium 也連不出去
|
||||
(`ERR_TUNNEL_CONNECTION_FAILED`)⇒ 它一整天每回合都在懲罰一個「這台辦不到」的要求。
|
||||
現在閘先判斷「這個 session 有哪種瀏覽器能力」(CF Browser Rendering 的兩個 env/
|
||||
transcript 出現過 `Claude_Browser__`),**有能力才要求用它,且教實際可用的那一種**;
|
||||
一種都沒有時訊息改成「缺什麼、怎麼補」,且**每個 session 只提醒一次**。
|
||||
**它在守什麼**(`inkstone/ISEP#132`,leo 2026-09-05:「明明已經都憑 milestone 和票號了」):
|
||||
subagent 回報的東西被總管當成**另一件事**更新(把 A 的結果寫進 B 的票)。派工有票號、
|
||||
工人有名字、留言有【身份】三件都在派工/回覆那頭;缺的是總管改票那一刻的核對——
|
||||
**要改的票,在不在「這個 session 派出去的那一批票」裡**。判準是票號比對,不看措辭
|
||||
(leo 2026-08-17 已證偽文字層封路)。
|
||||
|
||||
**失敗**:
|
||||
- C 群「第二次(同 session)放行」紅 ⇒ 沒能力時仍每回合誤攔,ISEP#121 的主症狀沒解,
|
||||
**這比漏擋嚴重**(一支天天誤擋的閘會被學會忽略)
|
||||
- B 群「有 CF 能力沒用它 ⇒ 教 CF 不是 MCP」紅 ⇒ 閘又去教這台叫不出來的那套工具
|
||||
- C 群「第一次提醒缺什麼怎麼補」紅 ⇒ 沒能力時的出路(找 leo 加 `Browser Rendering: Edit`/
|
||||
明說「本次無前端」)沒印出來,撞到的人不知道怎麼走
|
||||
- A 群「用過某種瀏覽器能力就放行」任一紅 ⇒ 真的看了畫面卻還被擋,誤攔
|
||||
- fail-open 任一紅 ⇒ 壞輸入會亂擋
|
||||
- 「該擋」五條任一紅 ⇒ 派了 #A 卻去動 #B(say/close/handback + 兩條 API 側門)沒被擋,
|
||||
漏掉的正是這張票要修的病;側門兩條特別看——只封 `scripts/ticket` 正門等於沒封
|
||||
- **「不該擋」任一紅 ⇒ 誤攔,比漏擋更糟**:動被派出去的那張、兩條線並行各落各票(驗收條件第 2 條)、
|
||||
沒派過工的 session(休眠)、只擋一次後重下、逃生口、GET 讀取、別的動詞(where/new/triage/
|
||||
decide/mine/subtask)——這幾條是這支閘不會「天天誤擋被學會忽略」的保證
|
||||
- 戳記那組紅 ⇒ 沒記到工人+票、plugin 前綴沒剝掉、去重壞了,或 `SendMessage`(回報)被誤記成派工
|
||||
- 訊息那四條任一紅 ⇒ 擋下來說不出「X 被派的是 #A」,或沒給那條走得通的出路(重下就過/`report-match-ok`)
|
||||
|
||||
---
|
||||
|
||||
@@ -1493,6 +1495,7 @@ B2(信標那行)/B3(setup 輸出)/B4(閘的訊息)三個畫面
|
||||
| **A24 分身住 repo 裡面+收工被收(G/H 群)** | isep-hand | ✅ 110/110(2026-09-07,inkstone/ISEP#147)+舊閘實跑 20 條紅(訊息+G/H,B/D/E/F 全綠)+本線自己就是 dogfood(分身開在 `ISEP/.worktrees/ISEP-147`,主目錄 `git status` 乾淨) |
|
||||
| **A40 sweep 現場整理(七個分身的 fixture)** | isep-hand | ✅ 42/42(2026-09-07,inkstone/ISEP#147);**leo 的 Mac 現場**要他自己跑 `sweep ~/tech_projects`(先 dry-run)——這台機器碰不到 |
|
||||
| **A42 票上回碼的保險寫在出貨線讀得到的地方** | isep-hand | ✅ 18/18(2026-09-17,inkstone/ISEP#156);修之前的腳本 11 條紅 |
|
||||
| **A43 收件端核對:A 的結果寫進 B 的票會被擋** | isep-hand | ✅ 31/31(2026-09-18,inkstone/ISEP#132);全程離線(戳記走 ISEP_STAMP_DIR) |
|
||||
| **A26 雲端憑證清單這台拿得到** | isep-hand | ✅ 11/11(2026-09-01,inkstone/ISEP#115→5526/5541/5542/5577)+兩條「該紅」方向實跑 |
|
||||
| **A16 放行的門真的打得開** | 總管 | ✅ 17/17(2026-08-28,inkstone/ISEP#90) |
|
||||
| **A17 未推警察不誤攔雲端分支** | 總管 | ✅ 10/10(2026-08-28,inkstone/ISEP#90) |
|
||||
|
||||
+23
-3
@@ -1,4 +1,4 @@
|
||||
# 62 支閘,白話盤點表
|
||||
# 64 支閘,白話盤點表
|
||||
|
||||
> 回應 `inkstone/InkStoneCo#40`:「如果加入了,我應該可以白話文看到 hooks 的內容?」
|
||||
> 這份表就是那個「白話文」——不用點開任何 `.sh` 檔,一行看懂一支閘在管什麼。
|
||||
@@ -7,10 +7,28 @@
|
||||
|
||||
## 一句話結論
|
||||
|
||||
`hooks/` 底下有 **62 個 `.sh` 檔**,`hooks.json` 實際掛上 **88 條註冊**(同一支閘常被多種情境同時掛上);
|
||||
`hooks/` 底下有 **64 個 `.sh` 檔**,`hooks.json` 實際掛上 **90 條註冊**(同一支閘常被多種情境同時掛上);
|
||||
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
|
||||
下面按「你會在什麼時候撞到它」分組,一支一行。
|
||||
|
||||
> 📌 **`inkstone/ISEP#132`(2026-09-18,待總管定版)+2 支、+2 條、腳本 66→67**:收件端核對。
|
||||
> `report-ticket-match-guard.sh`(A 組,PreToolUse `Bash`)+`dispatched-ticket-stamp.sh`(H 組,PostToolUse `Agent|Task`)。
|
||||
> 派工有票號、工人有名字、留言有【身份】三件都在派工/回覆那頭;缺的是總管改票的那一刻,把「要改的票」跟
|
||||
> 「這個 session 派出去的那一批票」比一次——不在那批裡就擋一次(leo 2026-09-05:「明明已經都憑 milestone 和票號了」)。
|
||||
> 判準是唯一識別碼(票號)往放行方向比對,不看措辭;沒派過工的 session 整支休眠、同一張只擋一次、讀取/別的動詞全放行。
|
||||
> `scripts/` +1:`test-report-ticket-match-guard.sh`(31/31)。
|
||||
> **64 支、90 條、67 支腳本是在這棵樹上當場數出來的**(`ls hooks/*.sh | wc -l`=64、
|
||||
> `grep -c '"command":' hooks/hooks.json`=90、`ls -p scripts | grep -v / | wc -l`=67)。
|
||||
|
||||
> 📌 **`inkstone/ISEP#113`(2026-09-18,待總管定版)+0 支、+0 條、腳本不變**:沒加閘、沒加腳本。
|
||||
> `dispatch-format-guard.sh`(出路 `scripts/ticket say`)與 `factory-idle-guard.sh`(主閘+副閘的 `scripts/ticket where`)
|
||||
> 印出來的 ticket 指令改成**絕對路徑**(`${CLAUDE_PLUGIN_ROOT}/scripts/ticket`)——收工方 cwd 常是 InkStoneCo,
|
||||
> 那裡的 `scripts/ticket` 是 2026-08-27 之前的舊複本,相對路徑貼過去會叫到它、什麼都不會發生
|
||||
> (同 `comment-carries-task-guard` ⑮/`baton-handback-guard`,`inkstone/ISEP#112`)。`baton-handback-guard` 早已是絕對路徑,本輪未動。
|
||||
> 兩支的測試各加一條在驗這件事:`dispatch-format-guard.test.sh` ⑰(52/52)、`factory-idle-guard.test.sh`(33→35)。
|
||||
> **62 支、88 條、66 支腳本是在這棵樹上當場數出來的**(`ls hooks/*.sh | wc -l`=62、
|
||||
> `grep -c '"command":' hooks/hooks.json`=88、`ls -p scripts | grep -v / | wc -l`=66)。
|
||||
|
||||
> 📌 **`inkstone/ISEP#159`(2026-09-18,待總管定版)+0 支、+0 條、腳本 65→66**:沒加閘。`scripts/ticket` 多兩個動詞
|
||||
> `triage`(沒 s/* 的票給狀態+留說明,或當重複關掉並指回去)與 `compose`(把已分診的票組成 InkStoneCo 里程碑:載體+前置,
|
||||
> 先全部驗過才寫);`pick --pool` 多兩層(還沒到期的 InkStoneCo 里程碑的前置、最後是待分診的票),每一列帶 `next`。
|
||||
@@ -197,6 +215,7 @@
|
||||
| `search-is-not-proof-guard.sh` | AI 用知識庫的**搜尋**找到一筆東西,然後把那筆東西的原始編號直接貼進票裡或派工單裡,當成「某個功能壞了」的證據——而它從沒用正規的檢索路徑去查過那筆——擋一次。你關心的是:不會再有人拿錯的方法量出一個錯的結論,然後退回一張其實已經做完的票。 | 🛑 擋(同一輪只擋一次) |
|
||||
| `line-needs-own-worktree.sh` | 一條派工線想在**大家共用的那份工作目錄**裡切分支(`git checkout`/`git switch`)就擋下,叫它先開一份自己的 worktree——**開在 repo 裡面的 `.worktrees/`,不是旁邊**(`scripts/worktree open`;`inkstone/ISEP#147`:leo 在 Finder 看到一排 `ISEP-wt-117`/`InkStoneCo-wt-112` 就是舊版教出來的)。同一支閘也掛在線收工那一刻(PostToolUse `Agent|Task`):從派工單的【工單】認出分身,分支推了且乾淨就收掉,沒推/有東西沒交代就點名分支與路徑——不靜默、不 force、不刪沒推的 commit。你關心的是:一個 repo 在 Finder 只有一個資料夾,而且不會再有人交回工作時把某個 repo 留在自己的分支上。**總管在自己的目錄裡切分支不管**(那是他的目錄);已經在自己 worktree 裡的切換全部放行;還原檔案(`git checkout -- 檔`)不管。擋下來的同時會順手把「指向空氣」的 worktree 登記清掉。切分支的出路是閘訊息印的那一行 `WORKTREE_OK=1 git -C … checkout …`——認的是**指令字串裡**的這個前綴,原樣貼回去就過(`inkstone/ISEP#109`→6587)。 | 🛑 擋/收工 🚨 點名 |
|
||||
| `diagnosis-evidence-guard.sh` | 你想把一段有份量的東西寫上票,而這個 session **沒派人去查過那張票**、那段話裡也**沒有任何走得過去的出處**(檔案:行號/commit/comment 號/票號/網址/貼出來的實測輸出)就擋一次——未經調查的診斷寫在票上會長得像事實,工人會照著它去驗證而不是去查。派過人查、或把出處帶上,都放行;一句短回覆不管。 | 🛑 擋 |
|
||||
| `report-ticket-match-guard.sh` | 這個 session 派過工(有工人被指到某張票),總管卻對「不在那批派工票裡」的某張票做 `ticket say`/`close`/`handback`(或直接打 API 改它)時,擋一次,並印出「哪位工人被派的是哪張票」。守的是 2026-09-05 leo「明明已經都憑 milestone 和票號了」那件事——subagent 回報的東西被總管當成**另一件事**更新(把 A 的結果寫進 B 的票)。判準是**票號比對**(要改的票在不在這個 session 派出去的那一批裡),一個字的措辭都不看。**沒派過工的 session 整支休眠、一律放行**;動的就是被派出去的那張 → 放行;純讀取(GET)、`where`/`new`/`triage`/`decide`/`mine`/`subtask` 等別的動詞全放行。**同一張沒派出去的票只擋一次**(真的要動它就重下同一個指令,不必多打字);真有例外在指令裡加 `report-match-ok` 留痕(`inkstone/ISEP#132`)。 | 🛑 擋(同一張至多一次) |
|
||||
## B. AI 想寫檔案/改程式碼的當下(PreToolUse / Write·Edit·MultiEdit)
|
||||
|
||||
| 閘名 | 對你意味著什麼 | 動作 |
|
||||
@@ -286,7 +305,7 @@
|
||||
| `mainline-idle-guard.sh` | AI **連續 4 個回合一直在查、一直在讀,卻什麼都沒交出去**(沒派工、沒改檔、沒寫回票)就擋一次。補的是上面兩支中間那一格:「沒動作」空手警察管、「說了下一步卻沒派」稼動率警察管,**而「有動作、但就是不說下一步」以前兩支都放行**。這支**一個字都不讀**,只看有沒有派工/產出/工作區變動。響過一次門檻就加倍(4→8→16),不會變成一直在響的警報。 | 🛑 擋(響過就退讓) |
|
||||
| `pr-verdict-guard.sh` | 收工時清點「還有哪些 PR 沒有結論」——open、**沒有人被指派**、也沒有「要求修改」review 的 PR,就擋一次並**點名是哪幾個**(含開了幾天與網址);已經 merge 但**分支還留著**的也一起點名(票上寫死「併完當場刪掉那條 branch」)。背景:2026-08-27 實查,最久的三個 open PR 躺了兩星期,而當時 46 支閘沒有一支在管 PR——票看起來「已交付」,東西卻沒進 main、沒進版本,**leo 手上永遠不會出現它**。🔴 **擋的是遺忘,不是等待**:指派給誰(或掛 Human)就立刻不再點名它;響過門檻就加倍(1→4→8→16,每個 PR 各自算)。搭配 `scripts/pr-verdict`(merge/reject/changes 各一個動作)。 | 🛑 擋(響過就退讓) |
|
||||
| `countdown-guard.sh` | **每一則回覆都自己說出「這件事已經花了多久/距今天收工線還剩多久」**,而且不必有人記得。一支閘掛兩個事件:你送出訊息時它先把算好的那一行放到 AI 眼前(`UserPromptSubmit`),AI 想收工時它再看這一回合的回覆裡到底有沒有那一行,沒有就擋一次要它補(`Stop`)。**只做前半 = 又一個會被忽略的提醒**,所以兩半綁在一起。已過時間從**這段對話的第一則訊息**算起(=一個 release 的起點);收工線是台北 16:00,過線後四小時內顯示「已超過」,不會把超時悄悄換算掉。子 session、純工具回合、已經提醒過一次的,全部放行。**同一個注入點還帶第二行 `🎯 現在的主線是哪一個`**(`inkstone/ISEP#82`)——那一行沒有另外立閘,因為主線的名字本來就掛在被查核的 ⏱ 那一行上。 | 🛑 擋(至多攔一次) |
|
||||
| `browser-verify-guard.sh` | 這一輪 AI 宣稱「前端驗過了」,卻沒有真的用瀏覽器載入過,就擋下——`curl` 抓到 HTML 不算驗過。🔴 **先看這個 session 有哪種瀏覽器能力再要求用它**(`inkstone/ISEP#121`):CF Browser Rendering(兩個 CF env 在場)/Browser MCP(transcript 出現過 `Claude_Browser__`)/容器內 chromium(雲端實測連不出去,不當能力)。有能力沒用它 ⇒ 擋,且教**實際可用的那一種**(雲端=CF 的 `browser-rendering` 端點,不是叫不出來的 MCP);**一種能力都沒有** ⇒ 訊息改成「缺什麼、怎麼補」(找 leo 幫 token 加 `Browser Rendering: Edit`/明說「本次無前端」),且**每個 session 只提醒一次**,不再每回合誤攔。 | 🛑 擋(沒能力時每 session 至多攔一次) |
|
||||
| `browser-verify-guard.sh` | 這一輪 AI 宣稱「前端驗過了」,卻沒有真的用瀏覽器工具載入過,就擋下——`curl` 抓到 HTML 不算驗過。 | 🛑 擋 |
|
||||
| `self-drive-police.sh` | AI 想停下來問你「早就決定過的事」(用固定句型判斷,例如「要不要 X」「下一步做什麼」「這交給你」)就擋下,反問它查過 wiki/查過派工表了沒。 | 🛑 擋 |
|
||||
| `self-drive-judge.sh` | 跟上面同一件事,但改用小模型(haiku)判斷「換句話說」的請示句——防止 AI 只是把「要不要」改寫成「不確定是否符合期待」就閃過上一支閘。 | 🛑 擋 |
|
||||
| `delivery-police.sh` | AI 宣稱「這件事做完了」,卻看不到任何實測證據(畫面截圖、指令輸出、HTTP 狀態碼…)就擋下。 | 🛑 擋 |
|
||||
@@ -316,6 +335,7 @@
|
||||
| `baton-handback-guard.sh` | 一條派工線做完了,就去看它那張票有沒有**指派給人/標籤有沒有說它卡在哪/有沒有寫下一步**,缺哪一格就當場說出來。你關心的是:不會再有票做完了卻沒人接手,躺在那裡沒人發現。**只管前景派工**:背景派工送出的那一刻工人才剛出發,這裡不出聲,等它交件時由 F 組的 Stop 那半查(`inkstone/ISEP#153`)。 | 📝 記錄(提醒,不擋) |
|
||||
| `kbdb-evidence-stamp.sh` | AI 每次去知識庫拿資料,就記一筆「這是**搜尋**搜到的,還是**走正規檢索路徑**拿到的」。你關心的是:它等一下要拿這筆資料下結論時,有東西可以對照它走的是哪條路。 | 📝 記錄 |
|
||||
| `investigate-first-stamp.sh` | 你真的**派人去查某張票**之後,按「session + 票號」留一個時間戳——給 `diagnosis-evidence-guard.sh` 判斷「這件事有沒有人查過」用。按票分而不是按 session 分:早上派人查了 A 票,不該等於解鎖了 B 票的診斷。 | 📝 記錄 |
|
||||
| `dispatched-ticket-stamp.sh` | 你一派工出去(`Task`/`Agent`,派工單有【工單】),就按 session 記下「哪張票派給了哪位工人」(`subagent_type` 那個名字)——給 `report-ticket-match-guard.sh` 在總管改票時核對用。按 session 存成一份清單(要一次看全部派工),跟 `investigate-first-stamp` 按票各存剛好相反,因為兩者問的問題不同。回報(`SendMessage`)不記,那條路上沒有工人名字。 | 📝 記錄 |
|
||||
## I. 你會撞到但跟「派工/收工」無關的一支(Edit·MultiEdit)
|
||||
|
||||
| 閘名 | 對你意味著什麼 | 動作 |
|
||||
|
||||
+10
-116
@@ -12,42 +12,21 @@
|
||||
# ⇒ 判準升級:`HTTP 200 不算驗過` → `grep 到字串也不算驗過`
|
||||
# → **只有「瀏覽器載入後看起來能用」才算**。
|
||||
#
|
||||
# ── inkstone/ISEP#121:閘要先看「這台有沒有瀏覽器能力」,再要求用它 ──────
|
||||
# 2026-09-01 實撞:這支閘每回合都要求 `mcp__Claude_Browser__*`,但那套工具
|
||||
# **在雲端這台根本叫不出來**(ToolSearch:No matching deferred tools found),
|
||||
# 容器內 chromium 也連不出去(ERR_TUNNEL_CONNECTION_FAILED)。
|
||||
# ⇒ 它一整天每回合都在懲罰一個「這台辦不到」的要求。
|
||||
#
|
||||
# 正解不是取消驗證,是**先判斷這個 session 有哪種瀏覽器能力,再教對應的那一種**:
|
||||
# · CF Browser Rendering(雲端首選)= 環境變數 CLOUDFLARE_API_TOKEN_YOULIN_CC_USE
|
||||
# + CLOUDFLARE_ACCOUNT_ID_YOULIN 都在場(token 需 Browser Rendering: Edit)
|
||||
# · Browser MCP = 這個 session 的 transcript 出現過 Claude_Browser__* 工具
|
||||
# · 容器內 chromium = ISEP#121 實測雲端網路被擋,不可靠 → 不當能力來源
|
||||
#
|
||||
# 有能力才要求用它(且教實際可用的那一種);**一種都沒有時**,訊息改成
|
||||
# 「缺什麼、怎麼補」,且**每個 session 只提醒一次**(stamp)——不再每回合誤攔。
|
||||
#
|
||||
# ── 判準是「有沒有用瀏覽器能力」這個動作,不是措辭 ──────────────────────
|
||||
# 驗過的證據(正向存在性檢查,任一種即放行):
|
||||
# · 這回合叫過 Claude_Browser__(preview_start|navigate|computer|…)
|
||||
# · 這回合打過 CF 的 .../browser-rendering/... 端點
|
||||
# 機制:這回合若出現「前端驗過」類宣稱,就要求同一回合真的用過瀏覽器工具。
|
||||
# 有 curl 沒有瀏覽器 ⇒ exit 2。
|
||||
#
|
||||
# 逃生口:這次真的沒有前端可驗(純後端/純腳本)⇒ 在回覆裡明說「本次無前端」,
|
||||
# 本 hook 認得這句話就放行——留痕,不是默默略過。
|
||||
set -eu
|
||||
|
||||
INPUT="$(cat 2>/dev/null || echo "")"
|
||||
[ -z "$INPUT" ] && exit 0
|
||||
|
||||
# 這回合的文字+工具名(最後 40 則)
|
||||
TURN="$(printf '%s' "$INPUT" | python3 -c '
|
||||
TURN="$(cat 2>/dev/null | python3 -c '
|
||||
import sys, json
|
||||
buf = []
|
||||
try:
|
||||
d = json.load(sys.stdin)
|
||||
t = d.get("transcript_path") or ""
|
||||
if t:
|
||||
import os
|
||||
import io, os
|
||||
if os.path.exists(t):
|
||||
for line in open(t, encoding="utf-8", errors="ignore").readlines()[-40:]:
|
||||
try:
|
||||
@@ -72,66 +51,16 @@ print("\n".join(buf))
|
||||
' 2>/dev/null || echo "")"
|
||||
[ -z "$TURN" ] && exit 0
|
||||
|
||||
# 整個 session 的 transcript 路徑與 session_id(能力偵測與 stamp 用)
|
||||
TP="$(printf '%s' "$INPUT" | python3 -c 'import sys,json
|
||||
try: print(json.load(sys.stdin).get("transcript_path") or "")
|
||||
except Exception: print("")' 2>/dev/null || echo "")"
|
||||
SID="$(printf '%s' "$INPUT" | python3 -c 'import sys,json,re
|
||||
try:
|
||||
s=str(json.load(sys.stdin).get("session_id") or "nosid")
|
||||
print(re.sub(r"[^A-Za-z0-9_.-]","_",s)[:64])
|
||||
except Exception: print("nosid")' 2>/dev/null || echo "nosid")"
|
||||
|
||||
# ── 這回合有沒有「前端/畫面驗過」的宣稱?沒有就與本閘無關 ──
|
||||
# 有沒有「前端/畫面驗過」的宣稱?
|
||||
printf '%s' "$TURN" | grep -qiE '前端(驗|測|複驗|確認)|畫面(驗|確認|複驗)|用戶.{0,6}看到的|驗前端|抓實際畫面' || exit 0
|
||||
|
||||
# ── 逃生口:明說沒有前端 ⇒ 放行(留痕) ──
|
||||
# 明說沒有前端 ⇒ 放行(留痕)
|
||||
printf '%s' "$TURN" | grep -qE '本次無前端|沒有前端可驗|純後端|不涉及前端' && exit 0
|
||||
|
||||
# ── 驗過的證據:這回合真的用過某種瀏覽器能力(正向存在性檢查)──
|
||||
printf '%s' "$TURN" | grep -qE 'Claude_Browser__(preview_start|navigate|computer|get_page_text|read_console_messages|snapshot)' && exit 0
|
||||
printf '%s' "$TURN" | grep -qE 'browser-rendering/' && exit 0 # CF Browser Rendering 端點
|
||||
# 真的用過瀏覽器嗎?
|
||||
printf '%s' "$TURN" | grep -qE 'Claude_Browser__(preview_start|navigate|computer|get_page_text|read_console_messages)' && exit 0
|
||||
|
||||
# ── 這個 session 有哪種瀏覽器能力?(正向存在性檢查)──
|
||||
CF_CAP=0
|
||||
[ -n "${CLOUDFLARE_API_TOKEN_YOULIN_CC_USE:-}" ] && [ -n "${CLOUDFLARE_ACCOUNT_ID_YOULIN:-}" ] && CF_CAP=1
|
||||
|
||||
MCP_CAP=0
|
||||
if [ -n "$TP" ] && [ -f "$TP" ]; then
|
||||
grep -q 'Claude_Browser__' "$TP" 2>/dev/null && MCP_CAP=1
|
||||
fi
|
||||
|
||||
# ── 一種能力都沒有:不能要求做不到的事 → 每個 session 只提醒一次「缺什麼、怎麼補」──
|
||||
if [ "$CF_CAP" -eq 0 ] && [ "$MCP_CAP" -eq 0 ]; then
|
||||
STAMP="/tmp/.browser-cap-warned-$SID"
|
||||
[ -f "$STAMP" ] && exit 0 # 這個 session 已經提醒過 ⇒ 不再誤攔
|
||||
: > "$STAMP" 2>/dev/null || true
|
||||
cat >&2 <<'EOF'
|
||||
🖥️ 前端驗證警察:你宣稱驗了畫面,但**這個 session 一種瀏覽器能力都沒有**——
|
||||
沒有能力就無法看畫面,所以問題不是「你沒驗」,是「這台缺瀏覽器能力,去補」。
|
||||
|
||||
【inkstone/ISEP#121】閘要先看這台有沒有瀏覽器能力,才不會要求你做一件辦不到的事。
|
||||
|
||||
補齊任一種即可看畫面(雲端首選第①種):
|
||||
① CF Browser Rendering ── 需要兩個環境變數在場,且 token 要有 Browser Rendering: Edit:
|
||||
CLOUDFLARE_API_TOKEN_YOULIN_CC_USE
|
||||
CLOUDFLARE_ACCOUNT_ID_YOULIN
|
||||
缺權限就通知 leo 幫該 token 加 Browser Rendering: Edit(ISEP#115 就是這樣解開的)。
|
||||
② Browser MCP ── mcp__Claude_Browser__*(本機通常有;雲端這台叫不出來)。
|
||||
③ 容器內 chromium ── ISEP#121 實測雲端網路被擋(ERR_TUNNEL_CONNECTION_FAILED),
|
||||
不可靠,別依賴它當唯一驗法。
|
||||
|
||||
在補上能力之前:這次若真的沒有前端可驗(純後端/純腳本),
|
||||
在回覆裡明說「本次無前端」即放行。
|
||||
|
||||
本閘每個 session 只在這裡提醒一次,不會每回合攔你(inkstone/ISEP#121)。
|
||||
EOF
|
||||
exit 2
|
||||
fi
|
||||
|
||||
# ── 有能力卻沒用它 → 擋,並教「這台實際可用的那一種」──
|
||||
if [ "$CF_CAP" -eq 1 ]; then
|
||||
cat >&2 <<'EOF'
|
||||
cat >&2 <<'EOF'
|
||||
🖥️ 前端驗證警察:你宣稱驗了畫面,但**這回合沒有用過瀏覽器**。
|
||||
|
||||
【leo 2026-08-08】「**你的環境有 web,你應該用 web 驗,你已經開啓了卻沒有完成。**」
|
||||
@@ -141,42 +70,7 @@ if [ "$CF_CAP" -eq 1 ]; then
|
||||
08-08 實撞:我 grep 到文案就說「前端驗過」,
|
||||
而使用者實際看到的是整條紅色「設定檔沒載入(config.js)」——**那個畫面我一次都沒看到**。
|
||||
|
||||
這台有 CF Browser Rendering(雲端首選)。用它看畫面,不是看原始碼:
|
||||
|
||||
# 跑完 JS 的 DOM(能看到 config.js 載入後的真實內容)
|
||||
curl -sS -X POST \
|
||||
"https://api.cloudflare.com/client/v4/accounts/${CLOUDFLARE_ACCOUNT_ID_YOULIN}/browser-rendering/content" \
|
||||
-H "Authorization: Bearer ${CLOUDFLARE_API_TOKEN_YOULIN_CC_USE}" \
|
||||
-H "Content-Type: application/json" \
|
||||
--data '{"url":"<用戶會走的網址>"}'
|
||||
|
||||
# 截圖(用戶會看到的那個畫面)
|
||||
curl -sS -X POST \
|
||||
"https://api.cloudflare.com/client/v4/accounts/${CLOUDFLARE_ACCOUNT_ID_YOULIN}/browser-rendering/screenshot" \
|
||||
-H "Authorization: Bearer ${CLOUDFLARE_API_TOKEN_YOULIN_CC_USE}" \
|
||||
-H "Content-Type: application/json" \
|
||||
--data '{"url":"<用戶會走的網址>"}' --output /tmp/screen.png
|
||||
|
||||
要看的是:有沒有錯誤橫幅/資料是不是還卡在「載入中…」/DOM 裡有沒有紅字錯誤。
|
||||
|
||||
⚠️ 順帶:用 curl 查線上狀態時,`?cb=$RANDOM` **繞不掉 Cloudflare 邊緣快取**——
|
||||
要加 `-H "Cache-Control: no-cache"`,否則你可能是在驗快取而不是驗線上。
|
||||
|
||||
本次真的沒有前端可驗 ⇒ 在回覆裡明說「本次無前端」即放行。
|
||||
EOF
|
||||
exit 2
|
||||
fi
|
||||
|
||||
# MCP_CAP == 1(且沒有 CF):教 Browser MCP
|
||||
cat >&2 <<'EOF'
|
||||
🖥️ 前端驗證警察:你宣稱驗了畫面,但**這回合沒有用過瀏覽器**。
|
||||
|
||||
【leo 2026-08-08】「**你的環境有 web,你應該用 web 驗,你已經開啓了卻沒有完成。**」
|
||||
|
||||
【為什麼 curl | grep 不算】curl 拿到的是 **HTML 原始碼**——
|
||||
它**不執行 JS、不載入 config.js、不發 API 請求**。
|
||||
|
||||
這台有 Browser MCP。改用這三步(看畫面,不是看原始碼):
|
||||
改用這三步(看畫面,不是看原始碼):
|
||||
mcp__Claude_Browser__preview_start {url: "<用戶會走的網址>"}
|
||||
mcp__Claude_Browser__computer {action: "screenshot"}
|
||||
mcp__Claude_Browser__read_console_messages {onlyErrors: true}
|
||||
|
||||
@@ -83,6 +83,10 @@ set -u
|
||||
|
||||
INPUT="$(cat)"
|
||||
HERE="$(cd "$(dirname "${BASH_SOURCE[0]:-$0}")" && pwd)"
|
||||
# 訊息裡的出路一律印絕對路徑:收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是
|
||||
# 2026-08-27 之前的舊複本,照著相對路徑貼會叫到它(同 comment-carries-task-guard ⑮、
|
||||
# baton-handback-guard;inkstone/ISEP#112/#113)。
|
||||
TICKET="${CLAUDE_PLUGIN_ROOT:-$(cd "$HERE/.." && pwd)}/scripts/ticket"
|
||||
|
||||
FACTS="$(printf '%s' "$INPUT" | python3 "$HERE/lib/dispatch_parse.py" dispatch 2>/dev/null)"
|
||||
[ -n "$FACTS" ] || exit 0 # parser 掛了 → fail-open(回到「沒有這支閘」的狀態)
|
||||
@@ -151,7 +155,7 @@ __CARRY__
|
||||
**本閘每次派工都會自動注入給收工方**,你不必寫、也不會漏。
|
||||
|
||||
只有這次 ⇒ **寫進那張票**(main 是哪顆、今天撞過什麼、另一條線在動什麼)
|
||||
`scripts/ticket say <owner/repo#N> -F <檔>`
|
||||
`"__TICKET__" say <owner/repo#N> -F <檔>`
|
||||
然後派工單寫 `【工單】<owner/repo#N> → comment <剛拿到的號碼>`
|
||||
|
||||
🔴 **「票上還沒有」不是把它寫進 prompt 的理由——它就是「去把它寫上票」的指令。**
|
||||
@@ -207,13 +211,14 @@ if t:
|
||||
fi
|
||||
|
||||
DFG_MSG="$MSG" DFG_VIOL="$VIOL_TEXT" DFG_SESSION="$SESSION" \
|
||||
DFG_HEAD="$HEADLINE" DFG_CARRY="$CARRY_TEXT" python3 -c '
|
||||
DFG_HEAD="$HEADLINE" DFG_CARRY="$CARRY_TEXT" DFG_TICKET="$TICKET" python3 -c '
|
||||
import os, sys
|
||||
sys.stderr.write(
|
||||
os.environ["DFG_MSG"]
|
||||
.replace("__HEADLINE__", os.environ.get("DFG_HEAD", ""))
|
||||
.replace("__VIOLATIONS__", os.environ.get("DFG_VIOL", ""))
|
||||
.replace("__CARRY__", os.environ.get("DFG_CARRY", ""))
|
||||
.replace("__TICKET__", os.environ.get("DFG_TICKET", "") or "scripts/ticket")
|
||||
.replace("__SESSION__", os.environ.get("DFG_SESSION", "") or "<session_id>")
|
||||
+ "\n"
|
||||
)
|
||||
|
||||
Executable
+86
@@ -0,0 +1,86 @@
|
||||
#!/bin/sh
|
||||
# dispatched-ticket-stamp.sh — PostToolUse(Agent|Task):
|
||||
# 記下「這個 session 把哪張票派給了哪位工人」。**只留紀錄,不擋任何東西。**
|
||||
#
|
||||
# 配 report-ticket-match-guard.sh 使用(inkstone/ISEP#132)。形狀抄自
|
||||
# investigate-first-stamp.sh/subagent-first-stamp.sh——ISEP#87 那支票上就是指定照這個形狀做。
|
||||
#
|
||||
# 為什麼要記「工人」而不是只記「票」:
|
||||
# ISEP#132 的收件端核對要能講出「**X 被派的是 #A**」。派工的當下,
|
||||
# 工人名字在 `subagent_type`(roster-guard 認的那一欄),票號在【工單】——
|
||||
# 兩個都在 tool_input 裡,這一刻不記下來,等總管去改票時就湊不回這條對應。
|
||||
#
|
||||
# 🔴 按「session」存成一份清單(每行 `worker\towner/repo#num`),不是按票各存一檔:
|
||||
# report-ticket-match-guard 要回答的是「這張票在不在**這個 session 派出去的那一批**裡」,
|
||||
# 那是一次要看全部派工的問題(investigate-first 按票各存是因為它問的是「這件事派過沒」,
|
||||
# 每張票各自一個答案,剛好相反)。
|
||||
set -eu
|
||||
|
||||
INPUT=$(cat 2>/dev/null || echo '{}')
|
||||
HERE=$(cd "$(dirname "$0")" && pwd)
|
||||
|
||||
printf '%s' "$INPUT" | STAMP_LIB="$HERE/lib" python3 -c '
|
||||
import json, os, re, sys
|
||||
sys.path.insert(0, os.environ.get("STAMP_LIB", ""))
|
||||
try:
|
||||
import dispatch_parse
|
||||
except Exception:
|
||||
raise SystemExit
|
||||
try:
|
||||
d = json.load(sys.stdin)
|
||||
except Exception:
|
||||
raise SystemExit
|
||||
|
||||
ti = d.get("tool_input") or {}
|
||||
if not isinstance(ti, dict):
|
||||
raise SystemExit
|
||||
|
||||
# 只在「新開一個 subagent」這條路記(Task/Agent)——工人名字只有這裡才有。
|
||||
channel, text = dispatch_parse.tool_channel(d)
|
||||
if channel != "dispatch":
|
||||
raise SystemExit
|
||||
|
||||
# 工人名字住在 subagent_type(其餘是別的 surface 的別名,與 roster-guard 對齊)。
|
||||
# 帶 plugin 前綴時("isep:isep-hand")取冒號後那半(roster.find 的同一個處理)。
|
||||
worker = ""
|
||||
for k in ("subagent_type", "agent_type", "agent", "persona", "name"):
|
||||
v = ti.get(k)
|
||||
if isinstance(v, str) and v.strip():
|
||||
worker = v.strip()
|
||||
break
|
||||
if ":" in worker:
|
||||
worker = worker.rsplit(":", 1)[-1].strip()
|
||||
worker = worker or "(未指名)"
|
||||
|
||||
refs = dispatch_parse.parse_dispatch(text)["refs"]
|
||||
if not refs:
|
||||
raise SystemExit
|
||||
|
||||
sid = re.sub(r"[^A-Za-z0-9_.-]", "_", str(d.get("session_id") or "nosid"))[:64]
|
||||
# ISEP_STAMP_DIR 只給測試用(不碰 /tmp 的正式戳記)——
|
||||
# 與 report-ticket-match-guard.sh 讀的是同一個變數,兩支要一起改。
|
||||
stamp_dir = os.environ.get("ISEP_STAMP_DIR", "/tmp")
|
||||
path = os.path.join(stamp_dir, ".dispatched-%s" % sid)
|
||||
|
||||
# 讀舊的,避免重複行(同一工人同一票派兩次不必記兩行)。
|
||||
have = set()
|
||||
try:
|
||||
with open(path, encoding="utf-8") as f:
|
||||
have = set(l.rstrip("\n") for l in f if l.strip())
|
||||
except OSError:
|
||||
pass
|
||||
|
||||
add = []
|
||||
for ref in refs:
|
||||
line = "%s\t%s/%s#%s" % (worker, ref["owner"], ref["repo"], ref["num"])
|
||||
if line not in have:
|
||||
add.append(line)
|
||||
if not add:
|
||||
raise SystemExit
|
||||
try:
|
||||
with open(path, "a", encoding="utf-8") as f:
|
||||
f.write("\n".join(add) + "\n")
|
||||
except OSError:
|
||||
pass
|
||||
' 2>/dev/null || true
|
||||
exit 0
|
||||
@@ -82,6 +82,10 @@
|
||||
set -eu
|
||||
|
||||
PROJ="${CLAUDE_PROJECT_DIR:-$(pwd)}"
|
||||
# 訊息裡的出路一律印絕對路徑:收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是
|
||||
# 2026-08-27 之前的舊複本,照著相對路徑貼會叫到它(同 comment-carries-task-guard ⑮、
|
||||
# baton-handback-guard;inkstone/ISEP#112/#113)。$0 是本檔路徑,往上一層就是 plugin 根。
|
||||
TICKET="${CLAUDE_PLUGIN_ROOT:-$(cd "$(dirname "$0")/.." && pwd)}/scripts/ticket"
|
||||
PAYLOAD=$(cat 2>/dev/null || echo '{}')
|
||||
|
||||
# ── 主閘:宣告了下一步,有沒有交出派工憑證?────────────────────────
|
||||
@@ -263,8 +267,8 @@ leo 2026-08-16(本閘的規格):
|
||||
|
||||
━━ 現在怎麼過這道閘(四條,程式碼裡都真的有對應的分支)━━━━━━━━━
|
||||
① **現在就按 trigger**:這個回合直接呼叫 Agent/Task 派出去。
|
||||
沒有票 → 先 \`scripts/ticket where <關鍵字>\` 搜該掛哪張,
|
||||
再 \`ticket say <owner/repo#N> -F <檔>\`,然後帶【工單】派工。
|
||||
沒有票 → 先 \`"$TICKET" where <關鍵字>\` 搜該掛哪張,
|
||||
再 \`"$TICKET" say <owner/repo#N> -F <檔>\`,然後帶【工單】派工。
|
||||
② **它已經在別人手上**:把票號寫進這段收尾文字(例:「已派給 inkstone/ISEP#30」)。
|
||||
有 \`#數字\` 就放行——那不是「我等下做」,是「已經有人在做」。
|
||||
③ **它其實不該現在做**:寫一行說明它在等什麼,格式就是這一個標記——
|
||||
@@ -318,7 +322,7 @@ leo 2026-08-10:「你的任務是**維護 loop**,你要去拿任務派任務
|
||||
**全工廠停工你要發現,這是警訊**。」
|
||||
|
||||
【現在該做的,不是回報,是派工】
|
||||
1. 撈池子當場撈:\`scripts/ticket where <關鍵字>\`(或 labels=s/todo)
|
||||
1. 撈池子當場撈:\`"$TICKET" where <關鍵字>\`(或 labels=s/todo)
|
||||
2. 照 CP 排序:\`system-dev/docs/3-specs/critical-paths/ship.md\` 是有序的六步
|
||||
3. 一次派 2–4 件平行跑;同一個 repo 不要塞兩條(會搶工作區)
|
||||
4. agent 死於環境錯誤(SSL/API)⇒ **那是要重派的訊號,不是完工**
|
||||
|
||||
@@ -72,6 +72,10 @@
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/line-needs-own-worktree.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/report-ticket-match-guard.sh"
|
||||
}
|
||||
]
|
||||
},
|
||||
@@ -467,6 +471,10 @@
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/line-needs-own-worktree.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/dispatched-ticket-stamp.sh"
|
||||
}
|
||||
]
|
||||
},
|
||||
|
||||
Executable
+162
@@ -0,0 +1,162 @@
|
||||
#!/bin/sh
|
||||
# 管什麼: 這個 session 有工人被派了票,總管卻對「不在那批派工票裡」的某張票做 say/close/handback(改它的狀態)時,擋一次,並印出「X 被派的是 #A」。
|
||||
# 為什麼: 2026-09-05 leo「明明已經都憑 milestone 和票號了」——subagent 回報的東西被總管當成另一件事更新。派工有票號、工人有名字、留言有【身份】三件都有了,缺的是收件端把「要改的那張票」跟「工人被派的那張票」核對一次(inkstone/ISEP#132)。
|
||||
# 誤觸時怎麼關: 真的要動那張沒被派出去的票 → 重下一次一模一樣的指令就會過(同一張只擋一次);或指令裡加 report-match-ok 放行(留痕)。這個 session 沒派過任何工 ⇒ 這支閘整個休眠、一律放行。
|
||||
#
|
||||
# report-ticket-match-guard.sh — 收件端核對(PreToolUse: Bash)
|
||||
#
|
||||
# ── 判準是「拿唯一識別碼往放行的方向比對」,不是關鍵字黑名單 ──────────────
|
||||
# leo 2026-08-17 已證偽文字層封路(當日 8 次誤攔、0 次正確攔截)。本閘唯一的判斷是:
|
||||
# **要改的那張票號,在不在「這個 session 派出去的那一批票號」裡。**
|
||||
# 在 ⇒ 放行;不在 ⇒ 這一批不是你要動的那張,擋一次。全程沒有任何措辭比對。
|
||||
#
|
||||
# ── 只休眠時例外,其餘不誤擋靠三件事(誤攔比漏擋嚴重,ISEP mistakes 反覆記過)──
|
||||
# ① 這個 session 沒派過工(`.dispatched-<sid>` 不存在/空)⇒ 沒有可混淆的對象 ⇒ 一律放行。
|
||||
# ② 只認 say/close/handback 三個動詞(+它們的 API 側門)——本閘管的是「改某張票的狀態」。
|
||||
# ticket where/new/triage/compose/decide/subtask/mine/loose/pick/claim 全部不碰。
|
||||
# ③ 同一張沒派出去的票**只擋一次**:重下同一個指令就過(真的要動它時代價是一次重送)。
|
||||
#
|
||||
# ── 收件端為什麼是這一支,不是靠派工那頭 ─────────────────────────────
|
||||
# 派工單只有票號、工人有名字(roster)、留言第一行【身份】(reply-identity)——三件都在派工/回覆那頭。
|
||||
# 而「把 A 的結果寫進 B 的票」是**總管改票的那一刻**才發生的,攔截點就要長在那一刻
|
||||
# (mistakes.md:判準對了、時機錯了=白搭)。
|
||||
#
|
||||
# ── 側門(直接打 Gitea API)也認 ─────────────────────────────────────
|
||||
# say=POST /issues/<N>/comments、close=PATCH /issues/<N> state、handback=PATCH+PUT+POST。
|
||||
# 只封 scripts/ticket 正門等於沒封(reply-identity-guard/ticket-api-bypass-guard 檔頭都記過這一課)。
|
||||
# 純讀取(GET)一律放行。
|
||||
#
|
||||
# 🔴 不加 2>/dev/null:擋下來的訊息走 stderr,蓋掉就等於白擋。python 內部所有邏輯
|
||||
# 包在 try/except 裡,未預期例外一律靜默 fail-open(exit 0),不會漏出 traceback。
|
||||
set -u
|
||||
|
||||
INPUT=$(cat 2>/dev/null || echo '{}')
|
||||
HERE=$(cd "$(dirname "$0")" && pwd)
|
||||
PLUGIN_ROOT="${CLAUDE_PLUGIN_ROOT:-$(cd "$HERE/.." && pwd)}"
|
||||
|
||||
printf '%s' "$INPUT" | TICKET="$PLUGIN_ROOT/scripts/ticket" python3 -c '
|
||||
import json, os, re, sys
|
||||
|
||||
try:
|
||||
d = json.load(sys.stdin)
|
||||
except Exception:
|
||||
raise SystemExit(0)
|
||||
|
||||
try:
|
||||
ti = d.get("tool_input") or {}
|
||||
cmd = ti.get("command") if isinstance(ti, dict) else ""
|
||||
if not isinstance(cmd, str) or not cmd.strip():
|
||||
raise SystemExit(0)
|
||||
|
||||
# ── 逃生口(留痕,會留在指令歷史上)──────────────────────────────
|
||||
if "report-match-ok" in cmd:
|
||||
raise SystemExit(0)
|
||||
|
||||
REF = r"([A-Za-z0-9_.-]+)/([A-Za-z0-9_.-]+)#(\d+)"
|
||||
|
||||
def norm(o, r, n):
|
||||
return "%s/%s#%s" % (o, r, int(n))
|
||||
|
||||
# ── 找出「這條指令要動的那張票」+它是不是 say/close/handback 這類改狀態的動作 ──
|
||||
acted = None
|
||||
# 「ticket」前面要是邊界(行首/空白/; & |/路徑分隔的 /),這樣 `scripts/ticket say`
|
||||
# 認得到,而 `myticket say` 這種黏在字尾的不會被誤認。
|
||||
m = re.search(r"(?:^|[\s;&|/])ticket\s+(say|close|handback)\s+" + REF, cmd)
|
||||
if m:
|
||||
acted = norm(m.group(2), m.group(3), m.group(4))
|
||||
else:
|
||||
# 側門:直接打 Gitea API 改「某一張票」。API 路徑是 /repos/<o>/<r>/issues/<N>
|
||||
# (沒有 #,跟票號寫法 owner/repo#N 不同)。只在帶寫入訊號時算數,純讀(GET)放行。
|
||||
im = re.search(
|
||||
r"/repos/([A-Za-z0-9_.-]+)/([A-Za-z0-9_.-]+)/issues/(\d+)(?![0-9])", cmd)
|
||||
if im:
|
||||
write = re.search(
|
||||
r"-X\s*(?:POST|PUT|PATCH|DELETE)"
|
||||
r"|--request\s*(?:POST|PUT|PATCH|DELETE)"
|
||||
r"|\brequests\.(?:post|put|patch|delete)\b"
|
||||
r"|method\s*=\s*[\x22\x27](?:POST|PUT|PATCH|DELETE)"
|
||||
r"|\b(?:POST|PUT|PATCH|DELETE)\b",
|
||||
cmd)
|
||||
if write:
|
||||
acted = norm(im.group(1), im.group(2), im.group(3))
|
||||
|
||||
if not acted:
|
||||
raise SystemExit(0)
|
||||
|
||||
# ── 讀「這個 session 派出去的那一批票」───────────────────────────
|
||||
sid = re.sub(r"[^A-Za-z0-9_.-]", "_", str(d.get("session_id") or "nosid"))[:64]
|
||||
stamp_dir = os.environ.get("ISEP_STAMP_DIR", "/tmp")
|
||||
path = os.path.join(stamp_dir, ".dispatched-%s" % sid)
|
||||
|
||||
pairs = [] # [(worker, ref)]
|
||||
try:
|
||||
with open(path, encoding="utf-8") as f:
|
||||
for line in f:
|
||||
line = line.rstrip("\n")
|
||||
if "\t" not in line:
|
||||
continue
|
||||
w, ref = line.split("\t", 1)
|
||||
if ref.strip():
|
||||
pairs.append((w.strip(), ref.strip()))
|
||||
except OSError:
|
||||
pairs = []
|
||||
|
||||
# ① 這個 session 沒派過任何工 ⇒ 休眠,一律放行(沒有可混淆的對象)。
|
||||
if not pairs:
|
||||
raise SystemExit(0)
|
||||
|
||||
dispatched = {ref for _, ref in pairs}
|
||||
|
||||
# ② 要動的票**就是**派出去的其中一張 ⇒ 放行(唯一識別碼往放行方向比對的那一步)。
|
||||
if acted in dispatched:
|
||||
raise SystemExit(0)
|
||||
|
||||
# ── 不在那一批裡:擋一次 ─────────────────────────────────────
|
||||
ao, ar, an = re.match(REF, acted).groups()
|
||||
warned = os.path.join(stamp_dir,
|
||||
".report-match-warned-%s-%s_%s_%s" % (sid, ao, ar, an))
|
||||
if os.path.exists(warned):
|
||||
raise SystemExit(0) # 同一張只擋一次,重送就過
|
||||
try:
|
||||
with open(warned, "w", encoding="utf-8") as f:
|
||||
f.write(acted)
|
||||
except OSError:
|
||||
pass
|
||||
|
||||
ticket = os.environ.get("TICKET", "scripts/ticket")
|
||||
lines = [" %s 被派的是 %s" % (w, ref) for w, ref in pairs]
|
||||
vm = re.search(r"ticket\s+(say|close|handback)\b", cmd)
|
||||
verb = vm.group(1) if vm else "say"
|
||||
|
||||
msg = []
|
||||
msg.append("\U0001F6AB 這張票不在「這個 session 派出去的那一批」裡"
|
||||
"——你可能把某位工人的結果寫錯了票。")
|
||||
msg.append("")
|
||||
msg.append(" 你要改狀態的是:%s" % acted)
|
||||
msg.append(" 這個 session 派出去的是:")
|
||||
msg.extend(lines)
|
||||
msg.append("")
|
||||
msg.append("【為什麼擋這一下(leo 2026-09-05,inkstone/ISEP#132)】")
|
||||
msg.append(" 「明明已經都憑 milestone 和票號了」——subagent 回報的東西被總管當成另一件事更新。")
|
||||
msg.append(" 派工有票號、工人有名字、留言有【身份】三件都有了,缺的就是這一格:")
|
||||
msg.append(" **改票之前,把「要改的票」跟「那位工人被派的票」核對一次。**")
|
||||
msg.append("")
|
||||
msg.append("【怎麼走】")
|
||||
msg.append(" · 你其實是要記某位工人的結果 → 改成對他被派的那張票動作,例如:")
|
||||
msg.append(" %s %s <上面那個工人被派的票號> …" % (ticket, verb))
|
||||
msg.append(" · 這張 %s 真的是另一件事、就是要動它 → **重下一次一模一樣的指令就會過**" % acted)
|
||||
msg.append(" (同一張只擋一次,不必多打任何字;判準是票號比對,不看你寫了什麼理由)。")
|
||||
msg.append(" · 真的有例外 → 指令裡加 report-match-ok 重送(會留在指令歷史上)。")
|
||||
|
||||
sys.stderr.write("\n".join(msg) + "\n")
|
||||
raise SystemExit(2)
|
||||
|
||||
except SystemExit:
|
||||
raise
|
||||
except Exception:
|
||||
raise SystemExit(0) # fail-open:內部壞掉不該把總管卡死
|
||||
'
|
||||
# 沒有 set -e,pipeline 回 2 不會中斷腳本;$? 就是 python 的離開碼(sh 取最後一段)。
|
||||
rc=$?
|
||||
[ "$rc" = 2 ] && exit 2
|
||||
exit 0
|
||||
@@ -1,197 +0,0 @@
|
||||
#!/usr/bin/env bash
|
||||
# browser-verify-guard.sh 的迴歸測試(inkstone/ISEP#121)。
|
||||
#
|
||||
# 來由:2026-09-01 雲端這台「一種瀏覽器能力都沒有」,這支閘卻每回合都要求
|
||||
# mcp__Claude_Browser__*(那套工具在這台叫不出來),於是一整天每回合誤攔一次。
|
||||
# 正解:閘先判斷「這個 session 有哪種瀏覽器能力」,有能力才要求用它,且教實際
|
||||
# 可用的那一種(雲端=CF Browser Rendering);一種都沒有時訊息改成「缺什麼、
|
||||
# 怎麼補」,且每個 session 只提醒一次。
|
||||
#
|
||||
# 三個方向都要有證據:
|
||||
# A 群「該放行」——沒宣稱/明說無前端/真的用過某種瀏覽器能力/壞輸入 fail-open
|
||||
# B 群「該擋」 ——有能力卻沒用它(且教對的那一種)
|
||||
# C 群「沒能力時不誤攔」——第一次提醒一次(缺什麼怎麼補),同 session 第二次放行
|
||||
#
|
||||
# 用法:hooks/tests/browser-verify-guard.test.sh [hooks/browser-verify-guard.sh 的路徑]
|
||||
# 🔴 全程在乾淨 TMP 底下造假 transcript,跑完自己清;不碰真 repo、不打網路。
|
||||
# 每個案子自帶 session_id,並清掉可能殘留的 /tmp/.browser-cap-warned-* stamp。
|
||||
|
||||
set -u
|
||||
HOOK="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/browser-verify-guard.sh}"
|
||||
TMP=$(mktemp -d)
|
||||
trap 'rm -rf "$TMP"; rm -f /tmp/.browser-cap-warned-bvtest_* 2>/dev/null' EXIT
|
||||
rm -f /tmp/.browser-cap-warned-bvtest_* 2>/dev/null || true
|
||||
|
||||
PASS=0; FAIL=0; N=0
|
||||
|
||||
# mk <transcript 路徑> <block spec>...
|
||||
# 單一 assistant 訊息的多個 block:`T:<文字>`=文字段;`U:<工具名>`=tool_use
|
||||
mk() {
|
||||
python3 - "$@" <<'PY'
|
||||
import json, sys
|
||||
path, specs = sys.argv[1], sys.argv[2:]
|
||||
rows = [{"type": "user", "message": {"content": [{"type": "text", "text": "【工單】去辦這件事"}]}}]
|
||||
blocks = []
|
||||
for s in specs:
|
||||
k, v = s.split(":", 1)
|
||||
blocks.append({"type": "text", "text": v} if k == "T"
|
||||
else {"type": "tool_use", "name": v, "id": "t1", "input": {"cmd": v}})
|
||||
rows.append({"type": "assistant", "message": {"content": blocks}})
|
||||
with open(path, "w") as f:
|
||||
for r in rows:
|
||||
f.write(json.dumps(r, ensure_ascii=False) + "\n")
|
||||
PY
|
||||
}
|
||||
|
||||
# mk2 <transcript 路徑> <早期工具名> <本回合文字>
|
||||
# 早一則 assistant 用過某工具(進得了 transcript 但不在「這回合的驗證」裡),
|
||||
# 本回合只有文字宣稱 → 用來造「有 MCP 能力、但這回合沒用它」。
|
||||
mk2() {
|
||||
python3 - "$@" <<'PY'
|
||||
import json, sys
|
||||
path, tool, text = sys.argv[1], sys.argv[2], sys.argv[3]
|
||||
rows = [
|
||||
{"type": "user", "message": {"content": [{"type": "text", "text": "先看一下"}]}},
|
||||
{"type": "assistant", "message": {"content": [{"type": "tool_use", "name": tool, "id": "e1", "input": {}}]}},
|
||||
{"type": "user", "message": {"content": [{"type": "text", "text": "【工單】去辦這件事"}]}},
|
||||
{"type": "assistant", "message": {"content": [{"type": "text", "text": text}]}},
|
||||
]
|
||||
with open(path, "w") as f:
|
||||
for r in rows:
|
||||
f.write(json.dumps(r, ensure_ascii=False) + "\n")
|
||||
PY
|
||||
}
|
||||
|
||||
# run <session_id> <cf?> <transcript> → 設定/清空 env,回傳 out(含 stderr),rc 存 $RC
|
||||
run() {
|
||||
sid="$1"; cf="$2"; tr="$3"
|
||||
if [ "$cf" = "cf" ]; then
|
||||
out=$(printf '{"transcript_path":"%s","session_id":"%s"}' "$tr" "$sid" \
|
||||
| CLAUDE_PROJECT_DIR="$TMP" \
|
||||
CLOUDFLARE_API_TOKEN_YOULIN_CC_USE="fake-token" \
|
||||
CLOUDFLARE_ACCOUNT_ID_YOULIN="fake-acct" \
|
||||
sh "$HOOK" 2>&1); RC=$?
|
||||
else
|
||||
out=$(printf '{"transcript_path":"%s","session_id":"%s"}' "$tr" "$sid" \
|
||||
| CLAUDE_PROJECT_DIR="$TMP" \
|
||||
CLOUDFLARE_API_TOKEN_YOULIN_CC_USE="" \
|
||||
CLOUDFLARE_ACCOUNT_ID_YOULIN="" \
|
||||
sh "$HOOK" 2>&1); RC=$?
|
||||
fi
|
||||
}
|
||||
|
||||
# t <期望exit> <cf|nocf> <說明> <block spec>...
|
||||
t() {
|
||||
want="$1"; cf="$2"; desc="$3"; shift 3
|
||||
N=$((N+1)); tr="$TMP/tr-$N.jsonl"; mk "$tr" "$@"
|
||||
run "bvtest_$N" "$cf" "$tr"
|
||||
if [ "$RC" -eq "$want" ]; then printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||
else printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s\n' "$desc" "$want" "$RC"
|
||||
printf '%s\n' "$out" | sed -n '1,6p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
||||
}
|
||||
|
||||
echo "── A 群:該放行 ──────────────────────────────────────────────"
|
||||
|
||||
t 0 nocf "沒有前端驗過的宣稱 ⇒ 與本閘無關" \
|
||||
'T:我把後端 API 跑了一遍,回 200。'
|
||||
|
||||
t 0 nocf "宣稱驗前端 + 明說「本次無前端」⇒ 逃生口放行" \
|
||||
'T:這條線是純腳本,本次無前端可驗。'
|
||||
|
||||
t 0 cf "宣稱驗前端 + 這回合用過 Claude_Browser__computer ⇒ 已驗放行" \
|
||||
'T:前端我複驗過了。' 'U:mcp__Claude_Browser__computer'
|
||||
|
||||
t 0 cf "宣稱驗前端 + 這回合打過 CF browser-rendering 端點 ⇒ 已驗放行" \
|
||||
'T:畫面確認過了。' 'U:curl -X POST https://api.cloudflare.com/client/v4/accounts/x/browser-rendering/screenshot'
|
||||
|
||||
echo
|
||||
echo "── B 群:有能力卻沒用它 → 該擋,且教對的那一種 ─────────────────"
|
||||
|
||||
# CF 能力在場、這回合只有 curl|grep 宣稱 ⇒ 擋,且教 CF 而不是 MCP
|
||||
N=$((N+1)); tr="$TMP/tr-cf.jsonl"
|
||||
mk "$tr" 'T:我 curl 抓了頁面,grep 到文案,前端驗過了。'
|
||||
run "bvtest_cf" "cf" "$tr"
|
||||
if [ "$RC" -eq 2 ] \
|
||||
&& printf '%s' "$out" | grep -q 'browser-rendering/screenshot' \
|
||||
&& ! printf '%s' "$out" | grep -q 'preview_start'; then
|
||||
printf ' ✅ 有 CF 能力沒用它 ⇒ 擋,且教 CF(browser-rendering),不是 MCP 三步\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ CF 能力在場時,擋法或教學不對(exit=%s)\n' "$RC"
|
||||
printf '%s\n' "$out" | sed -n '1,8p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
||||
|
||||
# 只有 MCP 能力(transcript 早一則用過 Claude_Browser__,但非驗證類、且這回合沒用)⇒ 擋,且教 MCP
|
||||
N=$((N+1)); tr="$TMP/tr-mcp.jsonl"
|
||||
mk2 "$tr" "mcp__Claude_Browser__close" "我 curl 抓了頁面,前端驗過了。"
|
||||
out=$(printf '{"transcript_path":"%s","session_id":"%s"}' "$tr" "bvtest_mcp" \
|
||||
| CLAUDE_PROJECT_DIR="$TMP" CLOUDFLARE_API_TOKEN_YOULIN_CC_USE="" CLOUDFLARE_ACCOUNT_ID_YOULIN="" \
|
||||
sh "$HOOK" 2>&1); RC=$?
|
||||
if [ "$RC" -eq 2 ] \
|
||||
&& printf '%s' "$out" | grep -q 'preview_start' \
|
||||
&& ! printf '%s' "$out" | grep -q 'browser-rendering'; then
|
||||
printf ' ✅ 只有 MCP 能力沒用它 ⇒ 擋,且教 MCP 三步,不是 CF\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ MCP 能力在場時,擋法或教學不對(exit=%s)\n' "$RC"
|
||||
printf '%s\n' "$out" | sed -n '1,8p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
||||
|
||||
echo
|
||||
echo "── C 群:一種能力都沒有 → 不誤攔(ISEP#121 的正題)─────────────"
|
||||
echo " 演練:這台沒有 CF env、transcript 也沒 Claude_Browser__,卻宣稱驗了前端"
|
||||
|
||||
# 第一次:提醒一次(缺什麼、怎麼補),exit 2
|
||||
N=$((N+1)); tr="$TMP/tr-nocap.jsonl"
|
||||
mk "$tr" 'T:我 curl 抓了 stage 頁面,grep 到標題,前端驗過了。'
|
||||
run "bvtest_nocap1" "nocf" "$tr"
|
||||
first_rc="$RC"; first_out="$out"
|
||||
if [ "$first_rc" -eq 2 ] \
|
||||
&& printf '%s' "$first_out" | grep -q '一種瀏覽器能力都沒有' \
|
||||
&& printf '%s' "$first_out" | grep -q 'CLOUDFLARE_API_TOKEN_YOULIN_CC_USE' \
|
||||
&& printf '%s' "$first_out" | grep -q 'Browser Rendering: Edit' \
|
||||
&& printf '%s' "$first_out" | grep -q '只在這裡提醒一次'; then
|
||||
printf ' ✅ 第一次:提醒「缺什麼、怎麼補」(要哪個 env、找 leo 加什麼權限)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ 第一次的提醒內容不對(exit=%s)\n' "$first_rc"
|
||||
printf '%s\n' "$first_out" | sed -n '1,12p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
||||
|
||||
# 第二次:同一個 session、同樣沒能力、同樣宣稱 ⇒ 放行(不再每回合誤攔)
|
||||
N=$((N+1)); tr2="$TMP/tr-nocap2.jsonl"
|
||||
mk "$tr2" 'T:我又 curl 抓了一次,前端驗過了。'
|
||||
run "bvtest_nocap1" "nocf" "$tr2" # ← 故意沿用同一個 session_id
|
||||
if [ "$RC" -eq 0 ]; then
|
||||
printf ' ✅ 第二次(同 session):放行 ⇒ 不再每回合誤攔(ISEP#121 主症狀已解)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ 第二次還在攔(exit=%s)⇒ 仍會每回合誤攔\n' "$RC"
|
||||
printf '%s\n' "$out" | sed -n '1,8p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
||||
|
||||
echo
|
||||
echo "── C 群:沒能力時,逃生口仍走得通 ───────────────────────────"
|
||||
|
||||
t 0 nocf "沒能力 + 明說「本次無前端」⇒ 照樣放行(逃生口不受能力影響)" \
|
||||
'T:宣稱一下前端驗過的字樣,但其實本次無前端可驗。'
|
||||
|
||||
echo
|
||||
echo "── 訊息裡用引號 heredoc,反引號不被當命令執行(mistakes.md)─────"
|
||||
N=$((N+1)); tr="$TMP/tr-heredoc.jsonl"
|
||||
mk "$tr" 'T:我 curl 抓了頁面,前端驗過了。'
|
||||
run "bvtest_heredoc" "cf" "$tr"
|
||||
if printf '%s' "$out" | grep -q 'Cache-Control: no-cache' \
|
||||
&& ! printf '%s' "$out" | grep -qi 'command not found\|line [0-9].*: '; then
|
||||
printf ' ✅ 訊息原樣印出(反引號沒被展開執行)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ 訊息疑似被 shell 展開(反引號被當命令)\n'
|
||||
printf '%s\n' "$out" | sed -n '1,4p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
||||
|
||||
echo
|
||||
echo "── 壞輸入不准亂擋(fail-open)────────────────────────────────"
|
||||
for payload in '{}' '{"transcript_path":"/nonexistent/xx.jsonl"}' 'not-json' ''; do
|
||||
N=$((N+1))
|
||||
printf '%s' "$payload" | CLAUDE_PROJECT_DIR="$TMP" \
|
||||
CLOUDFLARE_API_TOKEN_YOULIN_CC_USE="" CLOUDFLARE_ACCOUNT_ID_YOULIN="" \
|
||||
sh "$HOOK" >/dev/null 2>&1; rc=$?
|
||||
label="${payload:-(空輸入)}"
|
||||
if [ "$rc" -eq 0 ]; then printf ' ✅ 壞輸入 %-34s ⇒ exit=0\n' "$label"; PASS=$((PASS+1))
|
||||
else printf ' ❌ 壞輸入 %-34s ⇒ exit=%s(期望 0)\n' "$label" "$rc"; FAIL=$((FAIL+1)); fi
|
||||
done
|
||||
|
||||
echo
|
||||
echo "────── 通過 $PASS / 失敗 $FAIL (共 $N 向)"
|
||||
[ "$FAIL" -eq 0 ]
|
||||
@@ -216,13 +216,19 @@ fi
|
||||
|
||||
# 迴歸:訊息裡的反引號一度在別支閘被 shell 當成命令替換執行掉
|
||||
# (2026-08-26 ask-user-question-guard:閘照擋,但**它教人怎麼解的那兩行變成空白**)
|
||||
# ⑰ 兩件事一起驗(都會讓「照著貼」失敗):
|
||||
# ① 反引號沒被 shell 當命令替換執行掉(出路那兩行沒變空白)——原本這條的用意
|
||||
# ② 出路印的是**絕對路徑**的 ticket,不是相對的 `scripts/ticket`(inkstone/ISEP#113):
|
||||
# 收工方 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是舊複本(`grep -c subtask` → 0)
|
||||
# ⇒ 相對路徑貼過去會叫到舊的、什麼都不會發生(同 comment-carries ⑮、baton 那條)
|
||||
N=$((N+1))
|
||||
if printf '%s' "$msg" | grep -q 'scripts/ticket say' \
|
||||
if printf '%s' "$msg" | grep -qE '/scripts/ticket" say' \
|
||||
&& ! printf '%s' "$msg" | grep -qE '`scripts/ticket' \
|
||||
&& printf '%s' "$msg" | grep -q 'touch /tmp/.dispatch-ok-S-TEST' \
|
||||
&& ! printf '%s' "$msg" | grep -qi 'is a directory\|command not found'; then
|
||||
printf ' ✅ ⑰ 訊息原文照印:反引號沒被當命令執行,出路那兩行沒有變空白\n'; PASS=$((PASS+1))
|
||||
printf ' ✅ ⑰ 訊息原文照印(反引號沒被執行)+出路的 ticket 是絕對路徑,沒有相對的 scripts/ticket(ISEP#113)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ⑰ 訊息被 shell 展開了(指令消失,或冒出 shell 錯誤)\n'
|
||||
printf ' ❌ ⑰ 訊息被 shell 展開,或出路又印回相對路徑的 scripts/ticket(InkStoneCo 那份是舊複本)\n'
|
||||
printf '%s\n' "$msg" | sed -n '1,20p' | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
@@ -181,6 +181,35 @@ echo "── 出路③ 的反面:沒寫標記就照樣擋(不准靠刪掉那
|
||||
t 2 "同一句話拿掉 ⏸ 等: 標記 ⇒ 擋" \
|
||||
'T:那批 workflow 要重打 bundle。我等你確認,這件事我不自己動。'
|
||||
|
||||
echo
|
||||
echo "── 出路裡的 ticket 是絕對路徑,不是相對的 scripts/ticket(inkstone/ISEP#113)─"
|
||||
# 收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是 2026-08-27 之前的舊複本
|
||||
# (`grep -c subtask` → 0)⇒ 相對路徑貼過去會叫到它、什麼都不會發生(同 comment-carries ⑮、
|
||||
# baton-handback)。這兩條分別驗「主閘印出來的那塊」與「整支閘的訊息裡再也沒有相對路徑」。
|
||||
N=$((N+1))
|
||||
mk "$TMP/tr-path.jsonl" 'T:我看完了。下一步我去把那支閘的誤攔補上。'
|
||||
pmsg=$(printf '{"transcript_path":"%s"}' "$TMP/tr-path.jsonl" \
|
||||
| CLAUDE_PROJECT_DIR="$TMP" sh "$HOOK" 2>&1)
|
||||
if printf '%s' "$pmsg" | grep -qE '/scripts/ticket" where' \
|
||||
&& ! printf '%s' "$pmsg" | grep -qE '`scripts/ticket'; then
|
||||
printf ' ✅ 主閘出路的 ticket 印絕對路徑,沒有相對的 scripts/ticket\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ 主閘出路又印回相對的 scripts/ticket ⇒ 在 InkStoneCo cwd 貼上去會叫到舊複本\n'
|
||||
printf '%s\n' "$pmsg" | grep -n 'ticket' | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
# 副閘(全廠停工那塊)在離線測試裡拿不到 gitea token、走不到,所以直接掃這支閘的原始碼:
|
||||
# 印出來的每一處 ticket 指令都不准是相對路徑(backtick 直接接 scripts/ticket)。
|
||||
N=$((N+1))
|
||||
if grep -n '`scripts/ticket' "$HOOK" >/dev/null 2>&1; then
|
||||
printf ' ❌ 這支閘的訊息裡還有相對路徑的 scripts/ticket(副閘那塊漏改了)\n'
|
||||
grep -n '`scripts/ticket' "$HOOK" | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
else
|
||||
printf ' ✅ 整支閘的訊息裡沒有任何相對路徑的 scripts/ticket(主閘+副閘都改了)\n'; PASS=$((PASS+1))
|
||||
fi
|
||||
|
||||
echo
|
||||
echo "── 壞輸入不准亂擋(fail-open)────────────────────────────────"
|
||||
|
||||
|
||||
Executable
+129
@@ -0,0 +1,129 @@
|
||||
#!/bin/bash
|
||||
# 收件端核對——這道閘+它的戳記的測試(inkstone/ISEP#132)
|
||||
# 判準:把「要改的票」跟「這個 session 派出去的那一批票」比一次。
|
||||
# 在那批裡 → 放行;不在 → 擋一次。全程離線(戳記走 ISEP_STAMP_DIR,不碰 /tmp 正式戳記)。
|
||||
#
|
||||
# 🔴 「不該擋」比「該擋」重要(誤攔比漏擋嚴重,ISEP mistakes 反覆記過):
|
||||
# 沒派過工的 session 一律放行、沒被派出去的票只擋一次、讀取/其他動詞全放行——這幾條各有一條測。
|
||||
cd "$(dirname "$0")/.." || exit 1
|
||||
STAMP="hooks/dispatched-ticket-stamp.sh"
|
||||
GUARD="hooks/report-ticket-match-guard.sh"
|
||||
PASS=0; FAIL=0
|
||||
|
||||
WORK=$(mktemp -d)
|
||||
export ISEP_STAMP_DIR="$WORK"
|
||||
trap 'rm -rf "$WORK"' EXIT
|
||||
|
||||
jq_cmd(){ python3 -c 'import json,sys; print(json.dumps(sys.argv[1]))' "$1"; }
|
||||
|
||||
# 派一張票給某工人(餵 Task payload 給戳記)
|
||||
dispatch(){ # $1=sid $2=worker $3=owner/repo#N
|
||||
printf '%s' "{\"session_id\":\"$1\",\"tool_name\":\"Task\",\"tool_input\":{\"subagent_type\":$(jq_cmd "$2"),\"prompt\":$(jq_cmd "【工單】$3")}}" \
|
||||
| bash "$STAMP" >/dev/null 2>&1
|
||||
}
|
||||
|
||||
# 跑一次守門(餵 Bash payload),比對離開碼
|
||||
run(){ # $1=want $2=sid $3=cmd $4=說明
|
||||
printf '%s' "{\"session_id\":\"$2\",\"tool_name\":\"Bash\",\"tool_input\":{\"command\":$(jq_cmd "$3")}}" \
|
||||
| bash "$GUARD" >/dev/null 2>&1
|
||||
got=$?
|
||||
if [ "$got" = "$1" ]; then PASS=$((PASS+1)); printf ' ✅ '; else FAIL=$((FAIL+1)); printf ' ❌ '; fi
|
||||
printf 'want=%s got=%s %s\n' "$1" "$got" "$4"
|
||||
}
|
||||
|
||||
echo "═══ 戳記:把「哪張票派給哪位工人」記下來 ═══"
|
||||
S=stamp-$$
|
||||
dispatch "$S" "isep:isep-hand" "inkstone/ISEP#101" # 帶 plugin 前綴
|
||||
dispatch "$S" "arcrun-hand" "inkstone/arcrun-rag#88"
|
||||
dispatch "$S" "isep-hand" "inkstone/ISEP#101" # 同工人同票再派一次 → 不該多一行
|
||||
GOT=$(cat "$WORK/.dispatched-$S" 2>/dev/null)
|
||||
check(){ if printf '%s\n' "$GOT" | grep -qxF "$1"; then PASS=$((PASS+1)); echo " ✅ 記到:$1"; else FAIL=$((FAIL+1)); echo " ❌ 沒記到:$1"; fi; }
|
||||
check "$(printf 'isep-hand\tinkstone/ISEP#101')" # 前綴被剝掉
|
||||
check "$(printf 'arcrun-hand\tinkstone/arcrun-rag#88')"
|
||||
N=$(grep -c . "$WORK/.dispatched-$S")
|
||||
if [ "$N" = 2 ]; then PASS=$((PASS+1)); echo " ✅ 去重:兩行不是三行"; else FAIL=$((FAIL+1)); echo " ❌ 去重壞了:$N 行"; fi
|
||||
# 回報(SendMessage,不是新開 subagent)不該被當成派工記下來——工人名字在那條路上不存在
|
||||
printf '%s' "{\"session_id\":\"$S\",\"tool_name\":\"SendMessage\",\"tool_input\":{\"to\":\"main\",\"message\":\"【工單】inkstone/ISEP#999\"}}" | bash "$STAMP" >/dev/null 2>&1
|
||||
if grep -q '#999' "$WORK/.dispatched-$S"; then FAIL=$((FAIL+1)); echo " ❌ SendMessage 被誤記成派工"; else PASS=$((PASS+1)); echo " ✅ SendMessage(回報)不記"; fi
|
||||
|
||||
echo
|
||||
echo "═══ 該擋:派了 #A,卻去動不在那批裡的票 ═══"
|
||||
B=block-$$
|
||||
dispatch "$B" "isep-hand" "inkstone/ISEP#101"
|
||||
run 2 "$B" 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md' "say 一張沒派出去的票"
|
||||
rm -f "$WORK"/.report-match-warned-* # 每個 block 案例各自獨立(同張只擋一次)
|
||||
run 2 "$B" 'python3 scripts/ticket close inkstone/ISEP#202 --deliverable https://x/pr/1' "close 一張沒派出去的票"
|
||||
rm -f "$WORK"/.report-match-warned-*
|
||||
run 2 "$B" 'python3 scripts/ticket handback inkstone/ISEP#202 --to claude-code --next x' "handback 一張沒派出去的票"
|
||||
rm -f "$WORK"/.report-match-warned-*
|
||||
# 側門:直接打 API 貼留言到沒派出去的票
|
||||
run 2 "$B" 'curl -X POST "$API/repos/inkstone/ISEP/issues/202/comments" -d "{\"body\":\"x\"}"' "API 側門 POST 留言到沒派出去的票"
|
||||
rm -f "$WORK"/.report-match-warned-*
|
||||
# 側門:直接 PATCH 關掉沒派出去的票
|
||||
run 2 "$B" 'curl -X PATCH "$API/repos/inkstone/ISEP/issues/202" -d "{\"state\":\"closed\"}"' "API 側門 PATCH 關掉沒派出去的票"
|
||||
|
||||
echo
|
||||
echo "═══ 不該擋(比該擋更重要)═══"
|
||||
# ① 動的就是派出去的那張
|
||||
P=pass-$$
|
||||
dispatch "$P" "isep-hand" "inkstone/ISEP#101"
|
||||
run 0 "$P" 'python3 scripts/ticket say inkstone/ISEP#101 -F /tmp/r.md' "say 被派出去的那張 → 放行"
|
||||
run 0 "$P" 'python3 scripts/ticket close inkstone/ISEP#101 --deliverable https://x/pr/1' "close 被派出去的那張 → 放行"
|
||||
run 0 "$P" 'python3 scripts/ticket handback inkstone/ISEP#101 --to claude-code --next x' "handback 被派出去的那張 → 放行"
|
||||
|
||||
# ② 兩條線並行,各自回報,狀態各落各票(驗收條件第 2 條)
|
||||
T=two-$$
|
||||
dispatch "$T" "isep-hand" "inkstone/ISEP#101"
|
||||
dispatch "$T" "arcrun-hand" "inkstone/arcrun-rag#88"
|
||||
run 0 "$T" 'python3 scripts/ticket handback inkstone/ISEP#101 --to claude-code --next x' "並行:動 A 線的票 → 放行"
|
||||
run 0 "$T" 'python3 scripts/ticket handback inkstone/arcrun-rag#88 --to claude-code --next y' "並行:動 B 線的票 → 放行"
|
||||
|
||||
# ③ 這個 session 沒派過任何工 ⇒ 休眠,一律放行
|
||||
run 0 "idle-$$" 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md' "沒派過工的 session → 放行(休眠)"
|
||||
|
||||
# ④ 同一張沒派出去的票只擋一次:重下就過
|
||||
O=once-$$
|
||||
dispatch "$O" "isep-hand" "inkstone/ISEP#101"
|
||||
run 2 "$O" 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md' "第一次動 #202 → 擋"
|
||||
run 0 "$O" 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md' "重下同一個 → 放行(只擋一次)"
|
||||
|
||||
# ⑤ 逃生口
|
||||
E=esc-$$
|
||||
dispatch "$E" "isep-hand" "inkstone/ISEP#101"
|
||||
run 0 "$E" 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md report-match-ok' "report-match-ok 放行"
|
||||
|
||||
# ⑥ 純讀取(GET 撈留言)不管,就算那張沒派出去
|
||||
R=read-$$
|
||||
dispatch "$R" "isep-hand" "inkstone/ISEP#101"
|
||||
run 0 "$R" 'curl -s "$API/repos/inkstone/ISEP/issues/202/comments"' "GET 撈留言 → 放行"
|
||||
|
||||
# ⑦ 別的動詞(where/new/triage/decide/mine/subtask)全部不碰
|
||||
V=verb-$$
|
||||
dispatch "$V" "isep-hand" "inkstone/ISEP#101"
|
||||
run 0 "$V" 'python3 scripts/ticket where 卡片 佇列' "ticket where → 放行"
|
||||
run 0 "$V" 'python3 scripts/ticket new inkstone/ISEP -F /tmp/n.md --title "身為x,我要y,我才z"' "ticket new → 放行"
|
||||
run 0 "$V" 'python3 scripts/ticket triage inkstone/ISEP#202 --to s/backlog --why x' "ticket triage → 放行"
|
||||
run 0 "$V" 'python3 scripts/ticket decide inkstone/ISEP#202 -F /tmp/a.md' "ticket decide → 放行"
|
||||
run 0 "$V" 'python3 scripts/ticket mine' "ticket mine → 放行"
|
||||
run 0 "$V" 'python3 scripts/ticket subtask inkstone/ISEP#101 --title "身為x,我要y,我才z" -F /tmp/s.md' "ticket subtask → 放行"
|
||||
|
||||
# ⑧ fail-open:payload 壞掉、空指令 → 放行(PreToolUse fail-closed 會讓人做不了事)
|
||||
printf 'not json' | bash "$GUARD" >/dev/null 2>&1
|
||||
if [ $? = 0 ]; then PASS=$((PASS+1)); echo " ✅ payload 不是 JSON → 放行(fail-open)"; else FAIL=$((FAIL+1)); echo " ❌ payload 壞掉時擋住了"; fi
|
||||
run 0 "empty-$$" '' "空指令 → 放行"
|
||||
|
||||
echo
|
||||
echo "═══ 訊息內容:擋下來時說得出「X 被派的是 #A」+一條走得通的出路 ═══"
|
||||
M=msg-$$
|
||||
dispatch "$M" "isep-hand" "inkstone/ISEP#101"
|
||||
MSG=$(printf '%s' "{\"session_id\":\"$M\",\"tool_name\":\"Bash\",\"tool_input\":{\"command\":$(jq_cmd 'python3 scripts/ticket say inkstone/ISEP#202 -F /tmp/r.md')}}" | bash "$GUARD" 2>&1 1>/dev/null)
|
||||
chk_msg(){ if printf '%s' "$MSG" | grep -qF "$1"; then PASS=$((PASS+1)); echo " ✅ 訊息含:$1"; else FAIL=$((FAIL+1)); echo " ❌ 訊息缺:$1"; fi; }
|
||||
chk_msg "isep-hand 被派的是 inkstone/ISEP#101"
|
||||
chk_msg "inkstone/ISEP#202"
|
||||
chk_msg "重下一次一模一樣的指令就會過"
|
||||
chk_msg "report-match-ok"
|
||||
|
||||
echo
|
||||
echo "════════════════════════════════════════"
|
||||
echo "$PASS 通過 / $FAIL 失敗"
|
||||
[ "$FAIL" = 0 ]
|
||||
Reference in New Issue
Block a user