Compare commits
1 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 23e4472715 |
@@ -1,6 +1,6 @@
|
||||
{
|
||||
"name": "isep",
|
||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:49 支機械閘(60 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、27 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:48 支機械閘(59 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、27 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||
"version": "0.5.1",
|
||||
"keywords": [
|
||||
"inkstone",
|
||||
|
||||
+7
-4
@@ -43,12 +43,15 @@ bash scripts/test-release-tag-guard.sh
|
||||
**該看到**:`3/3 通過`(1 個該擋、2 個不該擋)。
|
||||
**失敗**:該擋的放行(假綠);或不該擋的被擋——**誤攔比漏擋更該修**,誤攔會懲罰謹慎。
|
||||
|
||||
### A4 — 開票側門閘:13 條
|
||||
### A4 — 新增 Gitea 東西的側門閘:24 條
|
||||
```
|
||||
bash scripts/test-ticket-api-bypass-guard.sh
|
||||
```
|
||||
**該看到**:`13/13 通過`。
|
||||
**失敗**:任何一條不符,特別看「不該擋」那 8 條。
|
||||
**該看到**:`24/24 通過`(前 13 條是 v1 的開票案例;後面是 inkstone/ISEP#72
|
||||
擴大範圍後補的:隱式/小寫 POST、milestone/label/PR、org 端點、以及一條打
|
||||
真實 Gitea 網路重演 Arcrun#100 的案例——這台機器的 remote 沒帶憑證時會印
|
||||
`⏭️ SKIP`,不算失敗,但也不算驗過)。
|
||||
**失敗**:任何一條不符,特別看「不該擋」那幾條——誤攔比漏擋更該修。
|
||||
|
||||
### A5 — 開票前的搜尋是跨 repo 的
|
||||
```
|
||||
@@ -241,7 +244,7 @@ B2(信標那行)/B3(setup 輸出)/B4(閘的訊息)三個畫面
|
||||
| A1 manifest 合法 | 總管 | ✅ |
|
||||
| A2 版本三處一致 | 總管 | ✅ |
|
||||
| A3 打 tag 閘 | 總管 | ✅ 3/3 |
|
||||
| A4 開票側門閘 | 總管 | ✅ 13/13 |
|
||||
| **A4 新增 Gitea 東西側門閘** | 總管 | ✅ 24/24(2026-08-27,inkstone/ISEP#72) |
|
||||
| A5 搜尋跨 repo | 總管 | ✅ |
|
||||
| A6 標籤對齊+冪等 | 總管 | ✅ 14 repo,第二次 0/0 |
|
||||
| **A9 人閘警察管路** | 總管 | ✅ 14/14(2026-08-26) |
|
||||
|
||||
+5
-10
@@ -1,4 +1,4 @@
|
||||
# 47 支閘,白話盤點表
|
||||
# 46 支閘,白話盤點表
|
||||
|
||||
> 回應 `inkstone/InkStoneCo#40`:「如果加入了,我應該可以白話文看到 hooks 的內容?」
|
||||
> 這份表就是那個「白話文」——不用點開任何 `.sh` 檔,一行看懂一支閘在管什麼。
|
||||
@@ -7,18 +7,14 @@
|
||||
|
||||
## 一句話結論
|
||||
|
||||
`hooks/` 底下有 **47 個 `.sh` 檔**,`hooks.json` 實際掛上 **57 條註冊**(同一支閘常被多種情境同時掛上);
|
||||
`hooks/` 底下有 **46 個 `.sh` 檔**,`hooks.json` 實際掛上 **56 條註冊**(同一支閘常被多種情境同時掛上);
|
||||
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
|
||||
下面按「你會在什麼時候撞到它」分組,一支一行。
|
||||
|
||||
> 🔴 **這兩個數字上一版是錯的(2026-08-26 實際數過才發現)**:本頁原本寫「43 個檔、53 條註冊」,
|
||||
> 而當時真實是 **45 個檔、55 條註冊**——中間有兩支閘進來時沒有回頭改這裡。
|
||||
> +1/+1 是本次(ISEP#69)新增的 `leo21c-mcp-guard.sh`。
|
||||
>
|
||||
> ⚠️ **這份表本身可能又已經漂移**:`ls hooks/*.sh | wc -l` 在本分支實測是 49
|
||||
> (比這裡寫的 47 多 2),初步比對疑似是 `isep-presence-beacon.sh`/
|
||||
> `milestone-due-guard.sh` 兩支已經掛進 `hooks.json` 卻沒被收進這張表——
|
||||
> 但那兩支不是本票(ISEP#69)動的閘,沒有一併查證+改動,留給總管或後續票核實。
|
||||
> 現在的寫法是實際數出來的:
|
||||
> `ls hooks/*.sh | wc -l` = 46;`hooks.json` 展開後的 command 條目 = 56。
|
||||
> **一份會偷偷過期的盤點表,跟沒有盤點表差不多**——見本頁最後「怎麼跟實況對帳」那段。
|
||||
|
||||
---
|
||||
@@ -46,9 +42,8 @@
|
||||
| `prod-write-guard.sh` | AI 想做任何「會真的改到線上正式帳號(leo21c)」的操作(不只是 push,也包含直接呼叫會寫入的工具)就擋下,交回總管處理。 | 🛑 擋 |
|
||||
| `not-my-branch-guard.sh` | AI 想 commit 到「別的 subagent 正在施工中」的分支(登記在 `branch-holds.md`)就擋下,避免兩個 AI 互踩同一條分支。 | 🛑 擋 |
|
||||
| `leo21c-write-guard.sh` | AI 想寫東西到你私人帳號 `leo21c` 就擋下——這個帳號只准你自己用,AI 的實驗一律走別的測試帳號。 | 🛑 擋 |
|
||||
| `leo21c-mcp-guard.sh` | AI 想用 Arcrun/KBDB 的 MCP 工具查或寫**你的真庫(leo21c)**就擋下(不管讀寫)——測試場是另一條 MCP 連線,沒指定就該用那條。`arcrun_whoami` 本身不擋(用來確認身份);真的要碰真庫要明說(`touch /tmp/.leo21c-mcp-ok`),會留痕。連線的 server id 若不在已知清單裡也擋(清單可能過期,寧可先擋不要靜默放行)。 | 🛑 擋 |
|
||||
| `release-tag-guard.sh` | AI 想打版本 tag,但 `plugin.json` 裡寫的版本號跟 tag 對不上就擋下——避免「這裡說 0.2.0、那裡說 0.1.0」各說各話。 | 🛑 擋 |
|
||||
| `ticket-api-bypass-guard.sh` | AI 想繞過 `scripts/ticket` 工具、直接打 API 開新 Gitea 票(會漏掉「開票前先搜過」這道檢查)就擋下。 | 🛑 擋 |
|
||||
| `ticket-api-bypass-guard.sh` | AI 想繞過 `scripts/ticket` 工具、直接打 API 新增 Gitea 東西(開新票/milestone/label/PR,會漏掉「新增前先搜過」這道檢查)就擋下——不管是隱式 POST(urllib 傳 data= 沒寫 method)還是小寫 `requests.post(...)`。 | 🛑 擋 |
|
||||
| `reply-identity-guard.sh` | 直接打 Gitea API 貼留言到票上時,內文第一行沒有 `【身份】`(`總管`/`subagent`/`leo`)就擋下——票上多條線並行時,看不出哪一則是誰寫的。純讀取、走 `scripts/ticket` 正門、指令裡加 `reply-identity-ok` 都放行。 | 🛑 擋 |
|
||||
|
||||
## B. AI 想寫檔案/改程式碼的當下(PreToolUse / Write·Edit·MultiEdit)
|
||||
|
||||
@@ -60,15 +60,6 @@
|
||||
}
|
||||
]
|
||||
},
|
||||
{
|
||||
"matcher": ".*mcp__[0-9a-fA-F-]+__(kbdb_|arcrun_).*",
|
||||
"hooks": [
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/leo21c-mcp-guard.sh"
|
||||
}
|
||||
]
|
||||
},
|
||||
{
|
||||
"matcher": "Write|Edit|MultiEdit",
|
||||
"hooks": [
|
||||
|
||||
@@ -1,202 +0,0 @@
|
||||
#!/bin/sh
|
||||
# leo21c-mcp-guard.sh — PreToolUse:擋下打向 leo21c 真庫的 Arcrun/KBDB MCP 呼叫
|
||||
# (leo 2026-08-27 立,ISEP#69)
|
||||
#
|
||||
# leo 原話:「我從頭的指令就叫你去打 youlin,stage 環境是它你不知道嗎?
|
||||
# 為什麼打算用我的真庫測試?」
|
||||
#
|
||||
# 🔴 立這道閘的來由(2026-08-27 總管實查):
|
||||
# 這台機器同時掛著兩條 Arcrun MCP 連線,工具名是兩串亂碼 UUID:
|
||||
# mcp__00402d88-5e2f-4125-b971-8bdac50d7456__* → logged_in_as: leo21c 🔴 leo 的真庫
|
||||
# mcp__d0eaf65b-583e-464e-aacc-00527ac05c4b__* → logged_in_as: youlin ✅ 測試場
|
||||
# 總管一整天用的是第一條,所有測試資料卻寫在 youlin。範圍講清楚:
|
||||
# 打在 leo21c 上的**全是唯讀查詢**(kbdb_search/kbdb_get_map/whoami),
|
||||
# 沒有寫入、沒有 ingest。但唯讀也不該發生,而且它造成了三次假結論:
|
||||
# ①「wiki 沒送上去」——其實上去了,在 youlin
|
||||
# ②「檔案排在 1691 筆佇列後面」——查錯庫
|
||||
# ③「ingest 回 200 但一個半小時還沒寫進去」——換 youlin 那條查,四塊內容全在
|
||||
# 最難看的一格:總管每一份派工單都親手寫著「測試一律用 youlin,絕對不要碰 leo21c」
|
||||
# ——規則寫給別人,自己一次都沒套用。
|
||||
#
|
||||
# 判準(封動作,不封措辭 —— 同 empty-handed-stop-guard/leo21c-write-guard 的哲學):
|
||||
# 任何打向 leo21c 座標的 Arcrun/KBDB MCP 呼叫 ⇒ 擋,除非明說要打它(見下方戳記)。
|
||||
# 讀寫都擋,但訊息不同:唯讀提示「你可能查錯地方」,寫入提示「這會汙染真資料」。
|
||||
# `arcrun_whoami` 本身永遠放行——那是唯一能確認身份的工具,擋它會造成死結。
|
||||
#
|
||||
# 🔴 已知限制(紅線要求「查不到就明講」,這裡就是查不到的那部分):
|
||||
# MCP server 的 UUID 是這台機器這次連線分配的,**不是穩定不變的識別碼**
|
||||
# ——查過 ~/.claude.json/本機常見設定檔,這兩條 Arcrun 連線都不是本地
|
||||
# mcpServers 設定出來的(找不到來源設定檔),判斷是雲端 connector 這層
|
||||
# 動態配的,UUID 會在重裝/換 session 時换掉。沒有找到官方文件證實這點,
|
||||
# 這裡寫的是「查過但查不到穩定識別法」,不是猜測的答案。
|
||||
# ⇒ 下面兩個 UUID 是寫死的(2026-08-27 由 leo 實測 arcrun_whoami 得到),
|
||||
# **這份對照表會過期**。因此設計上不是「表格以外的一律放行」,
|
||||
# 而是「不在表格裡的 UUID 一樣擋,且訊息明講『清單可能過期』」——
|
||||
# 大聲失敗,不要靜默放行到一個身份不明的目標(fail-closed)。
|
||||
set -eu
|
||||
|
||||
LEO21C_UUID="00402d88-5e2f-4125-b971-8bdac50d7456"
|
||||
YOULIN_UUID="d0eaf65b-583e-464e-aacc-00527ac05c4b"
|
||||
STAMP="/tmp/.leo21c-mcp-ok"
|
||||
PROJ="${CLAUDE_PROJECT_DIR:-$(pwd)}"
|
||||
LOGDIR="$PROJ/.claude/hooks"
|
||||
|
||||
trace() {
|
||||
# 留痕:擋下與放行都記,"明說放行" 也要留下痕跡讓 leo 事後查得到
|
||||
# (inkstone/InkStoneCo#48 同一個理由:閘只記「擋下」,分母未知答不出「它有沒有在動」)
|
||||
T=$(date "+%Y-%m-%d %H:%M:%S" 2>/dev/null || echo "?")
|
||||
if [ -d "$LOGDIR" ]; then
|
||||
printf '| %s | %s | %s | %s |\n' "$T" "$1" "${UUID:-?}" "${TOOL:-?}" \
|
||||
>> "$LOGDIR/leo21c-mcp-guard.log" 2>/dev/null || true
|
||||
fi
|
||||
}
|
||||
|
||||
stamp_ok() {
|
||||
# 單次、15 分鐘失效 —— 同 prod-write-guard.sh 的戳記設計,用完即丟
|
||||
# (多條 subagent 並行時「時間窗」本身就是漏洞,單次消耗把窗口壓到最小)
|
||||
[ -f "$STAMP" ] || return 1
|
||||
NOW=$(date +%s 2>/dev/null || echo 0)
|
||||
MT=$(stat -f %m "$STAMP" 2>/dev/null || stat -c %Y "$STAMP" 2>/dev/null || echo 0)
|
||||
case "$NOW$MT" in *[!0-9]*) return 1 ;; esac
|
||||
[ "$NOW" -gt 0 ] && [ "$MT" -gt 0 ] || return 1
|
||||
[ $((NOW - MT)) -lt 900 ] || return 1
|
||||
rm -f "$STAMP" 2>/dev/null || true
|
||||
return 0
|
||||
}
|
||||
|
||||
INPUT="$(cat)"
|
||||
|
||||
TOOL=$(printf '%s' "$INPUT" | python3 -c '
|
||||
import json,sys
|
||||
try: print(json.load(sys.stdin).get("tool_name","") or "")
|
||||
except Exception: print("__PYFAIL__")
|
||||
' 2>/dev/null || printf '__PYFAIL__')
|
||||
|
||||
# ── fail-closed:解析壞了不准變成靜默放行 ────────────────────────────
|
||||
# 這裡拿不到 tool_name,就退回對原始 payload 做字串比對;
|
||||
# 命中真庫座標就照「未知/不確定」等級擋,而不是直接 exit 0。
|
||||
if [ "$TOOL" = "__PYFAIL__" ] || [ -z "$TOOL" ]; then
|
||||
if printf '%s' "$INPUT" | grep -q "$LEO21C_UUID"; then
|
||||
UUID="$LEO21C_UUID"; TOOL="(解析失敗,字串比對命中真庫座標)"
|
||||
stamp_ok && { trace "✅ 明說放行(解析失敗)"; exit 0; }
|
||||
trace "⛔ 擋下(解析失敗仍命中真庫)"
|
||||
cat >&2 <<MSG
|
||||
🚫 leo21c-mcp-guard 解析這次呼叫的 tool_name 失敗,
|
||||
但原始內容裡看得到 leo21c 的座標 —— fail-closed,先擋。
|
||||
|
||||
要放行這一次:touch /tmp/.leo21c-mcp-ok
|
||||
MSG
|
||||
exit 2
|
||||
fi
|
||||
exit 0
|
||||
fi
|
||||
|
||||
# 只管「mcp__<uuid>__(kbdb_|arcrun_)*」這個形狀,其餘一律放行
|
||||
case "$TOOL" in
|
||||
mcp__*__kbdb_*|mcp__*__arcrun_*) ;;
|
||||
*) exit 0 ;;
|
||||
esac
|
||||
|
||||
UUID=$(printf '%s' "$TOOL" | sed -E 's/^mcp__([0-9a-fA-F-]+)__.*/\1/')
|
||||
SUFFIX=$(printf '%s' "$TOOL" | sed -E 's/^mcp__[0-9a-fA-F-]+__//')
|
||||
|
||||
# 🔴 紅線:arcrun_whoami 本身永遠不擋——它是唯一能確認身份的工具,
|
||||
# 擋它會造成死結(想查是誰、卻連查都查不了)。
|
||||
case "$SUFFIX" in
|
||||
arcrun_whoami) exit 0 ;;
|
||||
esac
|
||||
|
||||
# youlin 測試場:預設放行,不留痕(每次都記會把 log 灌爆,而這是預期的正常路徑)
|
||||
[ "$UUID" = "$YOULIN_UUID" ] && exit 0
|
||||
|
||||
# 明說要打(leo 有時真的需要查自己的庫):單次戳記放行,留痕
|
||||
if stamp_ok; then
|
||||
trace "✅ 明說放行"
|
||||
exit 0
|
||||
fi
|
||||
|
||||
# 判斷讀寫,訊息不同(兩者都擋,但傷害的說法不一樣)
|
||||
case "$SUFFIX" in
|
||||
*create_record*|*create_template*|*push_workflow*|*delete_workflow*|\
|
||||
*recipe_push*|*recipe_delete*|*create_tag*|*delete_tag*|\
|
||||
*tag_resource*|*untag_resource*|*run_workflow*|*report_feedback*|*recipe_submit*)
|
||||
KIND="write" ;;
|
||||
*)
|
||||
KIND="read" ;;
|
||||
esac
|
||||
|
||||
if [ "$UUID" = "$LEO21C_UUID" ]; then
|
||||
trace "⛔ 擋下(真庫/$KIND)"
|
||||
if [ "$KIND" = "write" ]; then
|
||||
cat >&2 <<MSG
|
||||
🚫 這個寫入打向 leo21c —— leo 本人的真庫,不是測試場(leo 2026-08-27 立,ISEP#69)
|
||||
|
||||
leo 原話:「我從頭的指令就叫你去打 youlin,stage 環境是它你不知道嗎?
|
||||
為什麼打算用我的真庫測試?」
|
||||
|
||||
你剛剛呼叫的是:
|
||||
mcp__${LEO21C_UUID}__${SUFFIX}
|
||||
→ logged_in_as: leo21c 🔴 真庫
|
||||
|
||||
這不是「查錯地方」——這是**把測試資料寫進 leo 自己在用的知識庫**,會汙染他的真實資料。
|
||||
|
||||
你要的測試場是另一條線(同樣的動作,換一個 server 前綴):
|
||||
mcp__${YOULIN_UUID}__${SUFFIX}
|
||||
→ logged_in_as: youlin.hsieh.dev ✅ 測試場,隨便寫
|
||||
|
||||
改法:換那條線再打一次。
|
||||
|
||||
⚠️ 若這次真的是 leo 要你動他的真庫(而不是測試):
|
||||
touch /tmp/.leo21c-mcp-ok # 只放行「下一個」呼叫,15 分鐘內有效、用完即消失
|
||||
會被記錄到 .claude/hooks/leo21c-mcp-guard.log。
|
||||
MSG
|
||||
else
|
||||
cat >&2 <<MSG
|
||||
🚫 這個查詢打向 leo21c —— leo 本人的真庫,不是測試場(leo 2026-08-27 立,ISEP#69)
|
||||
|
||||
leo 原話:「我從頭的指令就叫你去打 youlin,stage 環境是它你不知道嗎?
|
||||
為什麼打算用我的真庫測試?」
|
||||
|
||||
你剛剛呼叫的是:
|
||||
mcp__${LEO21C_UUID}__${SUFFIX}
|
||||
→ logged_in_as: leo21c 🔴 真庫
|
||||
|
||||
即使只是唯讀查詢,打錯庫依然有害——**你可能正在查錯地方**:
|
||||
真庫的資料跟測試場的資料是兩份,用真庫的查詢結果去判斷測試進度,
|
||||
會做出「wiki 沒送上去」「排在 1691 筆後面」這類看起來像結論、其實是查錯庫的假結論
|
||||
(2026-08-27 總管本人今天就連中三次)。
|
||||
|
||||
你要的測試場是另一條線(同樣的查詢,換一個 server 前綴):
|
||||
mcp__${YOULIN_UUID}__${SUFFIX}
|
||||
→ logged_in_as: youlin.hsieh.dev ✅ 測試場
|
||||
|
||||
改法:換那條線再查一次。
|
||||
|
||||
⚠️ 若這次真的是要查 leo 自己的庫(他本人有時真的需要):
|
||||
touch /tmp/.leo21c-mcp-ok # 只放行「下一個」呼叫,15 分鐘內有效、用完即消失
|
||||
會被記錄到 .claude/hooks/leo21c-mcp-guard.log。
|
||||
MSG
|
||||
fi
|
||||
exit 2
|
||||
fi
|
||||
|
||||
# ── 走到這裡:UUID 兩個都不是 —— 對照表可能過期,不要靜默放行 ─────────
|
||||
# 這正是檔頭說的「大聲失敗」:某條連線被重裝、UUID 換了,我們認不出它是誰,
|
||||
# 與其猜測放行、不如逼一次 arcrun_whoami 或人工更新這份表。
|
||||
trace "⛔ 擋下(未知UUID,清單可能過期)"
|
||||
cat >&2 <<MSG
|
||||
🚫 這個 MCP server 的 id 不在 leo21c-mcp-guard.sh 的已知清單裡
|
||||
|
||||
已知清單(2026-08-27 由 arcrun_whoami 實測寫死,見本檔檔頭):
|
||||
${LEO21C_UUID} → leo21c(真庫,預設擋)
|
||||
${YOULIN_UUID} → youlin(測試場,預設放)
|
||||
|
||||
這次打的是:${UUID}
|
||||
兩個都不是 —— 代表某條 MCP 連線被重裝過、UUID 換了,這份對照表可能已經過期。
|
||||
|
||||
寧可先擋、不要靜默放行到一個身份不明的目標。怎麼辦:
|
||||
1. 呼叫 arcrun_whoami(這支工具本身不會被擋)確認這個 server 真正的身份
|
||||
2. 如果它是新的 youlin id → 回報 isep-guard 更新 hooks/leo21c-mcp-guard.sh 的對照表
|
||||
3. 現在就是要放行這一次 → touch /tmp/.leo21c-mcp-ok(15 分鐘內有效、用完即消失)
|
||||
MSG
|
||||
exit 2
|
||||
@@ -1,71 +0,0 @@
|
||||
#!/usr/bin/env bash
|
||||
# leo21c-mcp-guard.sh 的迴歸測試(ISEP#69)。
|
||||
HOOK="$1"
|
||||
rm -f /tmp/.leo21c-mcp-ok 2>/dev/null # 起手清乾淨,避免上一輪殘留戳記污染這輪
|
||||
mk(){ python3 -c "import json,sys;print(json.dumps({'tool_name':sys.argv[1],'tool_input':{}}))" "$1"; }
|
||||
PASS=0; FAIL=0
|
||||
t(){ # t <期望 block|pass> <說明> <tool_name> —— 除了明說放行那幾格,其餘每格開跑前先確保沒有殘留戳記
|
||||
mk "$3" | "$HOOK" >/dev/null 2>&1; rc=$?
|
||||
got=$([ $rc -eq 2 ] && echo block || echo pass)
|
||||
if [ "$got" = "$1" ]; then echo " ✅ $2"; PASS=$((PASS+1))
|
||||
else echo " ❌ $2 —— 期望 $1,實得 $got"; FAIL=$((FAIL+1)); fi
|
||||
}
|
||||
|
||||
LEO="00402d88-5e2f-4125-b971-8bdac50d7456"
|
||||
YOULIN="d0eaf65b-583e-464e-aacc-00527ac05c4b"
|
||||
UNKNOWN="11111111-2222-3333-4444-555555555555"
|
||||
|
||||
echo "── 該擋(打向 leo21c 真庫)──"
|
||||
t block "唯讀查詢打 leo21c" "mcp__${LEO}__kbdb_search"
|
||||
t block "get_map 打 leo21c" "mcp__${LEO}__kbdb_get_map"
|
||||
t block "寫入打 leo21c" "mcp__${LEO}__kbdb_create_record"
|
||||
t block "推工作流打 leo21c" "mcp__${LEO}__arcrun_push_workflow"
|
||||
|
||||
echo "── 該放行(打向 youlin 測試場)──"
|
||||
t pass "唯讀查詢打 youlin" "mcp__${YOULIN}__kbdb_search"
|
||||
t pass "寫入打 youlin" "mcp__${YOULIN}__kbdb_create_record"
|
||||
t pass "查 template 打 youlin" "mcp__${YOULIN}__kbdb_list_templates"
|
||||
t pass "arcrun 讀清單打 youlin" "mcp__${YOULIN}__arcrun_list_workflows"
|
||||
|
||||
echo "── 不該擋:arcrun_whoami 本身(不管打哪條線)──"
|
||||
t pass "whoami 打 leo21c" "mcp__${LEO}__arcrun_whoami"
|
||||
t pass "whoami 打 youlin" "mcp__${YOULIN}__arcrun_whoami"
|
||||
t pass "whoami 打未知 UUID" "mcp__${UNKNOWN}__arcrun_whoami"
|
||||
|
||||
echo "── 不該擋:非 kbdb/arcrun 的 MCP 工具、非 MCP 工具 ──"
|
||||
t pass "無關的 MCP 工具" "mcp__${LEO}__some_other_tool"
|
||||
t pass "一般工具名" "Bash"
|
||||
t pass "另一個一般工具" "kbdb_search"
|
||||
|
||||
echo "── 該擋(清單以外的未知 UUID —— 對照表可能過期,大聲失敗)──"
|
||||
t block "未知 UUID 的 kbdb_search" "mcp__${UNKNOWN}__kbdb_search"
|
||||
t block "未知 UUID 的寫入" "mcp__${UNKNOWN}__kbdb_create_record"
|
||||
|
||||
echo "── 明說要打真庫:戳記放行(單次)──"
|
||||
rm -f /tmp/.leo21c-mcp-ok
|
||||
touch /tmp/.leo21c-mcp-ok
|
||||
t pass "戳記在,打 leo21c 放行一次" "mcp__${LEO}__kbdb_search"
|
||||
# 上面 t() 已經在下一次呼叫前 rm -f 戳記,這裡驗證戳記確實是單次
|
||||
touch /tmp/.leo21c-mcp-ok
|
||||
mk "mcp__${LEO}__kbdb_search" | "$HOOK" >/dev/null 2>&1
|
||||
mk "mcp__${LEO}__kbdb_search" | "$HOOK" >/dev/null 2>&1; rc2=$?
|
||||
if [ $rc2 -eq 2 ]; then echo " ✅ 戳記用完即消失(第二次仍被擋)"; PASS=$((PASS+1))
|
||||
else echo " ❌ 戳記用完即消失 —— 期望第二次被擋,實得 pass"; FAIL=$((FAIL+1)); fi
|
||||
rm -f /tmp/.leo21c-mcp-ok 2>/dev/null
|
||||
|
||||
echo "── 明說放行要留痕 ──"
|
||||
LOGDIR="${CLAUDE_PROJECT_DIR:-$(pwd)}/.claude/hooks"
|
||||
mkdir -p "$LOGDIR"
|
||||
rm -f "$LOGDIR/leo21c-mcp-guard.log"
|
||||
touch /tmp/.leo21c-mcp-ok
|
||||
mk "mcp__${LEO}__kbdb_search" | "$HOOK" >/dev/null 2>&1
|
||||
if [ -f "$LOGDIR/leo21c-mcp-guard.log" ] && grep -q "明說放行" "$LOGDIR/leo21c-mcp-guard.log"; then
|
||||
echo " ✅ 明說放行有寫進 log"; PASS=$((PASS+1))
|
||||
else
|
||||
echo " ❌ 明說放行沒有留痕"; FAIL=$((FAIL+1))
|
||||
fi
|
||||
rm -f "$LOGDIR/leo21c-mcp-guard.log" /tmp/.leo21c-mcp-ok 2>/dev/null
|
||||
|
||||
echo
|
||||
echo "結果:通過 $PASS / 失敗 $FAIL"
|
||||
[ $FAIL -eq 0 ] || exit 1
|
||||
@@ -1,26 +1,45 @@
|
||||
#!/bin/bash
|
||||
# 管什麼: 用 Gitea API 直接開新票時,要求這一輪有跑過跨 repo 的搜尋(/tmp/.ticket-where-ok,30 分鐘內)。
|
||||
# 為什麼: scripts/ticket 早就強制先搜,但那道閘只擋走正門的人。2026-08-20 總管走 API 側門開了 12 張票,每一張都跟舊票重疊。
|
||||
# 誤觸時怎麼關: 跑 `scripts/ticket where <關鍵字>` 先搜(之後 30 分鐘 API 也放行),或在指令裡加 `ticket-api-ok` 留痕放行。
|
||||
# ticket-api-bypass-guard.sh — 開票的「側門」也要經過同一道搜尋閘
|
||||
# 管什麼: 用 Gitea API 直接「新增」東西時(開新票/開新 milestone/開新 label/開新 PR),
|
||||
# 要求這一輪有跑過搜尋(/tmp/.ticket-where-ok,30 分鐘內)。
|
||||
# 為什麼: scripts/ticket 早就強制先搜,但那道閘只擋走正門的人;而擋側門的第一版只認
|
||||
# 大寫裸字 POST,2026-08-27 總管用 `requests.post(...)`/隱式 POST 的 urllib
|
||||
# 繞了過去,同一天又用 API 直接開了 milestone/label/PR(這版都沒管)。
|
||||
# 誤觸時怎麼關: 跑 `scripts/ticket where <關鍵字>` 先搜(之後 30 分鐘所有寫入端點都放行),
|
||||
# 或在指令裡加 `ticket-api-ok` 留痕放行。
|
||||
# ticket-api-bypass-guard.sh — 新增 Gitea 東西的每一道側門,都要經過同一道搜尋閘
|
||||
#
|
||||
# 來由(leo 2026-08-20 當場問「如何防止」):
|
||||
# 來由(leo 2026-08-20 當場問「如何防止」;2026-08-27 leo 把範圍講寬:
|
||||
# 「不只開票前⋯⋯所有新增 gitea 的東西,都要搜尋」):
|
||||
# `scripts/ticket new` 早就強制「開票前先搜」(/tmp/.ticket-where-ok 戳記,30 分鐘失效)。
|
||||
# 但總管當天開了 12 張與舊票重疊的新票——因為他**沒用那支工具,直接打 Gitea API**。
|
||||
# ⇒ 規範有、閘也有,但閘長在「工具」上,而那個動作有兩條路,只封了一條。
|
||||
# leo:「你在讓事情複雜化」/「每張票開以前都要搜尋現有票,你為什麼會開了不搜?」
|
||||
# 但 2026-08-20 總管開了 12 張與舊票重疊的新票——沒用那支工具,直接打 API。
|
||||
# 2026-08-27 總管又開了 13 張,這次連當時的 v1 guard 都繞過了:
|
||||
# v1 判準只認一個裸字 `grep -qw POST`(leo 2026-08-17 定的哲學:封動作不封文字,
|
||||
# 一個裸字夠了),但那天實際指令是 `req = urllib.request.Request(url, data=...)`
|
||||
# (靠傳 data= 隱式變成 POST,指令裡從頭到尾沒有 "POST" 三個字母),或
|
||||
# `requests.post(...)`(小寫 post,`grep -qw POST` 大小寫敏感照樣漏)。
|
||||
# ⇒ 這不是「該封文字改封動作」的問題(v1 本來就在封動作:打了寫入端點),
|
||||
# 是「認動作的方式」本身漏了 HTTP 語意裡的隱式 POST。本版把「寫入訊號」從
|
||||
# 單一裸字,換成「curl 的資料類旗標/`.post(`/`method=post`/urllib 隱式 POST」
|
||||
# 這組結構性訊號——訊號種類有限、可枚舉,跟關鍵字黑名單不是同一件事。
|
||||
#
|
||||
# 這支封的是**動作**:任何 Bash 指令只要在對 Gitea 的 issues 端點做寫入,
|
||||
# 這支封的是**動作**:任何 Bash 指令只要在對 Gitea 的「集合端點」
|
||||
# (issues/milestones/labels/pulls,不帶 ID=新增;帶 ID=改既有的,放行)做寫入,
|
||||
# 就要有一個新鮮的搜尋戳記。它不強迫你用 scripts/ticket,只強迫你搜過。
|
||||
# (同 InkStoneCo#36:「守 prod 的閘,包一層腳本就繞過去了——它看的是指令長相」。
|
||||
# 本支同樣只看得到指令文字,這是 PreToolUse 這層的天花板;
|
||||
# 所以判準取「端點 + 寫入動詞」兩個都命中才擋,讓純讀取一律放行。)
|
||||
# 本支同樣只看得到指令文字,這是 PreToolUse 這層的天花板。)
|
||||
#
|
||||
# 放行(刻意,這些都不是「開票」):
|
||||
# 放行(刻意,這些都不是「新增」):
|
||||
# - 只讀不寫(GET):撈清單、看票、對帳
|
||||
# - 對既有票的留言/改標籤/關票(/issues/<N>/... 這種帶票號的子路徑)
|
||||
# - scripts/ticket 自己(它有自己的閘,重複擋只會互相打架)
|
||||
# - 對既有票號的子路徑(/issues/<N>/... //milestones/<N> //labels/<N> //pulls/<N>...):
|
||||
# 留言、改標籤、關票、改狀態、合併 PR——leo 要的是「不要亂開新的」,不是「不准動 Gitea」
|
||||
# - scripts/ticket 自己(它有自己的三道閘,重複擋只會互相打架)
|
||||
# - 指令裡出現 ticket-api-ok(逃生口,會留在指令歷史上)
|
||||
#
|
||||
# 只對「issues」做主動搜尋+在擋下的訊息裡直接點名可能撞到的舊票(milestones/labels/pulls
|
||||
# 沒有對應的跨 repo 全文搜尋端點可用,一律只要求「搜尋戳記新鮮」,不生產額外訊息——
|
||||
# 這是刻意的簡化,不是漏做;真要幫 milestone/label/PR 做語意重複檢查是另一張票的事)。
|
||||
# 搜尋本身連不上網路 → 不影響擋/放行的判斷,只影響訊息裡有沒有列出候選舊票(fail-open
|
||||
# 在「錦上添花」的部分,不 fail-open 在「該不該擋」這個核心判斷上)。
|
||||
set -uo pipefail
|
||||
|
||||
INPUT=$(cat)
|
||||
@@ -34,18 +53,54 @@ except Exception: print('')
|
||||
# 逃生口(留痕)
|
||||
case "$CMD" in *ticket-api-ok*) exit 0 ;; esac
|
||||
# scripts/ticket 有自己的閘
|
||||
case "$CMD" in *scripts/ticket*|*"ticket where"*|*"ticket new"*|*"ticket say"*) exit 0 ;; esac
|
||||
case "$CMD" in *scripts/ticket*|*"ticket where"*|*"ticket new"*|*"ticket say"*|*"ticket close"*|*"ticket decide"*) exit 0 ;; esac
|
||||
|
||||
# ① 有沒有打到 Gitea 的 issues 端點(不帶票號的那個=建立新票的路徑)
|
||||
printf '%s' "$CMD" | grep -qE 'repos/[^ "'"'"']*/issues([?"'"'"'`,)\\[:space:]]|$)' || exit 0
|
||||
# ① 先放行「帶了 ID 的子路徑」——issues/<N>、milestones/<N>、labels/<N>、
|
||||
# pulls/<N>(後面不管接留言/labels/合併都算),這些是在動既有的東西,
|
||||
# 不是新增。獨立判斷、排在最前面,不要留給下面那條「集合端點」regex 用
|
||||
# 貪婪比對去猜——第一版把 owner/repo 寫成「允許斜線的萬用字元」時,
|
||||
# `/repos/{REPO}/issues/5/labels`(既有票 #5 底下的 labels,不該擋)會被
|
||||
# 貪婪比對成「owner/repo 吃掉 {REPO}/issues/5,資源名是 labels」,跟真正
|
||||
# 的頂層 /labels 端點混在一起——先用「resource/數字」這個特徵擋在前面,
|
||||
# 後面那條就不必再猜。
|
||||
printf '%s' "$CMD" | grep -qE '(issues|milestones|labels|pulls)/[0-9]+' && exit 0
|
||||
|
||||
# ② 指令裡有沒有 POST 這個詞(純 GET 一律放行)
|
||||
# 刻意只認一個裸字:跳脫引號、heredoc、python、curl、各種包裝的寫法無限多,
|
||||
# 逐個補 pattern 追不完(leo 2026-08-17:「自然語言的變體是無限的,blacklist 永遠追不完」)。
|
||||
# ①已經確定這是「開票那條端點」,純讀取的指令不會出現 POST ⇒ 一個字就夠,而且沒有跳脫的破口。
|
||||
printf '%s' "$CMD" | grep -qw 'POST' || exit 0
|
||||
# ② 有沒有打到 Gitea 的「集合端點」(不帶 ID 的那個=新增的路徑)
|
||||
# repos/<owner>/<repo>/<resource> 或 orgs/<org>/<resource>,資源名後面立刻是
|
||||
# 「不是路徑字元」的東西(問號/引號/逗號/右括號/空白/結尾)。
|
||||
# 中間那段刻意只排除空白(不必排引號):①已經先擋掉「帶 ID」的形狀,這裡
|
||||
# 只要认出「打到了這個資源的集合端點」就好,多抓一點字元進中間那段不影響
|
||||
# 判斷——這也是為什麼 f-string 占位符 `f"{API}/repos/{REPO}/issues"`
|
||||
# (owner/repo 被壓成一個不含斜線的 token)跟真實網址 `repos/inkstone/ISEP/issues`
|
||||
# (owner/repo 是兩段)都吃得下,不必為了兩種形狀各寫一條 pattern。
|
||||
ENDPOINT_RE='(repos|orgs)/[^[:space:]]+/(issues|milestones|labels|pulls)([^A-Za-z0-9_/]|$)'
|
||||
printf '%s' "$CMD" | grep -qE "$ENDPOINT_RE" || exit 0
|
||||
|
||||
# ③ 要有新鮮的搜尋戳記(與 scripts/ticket 共用同一個,30 分鐘)
|
||||
RESOURCE=$(printf '%s' "$CMD" | grep -oE '/(issues|milestones|labels|pulls)([^A-Za-z0-9_/]|$)' | head -1 | grep -oE 'issues|milestones|labels|pulls')
|
||||
|
||||
# ③ 有沒有寫入訊號(純 GET 一律放行)。刻意取「結構性訊號」而非單一裸字:
|
||||
# - curl:顯式 -X/--request POST,或帶了資料類旗標(curl 帶 -d/--data* 時,
|
||||
# 沒寫 -X 也會自動變 POST——這正是舊版漏掉的其中一種隱式 POST)
|
||||
# - requests 系函式庫:`.post(`(大小寫都收)
|
||||
# - 任何函式庫的 `method=` 參數值是 post(大小寫都收)
|
||||
# - urllib.request:`Request(`/`urlopen(` 與 `data=` 同時出現(不要求同一行——
|
||||
# 多行 heredoc 裡兩者常常不在同一行)=隱式 POST,這是 2026-08-27 實際撞到的那種寫法
|
||||
WRITE_SIGNAL=no
|
||||
if printf '%s' "$CMD" | grep -qiw 'POST'; then
|
||||
# 保留 v1 的裸字比對,但**大小寫不敏感**——v1 只認大寫 POST,
|
||||
# 2026-08-27 `requests.post(...)` 小寫照樣繞過,這裡補上不分大小寫的字。
|
||||
WRITE_SIGNAL=yes
|
||||
elif printf '%s' "$CMD" | grep -qiE -- '-X[[:space:]]*POST|--request[[:space:]=]*POST|--data(-raw|-binary|-urlencode)?([[:space:]=]|$)|--json([[:space:]=]|$)|\.post\(|method[[:space:]]*=[[:space:]]*.{0,2}post'; then
|
||||
WRITE_SIGNAL=yes
|
||||
elif printf '%s' "$CMD" | grep -qE 'urllib\.request\.(Request|urlopen)\(' \
|
||||
&& printf '%s' "$CMD" | grep -qE '\bdata[[:space:]]*='; then
|
||||
# 隱式 POST:urllib.request 傳了 data= 卻沒寫明 method——這是 2026-08-27
|
||||
# 實際撞到的寫法,指令裡從頭到尾沒有 "POST" 三個字母,上面兩層都攔不到。
|
||||
WRITE_SIGNAL=yes
|
||||
fi
|
||||
[ "$WRITE_SIGNAL" = yes ] || exit 0
|
||||
|
||||
# ④ 要有新鮮的搜尋戳記(與 scripts/ticket 共用同一個,30 分鐘)
|
||||
STAMP=/tmp/.ticket-where-ok
|
||||
NOW=$(date +%s)
|
||||
FRESH=no
|
||||
@@ -55,30 +110,108 @@ if [ -f "$STAMP" ]; then
|
||||
fi
|
||||
[ "$FRESH" = "yes" ] && exit 0
|
||||
|
||||
cat >&2 <<'MSG'
|
||||
🚫 你正在用 Gitea API 直接開新票,而這一輪沒有搜尋紀錄
|
||||
# 只有 issues 才做「主動幫你搜一次」——從指令裡的 title 欄位猜關鍵字,
|
||||
# 真的搜得到就把候選舊票直接列進擋下的訊息裡(重演 2026-08-27 的 Arcrun#100)。
|
||||
# 任何一步失敗(拿不到 token、連不上網、payload 裡沒有 title)都安靜放棄,
|
||||
# 不影響「擋下來」這個判斷本身。
|
||||
HITS=""
|
||||
if [ "$RESOURCE" = "issues" ]; then
|
||||
REMOTES=$(git -C "${CLAUDE_PROJECT_DIR:-.}" remote -v 2>/dev/null || true)
|
||||
CRED_LINE=$(printf '%s' "$REMOTES" | grep -m1 'git\.uncle6\.me' | grep -m1 '@' || true)
|
||||
if [ -n "$CRED_LINE" ]; then
|
||||
TOKEN=$(printf '%s' "$CRED_LINE" | sed -E 's|.*//[^:]+:([^@]+)@.*|\1|')
|
||||
# 只認雙引號的 "title": "..."(curl -d/json.dumps 輸出的實際格式,也是
|
||||
# 2026-08-27 那 13 張票真實用的寫法,見 scripts/test-ticket-api-bypass-guard.sh
|
||||
# 既有的模擬指令)。刻意不支援單引號版本——這段 python 要塞進 bash 單引號
|
||||
# 參數字串(`python3 -c '...'`),bash 的單引號字串裡放不進一個字面單引號
|
||||
# (沒有跳脫機制),另外分岔一段處理單引號只會逼自己走回「兩層語言的引號
|
||||
# 疊在一起」那個坑。找不到 title 就安靜放棄——不影響「擋下來」這個判斷本身,
|
||||
# 只是訊息裡少列候選舊票。
|
||||
HITS=$(printf '%s' "$CMD" | _TICKET_TOKEN="$TOKEN" python3 -c '
|
||||
import os, re, sys, json, urllib.request, urllib.parse
|
||||
|
||||
leo 2026-08-16:「**寫開票前先去搜尋要開在哪裡,不然你永遠會亂開新票**」
|
||||
leo 2026-08-20:「**每張票開以前都要搜尋現有票,你為什麼會開了不搜?這個規範不是早就有 hook 了?**」
|
||||
cmd = sys.stdin.read()
|
||||
pat = "\"title\"\\s*:\\s*\"((?:\\\\.|[^\"\\\\])*)\""
|
||||
m = re.search(pat, cmd)
|
||||
if not m:
|
||||
sys.exit(0)
|
||||
title = m.group(1)
|
||||
title = title.replace("\\n", " ").replace("\\\"", "\"")
|
||||
|
||||
規範有,閘也有——但那道閘長在 `scripts/ticket` 這支工具裡,
|
||||
而你走的是 API 這條側門。**本閘就是把那道門也封上。**
|
||||
toks = []
|
||||
for t in re.findall(r"[A-Za-z0-9]+|[一-鿿]{2,}", title):
|
||||
if t not in toks:
|
||||
toks.append(t)
|
||||
toks = toks[:3]
|
||||
if not toks:
|
||||
sys.exit(0)
|
||||
|
||||
實錯(2026-08-20 同日):總管用 API 開了 12 張票,事後盤點**每一張都跟舊票重疊**,
|
||||
全部只能關掉指回舊票。leo:「**你在讓事情複雜化**」。
|
||||
token = os.environ.get("_TICKET_TOKEN", "")
|
||||
seen = {}
|
||||
for kw in toks:
|
||||
q = urllib.parse.urlencode({"q": kw, "state": "open", "type": "issues", "limit": 20})
|
||||
url = "https://git.uncle6.me/api/v1/repos/issues/search?" + q
|
||||
try:
|
||||
req = urllib.request.Request(url, headers={"Authorization": "token " + token})
|
||||
data = json.load(urllib.request.urlopen(req, timeout=6))
|
||||
except Exception:
|
||||
continue
|
||||
for it in (data or []):
|
||||
ref = it["repository"]["full_name"] + "#" + str(it["number"])
|
||||
row = seen.setdefault(ref, {"score": 0, "title": it["title"]})
|
||||
row["score"] = row["score"] + 1
|
||||
|
||||
hits = sorted(seen.items(), key=lambda kv: -kv[1]["score"])[:6]
|
||||
if not hits:
|
||||
sys.exit(0)
|
||||
joined = " ".join(toks)
|
||||
print("(用猜出來的關鍵字「" + joined + "」順手搜了一次,命中:)")
|
||||
for ref, info in hits:
|
||||
score = info["score"]
|
||||
t2 = info["title"][:56]
|
||||
print(" [" + str(score) + "] " + ref + " " + t2)
|
||||
' 2>/dev/null || true)
|
||||
fi
|
||||
fi
|
||||
|
||||
case "$RESOURCE" in
|
||||
issues) VERB="開新票" ;;
|
||||
milestones) VERB="開新 milestone" ;;
|
||||
labels) VERB="開新 label" ;;
|
||||
pulls) VERB="開新 PR" ;;
|
||||
*) VERB="新增東西" ;;
|
||||
esac
|
||||
|
||||
{
|
||||
cat <<MSG
|
||||
🚫 你正在用 Gitea API 直接${VERB},而這一輪沒有搜尋紀錄
|
||||
|
||||
leo 2026-08-16:「寫開票前先去搜尋要開在哪裡,不然你永遠會亂開新票」
|
||||
leo 2026-08-27:「開票不查是否有現成的,這是什麼問題?」「不只開票前,
|
||||
所有新增 gitea 的東西,都要搜尋」
|
||||
|
||||
規範有,閘也有——但上一版只認裸字 POST,你這次用的寫法(隱式 POST/小寫
|
||||
requests.post/milestone·label·PR 端點)沒被管到。**本閘把這些側門也封上。**
|
||||
MSG
|
||||
if [ -n "$HITS" ]; then
|
||||
printf '\n%s\n' "$HITS"
|
||||
fi
|
||||
cat <<'MSG'
|
||||
|
||||
── 怎麼過(擇一)───────────────────────────────
|
||||
1. 先搜(預設,戳記 30 分鐘有效,之後 API 也放行):
|
||||
1. 先搜(預設,戳記 30 分鐘有效,之後所有寫入端點都放行):
|
||||
scripts/ticket where <關鍵字...>
|
||||
🔴 搜到了就**貼進那張票**,不要開新的:
|
||||
🔴 搜到同一條線就貼進那張票,不要開新的:
|
||||
scripts/ticket say <owner/repo#N> -F <內文檔>
|
||||
|
||||
2. 真的是新的一條線 → 直接用那支工具開,它會幫你把該檢查的檢查完:
|
||||
2. 開票真的是新的一條線 → 直接用那支工具開,它會幫你把該檢查的檢查完:
|
||||
scripts/ticket new <repo> -F <內文檔> --title <標題>
|
||||
|
||||
3. 這次確實不是在開新票(例如批次改標籤/關票/留言)
|
||||
3. 這次確實不是在新增(例如批次改標籤/關票/留言/改 milestone 狀態)
|
||||
→ 指令裡加 `ticket-api-ok` 說明理由,留痕放行。
|
||||
|
||||
放行的情況(本閘不管):純讀取(GET)、對既有票 /issues/<N>/ 的留言與標籤、scripts/ticket 自己。
|
||||
放行的情況(本閘不管):純讀取(GET)、對既有票號的留言與標籤與關票、
|
||||
scripts/ticket 自己。
|
||||
MSG
|
||||
} >&2
|
||||
exit 2
|
||||
|
||||
@@ -1,6 +1,8 @@
|
||||
#!/bin/bash
|
||||
# 開票側門閘的測試(docs/TESTING.md A4)
|
||||
# 判準:4 種該擋、8 種不該擋、1 種有戳記時放行 = 13 條
|
||||
# 判準:4 種該擋、8 種不該擋、1 種有戳記時放行 = 13 條(v1,仍須全過,不能為了
|
||||
# 新案例把舊的改壞)+ inkstone/ISEP#72 擴大範圍後新增的案例(隱式/小寫 POST、
|
||||
# milestone/label/PR、org 端點、Arcrun#100 重演)。
|
||||
cd "$(dirname "$0")/.." || exit 1
|
||||
H=hooks/ticket-api-bypass-guard.sh
|
||||
PASS=0; FAIL=0
|
||||
@@ -33,8 +35,53 @@ run 0 'curl -s "$API/repos/inkstone/Arcrun/issues?state=open&limit=100"'
|
||||
echo "── 有新鮮戳記時放行 ──"
|
||||
python3 -c "import json,time;json.dump({'at':time.time(),'n':0,'top':[]},open('/tmp/.ticket-where-ok','w'))"
|
||||
run 0 'curl -X POST https://git.uncle6.me/api/v1/repos/inkstone/ISEP/issues'
|
||||
|
||||
rm -f /tmp/.ticket-where-ok
|
||||
|
||||
echo
|
||||
echo "── ISEP#72:2026-08-27 實際撞到的繞法(v1 grep -qw POST 漏掉的),該擋 ──"
|
||||
run 2 'url = "https://git.uncle6.me/api/v1/repos/inkstone/ISEP/issues"; req = urllib.request.Request(url, data=json.dumps(payload).encode(), headers=h); urllib.request.urlopen(req)'
|
||||
run 2 'python3 -c "requests.post(f\"{API}/repos/{REPO}/issues\", json={\"title\":\"x\"})"'
|
||||
|
||||
echo
|
||||
echo "── ISEP#72:範圍擴大到 milestone/label/PR,該擋 ──"
|
||||
run 2 'curl -X POST https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones -d @m.json'
|
||||
run 2 'curl -X POST https://git.uncle6.me/api/v1/repos/inkstone/ISEP/labels -d @l.json'
|
||||
run 2 'curl -X POST https://git.uncle6.me/api/v1/repos/inkstone/ISEP/pulls -d @p.json'
|
||||
run 2 'curl -X POST https://git.uncle6.me/api/v1/orgs/inkstone/labels -d @l.json'
|
||||
|
||||
echo
|
||||
echo "── ISEP#72:帶 ID 的 milestone/label/PR 子路徑,不該擋(改狀態/合併,不是新增)──"
|
||||
run 0 'curl -X PATCH https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/3 -d @m.json'
|
||||
run 0 'curl -X PATCH https://git.uncle6.me/api/v1/repos/inkstone/ISEP/labels/9 -d @l.json'
|
||||
run 0 'curl -X POST https://git.uncle6.me/api/v1/repos/inkstone/ISEP/pulls/12/merge'
|
||||
|
||||
echo
|
||||
echo "── ISEP#72:有戳記時,milestone/label/PR 也放行(不是只有 issues)──"
|
||||
python3 -c "import json,time;json.dump({'at':time.time(),'n':0,'top':[]},open('/tmp/.ticket-where-ok','w'))"
|
||||
run 0 'curl -X POST https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones -d @m.json'
|
||||
rm -f /tmp/.ticket-where-ok
|
||||
|
||||
echo
|
||||
echo "── ISEP#72:Arcrun#100 重演——標題撞同主題舊票,擋下來還要點名 ──"
|
||||
echo " (這條打真實 Gitea 網路;離線環境會印 SKIP,不算失敗。標題故意用"
|
||||
echo " 裸引號的 python dict 寫法,跟 2026-08-27 那 13 張票實際的寫法一致——"
|
||||
echo " curl -d 那種「JSON 被跳脫成字串塞進另一層引號」的寫法,本閘的猜題功能"
|
||||
echo " 刻意不支援,見 hook 檔頭「只認雙引號」那段註解,訊息裡不會列候選舊票,"
|
||||
echo " 但擋下來這件事不受影響,另有獨立案例覆蓋。)"
|
||||
if git remote -v 2>/dev/null | grep 'git\.uncle6\.me' | grep -q '@'; then
|
||||
OUT=$(printf '%s' "{\"tool_name\":\"Bash\",\"tool_input\":{\"command\":$(python3 -c 'import json,sys;print(json.dumps(sys.argv[1]))' 'req("POST", f"{API}/repos/{REPO}/issues", {"title":"總圖說我一條關聯都沒有,三元組 graph 全部消失"})')}}" \
|
||||
| bash "$H" 2>&1 >/dev/null)
|
||||
RC=$?
|
||||
if [ "$RC" = 2 ] && printf '%s' "$OUT" | grep -q 'Arcrun#100'; then
|
||||
PASS=$((PASS+1)); echo " ✅ 擋下來(rc=2)且點名 Arcrun#100"
|
||||
else
|
||||
FAIL=$((FAIL+1)); echo " ❌ rc=$RC,訊息裡有沒有 Arcrun#100:"; printf '%s\n' "$OUT" | grep -q 'Arcrun#100' && echo "有" || echo "沒有"
|
||||
printf '%s\n' "$OUT"
|
||||
fi
|
||||
else
|
||||
echo " ⏭️ SKIP(這台機器的 git remote 沒帶 git.uncle6.me 的憑證,連不上就不算數)"
|
||||
fi
|
||||
|
||||
[ -n "$SAVED" ] && printf '%s' "$SAVED" > /tmp/.ticket-where-ok
|
||||
echo
|
||||
echo "$PASS/$((PASS+FAIL)) 通過"
|
||||
|
||||
Reference in New Issue
Block a user