Compare commits
4 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 017e1da275 | |||
| efe89c0a7f | |||
| 156137aab6 | |||
| 0024d697f9 |
@@ -1,6 +1,6 @@
|
|||||||
{
|
{
|
||||||
"name": "isep",
|
"name": "isep",
|
||||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:62 支機械閘(88 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、8 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、65 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:63 支機械閘(89 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、8 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、67 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||||
"version": "0.30.10",
|
"version": "0.30.10",
|
||||||
"keywords": [
|
"keywords": [
|
||||||
"inkstone",
|
"inkstone",
|
||||||
|
|||||||
@@ -23,11 +23,11 @@
|
|||||||
|
|
||||||
| | 數量 | 是什麼 |
|
| | 數量 | 是什麼 |
|
||||||
|---|---|---|
|
|---|---|---|
|
||||||
| `hooks/` | 62 支 + `hooks.json` | 全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse/UserPromptSubmit 共 88 條註冊)。**一支一行的白話盤點在 `docs/hooks-inventory.md`,那裡才是這兩個數字的家** |
|
| `hooks/` | 63 支 + `hooks.json` | 全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse/UserPromptSubmit 共 89 條註冊)。**一支一行的白話盤點在 `docs/hooks-inventory.md`,那裡才是這兩個數字的家** |
|
||||||
| `agents/` | 8 位 | **工人名單**(`inkstone/ISEP#86`)——派工時指名派給誰,規約見 `docs/governance/worker-roster.md` |
|
| `agents/` | 8 位 | **工人名單**(`inkstone/ISEP#86`)——派工時指名派給誰,規約見 `docs/governance/worker-roster.md` |
|
||||||
| `commands/` | 7 支 | `/wiki-recall` `/wiki-capture` `/cp-write` `/issue-handle` … |
|
| `commands/` | 7 支 | `/wiki-recall` `/wiki-capture` `/cp-write` `/issue-handle` … |
|
||||||
| `skills/` | 2 支 | `ship-check`(東西要出去之前)/`deep-recall`(把散落的枝葉還原成一棵樹)。🔴 **這兩支的內容不一定是在這裡寫的**——誰是真相源查 `docs/file-ownership.tsv` |
|
| `skills/` | 2 支 | `ship-check`(東西要出去之前)/`deep-recall`(把散落的枝葉還原成一棵樹)。🔴 **這兩支的內容不一定是在這裡寫的**——誰是真相源查 `docs/file-ownership.tsv` |
|
||||||
| `scripts/` | 65 支 | `ticket`/`roster`/`isep-nag`/`wiki-compress`/`github-arm.sh` …(頂層檔案,不含 `lib/` 等子目錄) |
|
| `scripts/` | 67 支 | `ticket`/`roster`/`isep-nag`/`wiki-compress`/`github-arm.sh` …(頂層檔案,不含 `lib/` 等子目錄) |
|
||||||
|
|
||||||
> 🔴 這五個數字**每次都要在自己的樹上實數**,不准沿用上一版、也不准用加減推
|
> 🔴 這五個數字**每次都要在自己的樹上實數**,不准沿用上一版、也不准用加減推
|
||||||
> (`system-dev/wiki/mistakes.md`:那是 leo 的驗收介面,多報就是假綠):
|
> (`system-dev/wiki/mistakes.md`:那是 leo 的驗收介面,多報就是假綠):
|
||||||
|
|||||||
+18
-20
@@ -1339,29 +1339,27 @@ bash hooks/tests/gitea-arm-to-github-armed.test.sh .
|
|||||||
- ④ 前兩條紅 ⇒ **沒拿到核准也寫了保險**——這是 D20 等級的洞,最嚴重
|
- ④ 前兩條紅 ⇒ **沒拿到核准也寫了保險**——這是 D20 等級的洞,最嚴重
|
||||||
- ④ ★ 紅 ⇒ 擋下之後教的指令又印回相對路徑(站在 InkStoneCo 會叫到舊複本,`inkstone/ISEP#112` 同病)
|
- ④ ★ 紅 ⇒ 擋下之後教的指令又印回相對路徑(站在 InkStoneCo 會叫到舊複本,`inkstone/ISEP#112` 同病)
|
||||||
|
|
||||||
### A43 — 前端驗證閘先看這台有沒有瀏覽器能力,再要求用它:14 條
|
---
|
||||||
```
|
|
||||||
bash hooks/tests/browser-verify-guard.test.sh
|
|
||||||
```
|
|
||||||
**該看到**:`通過 14 / 失敗 0`。**全程離線**:在 `mktemp` 裡造假 transcript,
|
|
||||||
瀏覽器能力用環境變數(`CLOUDFLARE_API_TOKEN_YOULIN_CC_USE`/`CLOUDFLARE_ACCOUNT_ID_YOULIN`)
|
|
||||||
在場與否來扮演,session 各自帶 id、跑完清掉 `/tmp/.browser-cap-warned-*`。**不打網路、不碰真 repo。**
|
|
||||||
|
|
||||||
**它在守什麼**(`inkstone/ISEP#121`,2026-09-01 實撞):舊版每回合都要求
|
### A27 — 未出貨警察:改了 code 沒出貨要擋,只改 wiki/已出貨/先不出都不擋:13 條
|
||||||
`mcp__Claude_Browser__*`,但那套工具在雲端這台**叫不出來**、容器內 chromium 也連不出去
|
```
|
||||||
(`ERR_TUNNEL_CONNECTION_FAILED`)⇒ 它一整天每回合都在懲罰一個「這台辦不到」的要求。
|
bash scripts/test-unreleased-police.sh
|
||||||
現在閘先判斷「這個 session 有哪種瀏覽器能力」(CF Browser Rendering 的兩個 env/
|
```
|
||||||
transcript 出現過 `Claude_Browser__`),**有能力才要求用它,且教實際可用的那一種**;
|
**該看到**:`13/13 通過`。全程在 `mktemp -d` 底下造假 repo 與假 transcript,
|
||||||
一種都沒有時訊息改成「缺什麼、怎麼補」,且**每個 session 只提醒一次**。
|
不碰任何真 repo、不打網路、跑完自己清。
|
||||||
|
|
||||||
|
**它在守什麼**(`inkstone/ISEP#68`,leo 2026-08-27):「每個 repo 只要有改動就要出貨⋯⋯
|
||||||
|
這個 session 有改但要結束沒出貨就抓」。「改過」認的是**這個 session 期間新長出來的 commit**
|
||||||
|
(committer-date 晚於 transcript 第一列的時間戳),「出貨」認的是**有沒有 release tag 收進 HEAD**
|
||||||
|
(`git tag --contains HEAD`)——兩者同一個單位(commit),才數得出「最後 commit 與最新 release 差幾筆」。
|
||||||
|
|
||||||
**失敗**:
|
**失敗**:
|
||||||
- C 群「第二次(同 session)放行」紅 ⇒ 沒能力時仍每回合誤攔,ISEP#121 的主症狀沒解,
|
- A 群「該擋」任一放行 ⇒ 假綠:改了 code 卻沒出貨溜過去了
|
||||||
**這比漏擋嚴重**(一支天天誤擋的閘會被學會忽略)
|
- B 群「不該擋」任一被擋 ⇒ **誤攔**(比漏擋嚴重)——特別看「只改 wiki/docs」「已出貨」
|
||||||
- B 群「有 CF 能力沒用它 ⇒ 教 CF 不是 MCP」紅 ⇒ 閘又去教這台叫不出來的那套工具
|
「有 exempt marker」「release-holds.md 有它」四條,任何一條紅代表閘在懲罰謹慎
|
||||||
- C 群「第一次提醒缺什麼怎麼補」紅 ⇒ 沒能力時的出路(找 leo 加 `Browser Rendering: Edit`/
|
- C 群紅 ⇒ 訊息教的出路(寫 `.claude/release-holds.md` 一行)**跑不動**,
|
||||||
明說「本次無前端」)沒印出來,撞到的人不知道怎麼走
|
被擋的人只會去找繞過去的方法(`mistakes.md` ISEP#112 的課)
|
||||||
- A 群「用過某種瀏覽器能力就放行」任一紅 ⇒ 真的看了畫面卻還被擋,誤攔
|
- D 群紅 ⇒ 偵測根本不會亮,「全綠」其實是偵測壞了,不是真的乾淨
|
||||||
- fail-open 任一紅 ⇒ 壞輸入會亂擋
|
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
|||||||
+10
-2
@@ -7,7 +7,7 @@
|
|||||||
|
|
||||||
## 一句話結論
|
## 一句話結論
|
||||||
|
|
||||||
`hooks/` 底下有 **62 個 `.sh` 檔**,`hooks.json` 實際掛上 **88 條註冊**(同一支閘常被多種情境同時掛上);
|
`hooks/` 底下有 **63 個 `.sh` 檔**,`hooks.json` 實際掛上 **89 條註冊**(同一支閘常被多種情境同時掛上);
|
||||||
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
|
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
|
||||||
下面按「你會在什麼時候撞到它」分組,一支一行。
|
下面按「你會在什麼時候撞到它」分組,一支一行。
|
||||||
|
|
||||||
@@ -163,6 +163,13 @@
|
|||||||
> 另外描述欄的「38 支腳本」是把 `kbdb-live-exam/`/`lib/`/`patches/` 三個**目錄**也數進去了;
|
> 另外描述欄的「38 支腳本」是把 `kbdb-live-exam/`/`lib/`/`patches/` 三個**目錄**也數進去了;
|
||||||
> 用本頁寫死的那道指令(只數檔案)實數是 **39**。
|
> 用本頁寫死的那道指令(只數檔案)實數是 **39**。
|
||||||
|
|
||||||
|
> 📌 **`inkstone/ISEP#68`(2026-09-03 寫、09-19 併 main 時重數,待總管定版)進來一支**:`unreleased-police.sh`(F 組,Stop)。
|
||||||
|
> 分支是在 0.22.0 上寫的(當時 61→62 支、84→85 條);09-19 把 main(0.30.10)併進來之後,
|
||||||
|
> 在併完的樹上重新實數:**63 支、89 條、67 支腳本**(`ls hooks/*.sh | wc -l`=63、
|
||||||
|
> `grep -c '"command":' hooks/hooks.json`=89、`ls -p scripts | grep -v / | wc -l`=67;腳本多的那支是 `test-unreleased-police.sh`),
|
||||||
|
> 不是拿上一版加一。它只掛 `Stop` 一個事件(+1 支、+1 條)——刻意不掛 `SubagentStop`:
|
||||||
|
> subagent 交回分支、release 由總管出,在 subagent 收工逼它出貨純屬誤攔。
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 怎麼讀這張表
|
## 怎麼讀這張表
|
||||||
@@ -286,12 +293,13 @@
|
|||||||
| `mainline-idle-guard.sh` | AI **連續 4 個回合一直在查、一直在讀,卻什麼都沒交出去**(沒派工、沒改檔、沒寫回票)就擋一次。補的是上面兩支中間那一格:「沒動作」空手警察管、「說了下一步卻沒派」稼動率警察管,**而「有動作、但就是不說下一步」以前兩支都放行**。這支**一個字都不讀**,只看有沒有派工/產出/工作區變動。響過一次門檻就加倍(4→8→16),不會變成一直在響的警報。 | 🛑 擋(響過就退讓) |
|
| `mainline-idle-guard.sh` | AI **連續 4 個回合一直在查、一直在讀,卻什麼都沒交出去**(沒派工、沒改檔、沒寫回票)就擋一次。補的是上面兩支中間那一格:「沒動作」空手警察管、「說了下一步卻沒派」稼動率警察管,**而「有動作、但就是不說下一步」以前兩支都放行**。這支**一個字都不讀**,只看有沒有派工/產出/工作區變動。響過一次門檻就加倍(4→8→16),不會變成一直在響的警報。 | 🛑 擋(響過就退讓) |
|
||||||
| `pr-verdict-guard.sh` | 收工時清點「還有哪些 PR 沒有結論」——open、**沒有人被指派**、也沒有「要求修改」review 的 PR,就擋一次並**點名是哪幾個**(含開了幾天與網址);已經 merge 但**分支還留著**的也一起點名(票上寫死「併完當場刪掉那條 branch」)。背景:2026-08-27 實查,最久的三個 open PR 躺了兩星期,而當時 46 支閘沒有一支在管 PR——票看起來「已交付」,東西卻沒進 main、沒進版本,**leo 手上永遠不會出現它**。🔴 **擋的是遺忘,不是等待**:指派給誰(或掛 Human)就立刻不再點名它;響過門檻就加倍(1→4→8→16,每個 PR 各自算)。搭配 `scripts/pr-verdict`(merge/reject/changes 各一個動作)。 | 🛑 擋(響過就退讓) |
|
| `pr-verdict-guard.sh` | 收工時清點「還有哪些 PR 沒有結論」——open、**沒有人被指派**、也沒有「要求修改」review 的 PR,就擋一次並**點名是哪幾個**(含開了幾天與網址);已經 merge 但**分支還留著**的也一起點名(票上寫死「併完當場刪掉那條 branch」)。背景:2026-08-27 實查,最久的三個 open PR 躺了兩星期,而當時 46 支閘沒有一支在管 PR——票看起來「已交付」,東西卻沒進 main、沒進版本,**leo 手上永遠不會出現它**。🔴 **擋的是遺忘,不是等待**:指派給誰(或掛 Human)就立刻不再點名它;響過門檻就加倍(1→4→8→16,每個 PR 各自算)。搭配 `scripts/pr-verdict`(merge/reject/changes 各一個動作)。 | 🛑 擋(響過就退讓) |
|
||||||
| `countdown-guard.sh` | **每一則回覆都自己說出「這件事已經花了多久/距今天收工線還剩多久」**,而且不必有人記得。一支閘掛兩個事件:你送出訊息時它先把算好的那一行放到 AI 眼前(`UserPromptSubmit`),AI 想收工時它再看這一回合的回覆裡到底有沒有那一行,沒有就擋一次要它補(`Stop`)。**只做前半 = 又一個會被忽略的提醒**,所以兩半綁在一起。已過時間從**這段對話的第一則訊息**算起(=一個 release 的起點);收工線是台北 16:00,過線後四小時內顯示「已超過」,不會把超時悄悄換算掉。子 session、純工具回合、已經提醒過一次的,全部放行。**同一個注入點還帶第二行 `🎯 現在的主線是哪一個`**(`inkstone/ISEP#82`)——那一行沒有另外立閘,因為主線的名字本來就掛在被查核的 ⏱ 那一行上。 | 🛑 擋(至多攔一次) |
|
| `countdown-guard.sh` | **每一則回覆都自己說出「這件事已經花了多久/距今天收工線還剩多久」**,而且不必有人記得。一支閘掛兩個事件:你送出訊息時它先把算好的那一行放到 AI 眼前(`UserPromptSubmit`),AI 想收工時它再看這一回合的回覆裡到底有沒有那一行,沒有就擋一次要它補(`Stop`)。**只做前半 = 又一個會被忽略的提醒**,所以兩半綁在一起。已過時間從**這段對話的第一則訊息**算起(=一個 release 的起點);收工線是台北 16:00,過線後四小時內顯示「已超過」,不會把超時悄悄換算掉。子 session、純工具回合、已經提醒過一次的,全部放行。**同一個注入點還帶第二行 `🎯 現在的主線是哪一個`**(`inkstone/ISEP#82`)——那一行沒有另外立閘,因為主線的名字本來就掛在被查核的 ⏱ 那一行上。 | 🛑 擋(至多攔一次) |
|
||||||
| `browser-verify-guard.sh` | 這一輪 AI 宣稱「前端驗過了」,卻沒有真的用瀏覽器載入過,就擋下——`curl` 抓到 HTML 不算驗過。🔴 **先看這個 session 有哪種瀏覽器能力再要求用它**(`inkstone/ISEP#121`):CF Browser Rendering(兩個 CF env 在場)/Browser MCP(transcript 出現過 `Claude_Browser__`)/容器內 chromium(雲端實測連不出去,不當能力)。有能力沒用它 ⇒ 擋,且教**實際可用的那一種**(雲端=CF 的 `browser-rendering` 端點,不是叫不出來的 MCP);**一種能力都沒有** ⇒ 訊息改成「缺什麼、怎麼補」(找 leo 幫 token 加 `Browser Rendering: Edit`/明說「本次無前端」),且**每個 session 只提醒一次**,不再每回合誤攔。 | 🛑 擋(沒能力時每 session 至多攔一次) |
|
| `browser-verify-guard.sh` | 這一輪 AI 宣稱「前端驗過了」,卻沒有真的用瀏覽器工具載入過,就擋下——`curl` 抓到 HTML 不算驗過。 | 🛑 擋 |
|
||||||
| `self-drive-police.sh` | AI 想停下來問你「早就決定過的事」(用固定句型判斷,例如「要不要 X」「下一步做什麼」「這交給你」)就擋下,反問它查過 wiki/查過派工表了沒。 | 🛑 擋 |
|
| `self-drive-police.sh` | AI 想停下來問你「早就決定過的事」(用固定句型判斷,例如「要不要 X」「下一步做什麼」「這交給你」)就擋下,反問它查過 wiki/查過派工表了沒。 | 🛑 擋 |
|
||||||
| `self-drive-judge.sh` | 跟上面同一件事,但改用小模型(haiku)判斷「換句話說」的請示句——防止 AI 只是把「要不要」改寫成「不確定是否符合期待」就閃過上一支閘。 | 🛑 擋 |
|
| `self-drive-judge.sh` | 跟上面同一件事,但改用小模型(haiku)判斷「換句話說」的請示句——防止 AI 只是把「要不要」改寫成「不確定是否符合期待」就閃過上一支閘。 | 🛑 擋 |
|
||||||
| `delivery-police.sh` | AI 宣稱「這件事做完了」,卻看不到任何實測證據(畫面截圖、指令輸出、HTTP 狀態碼…)就擋下。 | 🛑 擋 |
|
| `delivery-police.sh` | AI 宣稱「這件事做完了」,卻看不到任何實測證據(畫面截圖、指令輸出、HTTP 狀態碼…)就擋下。 | 🛑 擋 |
|
||||||
| `wiki-first-police.sh` | AI 做完事卻沒有把結論寫回 wiki 就想收工,就擋下——下次(或別的 AI)查 wiki 會查不到這次做過什麼。 | 🛑 擋 |
|
| `wiki-first-police.sh` | AI 做完事卻沒有把結論寫回 wiki 就想收工,就擋下——下次(或別的 AI)查 wiki 會查不到這次做過什麼。 | 🛑 擋 |
|
||||||
| `unpushed-police.sh` | AI 改好的東西還留在本機、沒有真的推送出去給別人用,卻想收工,就擋下——「改對了但沒送到」跟沒改是一樣的。 | 🛑 擋 |
|
| `unpushed-police.sh` | AI 改好的東西還留在本機、沒有真的推送出去給別人用,卻想收工,就擋下——「改對了但沒送到」跟沒改是一樣的。 | 🛑 擋 |
|
||||||
|
| `unreleased-police.sh` | 這個 session 改過的 repo,收工那一刻還沒**出貨**(沒有一個 release tag 收進 HEAD),就擋一次,並點名是哪個 repo、最後 commit 與最新 release 差幾筆。「改過」認的是**這個 session 期間新長出來的 commit**(不是工作區髒、不是 push),跟「出貨」用同一個單位(commit)才數得出差多少。**只在收工問一次,不是每次 commit 都吼**(leo 明說可以累積)。三種不擋:①只改了 wiki/docs(知識就地被讀,不需出版本)②repo 根目錄放了 `.isep-release-exempt`(產物/模板 repo 自己帶理由排除,不是中央手列清單)③在 `.claude/release-holds.md` 寫一行「這次先不出,因為 X」(放行且留痕,出貨後刪掉那行)。只掛 `Stop` 不掛 `SubagentStop`——subagent 交回分支、release 由總管出,在 subagent 收工逼它出貨純屬誤攔。 | 🛑 擋(至多攔一次) |
|
||||||
| `queue-drain-guard.sh` | **在接票的 session(跑過 `ticket pick/claim/handback`,或環境設了 `ISEP_DRAIN=1`),池子裡還有現在就能抓的票,就不准收工**——它自己跑一次 `ticket pick`,有票就把票號和認領指令交回去。「池子」多大看環境:設了 `ISEP_DRAIN=1`(雲端工人)時 pick 會看到整個 open 票池的 `s/todo`/`s/backlog`;本機沒設時只看主線與逾期里程碑,所以總管跑過 `handback` 也不會被叫去抓票池(`inkstone/ISEP#130`)。雲端環境下可做的都抓盡、還有沒 s/* 的票時,pick 回一張待分診的,本閘照那一列印 `ticket triage …` 而不是 claim(`inkstone/ISEP#159`)。這是 ISEP 唯一一支看「佇列」而不是看「這回合寫了什麼」的收工閘(`inkstone/ISEP#33`:雲端三趟 run 都是做完一件、還有票就停)。做不了的票要把理由寫回票、改欄位,pick 就不再回它。跟 leo 聊天的 session 不會被咬;同一張連續指名 3 次、讀不到佇列 3 次、或一個 session 擋滿 40 次就放行並留痕,不會鎖死。 | 🛑 擋(有上限) |
|
| `queue-drain-guard.sh` | **在接票的 session(跑過 `ticket pick/claim/handback`,或環境設了 `ISEP_DRAIN=1`),池子裡還有現在就能抓的票,就不准收工**——它自己跑一次 `ticket pick`,有票就把票號和認領指令交回去。「池子」多大看環境:設了 `ISEP_DRAIN=1`(雲端工人)時 pick 會看到整個 open 票池的 `s/todo`/`s/backlog`;本機沒設時只看主線與逾期里程碑,所以總管跑過 `handback` 也不會被叫去抓票池(`inkstone/ISEP#130`)。雲端環境下可做的都抓盡、還有沒 s/* 的票時,pick 回一張待分診的,本閘照那一列印 `ticket triage …` 而不是 claim(`inkstone/ISEP#159`)。這是 ISEP 唯一一支看「佇列」而不是看「這回合寫了什麼」的收工閘(`inkstone/ISEP#33`:雲端三趟 run 都是做完一件、還有票就停)。做不了的票要把理由寫回票、改欄位,pick 就不再回它。跟 leo 聊天的 session 不會被咬;同一張連續指名 3 次、讀不到佇列 3 次、或一個 session 擋滿 40 次就放行並留痕,不會鎖死。 | 🛑 擋(有上限) |
|
||||||
| `baton-handback-guard.sh` | **背景派出去的工人交件時**(主對話收到完工通知),檢查那張工單票有沒有把棒子交回來(指派/標籤/下一步三格),缺就擋一次要 AI 補。工人還在跑的時候一聲都不出(`inkstone/ISEP#153`)。同一條線只點名一次;補完三格就不再出現。前景派工的那一半在下面 H 組。 | 🛑 擋(每條線至多一次) |
|
| `baton-handback-guard.sh` | **背景派出去的工人交件時**(主對話收到完工通知),檢查那張工單票有沒有把棒子交回來(指派/標籤/下一步三格),缺就擋一次要 AI 補。工人還在跑的時候一聲都不出(`inkstone/ISEP#153`)。同一條線只點名一次;補完三格就不再出現。前景派工的那一半在下面 H 組。 | 🛑 擋(每條線至多一次) |
|
||||||
|
|
||||||
|
|||||||
+10
-116
@@ -12,42 +12,21 @@
|
|||||||
# ⇒ 判準升級:`HTTP 200 不算驗過` → `grep 到字串也不算驗過`
|
# ⇒ 判準升級:`HTTP 200 不算驗過` → `grep 到字串也不算驗過`
|
||||||
# → **只有「瀏覽器載入後看起來能用」才算**。
|
# → **只有「瀏覽器載入後看起來能用」才算**。
|
||||||
#
|
#
|
||||||
# ── inkstone/ISEP#121:閘要先看「這台有沒有瀏覽器能力」,再要求用它 ──────
|
# 機制:這回合若出現「前端驗過」類宣稱,就要求同一回合真的用過瀏覽器工具。
|
||||||
# 2026-09-01 實撞:這支閘每回合都要求 `mcp__Claude_Browser__*`,但那套工具
|
# 有 curl 沒有瀏覽器 ⇒ exit 2。
|
||||||
# **在雲端這台根本叫不出來**(ToolSearch:No matching deferred tools found),
|
|
||||||
# 容器內 chromium 也連不出去(ERR_TUNNEL_CONNECTION_FAILED)。
|
|
||||||
# ⇒ 它一整天每回合都在懲罰一個「這台辦不到」的要求。
|
|
||||||
#
|
|
||||||
# 正解不是取消驗證,是**先判斷這個 session 有哪種瀏覽器能力,再教對應的那一種**:
|
|
||||||
# · CF Browser Rendering(雲端首選)= 環境變數 CLOUDFLARE_API_TOKEN_YOULIN_CC_USE
|
|
||||||
# + CLOUDFLARE_ACCOUNT_ID_YOULIN 都在場(token 需 Browser Rendering: Edit)
|
|
||||||
# · Browser MCP = 這個 session 的 transcript 出現過 Claude_Browser__* 工具
|
|
||||||
# · 容器內 chromium = ISEP#121 實測雲端網路被擋,不可靠 → 不當能力來源
|
|
||||||
#
|
|
||||||
# 有能力才要求用它(且教實際可用的那一種);**一種都沒有時**,訊息改成
|
|
||||||
# 「缺什麼、怎麼補」,且**每個 session 只提醒一次**(stamp)——不再每回合誤攔。
|
|
||||||
#
|
|
||||||
# ── 判準是「有沒有用瀏覽器能力」這個動作,不是措辭 ──────────────────────
|
|
||||||
# 驗過的證據(正向存在性檢查,任一種即放行):
|
|
||||||
# · 這回合叫過 Claude_Browser__(preview_start|navigate|computer|…)
|
|
||||||
# · 這回合打過 CF 的 .../browser-rendering/... 端點
|
|
||||||
#
|
#
|
||||||
# 逃生口:這次真的沒有前端可驗(純後端/純腳本)⇒ 在回覆裡明說「本次無前端」,
|
# 逃生口:這次真的沒有前端可驗(純後端/純腳本)⇒ 在回覆裡明說「本次無前端」,
|
||||||
# 本 hook 認得這句話就放行——留痕,不是默默略過。
|
# 本 hook 認得這句話就放行——留痕,不是默默略過。
|
||||||
set -eu
|
set -eu
|
||||||
|
|
||||||
INPUT="$(cat 2>/dev/null || echo "")"
|
TURN="$(cat 2>/dev/null | python3 -c '
|
||||||
[ -z "$INPUT" ] && exit 0
|
|
||||||
|
|
||||||
# 這回合的文字+工具名(最後 40 則)
|
|
||||||
TURN="$(printf '%s' "$INPUT" | python3 -c '
|
|
||||||
import sys, json
|
import sys, json
|
||||||
buf = []
|
buf = []
|
||||||
try:
|
try:
|
||||||
d = json.load(sys.stdin)
|
d = json.load(sys.stdin)
|
||||||
t = d.get("transcript_path") or ""
|
t = d.get("transcript_path") or ""
|
||||||
if t:
|
if t:
|
||||||
import os
|
import io, os
|
||||||
if os.path.exists(t):
|
if os.path.exists(t):
|
||||||
for line in open(t, encoding="utf-8", errors="ignore").readlines()[-40:]:
|
for line in open(t, encoding="utf-8", errors="ignore").readlines()[-40:]:
|
||||||
try:
|
try:
|
||||||
@@ -72,66 +51,16 @@ print("\n".join(buf))
|
|||||||
' 2>/dev/null || echo "")"
|
' 2>/dev/null || echo "")"
|
||||||
[ -z "$TURN" ] && exit 0
|
[ -z "$TURN" ] && exit 0
|
||||||
|
|
||||||
# 整個 session 的 transcript 路徑與 session_id(能力偵測與 stamp 用)
|
# 有沒有「前端/畫面驗過」的宣稱?
|
||||||
TP="$(printf '%s' "$INPUT" | python3 -c 'import sys,json
|
|
||||||
try: print(json.load(sys.stdin).get("transcript_path") or "")
|
|
||||||
except Exception: print("")' 2>/dev/null || echo "")"
|
|
||||||
SID="$(printf '%s' "$INPUT" | python3 -c 'import sys,json,re
|
|
||||||
try:
|
|
||||||
s=str(json.load(sys.stdin).get("session_id") or "nosid")
|
|
||||||
print(re.sub(r"[^A-Za-z0-9_.-]","_",s)[:64])
|
|
||||||
except Exception: print("nosid")' 2>/dev/null || echo "nosid")"
|
|
||||||
|
|
||||||
# ── 這回合有沒有「前端/畫面驗過」的宣稱?沒有就與本閘無關 ──
|
|
||||||
printf '%s' "$TURN" | grep -qiE '前端(驗|測|複驗|確認)|畫面(驗|確認|複驗)|用戶.{0,6}看到的|驗前端|抓實際畫面' || exit 0
|
printf '%s' "$TURN" | grep -qiE '前端(驗|測|複驗|確認)|畫面(驗|確認|複驗)|用戶.{0,6}看到的|驗前端|抓實際畫面' || exit 0
|
||||||
|
|
||||||
# ── 逃生口:明說沒有前端 ⇒ 放行(留痕) ──
|
# 明說沒有前端 ⇒ 放行(留痕)
|
||||||
printf '%s' "$TURN" | grep -qE '本次無前端|沒有前端可驗|純後端|不涉及前端' && exit 0
|
printf '%s' "$TURN" | grep -qE '本次無前端|沒有前端可驗|純後端|不涉及前端' && exit 0
|
||||||
|
|
||||||
# ── 驗過的證據:這回合真的用過某種瀏覽器能力(正向存在性檢查)──
|
# 真的用過瀏覽器嗎?
|
||||||
printf '%s' "$TURN" | grep -qE 'Claude_Browser__(preview_start|navigate|computer|get_page_text|read_console_messages|snapshot)' && exit 0
|
printf '%s' "$TURN" | grep -qE 'Claude_Browser__(preview_start|navigate|computer|get_page_text|read_console_messages)' && exit 0
|
||||||
printf '%s' "$TURN" | grep -qE 'browser-rendering/' && exit 0 # CF Browser Rendering 端點
|
|
||||||
|
|
||||||
# ── 這個 session 有哪種瀏覽器能力?(正向存在性檢查)──
|
cat >&2 <<'EOF'
|
||||||
CF_CAP=0
|
|
||||||
[ -n "${CLOUDFLARE_API_TOKEN_YOULIN_CC_USE:-}" ] && [ -n "${CLOUDFLARE_ACCOUNT_ID_YOULIN:-}" ] && CF_CAP=1
|
|
||||||
|
|
||||||
MCP_CAP=0
|
|
||||||
if [ -n "$TP" ] && [ -f "$TP" ]; then
|
|
||||||
grep -q 'Claude_Browser__' "$TP" 2>/dev/null && MCP_CAP=1
|
|
||||||
fi
|
|
||||||
|
|
||||||
# ── 一種能力都沒有:不能要求做不到的事 → 每個 session 只提醒一次「缺什麼、怎麼補」──
|
|
||||||
if [ "$CF_CAP" -eq 0 ] && [ "$MCP_CAP" -eq 0 ]; then
|
|
||||||
STAMP="/tmp/.browser-cap-warned-$SID"
|
|
||||||
[ -f "$STAMP" ] && exit 0 # 這個 session 已經提醒過 ⇒ 不再誤攔
|
|
||||||
: > "$STAMP" 2>/dev/null || true
|
|
||||||
cat >&2 <<'EOF'
|
|
||||||
🖥️ 前端驗證警察:你宣稱驗了畫面,但**這個 session 一種瀏覽器能力都沒有**——
|
|
||||||
沒有能力就無法看畫面,所以問題不是「你沒驗」,是「這台缺瀏覽器能力,去補」。
|
|
||||||
|
|
||||||
【inkstone/ISEP#121】閘要先看這台有沒有瀏覽器能力,才不會要求你做一件辦不到的事。
|
|
||||||
|
|
||||||
補齊任一種即可看畫面(雲端首選第①種):
|
|
||||||
① CF Browser Rendering ── 需要兩個環境變數在場,且 token 要有 Browser Rendering: Edit:
|
|
||||||
CLOUDFLARE_API_TOKEN_YOULIN_CC_USE
|
|
||||||
CLOUDFLARE_ACCOUNT_ID_YOULIN
|
|
||||||
缺權限就通知 leo 幫該 token 加 Browser Rendering: Edit(ISEP#115 就是這樣解開的)。
|
|
||||||
② Browser MCP ── mcp__Claude_Browser__*(本機通常有;雲端這台叫不出來)。
|
|
||||||
③ 容器內 chromium ── ISEP#121 實測雲端網路被擋(ERR_TUNNEL_CONNECTION_FAILED),
|
|
||||||
不可靠,別依賴它當唯一驗法。
|
|
||||||
|
|
||||||
在補上能力之前:這次若真的沒有前端可驗(純後端/純腳本),
|
|
||||||
在回覆裡明說「本次無前端」即放行。
|
|
||||||
|
|
||||||
本閘每個 session 只在這裡提醒一次,不會每回合攔你(inkstone/ISEP#121)。
|
|
||||||
EOF
|
|
||||||
exit 2
|
|
||||||
fi
|
|
||||||
|
|
||||||
# ── 有能力卻沒用它 → 擋,並教「這台實際可用的那一種」──
|
|
||||||
if [ "$CF_CAP" -eq 1 ]; then
|
|
||||||
cat >&2 <<'EOF'
|
|
||||||
🖥️ 前端驗證警察:你宣稱驗了畫面,但**這回合沒有用過瀏覽器**。
|
🖥️ 前端驗證警察:你宣稱驗了畫面,但**這回合沒有用過瀏覽器**。
|
||||||
|
|
||||||
【leo 2026-08-08】「**你的環境有 web,你應該用 web 驗,你已經開啓了卻沒有完成。**」
|
【leo 2026-08-08】「**你的環境有 web,你應該用 web 驗,你已經開啓了卻沒有完成。**」
|
||||||
@@ -141,42 +70,7 @@ if [ "$CF_CAP" -eq 1 ]; then
|
|||||||
08-08 實撞:我 grep 到文案就說「前端驗過」,
|
08-08 實撞:我 grep 到文案就說「前端驗過」,
|
||||||
而使用者實際看到的是整條紅色「設定檔沒載入(config.js)」——**那個畫面我一次都沒看到**。
|
而使用者實際看到的是整條紅色「設定檔沒載入(config.js)」——**那個畫面我一次都沒看到**。
|
||||||
|
|
||||||
這台有 CF Browser Rendering(雲端首選)。用它看畫面,不是看原始碼:
|
改用這三步(看畫面,不是看原始碼):
|
||||||
|
|
||||||
# 跑完 JS 的 DOM(能看到 config.js 載入後的真實內容)
|
|
||||||
curl -sS -X POST \
|
|
||||||
"https://api.cloudflare.com/client/v4/accounts/${CLOUDFLARE_ACCOUNT_ID_YOULIN}/browser-rendering/content" \
|
|
||||||
-H "Authorization: Bearer ${CLOUDFLARE_API_TOKEN_YOULIN_CC_USE}" \
|
|
||||||
-H "Content-Type: application/json" \
|
|
||||||
--data '{"url":"<用戶會走的網址>"}'
|
|
||||||
|
|
||||||
# 截圖(用戶會看到的那個畫面)
|
|
||||||
curl -sS -X POST \
|
|
||||||
"https://api.cloudflare.com/client/v4/accounts/${CLOUDFLARE_ACCOUNT_ID_YOULIN}/browser-rendering/screenshot" \
|
|
||||||
-H "Authorization: Bearer ${CLOUDFLARE_API_TOKEN_YOULIN_CC_USE}" \
|
|
||||||
-H "Content-Type: application/json" \
|
|
||||||
--data '{"url":"<用戶會走的網址>"}' --output /tmp/screen.png
|
|
||||||
|
|
||||||
要看的是:有沒有錯誤橫幅/資料是不是還卡在「載入中…」/DOM 裡有沒有紅字錯誤。
|
|
||||||
|
|
||||||
⚠️ 順帶:用 curl 查線上狀態時,`?cb=$RANDOM` **繞不掉 Cloudflare 邊緣快取**——
|
|
||||||
要加 `-H "Cache-Control: no-cache"`,否則你可能是在驗快取而不是驗線上。
|
|
||||||
|
|
||||||
本次真的沒有前端可驗 ⇒ 在回覆裡明說「本次無前端」即放行。
|
|
||||||
EOF
|
|
||||||
exit 2
|
|
||||||
fi
|
|
||||||
|
|
||||||
# MCP_CAP == 1(且沒有 CF):教 Browser MCP
|
|
||||||
cat >&2 <<'EOF'
|
|
||||||
🖥️ 前端驗證警察:你宣稱驗了畫面,但**這回合沒有用過瀏覽器**。
|
|
||||||
|
|
||||||
【leo 2026-08-08】「**你的環境有 web,你應該用 web 驗,你已經開啓了卻沒有完成。**」
|
|
||||||
|
|
||||||
【為什麼 curl | grep 不算】curl 拿到的是 **HTML 原始碼**——
|
|
||||||
它**不執行 JS、不載入 config.js、不發 API 請求**。
|
|
||||||
|
|
||||||
這台有 Browser MCP。改用這三步(看畫面,不是看原始碼):
|
|
||||||
mcp__Claude_Browser__preview_start {url: "<用戶會走的網址>"}
|
mcp__Claude_Browser__preview_start {url: "<用戶會走的網址>"}
|
||||||
mcp__Claude_Browser__computer {action: "screenshot"}
|
mcp__Claude_Browser__computer {action: "screenshot"}
|
||||||
mcp__Claude_Browser__read_console_messages {onlyErrors: true}
|
mcp__Claude_Browser__read_console_messages {onlyErrors: true}
|
||||||
|
|||||||
@@ -369,6 +369,14 @@
|
|||||||
}
|
}
|
||||||
]
|
]
|
||||||
},
|
},
|
||||||
|
{
|
||||||
|
"hooks": [
|
||||||
|
{
|
||||||
|
"type": "command",
|
||||||
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/unreleased-police.sh"
|
||||||
|
}
|
||||||
|
]
|
||||||
|
},
|
||||||
{
|
{
|
||||||
"hooks": [
|
"hooks": [
|
||||||
{
|
{
|
||||||
|
|||||||
@@ -1,197 +0,0 @@
|
|||||||
#!/usr/bin/env bash
|
|
||||||
# browser-verify-guard.sh 的迴歸測試(inkstone/ISEP#121)。
|
|
||||||
#
|
|
||||||
# 來由:2026-09-01 雲端這台「一種瀏覽器能力都沒有」,這支閘卻每回合都要求
|
|
||||||
# mcp__Claude_Browser__*(那套工具在這台叫不出來),於是一整天每回合誤攔一次。
|
|
||||||
# 正解:閘先判斷「這個 session 有哪種瀏覽器能力」,有能力才要求用它,且教實際
|
|
||||||
# 可用的那一種(雲端=CF Browser Rendering);一種都沒有時訊息改成「缺什麼、
|
|
||||||
# 怎麼補」,且每個 session 只提醒一次。
|
|
||||||
#
|
|
||||||
# 三個方向都要有證據:
|
|
||||||
# A 群「該放行」——沒宣稱/明說無前端/真的用過某種瀏覽器能力/壞輸入 fail-open
|
|
||||||
# B 群「該擋」 ——有能力卻沒用它(且教對的那一種)
|
|
||||||
# C 群「沒能力時不誤攔」——第一次提醒一次(缺什麼怎麼補),同 session 第二次放行
|
|
||||||
#
|
|
||||||
# 用法:hooks/tests/browser-verify-guard.test.sh [hooks/browser-verify-guard.sh 的路徑]
|
|
||||||
# 🔴 全程在乾淨 TMP 底下造假 transcript,跑完自己清;不碰真 repo、不打網路。
|
|
||||||
# 每個案子自帶 session_id,並清掉可能殘留的 /tmp/.browser-cap-warned-* stamp。
|
|
||||||
|
|
||||||
set -u
|
|
||||||
HOOK="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/browser-verify-guard.sh}"
|
|
||||||
TMP=$(mktemp -d)
|
|
||||||
trap 'rm -rf "$TMP"; rm -f /tmp/.browser-cap-warned-bvtest_* 2>/dev/null' EXIT
|
|
||||||
rm -f /tmp/.browser-cap-warned-bvtest_* 2>/dev/null || true
|
|
||||||
|
|
||||||
PASS=0; FAIL=0; N=0
|
|
||||||
|
|
||||||
# mk <transcript 路徑> <block spec>...
|
|
||||||
# 單一 assistant 訊息的多個 block:`T:<文字>`=文字段;`U:<工具名>`=tool_use
|
|
||||||
mk() {
|
|
||||||
python3 - "$@" <<'PY'
|
|
||||||
import json, sys
|
|
||||||
path, specs = sys.argv[1], sys.argv[2:]
|
|
||||||
rows = [{"type": "user", "message": {"content": [{"type": "text", "text": "【工單】去辦這件事"}]}}]
|
|
||||||
blocks = []
|
|
||||||
for s in specs:
|
|
||||||
k, v = s.split(":", 1)
|
|
||||||
blocks.append({"type": "text", "text": v} if k == "T"
|
|
||||||
else {"type": "tool_use", "name": v, "id": "t1", "input": {"cmd": v}})
|
|
||||||
rows.append({"type": "assistant", "message": {"content": blocks}})
|
|
||||||
with open(path, "w") as f:
|
|
||||||
for r in rows:
|
|
||||||
f.write(json.dumps(r, ensure_ascii=False) + "\n")
|
|
||||||
PY
|
|
||||||
}
|
|
||||||
|
|
||||||
# mk2 <transcript 路徑> <早期工具名> <本回合文字>
|
|
||||||
# 早一則 assistant 用過某工具(進得了 transcript 但不在「這回合的驗證」裡),
|
|
||||||
# 本回合只有文字宣稱 → 用來造「有 MCP 能力、但這回合沒用它」。
|
|
||||||
mk2() {
|
|
||||||
python3 - "$@" <<'PY'
|
|
||||||
import json, sys
|
|
||||||
path, tool, text = sys.argv[1], sys.argv[2], sys.argv[3]
|
|
||||||
rows = [
|
|
||||||
{"type": "user", "message": {"content": [{"type": "text", "text": "先看一下"}]}},
|
|
||||||
{"type": "assistant", "message": {"content": [{"type": "tool_use", "name": tool, "id": "e1", "input": {}}]}},
|
|
||||||
{"type": "user", "message": {"content": [{"type": "text", "text": "【工單】去辦這件事"}]}},
|
|
||||||
{"type": "assistant", "message": {"content": [{"type": "text", "text": text}]}},
|
|
||||||
]
|
|
||||||
with open(path, "w") as f:
|
|
||||||
for r in rows:
|
|
||||||
f.write(json.dumps(r, ensure_ascii=False) + "\n")
|
|
||||||
PY
|
|
||||||
}
|
|
||||||
|
|
||||||
# run <session_id> <cf?> <transcript> → 設定/清空 env,回傳 out(含 stderr),rc 存 $RC
|
|
||||||
run() {
|
|
||||||
sid="$1"; cf="$2"; tr="$3"
|
|
||||||
if [ "$cf" = "cf" ]; then
|
|
||||||
out=$(printf '{"transcript_path":"%s","session_id":"%s"}' "$tr" "$sid" \
|
|
||||||
| CLAUDE_PROJECT_DIR="$TMP" \
|
|
||||||
CLOUDFLARE_API_TOKEN_YOULIN_CC_USE="fake-token" \
|
|
||||||
CLOUDFLARE_ACCOUNT_ID_YOULIN="fake-acct" \
|
|
||||||
sh "$HOOK" 2>&1); RC=$?
|
|
||||||
else
|
|
||||||
out=$(printf '{"transcript_path":"%s","session_id":"%s"}' "$tr" "$sid" \
|
|
||||||
| CLAUDE_PROJECT_DIR="$TMP" \
|
|
||||||
CLOUDFLARE_API_TOKEN_YOULIN_CC_USE="" \
|
|
||||||
CLOUDFLARE_ACCOUNT_ID_YOULIN="" \
|
|
||||||
sh "$HOOK" 2>&1); RC=$?
|
|
||||||
fi
|
|
||||||
}
|
|
||||||
|
|
||||||
# t <期望exit> <cf|nocf> <說明> <block spec>...
|
|
||||||
t() {
|
|
||||||
want="$1"; cf="$2"; desc="$3"; shift 3
|
|
||||||
N=$((N+1)); tr="$TMP/tr-$N.jsonl"; mk "$tr" "$@"
|
|
||||||
run "bvtest_$N" "$cf" "$tr"
|
|
||||||
if [ "$RC" -eq "$want" ]; then printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
|
||||||
else printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s\n' "$desc" "$want" "$RC"
|
|
||||||
printf '%s\n' "$out" | sed -n '1,6p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
|
||||||
}
|
|
||||||
|
|
||||||
echo "── A 群:該放行 ──────────────────────────────────────────────"
|
|
||||||
|
|
||||||
t 0 nocf "沒有前端驗過的宣稱 ⇒ 與本閘無關" \
|
|
||||||
'T:我把後端 API 跑了一遍,回 200。'
|
|
||||||
|
|
||||||
t 0 nocf "宣稱驗前端 + 明說「本次無前端」⇒ 逃生口放行" \
|
|
||||||
'T:這條線是純腳本,本次無前端可驗。'
|
|
||||||
|
|
||||||
t 0 cf "宣稱驗前端 + 這回合用過 Claude_Browser__computer ⇒ 已驗放行" \
|
|
||||||
'T:前端我複驗過了。' 'U:mcp__Claude_Browser__computer'
|
|
||||||
|
|
||||||
t 0 cf "宣稱驗前端 + 這回合打過 CF browser-rendering 端點 ⇒ 已驗放行" \
|
|
||||||
'T:畫面確認過了。' 'U:curl -X POST https://api.cloudflare.com/client/v4/accounts/x/browser-rendering/screenshot'
|
|
||||||
|
|
||||||
echo
|
|
||||||
echo "── B 群:有能力卻沒用它 → 該擋,且教對的那一種 ─────────────────"
|
|
||||||
|
|
||||||
# CF 能力在場、這回合只有 curl|grep 宣稱 ⇒ 擋,且教 CF 而不是 MCP
|
|
||||||
N=$((N+1)); tr="$TMP/tr-cf.jsonl"
|
|
||||||
mk "$tr" 'T:我 curl 抓了頁面,grep 到文案,前端驗過了。'
|
|
||||||
run "bvtest_cf" "cf" "$tr"
|
|
||||||
if [ "$RC" -eq 2 ] \
|
|
||||||
&& printf '%s' "$out" | grep -q 'browser-rendering/screenshot' \
|
|
||||||
&& ! printf '%s' "$out" | grep -q 'preview_start'; then
|
|
||||||
printf ' ✅ 有 CF 能力沒用它 ⇒ 擋,且教 CF(browser-rendering),不是 MCP 三步\n'; PASS=$((PASS+1))
|
|
||||||
else
|
|
||||||
printf ' ❌ CF 能力在場時,擋法或教學不對(exit=%s)\n' "$RC"
|
|
||||||
printf '%s\n' "$out" | sed -n '1,8p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
|
||||||
|
|
||||||
# 只有 MCP 能力(transcript 早一則用過 Claude_Browser__,但非驗證類、且這回合沒用)⇒ 擋,且教 MCP
|
|
||||||
N=$((N+1)); tr="$TMP/tr-mcp.jsonl"
|
|
||||||
mk2 "$tr" "mcp__Claude_Browser__close" "我 curl 抓了頁面,前端驗過了。"
|
|
||||||
out=$(printf '{"transcript_path":"%s","session_id":"%s"}' "$tr" "bvtest_mcp" \
|
|
||||||
| CLAUDE_PROJECT_DIR="$TMP" CLOUDFLARE_API_TOKEN_YOULIN_CC_USE="" CLOUDFLARE_ACCOUNT_ID_YOULIN="" \
|
|
||||||
sh "$HOOK" 2>&1); RC=$?
|
|
||||||
if [ "$RC" -eq 2 ] \
|
|
||||||
&& printf '%s' "$out" | grep -q 'preview_start' \
|
|
||||||
&& ! printf '%s' "$out" | grep -q 'browser-rendering'; then
|
|
||||||
printf ' ✅ 只有 MCP 能力沒用它 ⇒ 擋,且教 MCP 三步,不是 CF\n'; PASS=$((PASS+1))
|
|
||||||
else
|
|
||||||
printf ' ❌ MCP 能力在場時,擋法或教學不對(exit=%s)\n' "$RC"
|
|
||||||
printf '%s\n' "$out" | sed -n '1,8p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
|
||||||
|
|
||||||
echo
|
|
||||||
echo "── C 群:一種能力都沒有 → 不誤攔(ISEP#121 的正題)─────────────"
|
|
||||||
echo " 演練:這台沒有 CF env、transcript 也沒 Claude_Browser__,卻宣稱驗了前端"
|
|
||||||
|
|
||||||
# 第一次:提醒一次(缺什麼、怎麼補),exit 2
|
|
||||||
N=$((N+1)); tr="$TMP/tr-nocap.jsonl"
|
|
||||||
mk "$tr" 'T:我 curl 抓了 stage 頁面,grep 到標題,前端驗過了。'
|
|
||||||
run "bvtest_nocap1" "nocf" "$tr"
|
|
||||||
first_rc="$RC"; first_out="$out"
|
|
||||||
if [ "$first_rc" -eq 2 ] \
|
|
||||||
&& printf '%s' "$first_out" | grep -q '一種瀏覽器能力都沒有' \
|
|
||||||
&& printf '%s' "$first_out" | grep -q 'CLOUDFLARE_API_TOKEN_YOULIN_CC_USE' \
|
|
||||||
&& printf '%s' "$first_out" | grep -q 'Browser Rendering: Edit' \
|
|
||||||
&& printf '%s' "$first_out" | grep -q '只在這裡提醒一次'; then
|
|
||||||
printf ' ✅ 第一次:提醒「缺什麼、怎麼補」(要哪個 env、找 leo 加什麼權限)\n'; PASS=$((PASS+1))
|
|
||||||
else
|
|
||||||
printf ' ❌ 第一次的提醒內容不對(exit=%s)\n' "$first_rc"
|
|
||||||
printf '%s\n' "$first_out" | sed -n '1,12p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
|
||||||
|
|
||||||
# 第二次:同一個 session、同樣沒能力、同樣宣稱 ⇒ 放行(不再每回合誤攔)
|
|
||||||
N=$((N+1)); tr2="$TMP/tr-nocap2.jsonl"
|
|
||||||
mk "$tr2" 'T:我又 curl 抓了一次,前端驗過了。'
|
|
||||||
run "bvtest_nocap1" "nocf" "$tr2" # ← 故意沿用同一個 session_id
|
|
||||||
if [ "$RC" -eq 0 ]; then
|
|
||||||
printf ' ✅ 第二次(同 session):放行 ⇒ 不再每回合誤攔(ISEP#121 主症狀已解)\n'; PASS=$((PASS+1))
|
|
||||||
else
|
|
||||||
printf ' ❌ 第二次還在攔(exit=%s)⇒ 仍會每回合誤攔\n' "$RC"
|
|
||||||
printf '%s\n' "$out" | sed -n '1,8p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
|
||||||
|
|
||||||
echo
|
|
||||||
echo "── C 群:沒能力時,逃生口仍走得通 ───────────────────────────"
|
|
||||||
|
|
||||||
t 0 nocf "沒能力 + 明說「本次無前端」⇒ 照樣放行(逃生口不受能力影響)" \
|
|
||||||
'T:宣稱一下前端驗過的字樣,但其實本次無前端可驗。'
|
|
||||||
|
|
||||||
echo
|
|
||||||
echo "── 訊息裡用引號 heredoc,反引號不被當命令執行(mistakes.md)─────"
|
|
||||||
N=$((N+1)); tr="$TMP/tr-heredoc.jsonl"
|
|
||||||
mk "$tr" 'T:我 curl 抓了頁面,前端驗過了。'
|
|
||||||
run "bvtest_heredoc" "cf" "$tr"
|
|
||||||
if printf '%s' "$out" | grep -q 'Cache-Control: no-cache' \
|
|
||||||
&& ! printf '%s' "$out" | grep -qi 'command not found\|line [0-9].*: '; then
|
|
||||||
printf ' ✅ 訊息原樣印出(反引號沒被展開執行)\n'; PASS=$((PASS+1))
|
|
||||||
else
|
|
||||||
printf ' ❌ 訊息疑似被 shell 展開(反引號被當命令)\n'
|
|
||||||
printf '%s\n' "$out" | sed -n '1,4p' | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
|
||||||
|
|
||||||
echo
|
|
||||||
echo "── 壞輸入不准亂擋(fail-open)────────────────────────────────"
|
|
||||||
for payload in '{}' '{"transcript_path":"/nonexistent/xx.jsonl"}' 'not-json' ''; do
|
|
||||||
N=$((N+1))
|
|
||||||
printf '%s' "$payload" | CLAUDE_PROJECT_DIR="$TMP" \
|
|
||||||
CLOUDFLARE_API_TOKEN_YOULIN_CC_USE="" CLOUDFLARE_ACCOUNT_ID_YOULIN="" \
|
|
||||||
sh "$HOOK" >/dev/null 2>&1; rc=$?
|
|
||||||
label="${payload:-(空輸入)}"
|
|
||||||
if [ "$rc" -eq 0 ]; then printf ' ✅ 壞輸入 %-34s ⇒ exit=0\n' "$label"; PASS=$((PASS+1))
|
|
||||||
else printf ' ❌ 壞輸入 %-34s ⇒ exit=%s(期望 0)\n' "$label" "$rc"; FAIL=$((FAIL+1)); fi
|
|
||||||
done
|
|
||||||
|
|
||||||
echo
|
|
||||||
echo "────── 通過 $PASS / 失敗 $FAIL (共 $N 向)"
|
|
||||||
[ "$FAIL" -eq 0 ]
|
|
||||||
Executable
+241
@@ -0,0 +1,241 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# unreleased-police.sh — 未出貨警察(Stop hook) inkstone/ISEP#68
|
||||||
|
#
|
||||||
|
# 🔴 本機 LC_ALL 未固定時,把變數(repo 名/數字)串進含全形標點的字串會吃掉字元
|
||||||
|
# (unpushed-police.sh 檔頭第 4 行記過同一課)。固定 locale,別讓報告被環境吃掉。
|
||||||
|
export LC_ALL=C
|
||||||
|
#
|
||||||
|
# ── leo 2026-08-27 的規格(原話就是判準,inkstone/ISEP#68)────────────────
|
||||||
|
# 「每個 repo 只要有改動就要出貨」
|
||||||
|
# 「這個警察很簡單,這個 session 有改但要結束沒出貨就抓,
|
||||||
|
# 你可以久一點再出貨累積幾個 PR,但最後一定要出貨」
|
||||||
|
# 「版本出去之前都只是內部測試」
|
||||||
|
#
|
||||||
|
# 掛點 Stop(session 要結束的那一刻)—— 不是每次 commit,只在收工問一次
|
||||||
|
# 條件 這個 session 改過的 repo
|
||||||
|
# 檢查 有沒有出貨(新的 release)
|
||||||
|
# 寬容 可以累積幾個 PR 再一起出(「先不出」要留痕)
|
||||||
|
# 底線 session 結束前一定要出
|
||||||
|
#
|
||||||
|
# ── 為什麼是 Stop、不是 SubagentStop(誤攔第一防線)────────────────────
|
||||||
|
# leo 規則三點七:subagent 交 deliverable(分支上的 commit),**總管**把它們
|
||||||
|
# 收斂成一個 release。subagent 交回分支、天生不出 release ⇒ 在 SubagentStop
|
||||||
|
# 要它出貨=逼它做一件它不該做的事=純誤攔。所以本閘只掛 Stop。
|
||||||
|
#
|
||||||
|
# ── 四個判準,每一個都寫得出理由(票要求我自己判,不照抄總管)──────────
|
||||||
|
#
|
||||||
|
# ① 「改過」= 這個 session 期間 HEAD 前進了新的 commit(不是「工作區髒」、不是「push」)。
|
||||||
|
# · 出貨(release/tag)的單位是 commit;leo 的「累積幾個 PR」也是累積 commit。
|
||||||
|
# 「改過」要和「出貨」用同一個單位對齊,才數得出「差多少」。
|
||||||
|
# · 「工作區髒」還沒落地,且已被 unpushed-police 管——用它會重疊、又會逼暫存檔出貨(誤攔)。
|
||||||
|
# · 「push」是 D20 開閘的動作、又是 release 的上游,用它當「改過」太晚。
|
||||||
|
# session 起點 = transcript 第一列的時間戳(同 countdown.py 的基準:一段對話=一個 release)。
|
||||||
|
#
|
||||||
|
# ② 「該不該出貨」= 這個 session 的 commit 有沒有動到**知識以外**的檔案。
|
||||||
|
# principles.md:環境(hooks/commands/skills/scripts/plugin)要升版才到得了人手上;
|
||||||
|
# 知識(wiki/docs/_archive)改了就地被讀到,不需要出版本。
|
||||||
|
# ⇒ 只改 wiki/docs 的 commit **不算要出貨的改動**(票驗收 4「只改了 wiki 不該擋」)。
|
||||||
|
# 判準是「有沒有任何一個改到的檔在知識目錄之外」,不是維護一張「哪些算 code」的清單。
|
||||||
|
# 方向:把 docs 誤判成「不用出貨」是漏擋(安全方向);把 wiki 判成「要出貨」是誤攔(要避免)。
|
||||||
|
#
|
||||||
|
# ③ 「哪些 repo 不適用」= repo 根目錄有 `.isep-release-exempt` 這個檔(裡面寫一行理由)。
|
||||||
|
# · 判準是「檔在不在」,不是一張會過期的中央手列清單,也不是名字黑名單。
|
||||||
|
# · **預設納管**:新 repo 進來自動被管(沒人需要記得加),只有產物 repo/模板 repo
|
||||||
|
# 這種真的不出版的才放一個 marker——而且它自己帶著「為什麼不適用」的理由。
|
||||||
|
# (票明說 arcrun-rag-bundles-staging 是產物、system-dev-template 是模板;它們各放一個 marker 即可。)
|
||||||
|
#
|
||||||
|
# ④ 「這次先不出」= $CLAUDE_PROJECT_DIR/.claude/release-holds.md 裡有一行提到這個 repo(+理由)。
|
||||||
|
# · 形狀跟 unpushed-police 的 branch-holds.md 一樣:**要求某個東西在場**(leo 認可的兩種閘形狀之一),
|
||||||
|
# 不是去 transcript 裡撈「先不出因為」這種字(文字層封路已被證偽:8 次誤攔 0 次命中)。
|
||||||
|
# · 「明說先不出」寫進一個檔=同時滿足「放行」與「留痕」(票驗收 5)。
|
||||||
|
# · 出貨了就把那一行刪掉——訊息會這樣講。
|
||||||
|
#
|
||||||
|
# ── 「出貨」怎麼認 ──────────────────────────────────────────────────────
|
||||||
|
# shipped ⟺ `git tag --contains HEAD` 非空(HEAD 這顆已經被某個 release tag 收進去)。
|
||||||
|
# Gitea 的 release 就是 tag;tag 打在哪顆 commit 上是本機答得準的事實,不必打網路。
|
||||||
|
# 沒被收進去 ⇒ 用 `git describe` 找出「最新 release」、數出 HEAD 領先它幾筆——
|
||||||
|
# 那就是「最後 commit 與最新 release 差多少」(票驗收 1 要訊息點得出來)。
|
||||||
|
#
|
||||||
|
# ── fail-open:Stop 閘擋下內部錯誤會鎖死 session,誤攔是本 repo 第一級缺陷 ──
|
||||||
|
# 拿不到 transcript 起點/不是 git repo/git 問不出來 ⇒ 一律放行。
|
||||||
|
#
|
||||||
|
# 迴歸測試:scripts/test-unreleased-police.sh(含「不該擋」與「出路走得通」兩組)
|
||||||
|
|
||||||
|
input="$(cat 2>/dev/null || echo '{}')"
|
||||||
|
|
||||||
|
# ── 防無限迴圈:已被別的 Stop 閘擋出來這一輪 ⇒ 不再擋 ──
|
||||||
|
stop_active="$(printf '%s' "$input" | python3 -c '
|
||||||
|
import sys, json
|
||||||
|
try: print(json.load(sys.stdin).get("stop_hook_active", False))
|
||||||
|
except Exception: print(False)
|
||||||
|
' 2>/dev/null)"
|
||||||
|
[ "$stop_active" = "True" ] && exit 0
|
||||||
|
|
||||||
|
# ── 一次取出 transcript 路徑與 session 起點(epoch)──
|
||||||
|
# 起點的算法跟 hooks/lib/countdown.py transcript_start 同源:transcript 第一列的時間戳。
|
||||||
|
LIBDIR="$(dirname "$0")/lib"
|
||||||
|
read -r START_EPOCH TRANSCRIPT <<EOF2
|
||||||
|
$(printf '%s' "$input" | LIBDIR="$LIBDIR" python3 -c '
|
||||||
|
import sys, json, os
|
||||||
|
sys.path.insert(0, os.environ.get("LIBDIR", ""))
|
||||||
|
start = ""
|
||||||
|
tp = ""
|
||||||
|
try:
|
||||||
|
d = json.load(sys.stdin)
|
||||||
|
tp = d.get("transcript_path") or ""
|
||||||
|
except Exception:
|
||||||
|
d = {}
|
||||||
|
try:
|
||||||
|
from countdown import transcript_start
|
||||||
|
dt = transcript_start(tp)
|
||||||
|
if dt: start = str(int(dt.timestamp()))
|
||||||
|
except Exception:
|
||||||
|
# lib 不在時就地補:讀第一列時間戳
|
||||||
|
try:
|
||||||
|
from datetime import datetime, timezone
|
||||||
|
with open(tp) as f:
|
||||||
|
for line in f:
|
||||||
|
line = line.strip()
|
||||||
|
if not line: continue
|
||||||
|
try: row = json.loads(line)
|
||||||
|
except Exception: continue
|
||||||
|
raw = row.get("timestamp")
|
||||||
|
if isinstance(raw, str) and raw.strip():
|
||||||
|
s = raw.strip().replace("Z", "+00:00")
|
||||||
|
try:
|
||||||
|
dt = datetime.fromisoformat(s)
|
||||||
|
if not dt.tzinfo: dt = dt.replace(tzinfo=timezone.utc)
|
||||||
|
start = str(int(dt.timestamp())); break
|
||||||
|
except Exception: pass
|
||||||
|
except Exception: pass
|
||||||
|
print(start or "-", tp or "-")
|
||||||
|
' 2>/dev/null)
|
||||||
|
EOF2
|
||||||
|
|
||||||
|
# 拿不到起點 ⇒ 無從界定「這個 session 改了什麼」⇒ 放行(誤攔比漏擋嚴重)
|
||||||
|
case "$START_EPOCH" in ''|'-'|*[!0-9]*) exit 0 ;; esac
|
||||||
|
|
||||||
|
TOP="${CLAUDE_PROJECT_DIR:-$(cd "$(dirname "$0")/../.." && pwd)}"
|
||||||
|
|
||||||
|
# 掃描對象:頂層 + 已知子 repo(存在才掃),與 unpushed-police 同一份排法。
|
||||||
|
REPOS=""
|
||||||
|
for _body in "$TOP" "$TOP/InkStoneCo"; do
|
||||||
|
[ -d "$_body/.git" ] || [ -f "$_body/.git" ] || continue
|
||||||
|
REPOS="$REPOS $_body $_body/matrix/arcrun $_body/products/arcrun-rag $_body/polaris/mira"
|
||||||
|
done
|
||||||
|
[ -n "$REPOS" ] || REPOS="$TOP"
|
||||||
|
|
||||||
|
HOLDS="$TOP/.claude/release-holds.md"
|
||||||
|
|
||||||
|
problems=""
|
||||||
|
held_note=""
|
||||||
|
exempt_note=""
|
||||||
|
|
||||||
|
for r in $REPOS; do
|
||||||
|
[ -d "$r/.git" ] || [ -f "$r/.git" ] || continue
|
||||||
|
name="${r#$TOP/}"; [ "$name" = "$r" ] && name="$(basename "$r")"
|
||||||
|
[ "$r" = "$TOP" ] && name="(頂層) $(basename "$r")"
|
||||||
|
base="$(basename "$r")"
|
||||||
|
|
||||||
|
# ── ① 這個 session 有沒有新 commit(reachable from HEAD, committer-date >= 起點)──
|
||||||
|
files="$(git -C "$r" -c core.quotepath=off log HEAD --since="@$START_EPOCH" --name-only --format= 2>/dev/null \
|
||||||
|
| grep -v '^$' | sort -u)"
|
||||||
|
[ -z "$files" ] && continue # 這個 session 沒動這個 repo → 放行(票驗收 3/4「只讀不寫」)
|
||||||
|
|
||||||
|
# ── ② 有沒有動到「知識以外」的檔(要出貨的改動)──
|
||||||
|
# 知識目錄:路徑含 /wiki/、/docs/、/_archive/,或以它們開頭。
|
||||||
|
nonknow="$(printf '%s\n' "$files" | grep -vE '(^|/)(wiki|docs|_archive)(/|$)' | head -1)"
|
||||||
|
[ -z "$nonknow" ] && continue # 只改了知識(wiki/docs)→ 不需出貨(票驗收 4)
|
||||||
|
|
||||||
|
# ── ③ 這個 repo 是不是 marker 排除(產物/模板)──
|
||||||
|
if [ -f "$r/.isep-release-exempt" ]; then
|
||||||
|
_why="$(head -1 "$r/.isep-release-exempt" 2>/dev/null)"
|
||||||
|
exempt_note="$exempt_note
|
||||||
|
- $name(.isep-release-exempt:${_why:-未寫理由})"
|
||||||
|
continue
|
||||||
|
fi
|
||||||
|
|
||||||
|
# ── 已經出貨了嗎?HEAD 被某個 tag 收進去 ⇒ 出過貨,放行(票驗收 2)──
|
||||||
|
if [ -n "$(git -C "$r" tag --contains HEAD 2>/dev/null | head -1)" ]; then
|
||||||
|
continue
|
||||||
|
fi
|
||||||
|
|
||||||
|
# ── 到這裡:這個 session 動過、要出貨、卻還沒出貨 ──
|
||||||
|
# 「最後 commit 與最新 release 差多少」
|
||||||
|
base_tag="$(git -C "$r" describe --tags --abbrev=0 HEAD 2>/dev/null || true)"
|
||||||
|
if [ -n "$base_tag" ]; then
|
||||||
|
n="$(git -C "$r" rev-list --count "$base_tag"..HEAD 2>/dev/null || echo '?')"
|
||||||
|
detail="最新 release $base_tag ,HEAD 領先它 $n 筆(其中有環境/code 改動未出貨)"
|
||||||
|
else
|
||||||
|
n="$(git -C "$r" rev-list --count HEAD 2>/dev/null || echo '?')"
|
||||||
|
detail="從未出過版(一個 release tag 都沒有),HEAD 共 $n 筆 commit 未出貨"
|
||||||
|
fi
|
||||||
|
short_top="$(printf '%s\n' "$files" | grep -vE '(^|/)(wiki|docs|_archive)(/|$)' | head -3 \
|
||||||
|
| sed 's/^/ · /')"
|
||||||
|
|
||||||
|
# ── ④ 這次先不出(release-holds.md 有提到這個 repo)⇒ 放行 + 留痕 ──
|
||||||
|
if [ -f "$HOLDS" ] && grep -qF "$base" "$HOLDS" 2>/dev/null; then
|
||||||
|
_line="$(grep -F "$base" "$HOLDS" 2>/dev/null | head -1)"
|
||||||
|
held_note="$held_note
|
||||||
|
- $name(先不出,理由在 .claude/release-holds.md):$_line"
|
||||||
|
continue
|
||||||
|
fi
|
||||||
|
|
||||||
|
problems="$problems
|
||||||
|
📦 $name :$detail
|
||||||
|
這個 session 動到、需要出貨的檔(節錄):
|
||||||
|
$short_top"
|
||||||
|
done
|
||||||
|
|
||||||
|
# 沒有任何「改了卻沒出貨」的 repo ⇒ 放行
|
||||||
|
if [ -z "$problems" ]; then
|
||||||
|
# 有 hold/exempt 但沒有真問題時安靜放行——不無事生非(票紅線)
|
||||||
|
exit 0
|
||||||
|
fi
|
||||||
|
|
||||||
|
REPLACE_HOLDS="$HOLDS"
|
||||||
|
|
||||||
|
printf '%s\n' "🚢 未出貨警察:這個 session 改過的 repo,收工前還沒出貨。" >&2
|
||||||
|
# 靜態訊息用 quoted heredoc(mistakes.md:unquoted heredoc 會把反引號當命令執行);
|
||||||
|
# 動態內容用 printf '%s' 分開印,變數與全形標點之間都留空白(避免 locale 吃字元)。
|
||||||
|
cat >&2 <<'EOF'
|
||||||
|
|
||||||
|
【leo 2026-08-27(原話就是判準)】
|
||||||
|
「每個 repo 只要有改動就要出貨」「版本出去之前都只是內部測試」
|
||||||
|
「你可以久一點再出貨累積幾個 PR,但最後一定要出貨」
|
||||||
|
【判準】改對了、commit 了 ≠ 送到人手上。release 出去之前都只是內部測試。
|
||||||
|
EOF
|
||||||
|
|
||||||
|
printf '%s\n' "$problems" >&2
|
||||||
|
|
||||||
|
if [ -n "$held_note" ]; then
|
||||||
|
printf '%s\n' "" >&2
|
||||||
|
printf '%s\n' "⏸️ 這次先不出(已留痕,不擋):$held_note" >&2
|
||||||
|
fi
|
||||||
|
if [ -n "$exempt_note" ]; then
|
||||||
|
printf '%s\n' "" >&2
|
||||||
|
printf '%s\n' "⊘ 排除(.isep-release-exempt):$exempt_note" >&2
|
||||||
|
fi
|
||||||
|
|
||||||
|
cat >&2 <<'EOF'
|
||||||
|
|
||||||
|
━━ 收工前擇一,都走得通 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
|
||||||
|
1. 該出貨就出貨:升版(改了會被載入的東西=plugin/worker/bundle 就升版)
|
||||||
|
+ 打 release tag。ISEP 自己:bash scripts/check-version-consistency.sh 先對齊,
|
||||||
|
版本三處一致後由總管打 tag。
|
||||||
|
2. 這次先不出(累積、或交回分支由總管出):在下面這個檔寫一行理由——
|
||||||
|
寫完再收工就放行,而且留了痕,總管看得到有東西在路上:
|
||||||
|
EOF
|
||||||
|
|
||||||
|
printf '%s\n' " $REPLACE_HOLDS" >&2
|
||||||
|
printf '%s\n' " 一行格式: <repo 名>: <為什麼這次先不出>" >&2
|
||||||
|
printf '%s\n' " (repo 名就是上面每個 📦 後面那個名字的最後一段,例如 ISEP/mira)" >&2
|
||||||
|
|
||||||
|
cat >&2 <<'EOF'
|
||||||
|
3. 是產物 repo/模板 repo(本來就不出版):在該 repo 根目錄放一個
|
||||||
|
.isep-release-exempt,第一行寫理由。之後這支閘就不再管它。
|
||||||
|
|
||||||
|
🔴 本閘只在收工那一刻問一次,不是每次 commit 都吼(leo 明說可以累積)。
|
||||||
|
出貨之後記得把 release-holds.md 裡對應那一行刪掉,否則下次它會以為你還在累積。
|
||||||
|
EOF
|
||||||
|
exit 2
|
||||||
Executable
+102
@@ -0,0 +1,102 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# unreleased-police.sh 的迴歸測試(inkstone/ISEP#68,docs/TESTING.md A27)
|
||||||
|
#
|
||||||
|
# 兩個方向都要有證據(本 repo 心法:誤攔比漏擋嚴重):
|
||||||
|
# A 群「該擋」 —— session 改了 code 卻沒出貨(含「從未出過版」與「領先最新 release N 筆」)
|
||||||
|
# B 群「不該擋」 —— 只讀不寫/只改 wiki/已出貨(tag 收進 HEAD)/排除 marker/這次先不出/stop_hook_active
|
||||||
|
# C 群「出路走得通」—— 照擋下訊息教的「寫 release-holds.md 一行」做,再送一次就放行(ISEP#112 的課)
|
||||||
|
# D 群「鑑別力」 —— 拿掉 marker 同一個 repo 就會擋(證明放行是 marker 造成的,不是偵測壞了)
|
||||||
|
#
|
||||||
|
# 🔴 全程在乾淨的 TMP 底下造假 repo/假 transcript,跑完自己清;不碰任何真 repo、不打網路。
|
||||||
|
set -u
|
||||||
|
HOOK="${1:-$(cd "$(dirname "$0")/.." && pwd)/hooks/unreleased-police.sh}"
|
||||||
|
TMP=$(mktemp -d)
|
||||||
|
trap 'rm -rf "$TMP"' EXIT
|
||||||
|
|
||||||
|
# session 起點固定成 2026-01-01T00:00:00Z(transcript 第一列的時間戳)。
|
||||||
|
# 「這個 session 的 commit」=committer-date 晚於這一刻。
|
||||||
|
T0="2026-01-01T00:00:00Z"
|
||||||
|
TR="$TMP/transcript.jsonl"
|
||||||
|
printf '{"timestamp":"%s","type":"user","message":{"content":[{"type":"text","text":"開工"}]}}\n' "$T0" > "$TR"
|
||||||
|
AFTER="2026-06-01T00:00:00Z" # 晚於起點 = 這個 session 改的
|
||||||
|
BEFORE="2025-06-01T00:00:00Z" # 早於起點 = 不是這個 session 改的
|
||||||
|
|
||||||
|
PASS=0; FAIL=0; N=0
|
||||||
|
|
||||||
|
mkrepo() { git init -q "$1"; git -C "$1" config user.email t@t; git -C "$1" config user.name t; }
|
||||||
|
# commit <repo> <date> <相對路徑> <訊息>
|
||||||
|
commit() {
|
||||||
|
mkdir -p "$(dirname "$1/$3")"; echo x >> "$1/$3"; git -C "$1" add -A
|
||||||
|
GIT_AUTHOR_DATE="$2" GIT_COMMITTER_DATE="$2" git -C "$1" commit -qm "$4"
|
||||||
|
}
|
||||||
|
|
||||||
|
# fire <說明> <期望exit> <repo目錄> [extra-json] [--grep <字串>]
|
||||||
|
fire() {
|
||||||
|
desc="$1"; want="$2"; repo="$3"; extra="${4:-}"; needle="${6:-}"
|
||||||
|
N=$((N+1))
|
||||||
|
payload=$(printf '{"session_id":"s%s","transcript_path":"%s"%s}' "$N" "$TR" "$extra")
|
||||||
|
out=$(printf '%s' "$payload" | CLAUDE_PROJECT_DIR="$repo" bash "$HOOK" 2>&1); rc=$?
|
||||||
|
ok=1
|
||||||
|
[ "$rc" = "$want" ] || ok=0
|
||||||
|
if [ -n "$needle" ] && ! printf '%s' "$out" | grep -qF "$needle"; then ok=0; fi
|
||||||
|
if [ "$ok" = 1 ]; then
|
||||||
|
printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||||
|
else
|
||||||
|
printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s' "$desc" "$want" "$rc"
|
||||||
|
[ -n "$needle" ] && printf '(找 "%s")' "$needle"
|
||||||
|
printf '\n'
|
||||||
|
printf '%s\n' "$out" | sed -n '1,10p' | sed 's/^/ /'
|
||||||
|
FAIL=$((FAIL+1))
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
echo "── A 群:該擋(改了 code 卻沒出貨)──"
|
||||||
|
mkrepo "$TMP/a1"; commit "$TMP/a1" "$AFTER" hooks/foo.sh "加一支 hook"
|
||||||
|
fire "改了 hook、從未出過版 → 擋,且點名 repo+筆數" 2 "$TMP/a1" "" --grep "從未出過版"
|
||||||
|
|
||||||
|
mkrepo "$TMP/a2"; commit "$TMP/a2" "$BEFORE" hooks/a.sh a; git -C "$TMP/a2" tag v1
|
||||||
|
commit "$TMP/a2" "$AFTER" hooks/b.sh b
|
||||||
|
fire "有舊 release、新 commit 未收進 → 擋,訊息說『領先它 N 筆』" 2 "$TMP/a2" "" --grep "領先它 1 筆"
|
||||||
|
|
||||||
|
mkrepo "$TMP/a3"; commit "$TMP/a3" "$AFTER" scripts/x.sh x; commit "$TMP/a3" "$AFTER" system-dev/wiki/n.md n
|
||||||
|
fire "同一 session 改了 code+wiki → 擋(只要有一個非知識檔)" 2 "$TMP/a3" "" --grep "未出貨"
|
||||||
|
|
||||||
|
echo "── B 群:不該擋 ──"
|
||||||
|
mkrepo "$TMP/b1"; commit "$TMP/b1" "$BEFORE" hooks/foo.sh old
|
||||||
|
fire "這個 session 什麼都沒 commit(只讀不寫)→ 放行" 0 "$TMP/b1"
|
||||||
|
|
||||||
|
mkrepo "$TMP/b2"; commit "$TMP/b2" "$AFTER" system-dev/wiki/note.md "只改 wiki"
|
||||||
|
fire "這個 session 只改了 wiki → 放行" 0 "$TMP/b2"
|
||||||
|
|
||||||
|
mkrepo "$TMP/b2b"; commit "$TMP/b2b" "$AFTER" docs/hooks-inventory.md "只改 docs"
|
||||||
|
fire "這個 session 只改了 docs → 放行" 0 "$TMP/b2b"
|
||||||
|
|
||||||
|
mkrepo "$TMP/b3"; commit "$TMP/b3" "$AFTER" hooks/foo.sh code; git -C "$TMP/b3" tag v9
|
||||||
|
fire "改了 code 而且已出貨(tag 收進 HEAD)→ 放行" 0 "$TMP/b3"
|
||||||
|
|
||||||
|
mkrepo "$TMP/b4"; commit "$TMP/b4" "$AFTER" hooks/foo.sh code
|
||||||
|
printf '產物 repo,管線產出,不出版\n' > "$TMP/b4/.isep-release-exempt"
|
||||||
|
fire "改了 code 但有 .isep-release-exempt marker → 放行" 0 "$TMP/b4"
|
||||||
|
|
||||||
|
mkrepo "$TMP/b5"; commit "$TMP/b5" "$AFTER" hooks/foo.sh code
|
||||||
|
mkdir -p "$TMP/b5/.claude"; printf 'b5: 交回分支,release 由總管出\n' > "$TMP/b5/.claude/release-holds.md"
|
||||||
|
fire "改了 code 沒出貨、但 release-holds.md 有這個 repo(先不出)→ 放行且留痕" 0 "$TMP/b5"
|
||||||
|
|
||||||
|
mkrepo "$TMP/b6"; commit "$TMP/b6" "$AFTER" hooks/foo.sh code
|
||||||
|
fire "已被別的 Stop 閘擋過這一輪(stop_hook_active)→ 放行" 0 "$TMP/b6" ',"stop_hook_active":true'
|
||||||
|
|
||||||
|
echo "── C 群:擋下訊息教的出路,照做真的走得通 ──"
|
||||||
|
mkrepo "$TMP/c1"; commit "$TMP/c1" "$AFTER" hooks/foo.sh code
|
||||||
|
fire "先擋一次" 2 "$TMP/c1" "" --grep "release-holds.md"
|
||||||
|
# 照訊息說的:在 .claude/release-holds.md 寫「<repo 名>: <理由>」
|
||||||
|
mkdir -p "$TMP/c1/.claude"; printf 'c1: 這次累積,下個 session 一起出\n' > "$TMP/c1/.claude/release-holds.md"
|
||||||
|
fire "照訊息寫了 release-holds.md 那一行,再送 → 放行" 0 "$TMP/c1"
|
||||||
|
|
||||||
|
echo "── D 群:鑑別力(放行是 marker/hold 造成的,不是偵測壞了)──"
|
||||||
|
# b4 若拿掉 marker,同一個 repo 就會擋 → 證明偵測本身是會亮的
|
||||||
|
rm -f "$TMP/b4/.isep-release-exempt"
|
||||||
|
fire "把 b4 的 marker 拿掉 → 同一個 repo 就擋(偵測真的會亮)" 2 "$TMP/b4"
|
||||||
|
|
||||||
|
echo
|
||||||
|
echo "$PASS/$N 通過"
|
||||||
|
[ "$FAIL" -eq 0 ]
|
||||||
Reference in New Issue
Block a user