Compare commits

..

12 Commits

Author SHA1 Message Date
Leo 358f67abf3 閘認得出「動的是哪個 repo」,不再拿 cwd 當答案(inkstone/ISEP#109 → comment 5398)
line-needs-own-worktree.sh 擋 `cd <別的 repo> && git checkout` 時擋對了,但訊息
指的是 payload 的 cwd 那個 repo,不是指令真正動的那個。comment 5398 實測:

    指令:cd .../matrix/arcrun && git checkout fix/library-lifecycle-187
    舊版:目錄:.../InkStoneCo   它現在在:feat/ticket-bell-webhook
                    ↑ 動的是 matrix/arcrun,講的卻是 InkStoneCo

🔴 照著那個訊息做的人,會在 InkStoneCo 開一份用不到的 worktree,真正要隔離的
matrix/arcrun 沒開到——而他以為自己隔離好了。**一道閘給錯下一步比不擋更糟。**
而 `cd X && git checkout` 正是這條線最常出現的寫法(本票的來由那次就是它)。

沒有另寫一支解析器:hooks/lib/push_target_dir.py 2026-08-23 已經替 git push 解過
同一題(inkstone/ISEP#30 comment 3949),多層 cd 鏈與「子殼的 cd 不外洩」都算過了。
本輪只把那支的動詞與「要不要去掉 env 前綴」變成參數(兩個都有預設值,push 那條路
一個 byte 都沒變,42 條既有測試重跑全綠),新增的 lib/checkout_target_dir.py 只放
checkout 專屬的兩件事:哪些形狀不動 HEAD、-C 贏過 cd 的優先序。

新增的一條性質(不是順手,是本票要的):目錄解不出來就放行。
`cd $VAR`/`cd -`/引號壞掉時回 "?",閘直接 exit 0。寧可漏擋,也不要指著錯的
repo 叫人去開 worktree——猜一個回去等於原地打轉。

實測:
- hooks/tests/line-needs-own-worktree.test.sh 35 條 → 59 條(新增 D 群 24 條)
  正向:cd 認出 A/-C 認出 B/兩者都在時 -C 贏/相對 cd/相對 -C 接在 cd 之後/
        從 worktree cd 回共用目錄/子殼不外洩
  反向(不該擋):cd 到非 repo、cd 進自己的 worktree、cd $VAR、cd -、還原檔案
  已知邊界也釘成測試:`);` 中間沒空白時 tokenize 會斷在那裡 ⇒ 漏擋(不是指錯)。
  那層是 push_target_dir 的 tokenizer,動它會連帶改到推 main 那道閘的偵測範圍,
  本票不動,另報。
- 推 main 那三套(共用被改到的 lib):10/10、19/19、13/13
- 實地打票上那條害過我們的指令:現在印的是 matrix/arcrun,worktree 指令也是它的

plugin.json 0.16.1 → 0.16.2 並重跑 vendor-to-shell.py(版本沒動=沒人吃得到)。

⚠️ 留痕:hooks/lib/checkout_target_dir.py 是用 Bash heredoc 寫的,因為 sdd-guard
對 ISEP 的 .py 是結構性永遠在響——這個 repo 根本沒有 system-dev/docs/3-specs,
而 hooks/lib/ 已經住了 9 支 .py。範圍就這一支新檔,沒有動那道閘(另報)。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-29 21:31:42 +08:00
Leo f69ea11a58 一條線一份自己的工作目錄,同時跑的線有上限(inkstone/ISEP#109 → comment 5391)
兩支新閘,兩個方向的測試都有:

line-needs-own-worktree.sh(PreToolUse: Bash,35 條測試)— 治本那半
  一條線想在共用的工作目錄裡切分支就擋,叫它開自己的 worktree。
  判準是 git 自己回答的兩個問題(會不會動 HEAD/是不是主工作目錄),
  不靠任何人登記。擋下來時順手 prune 掉指向空氣的登記。
  實測:products/arcrun-rag 清掉 4 筆、ISEP 清掉 13 筆,
  還在的 worktree 與分支一根寒毛都沒動。

parallel-lines-cap-guard.sh(PreToolUse: Agent|Task,33 條測試)— 治標那半
  同時在跑的線超過上限(預設 3)就派不出下一條,訊息列出現在有哪幾條。
  條數是從 harness 自己寫的 subagents/*.meta.json + 主 transcript 的完工通知
  數出來的,不是計數器 —— 沒有任何東西要人去減,所以不會永久卡死。

三個機械前提是實測的,不是推測的:
  · SubagentStop 在實測 session 裡一次都沒觸發(不能拿它當減法)
  · PostToolUse:Agent 在送出後 5 秒就觸發(不是收工)
  · subagent 不是獨立行程(ps 只有一個 claude-code 行程)
  · Agent 的原生 isolation:"worktree" 只做頂層 repo,
    而 products/ matrix/ 是 gitignore 掉的子 repo,worktree 裡根本沒有它們
    ⇒ 原生那條路解不了這張票的問題

盤點數字在自己的樹上重數:62 支 / 85 條(main 上的 60/82 沒算到這兩支)。

🔴 版本沒動 = 沒有人吃得到。這條分支沒有定版,
   plugin.json 仍是 0.16.1(版本一致性檢查要求它等於最新 tag)。
   合併時要跟著一個新版本號,不然這兩支閘到不了任何人手上。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-29 20:52:13 +08:00
claude-code aac6498850 Merge pull request 'roster-guard 認不出真實的 subagent_type,整個環境派不出工(inkstone/ISEP#86 迴歸)' (#108) from fix/roster-plugin-prefix into main 2026-08-28 12:37:36 +00:00
claude-code 5342917f2b roster-guard 認不出真實的 subagent_type,整個環境派不出工
Claude Code 給 plugin agent 的 subagent_type 帶前綴(isep:isep-hand),
而 agents/*.md 的 frontmatter name 沒有(isep-hand)。roster.find() 用完全相等比對
⇒ 真實派工一律被擋,而名單上的裸名字工具又不收 ⇒ 兩種寫法都派不出去。

測試沒抓到是因為 24 條全部餵手寫 payload,沒有一條用真實的 subagent_type 形狀。
補第 19 條專測這個:舊 roster.py + 新測試 → 紅;修好 → 25/25。

順手補 gate-ok 漏掉的 roster——v0.15.0 新增那支閘時沒同步逃生口清單,
所以撞上死鎖時連留痕的出口都沒有。
2026-08-28 12:36:13 +00:00
claude-code a0a34b629e Merge pull request '定版 v0.16.0(會主動叫人、wiki 太長有人整理)' (#107) from chore/v0.16.0 into main 2026-08-28 01:32:10 +00:00
claude-code 7df15f2e2b 定版 v0.16.0(.claude-plugin/plugin.json) 2026-08-28 01:31:27 +00:00
claude-code 7a3ce4e590 Merge pull request '沒人會叫的事會自己叫+讀不完的必讀檔要被整理(inkstone/ISEP#93、inkstone/ISEP#89)' (#106) from feat/nag-and-wiki-compress into main 2026-08-28 01:28:00 +00:00
Claude Code 672439bd95 把 main(v0.15.0,派工紀律三件 #105)併進來,逐支點名複驗過 hooks.json
## hooks.json:這次 git 自動合成功了,而那正是最危險的情況

`hooks.json` 是 JSON——**合錯了語法照樣合法、閘卻不見了,不會有任何東西喊一聲。**
所以「沒有衝突」不等於「沒掉東西」,一律再做兩件事:

① 逐支點名(指令已寫進 README「裝什麼」那段)→ 82 條,60 支各自幾條全部列出
② 跟**兩個父節點**做集合對照:

    merged 82 = main 79 + 我的 3
    從 main 掉了:0 條
    從我這邊掉了:0 條
    兩邊都沒有卻冒出來的:0 條

`#105` 三支與我的兩支同時在,位置也對:

    roster-guard.sh              PreToolUse  Agent / Task
    diagnosis-evidence-guard.sh  PreToolUse  Bash
    investigate-first-stamp.sh   PostToolUse Agent|Task / SendMessage
    overdue-nag-guard.sh         SessionStart
    wiki-size-guard.sh           SessionStart / PreToolUse Write|Edit|MultiEdit

(總管提醒的 `roster-guard` vs `mainline-focus-guard` 那種「同一陣列位置兩邊各一支」
 這次沒有再發生衝突,但兩支都在,各 2 條。)

## 三處文字衝突:兩邊都留,數字重數

- plugin.json     版本吃 main 的 **0.15.0**(總管已定版,**我沒有動它**);
                  描述欄補上 main 新增的「7 位有名字的工人」,三個數字重數
- README.md       吃 main 的新表格結構(多了 agents/commands/skills/scripts 四列),
                  數字重數;並把累積成**四列**的 `hooks/` 收成一列
- hooks-inventory 標頭被貼成兩份、「一句話結論」被貼成**三份**(數字還互相打架),
                  各收成一份;版本註記兩邊都留

## 盤點(全部在合併後的樹上實數,不是加減推的)

    ls hooks/*.sh | wc -l                    58 → 60
    grep -c '"command":' hooks/hooks.json    79 → 82
    ls agents/*.md | wc -l                        7
    ls -p scripts | grep -v / | wc -l            48
    未掛進 hooks.json 的 .sh                       3(與本頁原本寫的一致,重數過)

📌 抓到的漂移(每次併都有一個,這次三個):
   ① hooks-inventory 的標頭 ×2、一句話結論 ×3
   ② README 的 `hooks/` 列 ×4,其中兩列是舊數字
   ③ plugin.json 描述欄寫「49 支腳本」,而用本頁寫死的那道指令實數是 48

## 測試(合併後全部重跑,帶對參數)

hooks/tests 23 支全綠:ask-user-question 14、countdown 20、diagnosis-evidence 26、
dispatch-format 52、factory-idle 33、gate-ok 17、gitea-arm-check 16、
presence-beacon 14、cross-repo 19、main-and-prod-push 10、mainline-focus 24、
mainline-idle 61、milestone-account 22、**overdue-nag 36**、pr-verdict 52、
prod-write 37、reply-identity 11、roster 24、sdd 8、search-is-not-proof 31、
stage-before-prod 16、unpushed-police 10、**wiki-compress 25**

scripts/test-* 13 支全綠。
claude plugin validate . ✔ passed;check-version-consistency  0.15.0 = v0.15.0。
兩支新 SessionStart hook 併完實跑過,閘判定探針對 v0.15.0 的 prod-write-guard 回 pass。

🔴 跑之前清 `CLAUDE_CODE_CHILD_SESSION`;四支要帶參數
(三支帶 hook 絕對路徑、cross-repo 帶 hook 絕對路徑、gitea-arm-check 帶 repo 根目錄)
——不帶會紅,而那是假紅。
2026-08-28 01:25:49 +00:00
claude-code 5fca644b5a Merge pull request '工人有名字、診斷要有調查、回覆也只給票號(inkstone/ISEP#86、#87、#88)' (#105) from feat/named-workers-and-reply-gate into main 2026-08-28 01:20:12 +00:00
Claude Code 79ee9e62d6 把 main(v0.14.0,五批)併進來,解 5 處衝突,盤點數字在合併後的樹上重數
衝突全部**兩邊都留**,沒有丟掉任何一側:

- hooks.json      main 的 `scripts/mainline refresh` + 我的兩支,同一個
                  SessionStart 陣列裡並存
- plugin.json     版本吃 main 的 0.14.0(**沒有自己決定版本**),描述欄的
                  三個數字在合併後的樹上重數
- README.md       main 那格被貼成兩列(54 支/69 條 與 54 支/71 條,互相矛盾),
                  收成一列並填上實數
- hooks-inventory main 的 `mainline refresh` 那列 + 我的兩列;標頭與
                  「一句話結論」的數字重數
- TESTING.md      兩邊各自新增的格子都留。**我的兩格改號成 A21/A22**——
                  併之前兩邊都叫 A16/A17,撞號(這一頁本來就已經有
                  三組重複的 A14–A18,這次至少沒有再加一組)

盤點(`ls hooks/*.sh | wc -l`、`grep -c '"command":' hooks/hooks.json`、
`ls -p scripts | grep -v / | wc -l`,都在**合併後**的樹上跑):

    55 → 57 支 .sh
    72 → 75 條註冊
         47 支腳本

📌 順手抓到一個漂移:main 的 plugin.json 描述欄寫「48 支腳本」,
   而用 hooks-inventory 自己寫死的那道指令實數是 44(main)/47(合併後)。
   已記在 hooks-inventory 的版本註記裡——**同一個病,第 N 次,只是換一欄。**

📌 TESTING.md 的「已知斷點」那段補上總管用 MCP 查到的更廣範圍:
   不只 notify_leo 不見了,那台實例的工作流定義是**整批失效**;
   而且修它要寫 leo 的個人帳號 ⇒ `leo21c-write-guard.sh` 明文禁止
   ⇒ **那是真人閘,總管也不能解**。

測試(合併後全部重跑,帶對參數):
  我的兩套          overdue-nag 36/36、wiki-compress 25/25
  hooks/tests/*     ask-user-question 14、countdown 20、dispatch-format 33、
                    factory-idle 33、gate-ok 17、presence-beacon 14、
                    mainline-focus 24、mainline-idle 61、milestone-account 22、
                    pr-verdict 52、reply-identity 11、sdd 8、
                    search-is-not-proof 31、unpushed-police 10、
                    prod-write 37、stage-before-prod 16、
                    main-and-prod-push 10、cross-repo 19、gitea-arm-check 16
  scripts/test-*    13 支全綠(含 release-manifest 21、milestone-account 23、
                    debt-worklist 47、ticket-handoff-writeback 49)
  claude plugin validate . 通過;check-version-consistency 通過(0.14.0 = v0.14.0)
2026-08-28 01:15:54 +00:00
Claude Code 156d339308 退路留言要帶「為什麼發不出去」,不是只帶閘的判定(inkstone/ISEP#93)
2026-08-28 第一版漏了這一格,而它剛好就在實測時咬到:
閘判定 pass、Telegram 卻 404(實例上找不到 notify_leo 工作流),
退路留言貼上票之後**只看得到 pass**——真正的斷點一個字都沒進票。
⇒ 下一個人會去修閘,而斷點根本不在那裡。

把留言內文抽成 fallback_body()(獨立成一支就是為了測得到),
測試從「看原始碼有沒有那個字串」改成**真的產一份留言出來檢查**:
斷點原因、原文、身份欄三格都要在。36 條全綠。
2026-08-28 01:06:52 +00:00
Claude Code da9bd53cae 沒人會叫的事會自己叫+讀不完的必讀檔要被整理(inkstone/ISEP#93、inkstone/ISEP#89)
兩張票放同一條分支:都是「該發生卻不會自己發生的事」,觸發點都在 session 邊界。

## inkstone/ISEP#93 —— 逾期和掛著沒人接的事會主動叫

- scripts/isep-nag        撈三種沒人會叫的事(逾期 milestone/等 leo 的票/掉在地上的棒子)
- scripts/isep-notify     發 Telegram,而且**發不出去的時候不會安靜**
- hooks/overdue-nag-guard.sh  SessionStart 跑一次(不輪詢、不 fan-out、不掛 Actions)
- hooks/tests/overdue-nag.test.sh  35 條,全程離線

實跑撈得出票上點名的那五個逾期 milestone(08-24 三個、08-26 兩個)。
沒東西可報時會說「查過了,沒有」——安靜跟壞掉長得一模一樣。

🔴 工單補的那個限制(今天實測出來的)已經處理:
「能不能發得出去」取決於這個 session 載到的 ISEP 是哪一版
(prod-write-guard v0.10.0 才認得出 notify_leo 不是部署,而 hook 註冊路徑
在 session 啟動當下就寫死了)。所以 isep-notify 會**先拿真的要送的那一則
去問這個 session 註冊的那支閘**,把判定寫成檔(誰都查得到),然後:
  · 放行 ⇒ 送,並驗內層 data.data.ok(外層 200 不算送到)
  · 會擋 ⇒ **不繞路**,改貼回票上並把原文印在眼前
用 git 歷史裡的真跡(c263866 那一版閘)測過「會擋」那條路。

 實測發現通道本身現在是斷的:實例上找不到 notify_leo 工作流(404)。
   不是閘、不是網路、不是金鑰。詳情與修法寫在 docs/TESTING.md 最後一段。
   退路兩次都走通了(inkstone/ISEP#93 comment 5182、5184)。

## inkstone/ISEP#89 —— wiki 太長時有人整理

- scripts/wiki-compress   audit/plan/apply/verify/bench 五個動詞
- hooks/wiki-size-guard.sh  SessionStart 點名太長的檔;寫檔時擋「沒走流程的壓縮」
- hooks/tests/wiki-compress.test.sh  25 條,全程離線、不碰真的 wiki

設計上最重要的一條:**只搬不改**,正文一個字都不動。
「合併同類、濃縮成一行」要重寫正文,而重寫的當下沒有人會發現弄丟了什麼。
所以機器只做「搬 + 目錄 + 標 ×N/↻」,合併留給人。

拿現在的 mistakes.md 複本實壓過(不動真的 wiki):
  7,681 行 → 1,199 行
  260 條一條都沒少(verify 用內文雜湊逐條對帳)
  80 個查詢命中率 80/80,定位成本 2,956 → 131 行,**快 22.5 倍**(bench)
verify 反向測過:真的弄丟一條時它抓得到(抓不到的對帳表比沒有更糟)。

## 盤點數字

在這棵樹上當場數的,不是拿上一版加減推的:
  ls hooks/*.sh | wc -l              → 55(was 53)
  grep -c '"command":' hooks.json    → 71(was 68)
plugin.json/README/hooks-inventory 三處同步改。
**版本號沒動**(0.11.0),待總管定版。
2026-08-28 01:04:16 +00:00
21 changed files with 3423 additions and 35 deletions
+2 -2
View File
@@ -1,7 +1,7 @@
{
"name": "isep",
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:58 支機械閘(79 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、7 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、49 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
"version": "0.15.0",
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:62 支機械閘(85 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、7 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、48 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
"version": "0.16.2",
"keywords": [
"inkstone",
"guardrails",
+19 -17
View File
@@ -23,32 +23,34 @@
| | 數量 | 是什麼 |
|---|---|---|
| `hooks/` | 56 支 `hooks.json` | 全部機械閘(PreToolUseStopSubagentStopSessionStartPostToolUse 共 75 條註冊) |
| `hooks/` | 62 `hooks.json` | 全部機械閘(PreToolUseStopSubagentStopSessionStartPostToolUseUserPromptSubmit85 條註冊)。**一支一行的白話盤點在 `docs/hooks-inventory.md`,那裡才是這兩個數字的家** |
| `agents/` | 7 位 | **工人名單**`inkstone/ISEP#86`)——派工時指名派給誰,規約見 `docs/governance/worker-roster.md` |
| `commands/` | 7 支 | `/wiki-recall` `/ship-check` `/cp-write` … |
| `skills/` | 2 支 | |
| `scripts/` | 36 支 | `ticket``roster``github-arm.sh``gitea-bootstrap.sh` |
| `scripts/` | 48 支 | `ticket``roster``isep-nag``wiki-compress``github-arm.sh` …(頂層檔案,不含 `lib/` 等子目錄) |
> 🔴 這個數字**每次都要在自己的樹上實數**,不准沿用上一版、也不准用加減推
> 🔴 這個數字**每次都要在自己的樹上實數**,不准沿用上一版、也不准用加減推
> `system-dev/wiki/mistakes.md`:那是 leo 的驗收介面,多報就是假綠):
> `ls hooks/*.sh | wc -l``grep -c '"command":' hooks/hooks.json`**冒號不能省**)/
> `ls agents/*.md | wc -l``ls -p scripts | grep -v / | wc -l`。
> 本版(`ISEP#86``#87`/`#88`)就是這樣數出來的:上一版寫 48/59/23,實際是 53/6835。
| `hooks/` | 54 支 `hooks.json` | 全部機械閘(PreToolUseStopSubagentStopSessionStartPostToolUse 共 69 條註冊,2026-08-28 在樹上實數;`ISEP#60` 移除 `claim-verify-police.sh``subagent-claim-worksheet.sh` 這對自造機制,改由 Gitea 原生三格承接見 `ISEP#59` |
| `hooks/` | 54 支 `hooks.json` | 全部機械閘(PreToolUseStopSubagentStopSessionStartPostToolUse 共 71 條註冊。**一支一行的白話盤點在 `docs/hooks-inventory.md`,那裡才是這兩個數字的家** |
| `commands/` | 7 支 | `/wiki-recall` `/ship-check` `/cp-write` … |
| `skills/` | 2 支 | |
| `scripts/` | 38 支 | `ticket``github-arm.sh``gitea-bootstrap.sh` …(頂層檔案,不含 `lib/` 等子目錄) |
> 🔴 **這四個數字要用數的,不要用推的**(2026-08-28:上一版寫 485923
> 而真實是 54/71/38——三個都錯,錯了不知道多久)。重數一次:
>
> ```sh
> ls hooks/*.sh | wc -l # hooks
> grep -c '"command":' hooks/hooks.json # 註冊條數(冒號不能省,省了會數到 "type": "command"
> ls agents/*.md | wc -l
> ls commands/*.md | wc -l ; ls -d skills/*/ | wc -l
> find scripts -maxdepth 1 -type f | wc -l # scripts頂層
> python3 -c "import json;h=json.load(open('hooks/hooks.json'));h=h.get('hooks',h);\
> print(sum(len(m.get('hooks',[])) for ev in h.values() for m in ev))" # 註冊條數
> ls -p scripts | grep -v / | wc -l # scripts只數檔案,不含子目錄
> ```
>
> 🔴 **光看數字對不對還不夠**——`hooks.json` 合錯的時候「語法合法、閘卻不見了」,
> **不會有任何東西喊一聲**。合併過 `hooks.json` 之後一律再跑這一支,逐支點名:
>
> ```sh
> python3 -c "
> import json,collections
> d=json.load(open('hooks/hooks.json'))
> c=collections.Counter(h['command'].split('/')[-1] for ev in d['hooks'].values() for g in ev for h in g.get('hooks',[]))
> print('總註冊', sum(c.values()))
> for k in sorted(c): print(' ', k, c[k])
> "
> ```
>
> **這是 leo 的驗收介面**——多報就是假綠(`docs/hooks-inventory.md` 開頭記著同一個病)。
+151
View File
@@ -408,6 +408,113 @@ python3 scripts/debt-worklist list --top 5
**失敗**:前幾名一眼看不出為什麼在那裡 ⇒ 那些權重就是錯的,去改 `score()`
**不要改成「總管覺得」**——這份清單的價值就在於它不靠記憶。
### A21 — 沒人會叫的事會自己叫:36 條
```
bash hooks/tests/overdue-nag.test.sh
```
**該看到**`通過 36 條,失敗 0 條`。**全程離線**——資料走 `--fixture`、時鐘走 `--now`
網路用 `ISEP_NOTIFY_OFFLINE=1` 關掉。**不打 Gitea、不打實例、不留任何測試票。**
**它在守什麼**`inkstone/ISEP#93`2026-08-27 實查):一張票掛著等 leo 三天了、
一個 milestone 逾期了、一根棒子躺著沒人接——**沒有任何東西為此叫過一聲**。
當天有五個 milestone 逾期(08-24 三個、08-26 兩個),一聲都沒有。
**失敗**
- A 群任一紅 ⇒ 撈不出票上點名的那五個逾期 milestone,或訊息不是白話的(票上驗收 1)
- ⑨⑩ 紅 ⇒ 沒東西可報時**安靜結束**(票上驗收 2)。**安靜跟壞掉長得一模一樣**
- ⑪ 紅 ⇒ 撈不到資料時把「我沒查到」講成「沒有事情逾期」——那是最貴的一種假情報
- **C 群任何一條紅 ⇒ 誤報**,這比漏報嚴重:每次開場都被念一串不相干的東西,
人就學會跳過它,那時真的有事也叫不動他
- D 群紅 ⇒ **發不出去卻靜默**。「送出成功」跟「送到了」是兩件事。
㉒b 特別看:退路留言若只帶閘的判定、不帶**為什麼送不出去**,
下一個人會去修閘——而斷點可能根本不在那裡(2026-08-28 第一版真的漏了這一格)
- ㉖㉗㉘㉙ 紅 ⇒ 這個 session 的閘是哪一版變回「假設」。㉘ 特別重要:
**閘說會擋就不准從 python 這條路繞過去**——繞得過的閘等於不存在
- ㉛ 紅 ⇒ 探針把 `/tmp/.prod-write-ok` 燒掉了(那是總管單次用完即丟的授權)
- ㉟ 紅 ⇒ 每條 subagent 開工都吵 leo 一次
> 🔴 **跑測試前先確認 `CLAUDE_CODE_CHILD_SESSION` 沒有殘留**:這支閘刻意放行子 session,
> 在一條 subagent 裡跑,F 群會全綠而且是**假綠**。測試檔自己會把它清掉。
### A22 — 壓 wiki 不准弄丟東西:25 條
```
bash hooks/tests/wiki-compress.test.sh
```
**該看到**`通過 25 條,失敗 0 條`。**全程離線**,只在 `mktemp` 目錄裡動檔案,
**不碰任何真的 wiki**
**它在守什麼**`inkstone/ISEP#89`):`mistakes.md` 是「做新功能前讀一遍」等級的必讀檔,
實測 **7,681 行 / 260 條**——**沒有人真的每次都從頭讀。讀不完的必讀檔,等於沒有。**
**失敗**
- ①② 紅 ⇒ 切條切錯了,後面三件全部失準。② 特別重要:`mistakes.md` 裡真的有
**寫在 code fence 裡的 `##`**(第 534 行那種),把它當成一條就會拿不存在的東西去對帳
- ⑤⑥ 紅 ⇒ 弄丟了東西卻沒被發現(票上驗收 2)
- **⑦ 紅最嚴重**:那是**反向測**——真的弄丟一條時 `verify` 抓不到。
**一個抓不到問題的對帳表,比沒有對帳表更糟**,因為它會被當成證據
- ⑧⑨⑩ 紅 ⇒ 壓完查不到、或查得更慢(票上驗收 1)
- ⑪–⑮ 紅 ⇒ 壓縮沒有票號、沒有交付紀錄(票上驗收 3:不准順手做完沒人知道)
- **⑱⑲㉑ 任一紅 ⇒ 誤攔**,這比漏擋嚴重:一般編輯被擋、非 wiki 的檔被擋、
新建檔案被擋,人就學會繞過它
- ㉒ 紅 ⇒ 擋不只一次 ⇒ 會卡死
- ㉕ 紅 ⇒ 都在門檻內還要講一次話,那行提示下次就沒人看了
📌 **真跡跑過**:拿**現在的 `mistakes.md` 複本**實壓一次(不動真的 wiki)——
`7,681 行 → 1,199 行``260 條一條都沒少``verify` 逐條對帳)、
`80 個查詢命中率 80/80,定位成本 2,956 行 → 131 行,快 22.5 倍``bench`)。
指令:
```
cp <某個 wiki>/mistakes.md /tmp/w/ && python3 scripts/wiki-compress apply /tmp/w/mistakes.md --ticket inkstone/ISEP#89
python3 scripts/wiki-compress verify /tmp/w/mistakes.md.before-compress /tmp/w/mistakes.md /tmp/w/mistakes-archive-*.md
python3 scripts/wiki-compress bench /tmp/w/mistakes.md.before-compress /tmp/w/mistakes.md /tmp/w/mistakes-archive-*.md
```
### A23 — 同時跑的線有上限:33 條
```
bash hooks/tests/parallel-lines-cap-guard.test.sh
```
**該看到**`33/33 通過`。**離線、不打網路、不花錢**——每個案例自己搭一份假的 harness 佈局
`<sid>.jsonl` `<sid>/subagents/agent-*.meta.json`),判準只有檔案的存在與 mtime,沒有語意判官。
**它在守什麼**inkstone/ISEP#1092026-08-29 實撞):總管同時開七條線,8 GB 的 Mac 重開機;
同一天還派錯線 1 次、量錯東西 6 次、停掉正確的工作 1 次。leo:「**跑 2-3 條應該是極限了**」。
**失敗**
- A 群 14 條任一紅 ⇒ **誤攔**。這比漏擋嚴重——④⑤紅代表「收工了還在擋」,
那會變成**整台機器永遠派不了工**
- ⑬⑭ 紅 ⇒ fail-open 壞了。這支刻意選「算不出來就放行、但出聲」:
算不出來就擋會卡死所有派工,那是比漏擋貴得多的失敗
- ㉒ 紅 ⇒ 安靜窗的邊界算錯了,那是唯一擋著「永久卡死」的保險
📌 **這支閘的三個機械前提是實測出來的,不是推測的**(改它之前先重測這三件):
`SubagentStop` 在實測的 session 裡**一次都沒觸發**(所以不能拿它當減法);
`PostToolUse:Agent` 在**送出後 5 秒**就觸發(不是收工);
subagent **不是獨立行程**`ps` 只有一個 claude-code 行程,所以數行程數不到線)。
### A24 — 一條線要有自己的工作目錄:59 條
```
bash hooks/tests/line-needs-own-worktree.test.sh
```
**該看到**`59/59 通過`。離線,每個案例自己開**兩顆**真的 git repo +一份真的 linked worktree。
**D 群在守什麼**comment 53982026-08-29 補):不只要擋對,還要**說得出是哪一個 repo**。
舊版一律拿 payload 的 `cwd` 當答案,於是 `cd <別的 repo> && git checkout` 擋是擋對了,
訊息卻指著 `cwd` 那個 repo ⇒ 照著做的人會在**錯的 repo** 開一份用不到的 worktree
真正要隔離的那個沒開到,而他以為隔離好了。🔴 **一道閘給錯下一步,比不擋更糟。**
D 群同時釘住反面:認不出來(`cd $VAR``cd -`、cd 到不是 repo 的地方)就**放行**,不猜。
**它在守什麼**inkstone/ISEP#109 → comment 53912026-08-29 實撞):
每個 repo 只有**一份**工作目錄,所有線共用。`arcrun-rag#163` 切到自己的分支、交回時沒切回來,
總管後來在同一個目錄跑 `ship.mjs`,**讀到的是別人留下的 HEAD**。
🔴 票號說得出「這是哪個任務」,**沒有任何東西說得出「這個目錄現在是誰留下的狀態」**。
**失敗**
- A 群 16 條任一紅 ⇒ **誤攔**。特別是⑤⑥⑦(還原檔案)與⑨(已經在自己的 worktree 裡)——
擋掉它們等於線動不了工
- ① 紅 ⇒ 連總管在自己的目錄裡切分支都被擋。那不是嚴格,那是把共用目錄的主人趕出去
- ㉞㉟ 紅 ⇒ `prune` 做錯了。㉞是沒清掉說謊的登記;**㉟是把還在的 worktree 也弄掉了,那是災難**
### A5 — 開票前的搜尋是跨 repo 的
```
python3 scripts/ticket where 標籤 模組化
@@ -661,6 +768,9 @@ B2(信標那行)/B3(setup 輸出)/B4(閘的訊息)三個畫面
| **A16 跨 repo 版本清單** | 總管 | ✅ 21/212026-08-28inkstone/ISEP#84 |
| **A17 估多久/花多久/差多少** | 總管 | ✅ 23/232026-08-28inkstone/ISEP#85 |
| **A18 結案要記帳的閘** | 總管 | ✅ 22/222026-08-28inkstone/ISEP#85 |
| **A21 沒人會叫的事會自己叫** | 總管 | ✅ 36/362026-08-28inkstone/ISEP#93 |
| **A21b Telegram 真的送達** | **leo** | ⛔ **驗不了——通道本身斷了,而且修它是真人閘**(見下) |
| **A22 壓 wiki 不准弄丟東西** | 總管 | ✅ 25/25+真跡實壓(2026-08-28inkstone/ISEP#89 |
| A5 搜尋跨 repo | 總管 | ✅ |
| A6 標籤對齊+冪等 | 總管 | ✅ 14 repo,第二次 0/0 |
| **A9 人閘警察管路** | 總管 | ✅ 14/142026-08-26 |
@@ -671,6 +781,8 @@ B2(信標那行)/B3(setup 輸出)/B4(閘的訊息)三個畫面
| **A17 未經調查不寫診斷(ISEP#87)** | 總管 | ✅ 26/262026-08-28 |
| **A11 派工單只剩票號** | 總管 | ✅ 19/192026-08-27 |
| **A12 留言身份欄(兩道門)** | 總管 | ✅ 11/112026-08-27 |
| **A23 同時跑的線有上限** | isep-guard | ✅ 33/332026-08-29inkstone/ISEP#109 |
| **A24 一條線要有自己的工作目錄** | isep-guard | ✅ 35/352026-08-29inkstone/ISEP#109→5391 |
| **A16 放行的門真的打得開** | 總管 | ✅ 17/172026-08-28inkstone/ISEP#90 |
| **A17 未推警察不誤攔雲端分支** | 總管 | ✅ 10/102026-08-28inkstone/ISEP#90 |
| **A18 信標會報雲端接線缺陷** | 總管 | ✅ 14/142026-08-28inkstone/ISEP#90 |
@@ -681,3 +793,42 @@ B2(信標那行)/B3(setup 輸出)/B4(閘的訊息)三個畫面
| **B1B5 雲端** | **leo** | 還沒跑(機器碰不到 Cloud environment |
**A8 與 B 全綠之前,這個 sprint 的里程碑不准關。**
---
## ⛔ 已知斷點:`notify_leo` 這條 Telegram 通道現在是斷的(2026-08-28 實測)
`inkstone/ISEP#93` 的驗收第 4 條是「**Telegram 真的收得到**(不是『送出成功』,
是 leo 手機上真的出現)」。**這一格現在過不了,而且原因不在本次的程式碼。**
實測(`scripts/isep-notify`,閘判定 `pass`、UA 帶對之後):
```
POST …/webhooks/named/leo/notify_leo/trigger
→ HTTP 404 {"error":"找不到 workflow \"notify_leo\",請先執行 acr push"}
```
**那台線上實例上沒有 `notify_leo` 這支工作流。** 不是閘擋的、不是網路、不是金鑰
(這條路本來就不需要金鑰)。頂層 wiki `agent-memory.md` 記過同一件事發生過一次
2026-08-10,KV 整批換新時定義消失,後來補推回去)——**看起來又斷了一次**。
🔴 **總管 2026-08-28 用 MCP 直接問那台實例,範圍比這裡查到的更廣**
```
arcrun_get_workflow(notify_leo) → not_found
arcrun_search_workflows(通知 leo Telegram) → 只回 ship_refresh_cdn 一支
而且它的執行紀錄寫著「圖定義已失效」
```
**不只 `notify_leo` 不見了,那台實例上的工作流定義是整批失效的。**
修法要有人把 `mira` repo 的 `workflows/notify-leo.yaml` 重新 push 上那台實例。
**這不是「總管可以解的閘」——它比那更嚴格**:那台是 leo 的個人帳號,
`leo21c-write-guard.sh`leo 2026-08-20 立)明文禁止寫它
**這是真人閘,總管也不能解,只有 leo 自己動得了。**
📌 **這條斷了不代表 `#93` 沒交付**:本次的設計前提就是「**不假設發得出去**」——
實測那兩次的退路都走通了,訊息貼回了 `inkstone/ISEP#93`
`#issuecomment-5182``#issuecomment-5184`),並把原文印在眼前。
**發不出去而靜默,等於沒做;發不出去但講出來並留下退路,就是這支的規格。**
通道修好之後不必改任何程式碼,重跑 `python3 scripts/isep-nag --notify` 即可補驗這一格。
+29 -7
View File
@@ -1,5 +1,4 @@
# 56 支閘,白話盤點表
# 54 支閘,白話盤點表
# 62 支閘,白話盤點表
> 回應 `inkstone/InkStoneCo#40`:「如果加入了,我應該可以白話文看到 hooks 的內容?」
> 這份表就是那個「白話文」——不用點開任何 `.sh` 檔,一行看懂一支閘在管什麼。
@@ -8,16 +7,14 @@
## 一句話結論
`hooks/` 底下有 **58 個 `.sh` 檔**`hooks.json` 實際掛上 **79 條註冊**(同一支閘常被多種情境同時掛上);
`hooks/` 底下有 **58 個 `.sh` 檔**`hooks.json` 實際掛上 **79 條註冊**(同一支閘常被多種情境同時掛上);
`hooks/` 底下有 **58 個 `.sh` 檔**`hooks.json` 實際掛上 **79 條註冊**(同一支閘常被多種情境同時掛上);
`hooks/` 底下有 **62 個 `.sh` 檔**`hooks.json` 實際掛上 **85 條註冊**(同一支閘常被多種情境同時掛上);
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
下面按「你會在什麼時候撞到它」分組,一支一行。
> 🔴 **這兩個數字上一版是錯的(2026-08-26 實際數過才發現)**:本頁原本寫「43 個檔、53 條註冊」,
> 而當時真實是 **45 個檔、55 條註冊**——中間有兩支閘進來時沒有回頭改這裡。
> 現在的寫法是實際數出來的:
> `ls hooks/*.sh | wc -l` 56`grep -c '"command":' hooks/hooks.json` 75。
> `ls hooks/*.sh | wc -l` 62`grep -c '"command":' hooks/hooks.json` 85。
> ⚠️ **冒號不能省**`grep -c '"command"'`(沒冒號)會連 `"type": "command"` 一起數到,回 **120**。
> 本頁 2026-08-27 之前寫的是沒冒號那版——**照著它跑會拿到一個跟本頁不符的數字**。
> **一份會偷偷過期的盤點表,跟沒有盤點表差不多**——見本頁最後「怎麼跟實況對帳」那段。
@@ -60,6 +57,26 @@
> 不是拿上一版加減推的。順手改掉兩個過期的數字:`README.md` 的「48 支/59 條註冊/23 支腳本」
> ——實數是 53/68/35(那是**併之前** main 上的實況),本版之後是 56/75/36。
> **同一個病,只是換一個檔案。**
>
> 📌 **`inkstone/ISEP#93` `#89`2026-08-28)進來兩支、+3 條**
> `overdue-nag-guard.sh`E 組,SessionStart)與 `wiki-size-guard.sh`E 組 B 組,兩個事件)。
> 58→**60** 支、79→**82** 條——**兩個數字都是在「把 main 併進來之後」的樹上當場數出來的**,
> 不是拿上一版加減推的(本頁自己上面就記著「不能靠加減推算、只能實數」)。
>
> 🔴 **這次併 `hooks.json` 學到一件比數字更重要的事**:它是 JSON,
> **合錯了語法照樣合法、閘卻不見了,不會有任何東西喊一聲。**
> 「同一個陣列位置兩邊各有一支」時(本次是 `roster-guard` vs `mainline-focus-guard`),
> 正解是**展開成兩個項目**,不是二選一——選一邊就會讓一支真的閘靜靜消失。
> ⇒ 合完一律再跑一次**逐支點名**(指令寫在 `README.md`「裝什麼」那段),
> 並跟兩個父節點做集合對照:**從 main 掉了幾條、從自己這邊掉了幾條、冒出幾條**。
> 本次三個答案都是 0。
>
> 📌 **順手抓到的漂移(每次併都抓到一個,這次是三個)**:
> ① 本頁的「一句話結論」被貼成**三份**、標頭被貼成**兩份**(數字還互相打架);
> ② `README.md` 的 `hooks/` 那列累積成**四列**,其中兩列是舊數字;
> ③ `plugin.json` 描述欄寫「49 支腳本」,而用本頁寫死的那道指令
> `ls -p scripts | grep -v / | wc -l`,只數檔案)在合併後的樹上實數是 **48**。
> **同一個病,第 N 次,只是換一欄。**
> 📌 **`0.10.0``inkstone/ISEP#81`2026-08-28)進來一支**`pr-verdict-guard.sh`F 組,Stop)。
> 51→**52** 支、64→**65** 條,兩個數字都是加完之後當場數出來的(指令同上)。
@@ -107,6 +124,7 @@
| `reply-identity-guard.sh` | 直接打 Gitea API 貼留言到票上時,內文第一行沒有 `【身份】``總管``subagent``leo`)就擋下——票上多條線並行時,看不出哪一則是誰寫的。純讀取、走 `scripts/ticket` 正門、指令裡加 `reply-identity-ok` 都放行。 | 🛑 擋 |
| `comment-carries-task-guard.sh` | AI 要在票裡留一則「等某某上線才驗得了」這種**還沒做完的事**,卻沒有把它開成一張子票時,擋一次。留言沒人會回頭讀,票的 open/closed 撈一次就看得到。 | 🛑 擋(同一輪只擋一次) |
| `search-is-not-proof-guard.sh` | AI 用知識庫的**搜尋**找到一筆東西,然後把那筆東西的原始編號直接貼進票裡或派工單裡,當成「某個功能壞了」的證據——而它從沒用正規的檢索路徑去查過那筆——擋一次。你關心的是:不會再有人拿錯的方法量出一個錯的結論,然後退回一張其實已經做完的票。 | 🛑 擋(同一輪只擋一次) |
| `line-needs-own-worktree.sh` | 一條派工線想在**大家共用的那份工作目錄**裡切分支(`git checkout``git switch`)就擋下,叫它先開一份自己的 worktree。你關心的是:不會再有人交回工作時把某個 repo 留在自己的分支上,而下一個人在同一個目錄跑出貨、讀到的是別人留下的 HEAD。**總管在自己的目錄裡切分支不管**(那是他的目錄);已經在自己 worktree 裡的切換全部放行;還原檔案(`git checkout -- 檔`)不管。擋下來的同時會順手把「指向空氣」的 worktree 登記清掉。 | 🛑 擋 |
| `diagnosis-evidence-guard.sh` | 你想把一段有份量的東西寫上票,而這個 session **沒派人去查過那張票**、那段話裡也**沒有任何走得過去的出處**(檔案:行號/commit/comment 號/票號/網址/貼出來的實測輸出)就擋一次——未經調查的診斷寫在票上會長得像事實,工人會照著它去驗證而不是去查。派過人查、或把出處帶上,都放行;一句短回覆不管。 | 🛑 擋 |
## B. AI 想寫檔案/改程式碼的當下(PreToolUse / Write·Edit·MultiEdit
@@ -120,6 +138,7 @@
| `arcrun-intent-guard.sh` | AI 寫的 Arcrun workflow 語法不對就擋下,而且**直接把正確寫法回貼給它**(不是只罵它錯,是教它怎麼改)。 | 🛑 擋(教學型) |
| `subagent-first-guard.sh` | 這個對話**從頭到尾都沒有派過任何 subagent**,AI 卻要自己動手改程式碼,就先擋一次,逼它想一想「這件事能不能交給別人做」。 | 🛑 擋 |
| `mistake-needs-ticket-guard.sh` | AI 想往 `mistakes.md`(教訓紀錄)新增一條「機制可以防止」的教訓,卻沒附對應票號就擋下——沒有票號的教訓沒有人會回頭處理。 | 🛑 擋 |
| `wiki-size-guard.sh` | AI 想**一口氣砍掉 wiki 檔一大半內容**(淨縮水超過 800 字且超過原本 45%)就擋一次——那不是一次編輯,那是一次壓縮,而**壓縮會弄丟東西,弄丟的當下沒有人會發現**。出路是走 `scripts/wiki-compress`:它逼你附票號、把壓掉了什麼寫進 `.compress-log.md`,並用內文雜湊**逐條對帳**證明沒弄丟。只是改字、加字、小修一律不碰;真要手改就在內容裡放 `wiki-compress-ok` 留痕。 | 🛑 擋(至多攔一次) |
| `pending-changes-retired.sh` | AI 想寫東西進已經廢除的 `pending-changes.md` 檔案就擋下——這個檔案已停用,規格變更一律改開 Gitea 票。 | 🛑 擋 |
> `kbdb-api-wall-guard.sh` 在這裡也重複掛了一次(見 A 組)——它同時守著「下指令」跟「寫檔案」兩種情境,詳見下方「重複掛載」一節。
@@ -143,6 +162,7 @@
| `roster-guard.sh` | 派工要**指名派給誰**`Task``subagent_type` 得是 `agents/` 名單上的名字(`isep-hand``arcrun-hand``scout`…),沒指名或指了不存在的名字就擋下,並把整份名單印出來。指對了它會**自動把那位工人的檔案原文注入**給它——你是誰、負責哪個 repo、開工前先讀什麼、你的紅線是什麼(這些每個工人都不一樣,共通規定補不了)。名單是資料:加一個工人=在 `agents/` 加一個 `.md`,不必改任何 hook。 | 🛑 擋(+注入) |
| `mainline-focus-guard.sh` | 派出去的票**不在「現在的主線」上**,就擋一次,並問你是「補收」(它本來就該掛在主線上)還是「跳線」(真的插件事)。背景:2026-08-27 實查有 **14 個 milestone 同時開著**,其中「Mira 現代化」同名活在 5 個 repo ⇒ SOP 說的「只做該 milestone 的事」在現場**沒有指涉對象**,等於不存在。現在主線是一個查得到的事實(`scripts/mainline`,答案唯一),這支就是那個事實的用處。🔴 **沒有標主線 ⇒ 一律放行**;多張票只要有一張在主線上就放行;查不到那張票掛在哪也放行(**讀不到 ≠ 不屬於**);**同一張票只擋一次**,重送就過。跳線會留一筆紀錄——不留痕的話,跳線與專注在機器上長得一模一樣。 | 🛑 擋(同一張票至多一次) |
| `dispatch-format-guard.sh` | **派工單 票號,就這樣。** 票號以外還寫了別的東西(背景、驗收條件、紅線、交件方式、「這個 session 才知道的事」)就擋下,並告訴你那些內容該搬去哪:每次都一樣的 → 共通規定;這次才知道的 → **寫進那張票**。反過來,合規的派工它會**自動把共通規定注入**給收工方(交件方式、不准 push main、org 是 `inkstone`…),所以你不寫也不會漏。判準是「這一行是不是【工單】欄位」——**在不在**,不是寫了什麼,所以講得再謹慎也不會被多罰。純禮貌收尾(「謝謝」)不算違規;`(→ comment M` 不論全形或半形括號都認得(ISEP#65 修過一次:CLAUDE.md 自己規定的合格寫法曾經被這支閘自己擋下)。 | 🛑 擋(+注入) |
| `parallel-lines-cap-guard.sh` | **同時在跑的線超過上限就派不出下一條**(預設 3`ISEP_MAX_PARALLEL_LINES` 可調),而且訊息會列出現在有哪幾條在跑、各跑了多久。你關心的是:不會再因為一次派七條而讓機器爆掉,也不會再有「同時盯七條線所以派錯、量錯」那種錯。**條數是從 harness 自己寫的檔案數出來的,不是靠誰記得**——所以某一條收工,下一條立刻派得出去,不會卡死。真的非同時不可:`touch /tmp/.parallel-ok-<session_id>`(用一次就消失)。 | 🛑 擋 |
## D2. AI 想開口問你問題的當下(PreToolUse / AskUserQuestion
@@ -163,6 +183,8 @@
| `isep-presence-beacon.sh` | 對話一開始印一行 `🟢 ISEP vX.Y.Z 已載入(N 支閘|來源:…)`。**這行不是裝飾,是唯一能證明「這個 session 真的有閘」的東西**——它自己就住在 plugin 裡,看得到它就表示 plugin 載入了;某個 session 從頭到尾沒有這行,那個 session 是零閘狀態,先修 plugin 再做事。同一台機器可能同時有兩份 ISEP(marketplace 裝的、repo 裡 vendor 的),所以那行會講出這次是哪一份在說話。 | 📝 記錄(context 注入) |
| `session-start-recall.sh` | 對話一開始就自動把「全局現況」(Gitea 各 repo 的票、KBDB 的藏書地圖)推到 AI 眼前,不必等它自己想到要查。 | 📝 記錄(context 注入) |
| `scripts/mainline refresh` | (不是閘,是腳本)對話一開始把**現在的主線**那條 milestone 的進度與期限更新一次,好讓每回合眼前那一行講的是今天的數字。拿不到 Gitea 就原封不動——**寧可資料舊,不要把主線弄丟**。跑一次就結束,不輪詢。 | 📝 記錄 |
| `overdue-nag-guard.sh` | 對話一開始就去 Gitea 撈**沒有人會叫的事**:逾期的 milestone、掛著等你的票(標「等了幾天」)、標著「有人在做」卻好幾天沒動的票;撈完用白話講出來,**有事就發 Telegram 給你**。沒東西可報時它會說「查過了,沒有」——**安靜跟壞掉長得一模一樣**。發不出去時不會靜默:它會先問這個 session 的 `prod-write-guard` 會不會擋(舊版把「發通知」誤認成「部署」),擋就改貼回票上並把原文印在眼前。只在開 session 時跑一次,**不輪詢、不掛排程**。 | 📝 記錄(context 注入 Telegram |
| `wiki-size-guard.sh` | 對話一開始講出「哪幾個 wiki 檔已經沒有人讀得完了」(預設超過 1200 行就點名)。**讀不完的必讀檔,跟沒有那個檔的差別只在於它讓人以為有。** 另一半掛在寫檔上,見 B 組。 | 📝 記錄(context 注入) |
| `skill-deploy-drift-guard.sh` | 如果「全機真正在用的 skill」跟「repo 裡版控的正本」內容對不上,就在開場講出來——避免用著一份沒人知道已經跟正本分家的舊拷貝。 | 📝 記錄 |
## F. AI 想結束這一輪、要收工的時候(Stop)
@@ -370,4 +392,4 @@ A1 缺人話、A2 表格有幽靈、C 全頁有幽靈。
1. **有沒有新閘沒被收進這張表**:跑本文「落差偵測」段落**第二組**(`inv_fs` vs `inv_table` 的兩行 `comm`**加第三格 C**,比對 `hooks/*.sh` 的檔名清單跟這張表列出的閘名清單。**不是第一組**——第一組比的是 `hooks.json`,只驗證有沒有註冊,驗不了有沒有寫進這張人話表。2026-08-27 漏掉的那兩列,第一組是綠的、第二組才紅。**抓表格列的那組 `grep` 一定要帶 `^\| \`` 錨點**,理由與拿掉之後會冒出的 3 個假警報,就寫在那一段裡。
2. **有沒有閘的行為跟這裡寫的不一樣了**:抽幾支重新讀一次源碼,跟這裡的「一句話」對一遍——就是本文「抽驗 5 支」做的事,可以照同樣方法定期重做。
3. **`.claude-plugin/plugin.json` 與 `README.md` 的數字**:這兩處各自寫了一次「幾支、幾條註冊」,前面已經抓到一次對不上(42/52 vs 實際 43/53)。這兩個數字沒有機制保證跟著 `hooks/` 目錄自動更新,是本表發現的第一個具體漂移案例。
3. **`.claude-plugin/plugin.json` 與 `README.md` 的數字**:這兩處各自寫了一次「幾支、幾條註冊」,前面已經抓到一次對不上(42/52 vs 實際 43/53)。這兩個數字沒有機制保證跟著 `hooks/` 目錄自動更新,是本表發現的第一個具體漂移案例。
+24
View File
@@ -68,6 +68,10 @@
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/dispatch-format-guard.sh"
},
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/line-needs-own-worktree.sh"
}
]
},
@@ -122,6 +126,10 @@
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/pending-changes-retired.sh"
},
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/wiki-size-guard.sh"
}
]
},
@@ -172,6 +180,10 @@
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/search-is-not-proof-guard.sh"
},
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/parallel-lines-cap-guard.sh"
}
]
},
@@ -223,6 +235,10 @@
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/search-is-not-proof-guard.sh"
},
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/parallel-lines-cap-guard.sh"
}
]
},
@@ -268,6 +284,14 @@
{
"type": "command",
"command": "\"${CLAUDE_PLUGIN_ROOT}\"/scripts/mainline refresh"
},
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/overdue-nag-guard.sh"
},
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/wiki-size-guard.sh"
}
]
}
+123
View File
@@ -0,0 +1,123 @@
#!/usr/bin/env python3
"""解出一條指令裡的 `git checkout` / `git switch` **真正會落在哪個目錄**。
管什麼
line-needs-own-worktree.sh 要回答「這次切分支動的是哪個 repo」。舊版拿
payload 的 `cwd` 當答案,於是 `cd <別的 repo> && git checkout <分支>` 這個
形狀會**認錯 repo**inkstone/ISEP#109 → comment 5398 實測):
指令:cd .../matrix/arcrun && git checkout fix/library-lifecycle-187
舊版訊息:目錄:.../InkStoneCo 它現在在:feat/ticket-bell-webhook
↑ 動的是 matrix/arcrun,講的卻是 InkStoneCo
🔴 擋是擋對了,但**印給人的補救指令是另一個 repo 的**——照著做會在
InkStoneCo 開一份用不到的 worktree,真正要隔離的 matrix/arcrun 沒開到,
而人以為自己隔離好了。**一道閘給錯下一步,比不擋更糟。**
而 `cd X && git checkout` 正是這條線最常出現的寫法(本票的來由那次就是它)。
為什麼接既有的解析器,不另寫一支
`push_target_dir.py` 2026-08-23 已經替 `git push` 解過同一個問題
inkstone/ISEP#30 comment 3949),連多層 cd 鏈與**子殼的 cd 不外洩**
`(cd A && …); git checkout` 落在殼外而不是 A)都算過了。
⇒ 本檔只加「哪個動詞」與「哪些形狀不動 HEAD」,tokenize 與路徑接合一律沿用
那支,不養第二套會漂的 parser。那支的 42 條既有測試在本次改動後全數重跑通過。
回傳三種,呼叫端要分開處理
"" 這條指令裡沒有會**移動 HEAD** 的 checkout/switch ⇒ 不關這道閘的事
"?" 有,但目錄**解不出來**`cd $VAR`、`cd -`、引號壞掉)
⇒ 🔴 呼叫端必須放行。寧可漏擋,也不要指著錯的 repo 叫人去開 worktree
——那正是本檔要修的病,猜一個回去等於原地打轉。
其他 目錄運算式,可能是相對的;呼叫端自己 `cd` 進去問 git(唯讀)。
"." =「就是呼叫端自己的 cwd」(指令裡沒有 cd 也沒有 -C)。
用法:printf '%s' "$CMD" | python3 checkout_target_dir.py
"""
import os
import sys
sys.path.insert(0, os.path.dirname(os.path.abspath(__file__)))
from push_target_dir import _events, _join # noqa: E402
VERBS = ("checkout", "switch")
UNKNOWN = "?"
def _step(base, path):
"""走一步 cd/-C。不確定就一路標 unknown,不要往回猜成呼叫端的 cwd。"""
if base == UNKNOWN:
return UNKNOWN
if not path or path == "-" or path.startswith("$") or path.startswith("`"):
return UNKNOWN
return _join(base, path)
def _moves_head(tokens):
"""tokens 是整串 `git …`。回傳 (會不會動 HEAD, -C 指的路徑 or None)。
判準只有「這個動作動不動 HEAD」,不看任何措辭:
git checkout -- <檔>git checkout HEAD -- <檔> ⇒ 還原檔案,不動
git checkout -p ⇒ 挑 hunk,不動
git checkout(沒有任何目標) ⇒ git 自己會報錯
"""
tok = list(tokens[1:]) # 去掉 "git"
c_path = None
while tok and tok[0].startswith("-"):
if tok[0] == "-C" and len(tok) > 1:
c_path = tok[1] if c_path is None else c_path + "/" + tok[1]
tok = tok[2:]
continue
if tok[0].startswith("-C") and len(tok[0]) > 2:
seg = tok[0][2:]
c_path = seg if c_path is None else c_path + "/" + seg
tok.pop(0)
continue
if tok[0].startswith("--git-dir"):
return (False, None) # 自己指 git-dir 的花式用法,不猜
tok.pop(0)
if not tok or tok[0] not in VERBS:
return (False, None)
rest = tok[1:]
if "--" in rest or "-p" in rest or "--patch" in rest:
return (False, None)
if not [a for a in rest if not a.startswith("-")] and \
not any(a in ("-b", "-B", "-c", "-C") for a in rest):
return (False, None)
return (True, c_path)
def find_checkout_target(cmd):
events = _events(cmd, VERBS, strip_env=True)
if not events:
return "" # 引號壞掉之類——沿用「不擋在不確定上」
stack = [None] # 每層括號各自的 cwd;None = 同呼叫端的 cwd
for kind, val in events:
if kind == "enter":
stack.append(stack[-1]) # 子殼繼承「進去那一刻」的位置
elif kind == "exit":
if len(stack) > 1:
stack.pop() # 子殼自己 cd 到哪,出來不算數
elif kind == "cd":
stack[-1] = _step(stack[-1], val)
elif kind == "verb":
moves, c_path = _moves_head(val)
if not moves:
continue
where = stack[-1]
if c_path is not None:
# -C 贏過 cd:git 自己就是這個優先序
# (而且 -C 若是相對路徑,是接在 cd 之後算,不是接在 cwd)
where = _step(where, c_path)
if where == UNKNOWN:
return UNKNOWN
return where or "."
return ""
def main():
sys.stdout.write(find_checkout_target(sys.stdin.read()))
if __name__ == "__main__":
main()
+25 -7
View File
@@ -57,10 +57,12 @@ have opened before.
Usage:
printf '%s' "$CMD" | python3 push_target_dir.py
"""
import re
import shlex
import sys
_SEPARATORS = {";", "&&", "||", "|", "&", "\n"}
_ENV_ASSIGN = re.compile(r"^[A-Za-z_][A-Za-z0-9_]*=")
def _join(base, path):
@@ -82,17 +84,33 @@ def _join(base, path):
return base.rstrip("/") + "/" + path
def _classify(tokens):
def _classify(tokens, verbs=("push",), strip_env=False):
"""`verbs` is which git subcommand(s) count as the action being located.
It defaults to push so find_push_target's behaviour is byte-identical to
before; checkout_target_dir.py passes checkout/switch instead. Matching
stays deliberately loose here (the verb may sit anywhere after `git`) --
callers re-walk the returned token list to confirm command position, so
a false positive at this layer costs nothing."""
if strip_env:
# `FOO=1 git checkout …` -- an env prefix doesn't change which command
# runs. Opt-in so find_push_target's behaviour stays byte-identical;
# checkout_target_dir.py turns it on (its predecessor stripped these,
# and dropping that would have been a silent regression -- caught by
# the worktree gate's own case ㉒).
i = 0
while i < len(tokens) and _ENV_ASSIGN.match(tokens[i]):
i += 1
tokens = tokens[i:]
if not tokens:
return ("other", None)
if tokens[0] == "cd" and len(tokens) > 1:
return ("cd", tokens[1])
if tokens[0] == "git" and "push" in tokens[1:]:
return ("push", tokens)
if tokens[0] == "git" and any(v in tokens[1:] for v in verbs):
return ("verb", tokens)
return ("other", None)
def _events(cmd):
def _events(cmd, verbs=("push",), strip_env=False):
"""Tokenize cmd into (kind, value) events in source order: 'enter'/
'exit' for parens (subshell boundaries), 'cd'/'push'/'other' for
statements split on the usual shell separators. Returns [] on any
@@ -109,10 +127,10 @@ def _events(cmd):
def flush():
if seg:
# _classify's "push" branch returns `tokens` by reference; copy
# _classify's "verb" branch returns `tokens` by reference; copy
# before clear() below, or the event's tuple would observe the
# list emptied out from under it (aliasing, not a value copy).
events.append(_classify(seg[:]))
events.append(_classify(seg[:], verbs, strip_env))
seg.clear()
for tok in toks:
@@ -147,7 +165,7 @@ def find_push_target(cmd):
stack.pop() # subshell's own cd's don't leak out
elif kind == "cd":
stack[-1] = _join(stack[-1], val)
elif kind == "push":
elif kind == "verb":
saw_push = True
c_path = None
toks = val
+8 -1
View File
@@ -97,11 +97,18 @@ def names(directory=None):
def find(name, directory=None):
# 🔴 subagent_type 在 plugin 裡帶前綴:Claude Code 給的是 "isep:isep-hand"
# 而 agents/*.md 的 frontmatter name 是 "isep-hand"。原本用完全相等比對
# ⇒ 真實的派工一律認不出來,而名單裡的名字工具又不收 ⇒ 兩種寫法都派不出去。
# 2026-08-28 v0.16.0 上線後實撞:整個環境派不出任何工,只能蓋 solo 戳記自己修。
# 測試沒抓到是因為 24 條全部餵手寫 payload,沒有一條用真實的 subagent_type 形狀。
n = (name or "").strip()
if not n:
return None
# 允許 "<plugin>:<name>";冒號後面那半才是名單上的名字
bare = n.rsplit(":", 1)[-1].strip() if ":" in n else n
for w in load(directory):
if w["name"] == n:
if w["name"] == n or w["name"] == bare:
return w
return None
+149
View File
@@ -0,0 +1,149 @@
#!/usr/bin/env bash
# 管什麼: 一條派工線要在「共用的工作目錄」裡切分支時擋下來,叫它去開一份自己的 worktree。
# 為什麼: 2026-08-29 inkstone/ISEP#109 comment 5391——每個 repo 只有一份工作目錄,所有線共用。#163 切到自己的分支、交回時沒切回來,總管後來在同一個目錄跑 ship.mjs,讀到的是別人留下的 HEAD。票號說得出「這是哪個任務」,沒有任何東西說得出「這個目錄現在是誰留下的狀態」。
# 誤觸時怎麼關: `WORKTREE_OK=1 git checkout …`(留痕,跟 NOT_MY_BRANCH_OK 同形狀)。
#
# line-needs-own-worktree.sh — 共用工作目錄裡不准切分支(PreToolUse: Bash
#
# ── 判準:git 自己回答的兩個問題,不看任何措辭 ────────────────────────
# ① 這條命令會不會**移動 HEAD**?(checkout / switch,含 -b / -c
# —— 動作有限且可枚舉。`git checkout -- <檔>``git restore` 是還原檔案,不動 HEAD,放行。
# ② 它要動的那個目錄,是不是那個 repo 的**主工作目錄**(=大家共用的那一份)?
# git rev-parse --git-dir == git rev-parse --git-common-dir ⇒ 主工作目錄(共用)
# 兩者不同 ⇒ 這已經是一份 worktree(自己的)
# —— 這是 git 自己算出來的事實,**不需要任何人去登記**。
#
# ①②都成立、而且送出命令的是一條線(`CLAUDE_CODE_CHILD_SESSION=1`)⇒ 擋。
#
# ── 為什麼是「線」而不是所有人(這不是總管例外)──────────────────────
# 共用工作目錄**就是總管那一份**——他在自己的目錄裡切分支不會偷走別人的狀態。
# 會出事的是**線把總管的目錄留在自己的分支上**(08-29 實錄就是這個形狀)。
# ⇒ 規則不是「誰比較大」,是「**誰的目錄**」。線要動工,就去開一份自己的。
#
# ── 為什麼不靠 `.claude/branch-holds.md`(驗收條件 6 的原話:不靠人記得)─────
# `not-my-branch-guard.sh` 守的是「**別 commit 到別人登記過的分支**」——
# ① 只認 `git commit`、② 只看頂層 repo、③ **要有人先手動登記**。
# 而 08-29 出事的是子 repo`products/arcrun-rag`、`matrix/arcrun`)、動作是 `checkout`、
# 而且沒有人登記過。**兩支守的不是同一件事,這支不動那支。**
#
# ── worktree 開在哪:開在 repo 的旁邊,不要開在 /tmp(2026-08-29 實測)──────
# $ git -C products/arcrun-rag worktree list
# /private/tmp/.../scratchpad/wt-180 … prunable ← 目錄被系統清掉了
# /private/tmp/.../scratchpad/wt164 … prunable ← 同上
# /private/tmp/wt167src … prunable
# products/arcrun-rag-wt88 … 完好
# products/arcrun-rag-wt104ingest … 完好
# ISEP 同一天有 **12 筆 prunable**,全部在 /private/tmp 底下。
# ⇒ 開在 `/tmp` 的會被系統清掉,而**登記簿還留著** ⇒ 登記簿說謊。
# 開在 repo 旁邊的那幾份,一份都沒掉。
#
# ── 順手把說謊的登記清掉(驗收條件 7:prune 是收工動作,不是偶爾整理)───────
# 擋下來的同時對那個 repo 跑一次 `git worktree prune`,並把清掉幾筆講出來。
# prune **只刪「目錄已經不存在」的登記**,不碰任何還在的 worktree、不碰任何檔案。
#
# ── 誠實邊界 ────────────────────────────────────────────────────
# 1. 它只擋 `checkout``switch`。**已經切過去之後**的 commit/build 這支看不到
# (那是別的閘的地盤)。它守的是「別把共用目錄帶離原位」這一個動作。
# 2. 它不知道那個 repo 現在有沒有別條線在動——**不知道就一律隔離**,
# 因為「現在剛好沒人」是會變的,而分支留在那裡是不會自己回去的。
# 3. `git worktree add` 之後那份 worktree 裡的 checkout 全部放行(判準 ②)。
# 4. **目錄解不出來就放行**`cd $VAR && git checkout`、`cd -`、引號壞掉)。
# 不是漏了,是選的:猜錯會指著別的 repo 叫人去開 worktree,而他會照做、
# 然後以為自己隔離好了。**寧可漏擋,也不要給錯的下一步**(comment 5398)。
set -eu
[ "${WORKTREE_OK:-}" = "1" ] && exit 0
[ "${CLAUDE_CODE_CHILD_SESSION:-}" = "1" ] || exit 0 # 總管在自己的目錄裡,不管
PAYLOAD=$(cat 2>/dev/null || echo '{}')
# 這條指令會動到哪個目錄的 HEAD——**不是問「hook 站在哪」**。
# 2026-08-29 實測(inkstone/ISEP#109 → comment 5398):`cd <別的 repo> && git checkout`
# 舊版拿 payload 的 cwd 當答案,於是擋對了、卻**指著另一個 repo 叫人去開 worktree**。
# 照著做的人會在錯的 repo 開一份用不到的,真正要隔離的那個沒開到,而他以為隔離好了。
# 🔴 一道閘給錯下一步,比不擋更糟。解析住在 lib/checkout_target_dir.py(純 tokenize
# 不執行任何指令;cd 鏈、子殼不外洩、-C 贏過 cd 的優先序都在那裡,理由見該檔檔頭)。
CMD=$(printf '%s' "$PAYLOAD" | python3 -c '
import json, sys
try:
d = json.load(sys.stdin)
except Exception:
raise SystemExit
ti = d.get("tool_input") or {}
sys.stdout.write((ti.get("command") or "") if isinstance(ti, dict) else "")
' 2>/dev/null) || exit 0
[ -n "${CMD:-}" ] || exit 0
CWD=$(printf '%s' "$PAYLOAD" | python3 -c '
import json, sys
try:
d = json.load(sys.stdin)
except Exception:
raise SystemExit
sys.stdout.write(d.get("cwd") or "")
' 2>/dev/null) || exit 0
[ -n "${CWD:-}" ] && [ -d "$CWD" ] || CWD=$PWD
RESOLVER="$(dirname "$0")/lib/checkout_target_dir.py"
if [ ! -f "$RESOLVER" ]; then
# 解析器不見了=安裝壞了。**不靜默**:講出來再放行,因為這時候唯一能給的
# 「下一步」就是錯的那一個(拿 cwd 當答案),而那正是本輪修掉的病。
echo "⚠️ line-needs-own-worktree:找不到 lib/checkout_target_dir.py,這一次沒有檢查。" >&2
exit 0
fi
EXPR=$(printf '%s' "$CMD" | python3 "$RESOLVER" 2>/dev/null) || exit 0
[ -n "${EXPR:-}" ] || exit 0 # 沒有會移動 HEAD 的 checkout/switch
[ "$EXPR" = "?" ] && exit 0 # 目錄解不出來(cd $VAR / cd -)⇒ 不猜,見該檔檔頭
TARGET=$(cd "$CWD" 2>/dev/null && cd "$EXPR" 2>/dev/null && pwd) || exit 0
[ -n "${TARGET:-}" ] || exit 0
# 那個目錄是不是 repo 的**主工作目錄**(=共用的那一份)——git 自己回答
GD=$(git -C "$TARGET" rev-parse --git-dir 2>/dev/null) || exit 0
CD=$(git -C "$TARGET" rev-parse --git-common-dir 2>/dev/null) || exit 0
ABS() { (cd "$TARGET" 2>/dev/null && cd "$1" 2>/dev/null && pwd) || printf '%s' "$1"; }
[ "$(ABS "$GD")" = "$(ABS "$CD")" ] || exit 0 # 已經在自己的 worktree 裡 ⇒ 放行
TOP=$(git -C "$TARGET" rev-parse --show-toplevel 2>/dev/null) || exit 0
NAME=$(basename "$TOP")
PARENT=$(dirname "$TOP")
NOW=$(git -C "$TOP" rev-parse --abbrev-ref HEAD 2>/dev/null || echo '?')
# 驗收條件 7:說謊的登記順手清掉(只刪目錄已經不存在的那些)
BEFORE=$(git -C "$TOP" worktree list 2>/dev/null | grep -c 'prunable' || true)
git -C "$TOP" worktree prune 2>/dev/null || true
PRUNED=""
[ "${BEFORE:-0}" -gt 0 ] && PRUNED="
🧹 順手清掉 $BEFORE 筆**指向空氣**的 worktree 登記(目錄早就被清掉、登記還留著)。
只刪登記,沒有動任何還在的 worktree、沒有動任何檔案。"
cat >&2 <<EOF
🌳 這是**共用的工作目錄**,不要在這裡切分支。
目錄:$TOP
它現在在:$NOW
$PRUNED
【為什麼(inkstone/ISEP#1092026-08-29 實錄)】
每個 repo 只有**一份**工作目錄,所有線共用。那天 arcrun-rag#163 切到自己的分支、
交回時沒切回來;總管後來在同一個目錄跑 ship.mjs,**讀到的是別人留下的 HEAD**。
🔴 票號說得出「這是哪個任務」,**沒有任何東西說得出「這個目錄現在是誰留下的狀態」**。
(那次沒出錯貨——是文案契約閘擋下來的。閘有效,但那是最後一道。)
【現在怎麼做】開一份自己的,然後在裡面做事:
git -C $TOP worktree add $PARENT/$NAME-wt-<票號> -b <你的分支>
cd $PARENT/$NAME-wt-<票號>
🔴 **不要開在 /tmp 底下。** 同一天實測:$NAME 的登記簿裡指向 /private/tmp 的
那幾筆全部 prunable(目錄被系統清掉、登記還在),而開在 repo 旁邊的一份都沒掉。
收工時:
git -C $TOP worktree remove $PARENT/$NAME-wt-<票號>
git -C $TOP worktree prune
【真的要在共用目錄裡切(接手、緊急止血)】
WORKTREE_OK=1 git -C $TOP checkout <分支>
留痕在指令歷史上,而且**切完要切回去**——$NOW 是你進來時的樣子。
EOF
exit 2
+109
View File
@@ -0,0 +1,109 @@
#!/usr/bin/env bash
# overdue-nag-guard.sh — SessionStart:**開工的時候,先把沒人會叫的事叫出來**
# inkstone/ISEP#93
#
# ── 為什麼是 SessionStart,不是排程 ────────────────────────────────────
# 票上寫死:「第一版做成手動可跑的腳本 + 開 session 時順手跑一次,
# **不依賴 Gitea 的自動通知機制**」。理由兩個,都不是偷懶:
# ① 機器帳號 `claude-code` 在 `bots` 團隊,`/orgs/inkstone/hooks` 回 403 ——**裝不了**
# ② ISEP v0.6.0 §8.2:「壞掉的形式是『以為有人在跑』,比『沒人跑』貴得多」
# 而頂層 `CLAUDE.md` 的 flag 紅線直接禁掉排程輪詢與事件 fan-out。
# ⇒ 這支的觸發點是**人開工的那一刻**,不是時鐘。
#
# ── 這支不是閘,是**鬧鐘** ────────────────────────────────────────────
# 它不擋任何東西(永遠 exit 0)。它做三件事:
# ① 撈:`scripts/isep-nag` 去問 Gitea(逾期 milestone/等 leo 的票/掉在地上的棒子)
# ② 講:把白話報告注入眼前——連「查過了,沒有」也要講出來
# ③ 叫:發 Telegram 給 leo。**發不出去的時候不會安靜**(見下)
#
# ── 🔴 「發不出去」是每個 session 各自不同的事實 ──────────────────────
# 2026-08-28 實測:能不能發 Telegram 取決於**這個 session 載到的 ISEP 是哪一版**——
# `prod-write-guard` v0.10.0 才認得出「發通知」不是「部署工作流」,
# 而 **hook 的註冊路徑是 session 啟動當下寫死的** ⇒ 更新 plugin 之後要開新 session。
#
# ⇒ 所以本支**不假設發得出去**:`isep-notify` 會先拿真的要送的那一則去問
# `$CLAUDE_PLUGIN_ROOT/hooks/prod-write-guard.sh`(=這個 session 註冊的那一份,
# 沒有第二種可能),把判定寫成檔,然後
# · 放行 ⇒ 送,並驗**內層** `data.data.ok`(外層 200 不算送到)
# · 會擋 ⇒ **不繞路**,改貼回 `inkstone/ISEP#93`,並把整段印在眼前
# **發不出去而靜默,等於沒做**——所以判定與退路都會出現在注入的文字裡。
set -uo pipefail
ROOT="${CLAUDE_PLUGIN_ROOT:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)}"
NAG="$ROOT/scripts/isep-nag"
NOTIFY="$ROOT/scripts/isep-notify"
[ -x "$NAG" ] || [ -f "$NAG" ] || exit 0
STATE="${ISEP_NAG_STATE_DIR:-$HOME/.claude/isep-nag}"
export ISEP_NOTIFY_STATE_DIR="${ISEP_NOTIFY_STATE_DIR:-$STATE}"
COOLDOWN="${ISEP_NAG_NOTIFY_COOLDOWN:-21600}" # 預設 6 小時叫一次,不洗版
TICKET="${ISEP_NAG_TICKET:-inkstone/ISEP#93}"
BUDGET="${ISEP_NAG_TIMEOUT:-25}"
mkdir -p "$STATE" 2>/dev/null || true
# 子 session 不叫:subagent 開工不是 leo 開工,鬧鐘響給沒有手的人聽是噪音。
[ "${CLAUDE_CODE_CHILD_SESSION:-}" = "1" ] && exit 0
# ── ① 撈 ──────────────────────────────────────────────────────────────
# 逾時/沒網路/沒 token 都不准讓開場卡住——這支是鬧鐘,不是安全閘。
# ISEP_NAG_FIXTURE 只給測試用:讓整條路徑(撈→講→叫)離線跑得完,不打 Gitea。
ARGS=()
[ -n "${ISEP_NAG_FIXTURE:-}" ] && ARGS=(--fixture "$ISEP_NAG_FIXTURE")
# 🔴 一次算完長版+短版(--both)。分兩次呼叫=打兩輪 Gitea=開場多等一輪,
# 而這裡是 leo 每次開工都會經過的關鍵路徑。
BOTH=$(timeout "$BUDGET" python3 "$NAG" "${ARGS[@]+"${ARGS[@]}"}" --both 2>/dev/null) || BOTH=""
SEP='␟--isep-nag-short--␟'
REPORT=$(printf '%s' "$BOTH" | sed -n "1,/$SEP/p" | sed '$d')
SHORT=$(printf '%s' "$BOTH" | sed -n "/$SEP/,\$p" | sed '1d')
[ -n "$REPORT" ] || REPORT="🔔 催辦員這次沒跑完(逾時 ${BUDGET}s 或拿不到 Gitea)。
⇒ **這不等於「沒有事情逾期」**,這是「我沒查到」。手動補一次:python3 scripts/isep-nag"
# ── ② 叫(有東西才叫,而且有冷卻)────────────────────────────────────
NOTE=""
STAMP="$STATE/last-notify"
now=$(date +%s 2>/dev/null || echo 0)
last=0
[ -f "$STAMP" ] && last=$(stat -c %Y "$STAMP" 2>/dev/null || stat -f %m "$STAMP" 2>/dev/null || echo 0)
case "$now$last" in *[!0-9]*) now=0; last=0 ;; esac
if [ "${ISEP_NAG_NO_NOTIFY:-}" = "1" ]; then
NOTE="ISEP_NAG_NO_NOTIFY=1,這次不發 Telegram"
elif [ -z "$SHORT" ]; then
NOTE="(撈不到東西,沒有可發的內容——這不是「沒事」,是「沒查到」)"
elif printf '%s' "$SHORT" | grep -q "查過了,沒有"; then
# 🔴 「沒事」不發 Telegram,但**眼前照樣講**。
# 每隔幾小時發一則「一切正常」,leo 會學會不看它——那時真的有事也叫不動他。
NOTE="(三類都乾淨,不打擾 leo;但上面那段一定講出來)"
elif [ "$now" -gt 0 ] && [ $((now - last)) -lt "$COOLDOWN" ]; then
NOTE="$(( (COOLDOWN - (now - last)) / 60 )) 分鐘前才叫過,這次不重複發)"
else
NOTE=$(timeout 60 python3 "$NOTIFY" --text "$SHORT" --fallback-ticket "$TICKET" 2>&1) \
&& touch "$STAMP" 2>/dev/null || true
fi
# ── ③ 講(不管上面走哪條路,都要有話)────────────────────────────────
python3 - "$REPORT" "$NOTE" <<'PY'
import json, sys
report, note = sys.argv[1], sys.argv[2]
head = report.splitlines()[0] if report else "🔔 催辦員"
n = sum(report.count(k) for k in ("⏰ **逾期", "🙋 **在等你", "🧤 **棒子"))
sysmsg = "🔔 催辦員查過了(%s 類有事)" % n if n else "🔔 催辦員查過了:三類都乾淨"
ctx = "\n".join([
report,
"",
"── 通知這一段 ──",
note or "(沒有通知動作)",
"",
"🔴 這段是 ISEP 的催辦員(inkstone/ISEP#93)自己發的,不是你想起來要查的。",
"它只在**你開 session 的那一刻**跑一次——**CC 沒在跑的那段時間補不到**,",
"那一段要 leo 決定要不要開 Gitea 的通知權限(機器帳號現在是 403)。",
"",
"要重跑:`python3 scripts/isep-nag``--json` 看全部、`--notify` 再發一次)。",
])
print(json.dumps({
"systemMessage": sysmsg,
"hookSpecificOutput": {"hookEventName": "SessionStart", "additionalContext": ctx},
}, ensure_ascii=False))
PY
exit 0
+283
View File
@@ -0,0 +1,283 @@
#!/usr/bin/env bash
# 管什麼: 同時在跑的派工線已經到上限時,再派下一條就擋下來,並列出現在有哪幾條在跑。
# 為什麼: 2026-08-29 總管同時開七條線,8 GB 的 Mac 被吃爆重開機;同一天還派錯線一次、量錯東西六次、停掉正確的工作一次。leo:「跑 2-3 條應該是極限了」。在這之前這條規則只活在總管的回覆文字裡。
# 誤觸時怎麼關: `touch /tmp/.parallel-ok-<session_id>` 後重送(用掉就消失,會留在指令歷史上)。上限本身用 `ISEP_MAX_PARALLEL_LINES` 調。
#
# parallel-lines-cap-guard.sh — 同時跑的線有上限(PreToolUse: Agent / Task
#
# ── 判準:數 harness 自己寫下來的檔案,不數我自己記的數字 ──────────────
# 這支一個字都不看派工單的內容。它只回答一個機械問題:
#
# **現在有幾條線還在跑?**
#
# 一條線算「還在跑」,要三個條件同時成立:
# ① `<projects>/<sid>/subagents/agent-<id>.meta.json` 存在
# —— harness 在啟動那條線的當下寫的,不是我寫的
# ② 主 transcript 裡**還沒有**它的完工通知 `<task-id><id></task-id>`
# ③ 它自己的 `agent-<id>.jsonl` 在 IDLE 秒內還在被寫(預設 900 秒)
#
# ①②③ 都是別人寫的事實,這支只是去讀。**沒有任何一個計數器要我去減。**
#
# ── 為什麼不用計數器(PreToolUse 1 / SubagentStop −1)────────────────
# 減不掉就永遠卡死。而這張票的驗收條件第 2 條寫死:
# 「前一條收工後,下一條派得出去——不能變成永久卡死」。
# 🔴 更關鍵的是**那個減法根本不會發生**(2026-08-29 實測,非推測):
#
# $ grep -oh '"hookEvent":[ ]*"[^"]*"' <本 session 的 transcript> | sort | uniq -c
# 4545 "hookEvent":"PreToolUse"
# 530 "hookEvent":"Stop"
# 22 "hookEvent":"PostToolUse"
# 20 "hookEvent":"SessionStart"
# ⇒ **`SubagentStop` 在這個 session 一次都沒出現過。**
# hooks.json 目前有 7 條掛在 SubagentStop 上——那是另一張票的事,本票不動它們。)
#
# ── 為什麼不數行程 ────────────────────────────────────────────────
# 票上引的是「claude 12 支 923 MB」。2026-08-29 20:31 在同一台機器實測:
#
# $ ps -Ao pid,ppid,rss,comm | grep -i claude
# ...一堆 /Applications/Claude.app/... 的 Electron helper...
# 2196 2195 389584 .../claude-code/2.1.246/claude.app/Contents/MacOS/claude
#
# ⇒ **Claude Code 只有一個行程(pid 2196**,那 12 支是 Claude Desktop 的 helper。
# subagent 不是獨立行程,**數行程數不到線**。(在別的 surface 可能不同——但這台是這樣。)
#
# ── 為什麼不掛在 PostToolUse(Agent) 上做「收工」的判斷 ─────────────────
# 實測:PostToolUse:Agent 是在**送出後約 5 秒**觸發,那條線還在跑。
# 12:26:46 PreToolUse:Agent toolu_01SPDbSPvzXCXHgMehcy3UKq
# 12:26:51 tool_result "Async agent launched successfully... agentId: a6019a…"
# 12:26:51 PostToolUse:Agent (同一秒)
# ⇒ agent 這時候才剛開始跑。真正的完工通知是 66 分鐘後才進 transcript 的
# `<task-notification>`(另一條線實測:10:35:59 送出 → 11:40:13 通知)。
#
# ── 誤攔的方向被刻意壓在「漏擋」那一邊 ────────────────────────────────
# `.claude/branch-holds.md` 檔頭:**永遠在響的警報,等於訓練人忽略這個警報。**
# 所以:
# • 條件 ③ 的 IDLE 窗是**上限保險**——就算完工通知的格式哪天變了、②整個失效,
# 一條線最多也只會被多算 15 分鐘,**不可能永久卡死**。
# • 讀不到 payload/算不出來 ⇒ **放行**,但**出聲**(把「這次沒把關」講給模型聽),
# 不是靜默放行。房規要的是「內部錯誤不准變成**靜默**放行」,
# 而在這支身上「算不出來就擋」會變成整台機器派不了工——那是比漏擋貴得多的失敗。
#
# ── 誠實邊界(不補,補了就變成猜)────────────────────────────────────
# 1. **只認得這個 surface 的檔案佈局**`~/.claude/projects/<slug>/<sid>/subagents/`)。
# 雲端 CC 的佈局沒實測過 ⇒ 那裡找不到目錄時這支等於不存在(會出聲說它數不出來)。
# 2. **同步 agent**(不背景跑的)靠「tool_result 不是 launch ack」判收工;
# 這條路在本機沒有實跡可對(這個 session 的 81 次派工全是背景),只有測試涵蓋。
# 3. 它管的是**條數**,不是記憶體。真正吃掉 8 GB 的是什麼,這支不知道也不猜。
set -uo pipefail
INPUT=$(cat)
CAP="${ISEP_MAX_PARALLEL_LINES:-3}"
IDLE="${ISEP_PARALLEL_IDLE_SEC:-900}"
export ISEP_CAP="$CAP" ISEP_IDLE="$IDLE"
OUT=$(printf '%s' "$INPUT" | python3 -c '
import json, os, re, sys, time
def bail(msg=""):
# 算不出來 ⇒ 放行,但把原因印出來(下面的 shell 會轉成 additionalContext
if msg:
print("NOTE\t" + msg)
raise SystemExit
try:
d = json.load(sys.stdin)
except Exception:
bail("並行閘讀不到 hook payload,這一次沒有把關。")
tool = d.get("tool_name") or ""
if tool not in ("Agent", "Task"):
raise SystemExit # 不是派工,這支沒有立場說話
sid = d.get("session_id") or ""
tp = d.get("transcript_path") or ""
if not sid or not tp:
bail("並行閘拿不到 session_id / transcript_path,這一次沒有把關。")
# ── 找 subagents 目錄 ────────────────────────────────────────────
# 主 session 的 transcript <projects>/<sid>.jsonl
# 子 agent 的 transcript <projects>/<sid>/subagents/agent-<id>.jsonl
# 兩種都要能回推到 <projects>。
base = os.path.dirname(tp)
if os.path.basename(base) == "subagents":
base = os.path.dirname(os.path.dirname(base))
subdir = os.path.join(base, sid, "subagents")
main = os.path.join(base, sid + ".jsonl")
if not os.path.isdir(subdir):
raise SystemExit # 一條線都還沒派過 ⇒ 沒得數,也沒什麼好說的
cap = int(os.environ.get("ISEP_CAP", "3"))
idle = int(os.environ.get("ISEP_IDLE", "900"))
now = time.time()
# ── ① harness 寫下來的那些線 + ③ 還在動的那些 ─────────────────────
cand = {}
try:
names = os.listdir(subdir)
except OSError:
bail("並行閘讀不到 subagents 目錄,這一次沒有把關。")
for fn in names:
if not (fn.startswith("agent-") and fn.endswith(".meta.json")):
continue
aid = fn[len("agent-"):-len(".meta.json")]
jl = os.path.join(subdir, "agent-%s.jsonl" % aid)
try:
quiet = now - os.path.getmtime(jl)
except OSError:
continue # 連 transcript 都沒有 ⇒ 不是活的線
if quiet > idle:
continue # ③ 安靜太久 ⇒ 收工了或死了,一律不算
try:
meta = json.load(open(os.path.join(subdir, fn), encoding="utf-8"))
except Exception:
meta = {}
try:
started = now - os.path.getmtime(os.path.join(subdir, fn))
except OSError:
started = 0
cand[aid] = {
"name": meta.get("name") or meta.get("description") or "(沒取名字)",
"type": meta.get("agentType") or "?",
"desc": meta.get("description") or "",
"tuid": meta.get("toolUseId") or "",
"quiet": int(quiet),
"age": int(started),
}
if not cand:
raise SystemExit
# ── ② 主 transcript 裡的完工通知 ─────────────────────────────────
# 實跡:{"type":"queue-operation","operation":"enqueue", ... "<task-notification>
# <task-id>a76283ec07f38ed24</task-id><tool-use-id>toolu_…</tool-use-id>"}
done = set()
byuid = {v["tuid"]: a for a, v in cand.items() if v["tuid"]}
acked = {}
if os.path.isfile(main):
marks = {a: "<task-id>%s</task-id>" % a for a in cand}
try:
with open(main, encoding="utf-8", errors="replace") as f:
for line in f:
for a, mk in marks.items():
if a in done:
continue
if mk in line:
done.add(a)
if not byuid or "tool_result" not in line:
continue
if not any(u in line for u in byuid):
continue
try:
e = json.loads(line)
except Exception:
continue
msg = e.get("message")
if not isinstance(msg, dict):
continue
for b in (msg.get("content") or []):
if not isinstance(b, dict) or b.get("type") != "tool_result":
continue
a = byuid.get(b.get("tool_use_id"))
if not a:
continue
txt = json.dumps(b.get("content"), ensure_ascii=False)
# launch ack = 這條線才剛開始;別的內容 = 同步 agent 已經交件
acked[a] = ("Async agent launched successfully" in txt)
except OSError:
pass
# 主 transcript 讀不到 ⇒ 只靠 ③ 的 IDLE 窗,仍然不會卡死(誠實邊界 1)
running = [a for a in cand if a not in done and acked.get(a, True)]
if len(running) < cap:
raise SystemExit
running.sort(key=lambda a: -cand[a]["age"])
def human(s):
if s < 90:
return "%d 秒" % s
if s < 5400:
return "%d 分" % (s // 60)
return "%.1f 小時" % (s / 3600.0)
rows = []
for i, a in enumerate(running, 1):
c = cand[a]
# 🔴 只印名字/類型/時間,**不印 agentId**——那是 harness 明文說不要往外貼的內部值
rows.append(" %d. %s%s)|已跑 %s|最後一個動作 %s前"
% (i, c["name"], c["type"], human(c["age"]), human(c["quiet"])))
print("BLOCK\t%d\t%d" % (len(running), cap))
print("\n".join(rows))
' 2>/dev/null) || {
cat >&2 <<'EOM'
⚠️ 並行閘(parallel-lines-cap-guard)自己出錯了,這一次**沒有把關**。
放行是刻意的(算不出來就擋 = 整台機器派不了工),但它不該安靜地過去。
請把這一行連同當時的動作記到 inkstone/ISEP#109。
EOM
exit 0
}
[ -n "${OUT:-}" ] || exit 0
KIND=$(printf '%s' "$OUT" | head -1 | cut -f1)
if [ "$KIND" = "NOTE" ]; then
MSG=$(printf '%s' "$OUT" | head -1 | cut -f2-)
printf '⚠️ %s\n 放行是刻意的,但它不該安靜地過去(inkstone/ISEP#109)。\n' "$MSG" >&2
exit 0
fi
N=$(printf '%s' "$OUT" | head -1 | cut -f2)
CAPN=$(printf '%s' "$OUT" | head -1 | cut -f3)
ROWS=$(printf '%s' "$OUT" | tail -n +2)
# ── 逃生門:用掉就消失,留在指令歷史上 ────────────────────────────────
ESC="/tmp/.parallel-ok-${CLAUDE_SESSION_ID:-}"
if [ -z "${CLAUDE_SESSION_ID:-}" ]; then
ESC=$(printf '%s' "$INPUT" | python3 -c '
import sys, json
try: print("/tmp/.parallel-ok-" + (json.load(sys.stdin).get("session_id") or "nosid"))
except Exception: print("/tmp/.parallel-ok-nosid")
' 2>/dev/null || echo /tmp/.parallel-ok-nosid)
fi
if [ -f "$ESC" ]; then
rm -f "$ESC"
printf '🔓 並行閘:現在有 %s 條線在跑(上限 %s),逃生門已用掉,這一次放行。\n' "$N" "$CAPN" >&2
exit 0
fi
cat >&2 <<EOF
🚦 同時跑的線已經到上限:**現在有 $N 條在跑,上限 $CAPN**。
現在在跑的是這幾條:
$ROWS
【上限從哪來】leo 2026-08-29 原話:「因為剛剛造成 Mac 重啓,它很少這樣⋯⋯
**跑 2-3 條應該是極限了**」——取他自己講的上限 3,所以第 4 條才擋。
這台機器:Mac14,2 / M2 / 記憶體 8 GB / Swap 已用 914 MB。
【它花掉過什麼(2026-08-29,這張閘的來由)】
同時開七條線(arcrun-rag#163#164Arcrun#176#180#185#187InkStoneCo#104
⇒ leo 的 Mac **重新開機**。而且同一天:派錯線 1 次、量錯東西 6 次、
停掉正確的工作 1 次(MISTAKE 134)。
⇒ **平行度超過盯得住的範圍時,錯誤率跟著上去。這條閘同時在省機器與省判斷力。**
【出路,挑一條】
① **等**——上面某一條收工,這條就派得出去(收工通知一進 transcript 就解鎖,不用等 15 分鐘)。
同一個回合可以先做別的不需要開新線的事。
② **這條更急** ⇒ 用 SendMessage 把某一條停下來/收掉,再派。
③ **真的非同時不可** ⇒ 在終端機跑
touch $ESC
然後重送。用掉就消失,會留在指令歷史上。
④ 上限本身要調 ⇒ ISEP_MAX_PARALLEL_LINES=<n>(安靜窗 ISEP_PARALLEL_IDLE_SEC,預設 900 秒)。
🔴 這道閘擋的是總管自己,**沒有總管例外**。
EOF
exit 2
+219
View File
@@ -0,0 +1,219 @@
#!/usr/bin/env bash
# line-needs-own-worktree.sh 的迴歸測試(inkstone/ISEP#109 → comment 5391)。
#
# **離線、不打網路、不花錢、每次結果一樣**——判準只有兩個,兩個都是 git 自己回答的:
# ①這條命令會不會移動 HEAD ②那個目錄是不是主工作目錄。所以不需要語意判官。
#
# 每個案例都自己開一顆真的 git repo(外加一份真的 linked worktree)。
#
# 三群,兩個方向都要有證據:
# A 群「不該擋」——總管、唯讀動作、還原檔案、已經在自己的 worktree 裡、逃生門、
# worktree add 本身(**這群紅了比漏擋嚴重**:擋掉它等於線動不了工)
# B 群「該擋」 ——線在共用目錄裡 checkoutswitch-b,含 -C 與複合命令
# C 群「訊息與副作用」——講得出目錄與指令、不要開在 /tmp、逃生門、
# 以及**真的把說謊的登記清掉**(驗收條件 7)
#
# 用法:hooks/tests/line-needs-own-worktree.test.sh [hook 路徑]
set -u
HERE="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
HOOK="${1:-$(cd "$HERE/.." && pwd)/line-needs-own-worktree.sh}"
PASS=0; FAIL=0; N=0
ROOT=$(mktemp -d "${TMPDIR:-/tmp}/isep-wt.XXXXXX")
clean() { rm -rf "$ROOT"; }
trap clean EXIT
# 🔴 macOS 的 $TMPDIR 是 /var/folders/… 而 git 回的是解析過的 /private/var/…
# 測試比對前先把路徑解析掉,不然會拿「同一個目錄的兩種寫法」互比而假紅。
ROOT=$(cd "$ROOT" && pwd -P)
REPO="$ROOT/shared-repo"
mkdir -p "$REPO"
git -C "$REPO" init -q -b main
git -C "$REPO" config user.email t@t; git -C "$REPO" config user.name t
echo hi > "$REPO/a.txt"; git -C "$REPO" add -A; git -C "$REPO" commit -qm init
git -C "$REPO" worktree add -q "$ROOT/own-wt" -b mine
OWN="$ROOT/own-wt"
PLAIN="$ROOT/not-a-repo"; mkdir -p "$PLAIN"
# 第二顆 repo:D 群要驗「認出的是哪一個」,一顆 repo 分不出對錯
REPO2="$ROOT/other-repo"
mkdir -p "$REPO2"
git -C "$REPO2" init -q -b main
git -C "$REPO2" config user.email t@t; git -C "$REPO2" config user.name t
echo hi > "$REPO2/b.txt"; git -C "$REPO2" add -A; git -C "$REPO2" commit -qm init
# payload <command> [cwd]
payload() {
python3 - "$1" "${2:-$REPO}" <<'PY'
import json, sys
print(json.dumps({"session_id": "S-WT", "hook_event_name": "PreToolUse", "cwd": sys.argv[2],
"tool_name": "Bash", "tool_input": {"command": sys.argv[1]}},
ensure_ascii=False))
PY
}
# t <期望 exit> <說明> <command> [cwd] [env 前綴]
t() {
local want="$1" desc="$2" cmd="$3" cwd="${4:-$REPO}" envs="${5:-CLAUDE_CODE_CHILD_SESSION=1}"
N=$((N+1))
local err rc
err=$(printf '%s' "$(payload "$cmd" "$cwd")" | env $envs bash "$HOOK" 2>&1 >/dev/null); rc=$?
LAST_ERR="$err"
if [ "$rc" -eq "$want" ]; then
printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
else
printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s\n' "$desc" "$want" "$rc"
printf '%s\n' "$err" | sed -n '1,8p' | sed 's/^/ /'
FAIL=$((FAIL+1))
fi
}
has() { N=$((N+1)); if printf '%s' "$LAST_ERR" | grep -qF -- "$1"; then printf ' ✅ %s\n' "$2"; PASS=$((PASS+1)); else printf ' ❌ %s —— 找不到「%s」\n' "$2" "$1"; FAIL=$((FAIL+1)); fi; }
hasnt() { N=$((N+1)); if printf '%s' "$LAST_ERR" | grep -qF -- "$1"; then printf ' ❌ %s —— 出現了「%s」\n' "$2" "$1"; FAIL=$((FAIL+1)); else printf ' ✅ %s\n' "$2"; PASS=$((PASS+1)); fi; }
echo
echo "── A 群:不該擋(誤攔比漏擋嚴重——擋錯了線就動不了工)──"
t 0 "① 總管(不是線)在共用目錄切分支 ⇒ 不管(那是他自己的目錄)" \
"git checkout -b feat/x" "$REPO" "CLAUDE_CODE_CHILD_SESSION="
t 0 "② git status ⇒ 唯讀,不管" "git status"
t 0 "③ git log --oneline ⇒ 唯讀,不管" "git log --oneline -5"
t 0 "④ git branch -a ⇒ 唯讀,不管" "git branch -a"
t 0 "⑤ git checkout -- a.txt(還原檔案,不動 HEAD)⇒ 放行" "git checkout -- a.txt"
t 0 "⑥ git checkout HEAD -- a.txt ⇒ 放行" "git checkout HEAD -- a.txt"
t 0 "⑦ git restore a.txt ⇒ 放行(根本不是 checkout" "git restore a.txt"
t 0 "⑧ git checkout -p ⇒ 互動式挑 hunk,不動 HEAD,放行" "git checkout -p"
t 0 "⑨ **已經在自己的 worktree 裡**切分支 ⇒ 放行(這是我們要它做的事)" \
"git checkout -b feat/inside" "$OWN"
t 0 "⑩ git worktree add ⇒ 放行(那是解法本身,不是病)" \
"git worktree add $ROOT/wt2 -b feat/y"
t 0 "⑪ 逃生門 WORKTREE_OK=1 ⇒ 放行" \
"git checkout -b feat/z" "$REPO" "CLAUDE_CODE_CHILD_SESSION=1 WORKTREE_OK=1"
t 0 "⑫ 不是 git 命令 ⇒ 不管" "npm test"
t 0 "⑬ 目錄根本不是 git repo ⇒ 不管" "git checkout -b feat/x" "$PLAIN"
t 0 "⑭ 命令裡有 checkout 這個字但不是 git 的(不看措辭,看動作)" \
"echo '別忘了 git checkout 回 main'"
t 0 "⑮ payload 壞掉 ⇒ 放行(不擋在不確定上)" ""
N=$((N+1))
brc=$(printf 'not json' | CLAUDE_CODE_CHILD_SESSION=1 bash "$HOOK" >/dev/null 2>&1; echo $?)
if [ "$brc" -eq 0 ]; then printf ' ✅ ⑯ 完全不是 JSON 的 payload ⇒ 放行\n'; PASS=$((PASS+1));
else printf ' ❌ ⑯ payload 壞掉卻擋下來了(exit=%s\n' "$brc"; FAIL=$((FAIL+1)); fi
echo
echo "── B 群:該擋 ──"
t 2 "⑰ 線在共用目錄 git checkout -b ⇒ 擋" "git checkout -b feat/new"
t 2 "⑱ 線在共用目錄 git switch -c ⇒ 擋" "git switch -c feat/new2"
t 2 "⑲ 線在共用目錄 git checkout main ⇒ 擋(切回去也是切)" "git checkout main"
t 2 "⑳ git -C <共用目錄> checkout(人在別的地方)⇒ 擋" "git -C $REPO checkout -b feat/c" "$PLAIN"
t 2 "㉑ 複合命令 cd … && git checkout ⇒ 擋(一段一段拆)" "cd $REPO && git checkout -b feat/d"
t 2 "㉒ 前面掛 env 的 git checkout ⇒ 擋" "FOO=1 git checkout -b feat/e"
t 2 "㉓ git switch main ⇒ 擋" "git switch main"
echo
echo "── C 群:訊息與副作用 ──"
t 2 "㉔ 擋下來(下面幾條檢查這一次的訊息)" "git checkout -b feat/msg"
has "$REPO" "㉕ 說得出是哪個目錄"
has "worktree add" "㉖ 給得出開自己 worktree 的指令"
has "不要開在 /tmp" "㉗ 講得出不要開在 /tmp08-29 實測:那些全 prunable"
has "WORKTREE_OK=1" "㉘ 講得出逃生門"
has "worktree prune" "㉙ 講得出收工要怎麼收"
hasnt '$(' "㉚ 訊息沒有被 shell 展開"
# 驗收條件 7:說謊的登記真的被清掉
git -C "$REPO" worktree add -q "$ROOT/ghost" -b ghosted
rm -rf "$ROOT/ghost"
N=$((N+1))
if git -C "$REPO" worktree list 2>/dev/null | grep -q prunable; then
printf ' ✅ ㉛ 造出一筆「指向空氣」的登記(目錄砍掉、登記還在)\n'; PASS=$((PASS+1))
else
printf ' ❌ ㉛ 造不出 prunable 的登記,下一條測不到東西\n'; FAIL=$((FAIL+1))
fi
t 2 "㉜ 這時候擋下來" "git checkout -b feat/prune"
has "指向空氣" "㉝ 訊息說得出清掉了幾筆說謊的登記"
N=$((N+1))
if git -C "$REPO" worktree list 2>/dev/null | grep -q prunable; then
printf ' ❌ ㉞ prune 沒有真的執行——登記簿還在說謊\n'; FAIL=$((FAIL+1))
else
printf ' ✅ ㉞ 說謊的登記真的被清掉了(prune 是收工動作,不是偶爾整理)\n'; PASS=$((PASS+1))
fi
N=$((N+1))
if [ -d "$OWN" ] && git -C "$REPO" worktree list | grep -q "own-wt"; then
printf ' ✅ ㉟ 而且還在的那份 worktree 一根寒毛都沒動\n'; PASS=$((PASS+1))
else
printf ' ❌ ㉟ prune 把還在的 worktree 也弄掉了——那是災難\n'; FAIL=$((FAIL+1))
fi
echo
echo "── D 群:認得出是**哪一個** repoinkstone/ISEP#109 → comment 5398)──"
# 為什麼這群非有不可:舊版一律拿 payload 的 cwd 當答案,於是
# `cd <別的 repo> && git checkout` 擋是擋對了,訊息卻指著 cwd 那個 repo。
# 🔴 照著那個訊息做的人,會在錯的 repo 開一份用不到的 worktree
# 真正要隔離的那個沒開到——而他以為自己隔離好了。給錯下一步比不擋更糟。
t 2 "㊱ cd <另一個 repo> && git checkout ⇒ 擋(人站在 REPO" \
"cd $REPO2 && git checkout -b feat/x" "$REPO"
has "$REPO2" "㊲ 認出的是 cd 進去的那個 repo"
hasnt "$REPO/" "㊳ **不是** cwd 那個 repo(舊版就是在這裡指錯)"
t 2 "㊴ git -C <另一個 repo> checkout ⇒ 擋" \
"git -C $REPO2 checkout -b feat/y" "$REPO"
has "$REPO2" "㊵ 認出的是 -C 指的那個 repo"
hasnt "$REPO/" "㊶ 不是 cwd 那個"
t 2 "㊷ cd A && git -C B checkout ⇒ 擋(兩個都在,誰贏?)" \
"cd $REPO2 && git -C $REPO checkout -b feat/z" "$PLAIN"
has "$REPO" "㊸ **-C 贏**——git 自己就是這個優先序(-C 蓋掉當下的 cwd)"
hasnt "$REPO2" "㊹ cd 的目標沒有贏"
t 2 "㊺ 相對路徑的 cd ⇒ 擋,而且接得對" \
"cd shared-repo && git checkout main" "$ROOT"
has "$REPO" "㊻ 相對 cd 接在 cwd 後面算出正確的 repo"
t 2 "㊼ cd A && git -C <相對> checkout ⇒ 相對的 -C 接在 cd **之後**算" \
"cd $ROOT && git -C shared-repo checkout main" "$PLAIN"
has "$REPO" "㊽ 不是接在 cwd 後面(接錯會指到 not-a-repo/shared-repo"
t 2 "㊾ 從自己的 worktree cd 回共用目錄再切 ⇒ 擋" \
"cd ../shared-repo && git checkout main" "$OWN"
has "$REPO" "㊿ 認出的是走回去的那個共用目錄"
t 2 "(51) 子殼的 cd 不外洩:(cd 別處 && true) ; git checkout ⇒ 擋在 cwd 這個 repo" \
"(cd $REPO2 && true) ; git checkout -b feat/sub" "$REPO"
has "$REPO" "(52) 子殼裡的 cd 出來就不算數了(沿用 push_target_dir 已驗過的範圍化)"
# 🔴 已知邊界,寫成測試而不是寫成註解——註解會過期,測試紅了才知道它變了。
# `);` 中間沒空白時,shlex 的 punctuation_chars 會把它併成一顆 token
# 整段就斷在那裡 ⇒ **漏擋**(不是指錯 repo,是完全沒看到)。
# 這個邊界是 push_target_dir 的 tokenize 層帶來的,兩道閘一起有;
# 要修得動那層,會連帶改到推 main 那道閘的偵測範圍 ⇒ 不在本票裡動(另報)。
t 0 "(53) 已知邊界:右括號與分號黏在一起 ⇒ 這道閘看不到(漏擋,不是誤攔)" \
"(cd $REPO2 && true); git checkout -b feat/glued" "$REPO"
echo
echo "── D 群反面:認不出來的時候**不准猜**(誤攔+指錯路,兩個一起犯)──"
t 0 "(54) cd 到不是 repo 的地方 ⇒ 放行(舊版會擋,還會指著 cwd 那個 repo" \
"cd $PLAIN && git checkout -b feat/x" "$REPO"
t 0 "(55) cd 進**自己的 worktree** 再切 ⇒ 放行(那正是我們要它做的事)" \
"cd $OWN && git checkout -b feat/inside2" "$REPO"
t 0 "(56) cd 的目標是沒展開的變數 ⇒ 放行(猜錯會叫人去錯的 repo 開 worktree" \
'cd $SOMEREPO && git checkout -b feat/x' "$REPO"
t 0 "(57) cd - ⇒ 放行(上一個目錄是什麼,tokenize 看不出來)" \
"cd - && git checkout -b feat/x" "$REPO"
t 0 "(58) cd 到別的 repo 但只是還原檔案 ⇒ 放行(不動 HEAD 的形狀照樣認得)" \
"cd $REPO2 && git checkout -- b.txt" "$REPO"
N=$((N+1))
if [ -f "$(cd "$HERE/.." && pwd)/lib/checkout_target_dir.py" ]; then
printf ' ✅ (59) 解析器跟閘住在一起(少了它,閘只會印出錯的下一步)\n'; PASS=$((PASS+1))
else
printf ' ❌ (59) lib/checkout_target_dir.py 不見了\n'; FAIL=$((FAIL+1))
fi
clean
echo
echo "══ $PASS/$N 通過${FAIL:+$FAIL 個失敗} ══"
[ "$FAIL" -eq 0 ]
+211
View File
@@ -0,0 +1,211 @@
#!/usr/bin/env bash
# 催辦員的迴歸測試(inkstone/ISEP#93
#
# 對應票上那四條驗收:
# 1 撈得出逾期的 milestone,而且訊息是白話的 → A 群
# 2 沒東西可報時要說「查過了,沒有」 → B 群
# 3 開一個新 session 要自己跑過一次 → E 群(hook 的注入)
# 4 Telegram 真的收得到 → D 群只驗得了「發不出去不會安靜」
# (「leo 手機上真的出現」機器驗不了,那一格由人驗,見 docs/TESTING.md
#
# 另外兩群是這支的**主要失效模式**:
# C 群 不該叫的不要叫 —— 誤報比漏報更該修:每次開場都被念一串不相干的東西,
# 人就學會跳過它,那時真的有事也叫不動(本 repo 心法第 2 條)
# D 群 發不出去不會安靜 —— 「送出成功」跟「送到了」是兩件事
#
# 🔴 全程離線:資料走 --fixture、時鐘走 --now、網路用 ISEP_NOTIFY_OFFLINE=1 關掉。
# 不打 Gitea、不打實例、不留任何測試票。
set -u
HERE="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
ROOT="$(cd "$HERE/../.." && pwd)"
NAG="$ROOT/scripts/isep-nag"
export NOTIFY_PATH="$ROOT/scripts/isep-notify"
NOTIFY="$ROOT/scripts/isep-notify"
HOOK="$ROOT/hooks/overdue-nag-guard.sh"
TMP=$(mktemp -d)
trap 'rm -rf "$TMP"' EXIT
export ISEP_NOTIFY_STATE_DIR="$TMP/state"
export ISEP_NAG_STATE_DIR="$TMP/state"
export ISEP_NOTIFY_OFFLINE=1
mkdir -p "$ISEP_NOTIFY_STATE_DIR"
# 🔴 明著清掉:測試常常跑在一條 subagent 裡,而 hook 刻意放行子 session
# ⇒ 不清掉的話 E 群會全綠,而且是**假綠**countdown-guard.test.sh 撞過同一個坑)。
export CLAUDE_CODE_CHILD_SESSION=
PASS=0; FAIL=0
ok(){ printf ' ✅ %s\n' "$1"; PASS=$((PASS+1)); }
no(){ printf ' ❌ %s —— %s\n' "$1" "$2"; FAIL=$((FAIL+1)); }
has(){ printf '%s' "$1" | grep -q -- "$2"; }
# 定住的時鐘:2026-08-28 00:00 UTC(=台北 08:00),跟票上那天同一天
NOW=$(python3 -c 'import datetime as d;print(int(d.datetime(2026,8,28,0,0,tzinfo=d.timezone.utc).timestamp()))')
# ── 測資:票上點名的那五個逾期 milestone,加上一整組「不該叫」的對照 ──────
cat > "$TMP/full.json" <<'JSON'
{"milestones": [
{"repo":"inkstone/arcrun-rag","title":"不必開瀏覽器,也不怕反悔","due_on":"2026-08-24T23:59:59Z","open_issues":2,"closed_issues":0},
{"repo":"inkstone/Arcrun","title":"App 打開來就是 Arcrun,而且回得去","due_on":"2026-08-24T23:59:59Z","open_issues":3,"closed_issues":1},
{"repo":"inkstone/ISEP","title":"把管理這條線做對","due_on":"2026-08-24T23:59:59Z","open_issues":14,"closed_issues":1},
{"repo":"inkstone/Arcrun","title":"AI 問得到內文,不是只查到檔名","due_on":"2026-08-26T23:59:59Z","open_issues":1,"closed_issues":1},
{"repo":"inkstone/Arcrun","title":"寫進去,就查得到","due_on":"2026-08-26T23:59:59Z","open_issues":1,"closed_issues":6},
{"repo":"inkstone/ISEP","title":"還沒到期的","due_on":"2026-09-30T23:59:59Z","open_issues":9,"closed_issues":0},
{"repo":"inkstone/ISEP","title":"逾期但票都關完了","due_on":"2026-08-01T23:59:59Z","open_issues":0,"closed_issues":7},
{"repo":"inkstone/ISEP","title":"沒設期限的","due_on":null,"open_issues":5,"closed_issues":0}
],
"issues": [
{"number":138,"title":"App 沒辦法說「我要接哪些外部事件」","updated_at":"2026-08-17T00:00:00Z",
"repository":{"full_name":"inkstone/Arcrun"},"labels":[{"name":"Human"}],"assignees":[]},
{"number":51,"title":"leo21c 上有一批舊資源還在","updated_at":"2026-08-20T00:00:00Z",
"repository":{"full_name":"inkstone/InkStoneCo"},"labels":[],"assignees":[{"login":"leo"}]},
{"number":38,"title":"辨識碼信在 stage 寄不出去","updated_at":"2026-08-12T00:00:00Z",
"repository":{"full_name":"inkstone/arcrun-rag"},"labels":[{"name":"s/doing"},{"name":"p/high"}],"assignees":[]},
{"number":999,"title":"昨天才動過的 s/doing——還在做,不要叫","updated_at":"2026-08-27T00:00:00Z",
"repository":{"full_name":"inkstone/ISEP"},"labels":[{"name":"s/doing"}],"assignees":[]},
{"number":998,"title":"這是一個 PRpr-verdict-guard 在管","updated_at":"2026-08-01T00:00:00Z",
"repository":{"full_name":"inkstone/ISEP"},"labels":[{"name":"s/review"}],"assignees":[],
"pull_request":{"merged":false}},
{"number":997,"title":"舊 org 的同一張票(重複,不是兩件事)","updated_at":"2026-08-01T00:00:00Z",
"repository":{"full_name":"Leo/arcrun-rag"},"labels":[{"name":"s/doing"}],"assignees":[]},
{"number":996,"title":"沒有狀態標籤,也沒人等——不是誰的事","updated_at":"2026-07-01T00:00:00Z",
"repository":{"full_name":"inkstone/ISEP"},"labels":[],"assignees":[]}
]}
JSON
echo '{"milestones": [], "issues": []}' > "$TMP/empty.json"
R=$(python3 "$NAG" --fixture "$TMP/full.json" --now "$NOW" 2>&1)
S=$(python3 "$NAG" --fixture "$TMP/full.json" --now "$NOW" --short 2>&1)
J=$(python3 "$NAG" --fixture "$TMP/full.json" --now "$NOW" --json 2>&1)
echo "── A 群:撈得出票上那五個逾期 milestone,而且是白話 ──────────────"
has "$R" "逾期的 milestone5 個)" && ok "① 五個都撈到了(票上驗收 1)" \
|| no "① 五個都撈到了" "實得:$(printf '%s' "$R" | head -3 | tr '\n' ' ')"
n=0
for t in "不必開瀏覽器" "App 打開來就是 Arcrun" "把管理這條線做對" "AI 問得到內文" "寫進去,就查得到"; do
has "$R" "$t" && n=$((n+1))
done
[ "$n" = 5 ] && ok "② 五個名字一個不漏" || no "② 五個名字一個不漏" "只對上 $n"
has "$R" "逾期 3 天" && has "$R" "逾期 1 天" \
&& ok "③ 逾期幾天算得對(08-24→3 天、08-26→1 天)" \
|| no "③ 逾期幾天算得對" "實得:$(printf '%s' "$R" | grep -o '逾期 [0-9]* 天' | tr '\n' ' ')"
has "$R" "還有 14 張票沒關" && ok "④ 講得出「還有幾張票沒關」(這才是他要判斷的)" \
|| no "④ 還有幾張票沒關" "沒出現"
has "$R" "對你意味著" && ok "⑤ 每一段都講「這對你意味什麼」(白話鐵律)" \
|| no "⑤ 對你意味著" "整份報告沒有一句在講後果"
has "$R" "等了 11 天" && ok "⑥ 等 leo 的票標出等了幾天(規則五:不標天數=不會被催)" \
|| no "⑥ 等了幾天" "實得:$(printf '%s' "$R" | grep -o '等了 [0-9]* 天' | tr '\n' ' ')"
has "$S" "回「看」" && ok "⑦ 短版給得出一個可以回的詞(leo 回一個詞就能處理)" \
|| no "⑦ 可回的詞" "短版:$S"
[ "$(printf '%s' "$S" | wc -l)" -le 6 ] && ok "⑧ 短版夠短(手機一眼掃完)" \
|| no "⑧ 短版夠短" "$(printf '%s' "$S" | wc -l)"
echo "── B 群:沒東西可報時,要說「查過了,沒有」────────────────────────"
E=$(python3 "$NAG" --fixture "$TMP/empty.json" --now "$NOW" 2>&1)
ES=$(python3 "$NAG" --fixture "$TMP/empty.json" --now "$NOW" --short 2>&1)
has "$E" "查過了,沒有" && ok "⑨ 長版說「查過了,沒有」(票上驗收 2)" || no "⑨ 長版" "實得:$E"
has "$ES" "查過了,沒有" && ok "⑩ 短版也說(安靜跟壞掉長得一模一樣)" || no "⑩ 短版" "實得:$ES"
BAD=$(TICKET_HOST=http://127.0.0.1:9 GITEA_TOKEN_CLAUDE_CODE= GITEA_TOKEN= \
CLAUDE_PROJECT_DIR="$TMP" python3 "$NAG" --now "$NOW" 2>&1)
has "$BAD" "這不等於" && ok "⑪ 撈不到時講「我沒查到」,不講成「沒有事情逾期」" \
|| no "⑪ 撈不到≠沒事" "實得:$(printf '%s' "$BAD" | tr '\n' ' ')"
echo "── C 群:不該叫的不要叫(誤報比漏報更該修)──────────────────────"
has "$R" "還沒到期的" && no "⑫ 還沒到期的不叫" "叫了" || ok "⑫ 還沒到期的不叫"
has "$R" "逾期但票都關完了" && no "⑬ 票關完的不叫" "叫了" || ok "⑬ 逾期但票都關完了不叫"
has "$R" "沒設期限的" && no "⑭ 沒期限的不叫" "叫了" || ok "⑭ 沒設期限的不是節拍器"
has "$R" "昨天才動過" && no "⑮ 才動過的不叫" "叫了" || ok "⑮ 3 天內動過的 s/doing 不算掉棒"
has "$R" "pr-verdict-guard 在管" && no "⑯ PR 不重複點名" "叫了" || ok "⑯ PR 交給 pr-verdict-guard,不重複"
has "$R" "舊 org 的同一張票" && no "⑰ 舊 org 的重複票不叫" "叫了" || ok "⑰ 只看 inkstone,不重複計舊 org"
has "$R" "不是誰的事" && no "⑱ 沒標籤沒人等的不叫" "叫了" || ok "⑱ 沒標籤又沒人等的不叫"
printf '%s' "$J" | python3 -c 'import json,sys;json.load(sys.stdin)' 2>/dev/null \
&& ok "⑲ --json 是合法 JSON(全清單在這裡,長版才封頂)" || no "⑲ --json" "不是合法 JSON"
echo "── D 群:發不出去不會安靜(票上驗收 4 的機器可驗那一半)──────────"
OUT=$(python3 "$NOTIFY" --text "測試訊息 ABC" 2>&1); RC=$?
[ "$RC" = 1 ] && ok "⑳ 兩條路都沒走通 ⇒ 離開碼 1(不是靜靜地成功)" \
|| no "⑳ 離開碼" "實得 $RC"
has "$OUT" "測試訊息 ABC" && ok "㉑ 原文照抄在輸出裡(看到的人才有辦法代發)" \
|| no "㉑ 原文照抄" "實得:$OUT"
has "$OUT" "leo 的手機上沒有出現這則" && ok "㉒ 明著說 leo 沒收到(不是「送出成功」)" \
|| no "㉒ 明著說沒收到" "實得:$OUT"
# 🔴 「為什麼發不出去」要跟著訊息一起留下來。2026-08-28 第一版漏了這一格:
# 閘明明 pass,退路留言裡卻只看得到 pass,真正的斷點(實例上沒有那支工作流)
# 一個字都沒進票 ⇒ 下一個人會去修閘,而斷點根本不在那裡。
FB=$(python3 - <<'PYX'
import importlib.machinery, importlib.util, os
ld = importlib.machinery.SourceFileLoader("n", os.environ["NOTIFY_PATH"])
sp = importlib.util.spec_from_loader("n", ld); m = importlib.util.module_from_spec(sp)
ld.exec_module(m)
fact = {"verdict": "pass", "version": "0.11.0", "guard": "/x/prod-write-guard.sh",
"confidence": "high", "source": "測試", "reason": "閘放行"}
body = m.fallback_body("要發的原文 XYZ", fact,
"通道本身斷了:實例上找不到 notify_leo 工作流")
ok = ("找不到 notify_leo" in body # 真正的斷點有進票
and "要發的原文 XYZ" in body # 原文有進票
and body.splitlines()[0].startswith("【身份】")) # 身份欄在第一行
print("HAS_WHY" if ok else "NO_WHY:" + body[:120])
PYX
)
[ "$FB" = "HAS_WHY" ] && ok "㉒b 退路留言帶著「為什麼發不出去」,不是只帶閘的判定" \
|| no "㉒b 退路帶原因" "實得:$FB"
echo "── E 群:閘的版本是查得到的事實,不是假設 ────────────────────────"
G=$(python3 "$NOTIFY" --gate 2>&1)
has "$G" "這個 session 的通知閘" && ok "㉓ 問得出這個 session 的閘怎麼判" || no "㉓ --gate" "$G"
has "$G" "ISEP 版本:v" && ok "㉔ 講得出版本(「哪一版」就是這件事的全部)" || no "㉔ 版本" "$G"
has "$G" "問的是哪一份" && ok "㉕ 講得出問的是哪一個檔(同機可能有兩份)" || no "㉕ 路徑" "$G"
# 舊版的閘(v0.10.0 之前):拿真跡來測——git 歷史裡第一版 prod-write-guard
OLD="$TMP/oldplug"
mkdir -p "$OLD/hooks/lib" "$OLD/.claude-plugin"
if git -C "$ROOT" show c263866:hooks/prod-write-guard.sh > "$OLD/hooks/prod-write-guard.sh" 2>/dev/null; then
git -C "$ROOT" show c263866:.claude-plugin/plugin.json > "$OLD/.claude-plugin/plugin.json" 2>/dev/null
OG=$(ISEP_NOTIFY_GUARD="$OLD/hooks/prod-write-guard.sh" python3 "$NOTIFY" --gate 2>&1)
has "$OG" '\*\*block\*\*' && ok "㉖ 舊版的閘會擋——**用真跡測的**(c263866 那一版)" \
|| no "㉖ 舊版會擋" "實得:$(printf '%s' "$OG" | tr '\n' ' ')"
has "$OG" "開一個新的 session" && ok "㉗ 擋的時候說得出解法(更新 plugin 開新 session" \
|| no "㉗ 說得出解法" "$OG"
OB=$(ISEP_NOTIFY_GUARD="$OLD/hooks/prod-write-guard.sh" python3 "$NOTIFY" --text "被擋的訊息" 2>&1)
has "$OB" "不繞路" && ok "㉘ 閘說會擋就不送——**不從 python 這條路繞過去**" \
|| no "㉘ 不繞路" "$OB"
has "$OB" "被擋的訊息" && ok "㉙ 被擋也照樣把原文吐出來(擋≠靜默)" || no "㉙ 原文" "$OB"
else
printf ' ⏭️ SKIP ㉖㉗㉘㉙:拿不到 c263866 的舊版閘(淺 clone?)\n'
fi
NG=$(ISEP_NOTIFY_GUARD="$TMP/沒有這支.sh" python3 "$NOTIFY" --gate 2>&1)
has "$NG" '\*\*unknown\*\*' && ok "㉚ 找不到閘 ⇒ 誠實回 unknown(不謊稱 pass" \
|| no "㉚ unknown" "$NG"
touch /dev/null
STAMP_BAK=""
if [ -f /tmp/.prod-write-ok ]; then STAMP_BAK=1; fi
if [ -z "$STAMP_BAK" ]; then
touch /tmp/.prod-write-ok
SG=$(python3 "$NOTIFY" --gate 2>&1)
[ -f /tmp/.prod-write-ok ] \
&& ok "㉛ 戳記在場時不探針——**探一次就把總管那次授權燒掉了**" \
|| no "㉛ 不燒戳記" "探針把 /tmp/.prod-write-ok 吃掉了"
rm -f /tmp/.prod-write-ok
else
printf ' ⏭️ SKIP ㉛:這台機器上本來就有 /tmp/.prod-write-ok,不動它\n'
fi
echo "── F 群:開 session 自己跑過一次(票上驗收 3)────────────────────"
IN='{"hook_event_name":"SessionStart","session_id":"t"}'
H=$(printf '%s' "$IN" | ISEP_NAG_NO_NOTIFY=1 ISEP_NAG_FIXTURE="$TMP/full.json" \
ISEP_NAG_TIMEOUT=40 bash "$HOOK" 2>/dev/null)
printf '%s' "$H" | python3 -c 'import json,sys;json.load(sys.stdin)' 2>/dev/null \
&& ok "㉜ SessionStart 吐得出合法 JSON(吐壞的會被 harness 丟掉)" \
|| no "㉜ 合法 JSON" "實得:$(printf '%s' "$H" | head -c 200)"
has "$H" "additionalContext" && ok "㉝ 真的把報告注入眼前(不是印在誰都看不到的地方)" \
|| no "㉝ 注入" "$H"
has "$H" "catch" && no "㉞ 不該有例外堆疊" "有" || ok "㉞ 沒有噴例外"
CH=$(printf '%s' "$IN" | CLAUDE_CODE_CHILD_SESSION=1 bash "$HOOK" 2>/dev/null)
[ -z "$CH" ] && ok "㉟ 子 session 不叫(subagent 開工不是 leo 開工)" \
|| no "㉟ 子 session 不叫" "實得:$CH"
echo
printf '通過 %d 條,失敗 %d 條\n' "$PASS" "$FAIL"
[ "$FAIL" = 0 ]
+255
View File
@@ -0,0 +1,255 @@
#!/usr/bin/env bash
# parallel-lines-cap-guard.sh 的迴歸測試(inkstone/ISEP#109)。
#
# **離線、不打網路、不花錢、每次結果一樣**——這支閘只讀檔案的存在與 mtime,
# 沒有語意判官,所以不需要像 ask-user-question-guard 那樣另開一支 live 測試量準度。
#
# 每個案例都自己搭一份假的 harness 佈局(跟真的同形狀):
# <root>/<sid>.jsonl 主 transcript
# <root>/<sid>/subagents/agent-<id>.meta.json harness 啟動那條線時寫的
# <root>/<sid>/subagents/agent-<id>.jsonl 那條線自己的 transcript
#
# 三群,兩個方向都要有證據:
# A 群「不該擋」——沒到上限、已收工、當掉的線、逃生門、不是派工的工具、
# 主 transcript 讀不到(**這群紅了比漏擋嚴重**:誤攔會讓整台機器派不了工)
# B 群「該擋」 ——到上限、超過上限、上限可調、巢狀也算
# C 群「訊息本身」——列得出現在有哪幾條在跑、不外洩 agentId、沒有被 shell 展開
#
# 用法:hooks/tests/parallel-lines-cap-guard.test.sh [hook 路徑]
set -u
HERE="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
HOOK="${1:-$(cd "$HERE/.." && pwd)/parallel-lines-cap-guard.sh}"
PASS=0; FAIL=0; N=0
ROOT=$(mktemp -d "${TMPDIR:-/tmp}/isep-parcap.XXXXXX")
SID="S-PARCAP-TEST"
ESC="/tmp/.parallel-ok-$SID"
clean() { rm -rf "$ROOT"; rm -f "$ESC"; }
trap clean EXIT
# reset —— 每個案例從空的佈局開始
reset() {
rm -rf "$ROOT/$SID" "$ROOT/$SID.jsonl"
mkdir -p "$ROOT/$SID/subagents"
: > "$ROOT/$SID.jsonl"
}
# line <id> <名字> <型別> <安靜幾秒> [tool_use_id]
# 造一條「在跑的線」:meta 在、jsonl 在、jsonl 的 mtime 是 <安靜幾秒> 前
line() {
local id="$1" name="$2" typ="$3" quiet="$4" tuid="${5:-toolu_$1}"
local d="$ROOT/$SID/subagents"
printf '{"agentType":"%s","description":"%s 的說明","name":"%s","toolUseId":"%s","spawnDepth":1}\n' \
"$typ" "$name" "$name" "$tuid" > "$d/agent-$id.meta.json"
printf '{"agentId":"%s"}\n' "$id" > "$d/agent-$id.jsonl"
python3 - "$d/agent-$id.jsonl" "$quiet" <<'PY'
import os, sys, time
p, q = sys.argv[1], int(sys.argv[2])
t = time.time() - q
os.utime(p, (t, t))
PY
}
# finished <id> —— 在主 transcript 補一則完工通知(實跡格式)
finished() {
printf '{"type":"queue-operation","operation":"enqueue","sessionId":"%s","content":"<task-notification>\\n<task-id>%s</task-id>\\n<tool-use-id>toolu_%s</tool-use-id>\\n"}\n' \
"$SID" "$1" "$1" >> "$ROOT/$SID.jsonl"
}
# launch_ack <tool_use_id> —— 背景 agent 剛啟動時的 tool_result(實跡文字)
launch_ack() {
python3 - "$1" <<'PY' >> "$ROOT_ENV/$SID_ENV.jsonl"
import json, sys
tuid = sys.argv[1]
print(json.dumps({"type": "user", "message": {"role": "user", "content": [
{"type": "tool_result", "tool_use_id": tuid,
"content": [{"type": "text", "text": "Async agent launched successfully. agentId: xyz"}]}]}},
ensure_ascii=False))
PY
}
# sync_result <tool_use_id> —— 同步 agent 交件了:tool_result 是真的結果,不是 launch ack
sync_result() {
python3 - "$1" <<'PY' >> "$ROOT_ENV/$SID_ENV.jsonl"
import json, sys
tuid = sys.argv[1]
print(json.dumps({"type": "user", "message": {"role": "user", "content": [
{"type": "tool_result", "tool_use_id": tuid,
"content": [{"type": "text", "text": "做完了,結論如下……"}]}]}},
ensure_ascii=False))
PY
}
export ROOT_ENV="$ROOT" SID_ENV="$SID"
# payload [tool_name] [transcript_path]
payload() {
python3 - "${1:-Agent}" "${2:-$ROOT/$SID.jsonl}" "$SID" <<'PY'
import json, sys
print(json.dumps({"session_id": sys.argv[3], "hook_event_name": "PreToolUse",
"transcript_path": sys.argv[2], "tool_name": sys.argv[1],
"tool_input": {"prompt": "【工單】inkstone/ISEP#109"}},
ensure_ascii=False))
PY
}
# t <期望 exit> <說明> [tool_name] [transcript_path] [env 前綴]
t() {
local want="$1" desc="$2" tool="${3:-Agent}" tpath="${4:-$ROOT/$SID.jsonl}" envs="${5:-}"
N=$((N+1))
local err rc
err=$(printf '%s' "$(payload "$tool" "$tpath")" | env $envs bash "$HOOK" 2>&1 >/dev/null); rc=$?
LAST_ERR="$err"
if [ "$rc" -eq "$want" ]; then
printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
else
printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s\n' "$desc" "$want" "$rc"
printf '%s\n' "$err" | sed -n '1,8p' | sed 's/^/ /'
FAIL=$((FAIL+1))
fi
}
# has <該出現的字串> <說明>
has() {
N=$((N+1))
if printf '%s' "$LAST_ERR" | grep -qF -- "$1"; then
printf ' ✅ %s\n' "$2"; PASS=$((PASS+1))
else
printf ' ❌ %s —— 訊息裡找不到「%s」\n' "$2" "$1"; FAIL=$((FAIL+1))
fi
}
# hasnt <不該出現的字串> <說明>
hasnt() {
N=$((N+1))
if printf '%s' "$LAST_ERR" | grep -qF -- "$1"; then
printf ' ❌ %s —— 訊息裡出現了「%s」\n' "$2" "$1"; FAIL=$((FAIL+1))
else
printf ' ✅ %s\n' "$2"; PASS=$((PASS+1))
fi
}
echo
echo "── A 群:不該擋(誤攔比漏擋嚴重——擋錯了整台機器派不了工)──"
reset
t 0 "① 一條線都沒派過(連 subagents 目錄都空)⇒ 放行"
reset; line a1 收檔那條 rag-collector 5
t 0 "② 只有 1 條在跑(上限 3)⇒ 放行"
reset; line a1 一號 rag-collector 5; line a2 二號 arcrun-engineer 5
t 0 "③ 2 條在跑(上限 3)⇒ 放行"
reset
for i in 1 2 3 4 5; do line "b$i" "$i號" rag-collector 5; finished "b$i"; done
t 0 "④ 5 條都收到完工通知 ⇒ 放行(前一條收工後,下一條派得出去)"
reset
for i in 1 2 3 4 5; do line "c$i" "$i號" rag-collector 3600; done
t 0 "⑤ 5 條的 transcript 都安靜超過 15 分(收工了或當掉)⇒ 放行,不會永久卡死"
reset; line d1 一號 rag-collector 5; line d2 二號 rag-collector 5; line d3 三號 rag-collector 5
t 0 "⑥ 到上限,但動作不是派工(Bash)⇒ 這支不管" Bash
reset; line e1 一號 rag-collector 5; line e2 二號 rag-collector 5; line e3 三號 rag-collector 5
touch "$ESC"
t 0 "⑦ 到上限但逃生門在 ⇒ 放行"
N=$((N+1))
if [ -f "$ESC" ]; then
printf ' ❌ ⑧ 逃生門用完沒被消耗——那會變成永久豁免\n'; FAIL=$((FAIL+1))
else
printf ' ✅ ⑧ 逃生門用掉就消失(不是永久豁免)\n'; PASS=$((PASS+1))
fi
reset; line f1 一號 rag-collector 5; line f2 二號 rag-collector 5; line f3 三號 rag-collector 5
finished f2
t 0 "⑨ 3 條裡有 1 條收工了 ⇒ 剩 2 條,放行"
reset; line g1 一號 rag-collector 5 toolu_G1; line g2 二號 rag-collector 5 toolu_G2; line g3 三號 rag-collector 5 toolu_G3
sync_result toolu_G2
t 0 "⑩ 同步 agent 的 tool_result 不是 launch ack ⇒ 算它交件了,放行"
reset; line h1 一號 rag-collector 5; line h2 二號 rag-collector 5
rm -f "$ROOT/$SID.jsonl"
t 0 "⑪ 主 transcript 讀不到,只靠安靜窗 ⇒ 2 條不到上限,放行"
reset; line i1 一號 rag-collector 5; line i2 二號 rag-collector 5; line i3 三號 rag-collector 5
t 0 "⑫ transcript_path 指到不存在的佈局 ⇒ 數不出來就放行(不擋在不確定上)" \
Agent "$ROOT/nowhere/NOPE.jsonl"
N=$((N+1))
brc=$(printf 'this is not json' | bash "$HOOK" >/dev/null 2>&1; echo $?)
if [ "$brc" -eq 0 ]; then
printf ' ✅ ⑬ payload 壞掉 ⇒ 放行(fail-open 是刻意的)\n'; PASS=$((PASS+1))
else
printf ' ❌ ⑬ payload 壞掉卻擋下來了(exit=%s)——那會卡死整台機器\n' "$brc"; FAIL=$((FAIL+1))
fi
N=$((N+1))
bmsg=$(printf 'this is not json' | bash "$HOOK" 2>&1 >/dev/null)
if printf '%s' "$bmsg" | grep -q "沒有把關"; then
printf ' ✅ ⑭ 而且它會出聲說「這一次沒有把關」(不是靜默放行)\n'; PASS=$((PASS+1))
else
printf ' ❌ ⑭ 出錯時靜默放行了——房規禁止靜默\n'; FAIL=$((FAIL+1))
fi
echo
echo "── B 群:該擋 ──"
reset; line j1 一號 rag-collector 5; line j2 二號 arcrun-engineer 5; line j3 三號 isep-guard 5
t 2 "⑮ 剛好 3 條在跑(上限 3)⇒ 擋第 4 條"
reset
for i in 1 2 3 4 5 6 7; do line "k$i" "$i號" rag-collector 5; done
t 2 "⑯ 7 條在跑(就是 08-29 那天的形狀)⇒ 擋"
reset; line l1 一號 rag-collector 5
t 2 "⑰ 上限調成 1,1 條在跑 ⇒ 擋(上限可調)" Agent "$ROOT/$SID.jsonl" "ISEP_MAX_PARALLEL_LINES=1"
reset; line m1 一號 rag-collector 5; line m2 二號 rag-collector 5; line m3 三號 rag-collector 5
t 2 "⑱ Task 這條路也管得到(不是只認 Agent)" Task
reset; line n1 一號 rag-collector 5 toolu_N1; line n2 二號 rag-collector 5 toolu_N2; line n3 三號 rag-collector 5 toolu_N3
launch_ack toolu_N1; launch_ack toolu_N2; launch_ack toolu_N3
t 2 "⑲ 三條都只有 launch ack(還在跑)⇒ 擋"
reset
for i in 1 2 3; do line "o$i" "$i號" rag-collector 5; done
python3 - "$ROOT/$SID/subagents/agent-o2.meta.json" <<'PY'
import json, sys
p = sys.argv[1]; d = json.load(open(p)); d["spawnDepth"] = 2
json.dump(d, open(p, "w"), ensure_ascii=False)
PY
t 2 "⑳ 巢狀派出去的線(spawnDepth 2)一樣算進去——它一樣吃記憶體"
reset; line p1 一號 rag-collector 5; line p2 二號 rag-collector 5; line p3 三號 rag-collector 5
touch "$ESC"
printf '%s' "$(payload)" | bash "$HOOK" >/dev/null 2>&1
t 2 "㉑ 逃生門用過一次之後,第二次照樣擋"
reset; line q1 一號 rag-collector 890; line q2 二號 rag-collector 890; line q3 三號 rag-collector 890
t 2 "㉒ 安靜 890 秒(還在 900 秒窗內)⇒ 仍算在跑,擋"
echo
echo "── C 群:訊息本身 ──"
reset
line r1 install-twice-163 rag-collector 5
line r2 dup-machine-icon-185 arcrun-engineer 5
line r3 parallel-cap-109 isep-guard 5
t 2 "㉓ 到上限 ⇒ 擋(下面幾條檢查這一次的訊息)"
has "現在有 3 條在跑" "㉔ 說得出現在有幾條在跑"
has "install-twice-163" "㉕ 列得出第一條的名字"
has "dup-machine-icon-185" "㉖ 列得出第二條的名字"
has "parallel-cap-109" "㉗ 列得出第三條的名字"
has "跑 2-3 條應該是極限了" "㉘ 說得出上限從哪來(leo 原話)"
has "touch /tmp/.parallel-ok-" "㉙ 講得出逃生門怎麼開"
has "ISEP_MAX_PARALLEL_LINES" "㉚ 講得出上限怎麼調"
has "沒有總管例外" "㉛ 講明它擋的是總管自己"
hasnt "agentId" "㉜ 不外洩 harness 說不要往外貼的內部 id"
hasnt '$(' '㉝ 訊息沒有被 shell 展開(錢字號括號不該留在輸出裡)'
clean
echo
echo "══ $PASS/$N 通過${FAIL:+$FAIL 個失敗} ══"
[ "$FAIL" -eq 0 ]
+24
View File
@@ -176,6 +176,30 @@ else
printf ' ❌ ⑱ 身份欄沒有吃下工人名字(或把原本的三個角色弄壞了)\n'; FAIL=$((FAIL+1))
fi
echo "── 驗收 4:真實的 subagent_type 形狀(2026-08-28 實撞的死鎖)──────"
N=$((N+1))
if python3 - "$ROOT" <<'PY' 2>/dev/null
import sys, os
sys.path.insert(0, os.path.join(sys.argv[1], "hooks", "lib"))
import roster
d = os.path.join(sys.argv[1], "agents")
# Claude Code 給 plugin agent 的真實值帶前綴,agents/*.md 的 name 沒有
assert roster.find("isep:isep-hand", d), "帶 plugin 前綴的真實 subagent_type 認不出來"
assert roster.find("isep:scout", d), "帶前綴的 scout 認不出來"
# 名單上的裸名字仍然要收(人會照 roster list 直接貼)
assert roster.find("isep-hand", d), "裸名字被弄壞了"
# 剝前綴不能變成放行任何東西
assert roster.find("isep:nobody", d) is None, "不存在的名字被放行了"
assert roster.find("nobody", d) is None, "不存在的裸名字被放行了"
assert roster.find("", d) is None, "空字串被放行了"
PY
then
printf ' ✅ ⑲ 帶 plugin 前綴的真實 subagent_type 認得出來,不存在的仍然擋\n'; PASS=$((PASS+1))
else
printf ' ❌ ⑲ 真實的 subagent_typeisep:isep-hand)認不出來——就是這個造成 8/28 的死鎖\n'; FAIL=$((FAIL+1))
fi
echo
printf '結果:%s 通過 / %s 失敗(共 %s 條)\n' "$PASS" "$FAIL" "$N"
[ "$FAIL" -eq 0 ] || exit 1
+186
View File
@@ -0,0 +1,186 @@
#!/usr/bin/env bash
# wiki 壓縮的迴歸測試(inkstone/ISEP#89
#
# 對應票上那三條驗收:
# 1 壓完之後同一件事查得到、而且查得比壓之前快 → C 群(bench)
# 2 壓縮前後不能弄丟任何一條教訓(逐條對帳) → B 群(verify
# 3 壓縮這件事本身要有票、有交付紀錄 → D 群(--ticket .compress-log.md
#
# 另外兩群是這套的主要失效模式:
# A 群 切條要切對 —— 切錯的話後面三件全部失準(尤其 code fence 裡的 `#`
# E 群 閘:大幅刪減要擋、正常編輯不准擋 —— **誤攔比漏擋更該修**
#
# 🔴 全程離線、只在 mktemp 目錄裡動檔案,不碰任何真的 wiki。
set -u
HERE="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
ROOT="$(cd "$HERE/../.." && pwd)"
WC="$ROOT/scripts/wiki-compress"
HOOK="$ROOT/hooks/wiki-size-guard.sh"
TMP=$(mktemp -d)
trap 'rm -rf "$TMP" /tmp/.wiki-size-guard-wctest*' EXIT
# 🔴 目錄結構要跟真的一樣(`<專案>/system-dev/wiki`),不然 F 群測到的是
# 「hook 找不到 wiki 目錄所以閉嘴」,那是假綠——它跟「都在門檻內」長得一模一樣。
W="$TMP/system-dev/wiki"; mkdir -p "$W"
PASS=0; FAIL=0
ok(){ printf ' ✅ %s\n' "$1"; PASS=$((PASS+1)); }
no(){ printf ' ❌ %s —— %s\n' "$1" "$2"; FAIL=$((FAIL+1)); }
has(){ printf '%s' "$1" | grep -q -- "$2"; }
# ── 測資:一份小而完整的假 wiki(含所有會出事的形狀)──────────────────
{
echo "# 假的 mistakes"
echo
echo "> 前言,壓縮後要留在最上面。"
echo
for i in $(seq 1 40); do
d=$(printf '2026-0%d-%02d' $(( (i % 3) + 6 )) $(( (i % 27) + 1 )))
echo
echo "## 第 $i 條:獨特關鍵詞 KEY$i 的教訓($d"
echo
echo "**症狀**:某某東西壞了 $i。票:inkstone/ISEP#$((100 + i))"
echo
echo '```sh'
echo "# 這一行是程式碼註解,不是標題 $i"
echo "## 這一行也是,切條的時候不准把它當成一條"
echo '```'
echo
for _ in $(seq 1 12); do echo "正文填充 $i:這一段是為了讓每條有足夠的行數。"; done
done
echo
echo "## 自承重複的那一條:這是同款第三次(2026-08-20"
echo
echo "同一個病又犯一次。票:inkstone/ISEP#999"
} > "$W/mistakes.md"
cp "$W/mistakes.md" "$TMP/orig.md"
echo "── A 群:切條要切對(切錯的話後面三件全部失準)──────────────────"
A=$(python3 "$WC" audit "$W" 2>&1)
has "$A" "41 條" && ok "① 切出 41 條(40 自承重複那條)" \
|| no "① 切出 41 條" "實得:$(printf '%s' "$A" | grep mistakes)"
has "$A" "這一行也是" && no "② code fence 裡的 ## 不算一條" "算進去了" \
|| ok "② code fence 裡的 ## 不算一條(mistakes.md 真的有這種行)"
has "$A" "自承是同款" && ok "③ 認得出「自承是同款第 N 次」(人下的判斷比機器猜的準)" \
|| no "③ 自承重複" "沒偵測到"
echo "── B 群:不能弄丟任何一條(票上驗收 2)──────────────────────────"
AP=$(WIKI_COMPRESS_THRESHOLD=400 python3 "$WC" apply "$W/mistakes.md" \
--ticket inkstone/ISEP#89 2>&1)
has "$AP" "✅ 壓完了" && ok "④ 壓得動" || no "④ 壓得動" "$AP"
V=$(python3 "$WC" verify "$W/mistakes.md.before-compress" "$W/mistakes.md" \
"$W"/mistakes-archive-*.md 2>&1)
has "$V" "一條都沒弄丟" && ok "⑤ 逐條對帳:一條都沒弄丟" || no "⑤ 逐條對帳" "$V"
diff -q "$TMP/orig.md" "$W/mistakes.md.before-compress" >/dev/null \
&& ok "⑥ 壓縮前的原檔完整留著(.before-compress,錯了還原得回去)" \
|| no "⑥ 原檔留底" "跟壓縮前不一樣"
# 真的弄丟一條 ⇒ verify 一定要抓到。**抓不到的對帳表比沒有更糟。**
cp "$W/mistakes.md" "$TMP/tampered.md"
(python3 - "$W" "$TMP/tampered.md" <<'PY'
import glob, os, re, sys
w, tam = sys.argv[1], sys.argv[2]
# 從某個 archive 裡整條刪掉一條,模擬「壓縮的時候弄丟了」
for f in sorted(glob.glob(os.path.join(w, "mistakes-archive-*.md"))):
t = open(f, encoding="utf-8").read()
parts = re.split(r"(?m)^## ", t)
if len(parts) > 2:
open(f + ".broken", "w", encoding="utf-8").write(
parts[0] + "## " + "## ".join(parts[2:]))
print(f + ".broken")
break
PY
) >/dev/null
BROKEN=$(ls "$W"/mistakes-archive-*.md.broken 2>/dev/null | head -1)
if [ -n "$BROKEN" ]; then
KEEP=$(ls "$W"/mistakes-archive-*.md 2>/dev/null | grep -v '\.broken$' \
| grep -v "$(basename "${BROKEN%.broken}")" || true)
# shellcheck disable=SC2086
V2=$(python3 "$WC" verify "$W/mistakes.md.before-compress" "$W/mistakes.md" \
"$BROKEN" $KEEP 2>&1); RC2=$?
has "$V2" "弄丟了" && [ "$RC2" = 1 ] \
&& ok "⑦ **真的弄丟一條時 verify 抓得到**(反向測過,離開碼 1)" \
|| no "⑦ 反向測" "沒抓到(rc=$RC2):$(printf '%s' "$V2" | tr '\n' ' ')"
else
printf ' ⏭️ SKIP ⑦:這次沒有 archive 可以拿來破壞\n'
fi
echo "── C 群:查得到,而且查得更快(票上驗收 1)──────────────────────"
B=$(python3 "$WC" bench "$W/mistakes.md.before-compress" "$W/mistakes.md" \
"$W"/mistakes-archive-*.md 2>&1)
has "$B" "查得更快" && ok "⑧ 命中率沒掉,而且更快" || no "⑧ 更快" "$B"
BEF=$(printf '%s' "$B" | grep -o '壓縮前.*平均 [0-9]* 行' | grep -o '[0-9]*' | tail -1)
AFT=$(printf '%s' "$B" | grep -o '壓縮後.*平均 [0-9]* 行' | grep -o '[0-9]*' | tail -1)
[ -n "$BEF" ] && [ -n "$AFT" ] && [ "$AFT" -lt "$BEF" ] \
&& ok "⑨ 定位成本真的變小($BEF$AFT 行)" \
|| no "⑨ 定位成本" "前=$BEF 後=$AFT"
has "$(cat "$W/mistakes.md")" "KEY7" && ok "⑩ 壓完的原檔裡查得到舊條目(目錄留了指標)" \
|| no "⑩ 目錄留指標" "KEY7 在壓縮後的原檔裡不見了"
echo "── D 群:壓縮這件事本身要有票、有交付紀錄(票上驗收 3)────────────"
NT=$(python3 "$WC" apply "$W/mistakes.md" 2>&1); RCN=$?
[ "$RCN" != 0 ] && ok "⑪ 沒給 --ticket 就不准壓" || no "⑪ 沒票不准壓" "居然壓了"
BAD=$(python3 "$WC" apply "$W/mistakes.md" --ticket 89 2>&1); RCB=$?
[ "$RCB" != 0 ] && ok "⑫ 裸號不算票號(跨 repo 會撞號)" || no "⑫ 裸號" "收了"
[ -f "$W/.compress-log.md" ] && ok "⑬ 留下交付紀錄 .compress-log.md" \
|| no "⑬ 交付紀錄" "沒有這個檔"
L=$(cat "$W/.compress-log.md" 2>/dev/null)
has "$L" "inkstone/ISEP#89" && ok "⑭ 紀錄裡寫著票號(誰批准壓的查得到)" || no "⑭ 票號" "$L"
has "$L" "對帳指令" && ok "⑮ 紀錄裡寫著對帳指令(下一個人跑得起來)" || no "⑮ 對帳指令" "$L"
echo "── E 群:閘——大幅刪減要擋,正常編輯不准擋 ──────────────────────"
mk(){ printf '{"hook_event_name":"PreToolUse","session_id":"wctest%s","tool_name":"%s","tool_input":%s}' "$1" "$2" "$3"; }
run(){ rm -f /tmp/.wiki-size-guard-wctest*; out=$(printf '%s' "$1" | bash "$HOOK" 2>&1); printf '%s|%s' "$?" "$(printf '%s' "$out" | tr '\n' ' ')"; }
BIG=$(python3 -c 'print("這是一段很長的舊內容。" * 200)')
SMALL="剩這一句。"
R=$(run "$(mk 1 Edit "$(python3 -c "
import json,sys
print(json.dumps({'file_path':'$W/mistakes.md','old_string':'''$BIG''','new_string':'$SMALL'}, ensure_ascii=False))")")")
case "$R" in 2\|*) ok "⑯ 砍掉一大段 wiki ⇒ 擋一次" ;; *) no "⑯ 該擋" "實得 $R" ;; esac
has "$R" "只搬不改" && ok "⑰ 擋的訊息說得出出路(三步指令)" || no "⑰ 出路" "$R"
R=$(run "$(mk 2 Edit "$(python3 -c "
import json
print(json.dumps({'file_path':'$W/mistakes.md','old_string':'這是一句舊的話,長度普通。','new_string':'這是一句新的話,長度也普通,改了幾個字。'}, ensure_ascii=False))")")")
case "$R" in 0\|*) ok "⑱ 一般編輯不擋(誤攔比漏擋更該修)" ;; *) no "⑱ 不該擋" "實得 $R" ;; esac
R=$(run "$(mk 3 Edit "$(python3 -c "
import json
print(json.dumps({'file_path':'/somewhere/src/app.ts','old_string':'x'*3000,'new_string':'y'}, ensure_ascii=False))")")")
case "$R" in 0\|*) ok "⑲ 不是 wiki 的檔不管(別的檔縮水是它們自己的事)" ;; *) no "⑲ 非 wiki" "實得 $R" ;; esac
R=$(run "$(mk 4 Edit "$(python3 -c "
import json,sys
print(json.dumps({'file_path':'$W/mistakes.md','old_string':'''$BIG''','new_string':'剩這一句。 wiki-compress-ok'}, ensure_ascii=False))")")")
case "$R" in 0\|*) ok "⑳ wiki-compress-ok 留痕式豁免走得通" ;; *) no "⑳ 豁免" "實得 $R" ;; esac
R=$(run "$(mk 5 Write "$(python3 -c "
import json
print(json.dumps({'file_path':'$W/從來沒有過的新檔.md','content':'新檔案的一點內容'}, ensure_ascii=False))")")")
case "$R" in 0\|*) ok "㉑ 新建檔案不算壓縮" ;; *) no "㉑ 新檔" "實得 $R" ;; esac
# 至多擋一次:同一個 session 連兩次,第二次要放行(不然會卡死)
PAY=$(mk 6 Edit "$(python3 -c "
import json
print(json.dumps({'file_path':'$W/mistakes.md','old_string':'''$BIG''','new_string':'剩這一句。'}, ensure_ascii=False))")")
rm -f /tmp/.wiki-size-guard-wctest6
printf '%s' "$PAY" | bash "$HOOK" >/dev/null 2>&1; first=$?
printf '%s' "$PAY" | bash "$HOOK" >/dev/null 2>&1; second=$?
[ "$first" = 2 ] && [ "$second" = 0 ] \
&& ok "㉒ 至多擋一次(被擋兩次的閘會被想辦法繞過)" \
|| no "㉒ 至多擋一次" "第一次 $first、第二次 $second"
echo "── F 群:SessionStart 講出來哪幾個檔沒人讀得完 ──────────────────"
S=$(printf '{"hook_event_name":"SessionStart","source":"startup"}' \
| CLAUDE_PROJECT_DIR="$TMP" WIKI_COMPRESS_THRESHOLD=50 bash "$HOOK" 2>/dev/null)
printf '%s' "$S" | python3 -c 'import json,sys;json.load(sys.stdin)' 2>/dev/null \
&& ok "㉓ 吐得出合法 JSON" || no "㉓ 合法 JSON" "實得:$(printf '%s' "$S" | head -c 200)"
has "$S" "沒人讀得完" && ok "㉔ 真的點名超過門檻的檔" || no "㉔ 點名" "$S"
S2=$(printf '{"hook_event_name":"SessionStart","source":"startup"}' \
| CLAUDE_PROJECT_DIR="$TMP" WIKI_COMPRESS_THRESHOLD=99999 bash "$HOOK" 2>/dev/null)
[ -z "$S2" ] && ok "㉕ 都在門檻內就閉嘴(沒事還講話=下次沒人看)" || no "㉕ 沒事閉嘴" "$S2"
echo
printf '通過 %d 條,失敗 %d 條\n' "$PASS" "$FAIL"
[ "$FAIL" = 0 ]
+183
View File
@@ -0,0 +1,183 @@
#!/usr/bin/env bash
# wiki-size-guard.sh — 讀不完的必讀檔要被講出來;壓它的時候不准沒人知道
# inkstone/ISEP#89
#
# ── 為什麼要有這一支 ──────────────────────────────────────────────────
# leo 2026-08-27 說那天「**失去記憶**」。而記憶失效的其中一個原因是:
# **東西還在,只是沒人讀得完。** `mistakes.md` 實測 7,681 行、260 條,
# 而它是「做新功能前讀一遍」等級的必讀檔。**讀不完的必讀檔,等於沒有。**
#
# 既有三支管的是別的事,一支都接不到這裡:
# · `wiki-secret-scan.sh` 寫進去的內容安不安全
# · `wiki-first-search.sh` 有沒有先查 wiki
# · `wiki-first-police.sh` 收工前有沒有查過
# **沒有任何一支管「太大了」。**
#
# ── 兩個事件,是同一件事的兩半 ────────────────────────────────────────
# ① SessionStart ── 講:哪幾個檔已經沒有人讀得完了(📝 記錄,不擋)
# ② Write|Edit|MultiEdit ── 擋:**大幅刪減 wiki 檔**卻沒走正式流程 ⇒ 擋一次
#
# 只有 ① = 又一個會被忽略的提醒。
# 只有 ② = 罰它做一件沒人告訴它該做的事。
#
# ── 🔴 ② 擋的判準是「動作」不是「措辭」(leo 2026-08-17)────────────────
# 「自然語言的變體是無限的,blacklist 永遠追不完……封路哲學之所以有效,
# 是因為它封的是**動作**——動作有限且可枚舉。」
# 本支比的是**字元數**:wiki 檔的內容淨縮水超過門檻 ⇒ 那就是一次壓縮,
# 不管它在 commit 訊息裡怎麼講。加字、改字、小修一律不碰。
#
# 為什麼壓縮要擋:**壓縮會弄丟東西,而弄丟的當下沒有人會發現**(票上原話)。
# 走 `scripts/wiki-compress` 有兩件手寫做不到的事——
# · `--ticket` 逼票號,並把「這一版壓掉了什麼」寫進 `.compress-log.md`(留痕)
# · `verify` 用內文雜湊**逐條對帳**,「沒弄丟」是算出來的,不是宣稱的
#
# 出口(留痕式,同 `wiki-secret-ok` 的慣例):真的要手改,
# 在寫入的內容裡放一個 `wiki-compress-ok`,並在 commit 說明理由。
set -uo pipefail
ROOT="${CLAUDE_PLUGIN_ROOT:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)}"
TOOL_PY="$ROOT/scripts/wiki-compress"
INPUT="$(cat)"
EVENT=$(printf '%s' "$INPUT" | python3 -c '
import sys, json
try: print(json.load(sys.stdin).get("hook_event_name", "") or "")
except Exception: print("")
' 2>/dev/null || printf '')
# ══ ① SessionStart:講出來哪幾個檔已經沒人讀得完 ═══════════════════════
if [ "$EVENT" = "SessionStart" ]; then
[ -f "$TOOL_PY" ] || exit 0
PROJ="${CLAUDE_PROJECT_DIR:-$PWD}"
DIRS=""
for d in "$PROJ/system-dev/wiki" "$PROJ/.claude/wiki" \
"$PROJ/InkStoneCo/system-dev/wiki"; do
[ -d "$d" ] && DIRS="$DIRS $d"
done
[ -n "$DIRS" ] || exit 0
# shellcheck disable=SC2086
# 🔴 不要寫成 `OUT=$(…) || OUT=""``audit` 有東西可報時**刻意回離開碼 1**,
# 加上 pipefail,那個 `||` 會把剛拿到的結果整個清成空的
# ⇒ **有 7 個檔爆表,而這一段一聲不吭**。(2026-08-28 寫的時候當場踩到。)
OUT=$(python3 "$TOOL_PY" audit $DIRS 2>/dev/null | grep '🔴 太長' | head -6 || true)
[ -n "$OUT" ] || exit 0
python3 - "$OUT" <<'PY'
import json, sys
rows = [r for r in sys.argv[1].split("\n") if r.strip()]
msg = "📚 wiki 有 %d 個檔沒人讀得完了" % len(rows)
ctx = "\n".join([
"📚 **這幾個 wiki 檔已經超過『讀得完』的門檻**inkstone/ISEP#89):",
"",
] + rows + [
"",
"🔴 讀不完的必讀檔,跟沒有那個檔的差別只在於**它讓人以為有**。",
"leo 2026-08-27 說那天「失去記憶」——東西都還在,只是沒人讀得完。",
"",
"要整理:`python3 scripts/wiki-compress plan <檔>` 看怎麼壓,",
"然後 `apply <檔> --ticket owner/repo#N`**只搬不改**,正文一個字都不動),",
"壓完一定要 `verify` 逐條對帳。**壓縮這件事本身要有票**,不准順手做完沒人知道。",
])
print(json.dumps({"systemMessage": msg,
"hookSpecificOutput": {"hookEventName": "SessionStart",
"additionalContext": ctx}},
ensure_ascii=False))
PY
exit 0
fi
# ══ ② Write|Edit|MultiEdit:大幅刪減 wiki 檔 ⇒ 擋一次 ═══════════════════
VERDICT=$(printf '%s' "$INPUT" | python3 -c '
import json, os, re, sys
try:
d = json.load(sys.stdin)
except Exception:
print("SKIP:bad-json"); raise SystemExit
ti = d.get("tool_input") or {}
path = ti.get("file_path") or ""
# 只管 wiki 底下的 .md。別的檔案縮水是它們自己的事。
if not path.endswith(".md") or not re.search(r"(^|/)(wiki)/", path):
print("SKIP:not-wiki"); raise SystemExit
def size(s):
return len(re.sub(r"\s+", "", s or ""))
# 留痕式出口:內容裡放了 wiki-compress-ok ⇒ 放行(同 wiki-secret-ok 的慣例)
blob = json.dumps(ti, ensure_ascii=False)
if "wiki-compress-ok" in blob:
print("SKIP:opt-out"); raise SystemExit
before = after = 0
if "content" in ti: # Write:跟磁碟上現有的比
try:
with open(path, encoding="utf-8", errors="replace") as f:
before = size(f.read())
except Exception:
print("SKIP:new-file"); raise SystemExit # 新檔不是壓縮
after = size(ti.get("content"))
else: # Edit / MultiEdit
edits = ti.get("edits") or [ti]
for e in edits:
if not isinstance(e, dict):
continue
before += size(e.get("old_string"))
after += size(e.get("new_string"))
# 判準:**淨縮水的量**要夠大,比例也要夠大。兩個都要,才不會抓到小修。
# · 至少砍掉 800 個非空白字元 —— 改錯字、刪一段話都到不了
# · 而且砍掉的超過原本的 45% —— 「重寫一段」通常增減相抵
if before < 800:
print("SKIP:too-small"); raise SystemExit
cut = before - after
if cut < 800 or cut < before * 0.45:
print("SKIP:not-a-compression"); raise SystemExit
print("BLOCK:%s:%d:%d" % (os.path.basename(path), before, cut))
' 2>/dev/null || echo "SKIP:crash")
case "$VERDICT" in
BLOCK:*) ;;
*) exit 0 ;;
esac
# 至多擋一次:被擋兩次的閘會被想辦法繞過,而繞過的閘等於不存在。
SID=$(printf '%s' "$INPUT" | python3 -c '
import sys, json
try: print(json.load(sys.stdin).get("session_id", "") or "x")
except Exception: print("x")
' 2>/dev/null || printf 'x')
STAMP="/tmp/.wiki-size-guard-$SID"
[ -f "$STAMP" ] && exit 0
touch "$STAMP" 2>/dev/null || true
FILE=$(printf '%s' "$VERDICT" | cut -d: -f2)
BEFORE=$(printf '%s' "$VERDICT" | cut -d: -f3)
CUT=$(printf '%s' "$VERDICT" | cut -d: -f4)
cat >&2 <<MSG
📚 這是一次 wiki 壓縮,不是一次編輯(inkstone/ISEP#89
檔案:$FILE
這一筆會砍掉 $CUT 個字(原本 $BEFORE 個)——超過一半。
🔴 **壓縮會弄丟東西,而弄丟的當下沒有人會發現。**(票上原話)
所以壓縮不能順手做,它要留得下痕跡、而且要能逐條對帳。
改走這條(三步,機器會幫你證明沒弄丟):
python3 scripts/wiki-compress plan <檔>
python3 scripts/wiki-compress apply <檔> --ticket owner/repo#N
python3 scripts/wiki-compress verify <檔>.before-compress <檔> <搬去的檔...>
它跟手改的差別只有兩件,但這兩件正是手改做不到的:
· **--ticket 逼票號**,並把「這一版壓掉了什麼」寫進 \`.compress-log.md\`
· **verify 用內文雜湊逐條對帳**——「沒弄丟」是算出來的,不是你說的
它的做法是**只搬不改**:舊的整條原封不動搬去 archive,原檔留一份目錄。
實測 \`mistakes.md\` 7,681 行 → 1,199 行,**260 條一條都沒少,查詢快 22.5 倍**。
真的要手改(例如只是刪掉一段過期的說明):
在寫入的內容裡放一個 \`wiki-compress-ok\`,並在 commit 說明理由。
本閘**至多擋一次**,不會卡死。
MSG
exit 2
+3 -1
View File
@@ -41,6 +41,7 @@ usage() {
solo <session_id> 這件事真的該自己做(subagent-first-guard)——回覆裡要寫理由
dispatch <session_id> 派工單真的有例外(dispatch-format-guard
ask <session_id> 這題真的是人閘(ask-user-question-guard
roster <session_id> 派工真的是名單的例外(roster-guard
kbdb-down KBDB 真的連不上(history-first-guard)——回覆裡要說明
--list 列出目前存在的戳記
@@ -93,7 +94,7 @@ case "$GATE" in
kbdb-down)
stamp /tmp/.kbdb-down "KBDB 連不上而放行——**回覆裡要說明**,這是留痕不是豁免" ;;
solo|dispatch|ask)
solo|dispatch|ask|roster)
SID="${1:-${CLAUDE_SESSION_ID:-}}"
if [ -z "$SID" ]; then
printf '❌ %s 要綁 session id(閘用它認「是不是同一個 session」)。\n' "$GATE" >&2
@@ -104,6 +105,7 @@ case "$GATE" in
solo) stamp "/tmp/.solo-ok-$SID" "這件事自己做——**回覆裡要寫理由**" ;;
dispatch) stamp "/tmp/.dispatch-ok-$SID" "這張派工單的例外,放行一次" ;;
ask) stamp "/tmp/.ask-ok-$SID" "這題確認是人閘,放行一次" ;;
roster) stamp "/tmp/.roster-ok-$SID" "這次派工確認是名單的例外,放行一次" ;;
esac ;;
*)
+393
View File
@@ -0,0 +1,393 @@
#!/usr/bin/env python3
"""isep-nag — 把「沒有人會叫的事」叫出來(inkstone/ISEP#93
━━ 這支解的問題 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
有些事情**沒有人會叫**:一張票掛著等 leo 三天了、一個 milestone 逾期了、
一根棒子交回來躺著沒人接。它們不會壞掉、不會噴錯,**只是靜靜地過期**。
leo 整天上課,一天看兩眼。**不叫,就等於這件事不會發生。**
━━ 🔴 刻意不做什麼(這不是簡化,是判斷)━━━━━━━━━━━━━━━━━━━━━━━━━━
**不做排程輪詢、不做 webhook fan-out、不掛 Gitea Actions。**
· 頂層 `CLAUDE.md`「避免再被 GitHub flag 的硬規則」:禁一事件 fan-out 到多 repo
· `issue-handle` skill:「**有事才讀**」,換成 Gitea 也不放寬
· ISEP v0.6.0 §8.2:第一版不依賴 runner——「壞掉的形式是『以為有人在跑』,
比『沒人跑』貴得多」
⇒ 本支只在**兩個時機**跑:開 session 時順手一次、人要看的時候手動一次。
**已知限制,誠實寫在這裡**:它只在 CC 醒著的時候會叫。
「CC 整個沒在跑」的那一段補不到——那要 leo 決定要不要開 Gitea 的通知權限
(機器帳號 `claude-code` 在 `bots` 團隊,`/orgs/…/hooks` 回 403,裝不了)。
**但腳本版本身是完整可用的,不是半成品。**
━━ 撈三種東西 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
① 逾期的 milestone 期限過了、票還沒關 ⇒ 那個版本交不出來了
② 掛著等 leo 的票 `Human` 或指派給 leo**標等了幾天**
③ 棒子掉在地上的票 `s/doing``s/review` 卻很多天沒動 ⇒ 沒有人在做
每一條都用白話寫(`CLAUDE.md` 規則五):一眼看懂、代號附一句人話、
講「這對你意味什麼」而不是系統內部狀態。
🔴 **沒東西可報時會說「查過了,沒有」**,不會安靜結束——
安靜跟壞掉長得一模一樣,而分不出來的東西沒有人敢信。
━━ 用法 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
isep-nag 撈一次,白話印出來
isep-nag --json 同一份資料的機器格式
isep-nag --notify 撈完順便發 Telegram(走 isep-notify,發不出去有退路)
isep-nag --short 只印 Telegram 版(很短,leo 手機上看的那則)
isep-nag --both 長版+分隔線+短版,一次算完(開場的 hook 用這個)
isep-nag --fixture <檔> 用假資料跑(離線測試用,完全不碰網路)
isep-nag --now <epoch> 把時鐘定住(測試用)
環境變數:
ISEP_NAG_REPOS 只看這幾個 repo(空白分隔)。預設:整個 org 撈一次
ISEP_NAG_ORG 預設 inkstone
ISEP_NAG_STALE_DAYS 「幾天沒動算掉棒」,預設 3
TICKET_HOST Gitea 位址,預設 https://git.uncle6.me
"""
import concurrent.futures as cf
import json
import os
import re
import subprocess
import sys
import time
import urllib.error
import urllib.parse
import urllib.request
from datetime import datetime, timedelta, timezone
# leo 看的是台北時間。容器多半跑在 UTC ⇒ 不指定就會印出一個他要自己換算的數字。
try:
from zoneinfo import ZoneInfo
TAIPEI = ZoneInfo("Asia/Taipei")
except Exception:
TAIPEI = timezone(timedelta(hours=8))
HOST = os.environ.get("TICKET_HOST") or "https://git.uncle6.me"
ORG = os.environ.get("ISEP_NAG_ORG") or "inkstone"
STALE_DAYS = int(os.environ.get("ISEP_NAG_STALE_DAYS") or 3)
HERE = os.path.dirname(os.path.abspath(__file__))
# 「等 leo」的兩個訊號:掛 Human 標籤,或指派給他本人。
HUMAN_LABEL = "Human"
LEO_LOGINS = {"leo", "leo21c", "Leo"}
# 「有人領了」的狀態標籤——掛著這個卻很久沒動,就是棒子掉在地上。
BATON_LABELS = {"s/doing", "s/review"}
def token():
for env in ("GITEA_TOKEN_CLAUDE_CODE", "GITEA_TOKEN"):
v = os.environ.get(env)
if v:
return v
root = os.environ.get("CLAUDE_PROJECT_DIR") or os.getcwd()
host = HOST.split("//")[-1].rstrip("/")
try:
out = subprocess.run(["git", "-C", root, "remote", "-v"],
capture_output=True, text=True, timeout=20).stdout
except Exception:
out = ""
for line in out.splitlines():
if host in line:
m = re.search(r"//[^:/]+:([^@]+)@", line)
if m:
return m.group(1)
return None
def api(path, tok):
url = "%s/api/v1%s" % (HOST, path)
req = urllib.request.Request(url, headers={"Authorization": "token %s" % tok})
try:
return json.load(urllib.request.urlopen(req, timeout=25))
except Exception:
return None
def ts(s):
"""Gitea 的時間字串 → epoch。看不懂就回 None(不猜)。"""
if not s:
return None
try:
return int(datetime.fromisoformat(s.replace("Z", "+00:00"))
.astimezone(timezone.utc).timestamp())
except Exception:
return None
def days(a, b):
return max(0, int((a - b) // 86400))
# ══ 一、把資料撈回來(或從 fixture 讀)═══════════════════════════════════
def collect(fixture=None):
"""回 {"milestones": [...], "issues": [...]}。撈不到就回空的,不編。"""
if fixture:
with open(fixture) as f:
return json.load(f)
tok = token()
if not tok:
return {"milestones": [], "issues": [], "error":
"拿不到 Gitea tokenGITEA_TOKEN_CLAUDE_CODE 沒設,remote 也沒帶憑證)"}
repos = os.environ.get("ISEP_NAG_REPOS", "").split()
if not repos:
rows = api("/orgs/%s/repos?limit=50" % ORG, tok) or []
repos = [r.get("full_name") for r in rows if r.get("full_name")]
# 🔴 平行撈,因為這支掛在 SessionStart 上——那是 leo 每次開工的關鍵路徑。
# 循序版實測 16 秒(16 個 repo + 5 頁票),**開場等 16 秒沒有人會忍受它,
# 而被忍不了的東西下一步就是被關掉**。平行之後落在 3 秒上下。
milestones = []
with cf.ThreadPoolExecutor(max_workers=8) as pool:
jobs = {pool.submit(api, "/repos/%s/milestones?state=open" % f, tok): f
for f in repos}
for job in cf.as_completed(jobs):
full = jobs[job]
try:
rows = job.result() or []
except Exception:
continue
for m in rows:
m = dict(m or {})
m["repo"] = full
milestones.append(m)
# 票用**一支跨 repo 的搜尋**撈,不是每個 repo 打一次:
# 16 個 repo × 一次 = 16 通 API,那個形狀就開始像輪詢了。
# 而且只撈**這三種標籤**Gitea 的 labels= 是 OR)——不是撈回全部再自己篩:
# 全撈是 5 頁,篩過是 1–2 頁。
# ⚠️ 已知取捨:**沒掛 Human 標籤、只是被指派給 leo 的票,這條路撈不到。**
# 真相源是標籤(`labels.yaml`),指派是輔助訊號 ⇒ 寧可漏掉那個邊角,
# 也不要為它把開場多花 13 秒。要撈全部就設 ISEP_NAG_ALL_ISSUES=1。
want = ",".join(sorted({HUMAN_LABEL} | BATON_LABELS))
qs = "" if os.environ.get("ISEP_NAG_ALL_ISSUES") == "1" else \
"&labels=%s" % urllib.parse.quote(want)
issues = []
for page in range(1, 6):
rows = api("/repos/issues/search?state=open&type=issues&limit=50&page=%d%s"
% (page, qs), tok) or []
if not rows:
break
issues.extend(rows)
if len(rows) < 50:
break
return {"milestones": milestones, "issues": issues}
# ══ 二、找出「該叫的事」═══════════════════════════════════════════════════
def findings(data, now):
over, waiting, dropped = [], [], []
for m in data.get("milestones") or []:
due = ts(m.get("due_on"))
if not due or due >= now:
continue # 沒設期限的不是節拍器;還沒到期的不叫
open_n = int(m.get("open_issues") or 0)
if open_n == 0:
continue # 票都關完了,只是沒人按關閉鈕——不吵
over.append({
"repo": m.get("repo") or "?",
"title": m.get("title") or "(沒有名字)",
"due": (m.get("due_on") or "")[:10],
"late_days": days(now, due),
"open": open_n,
"closed": int(m.get("closed_issues") or 0),
})
over.sort(key=lambda x: -x["late_days"])
for i in data.get("issues") or []:
if i.get("pull_request"):
continue # PR 有 pr-verdict-guard 在管,不重複點名
full = (i.get("repository") or {}).get("full_name") or ""
# 🔴 只看設定的那個 org。跨 repo 搜尋端點會把**舊 org 的同名票**一起回來
# (實測:`Leo/Arcrun#85` 與 `inkstone/Arcrun#85` 是同一件事的兩份),
# 照單全收會讓「26 張掉棒」裡有一半是重複——**灌水的清單等於沒有清單**。
if ORG and not full.startswith(ORG + "/"):
continue
labels = {(l or {}).get("name") for l in (i.get("labels") or [])}
who = {(a or {}).get("login") for a in (i.get("assignees") or [])}
upd = ts(i.get("updated_at")) or now
row = {
"ref": "%s#%s" % ((i.get("repository") or {}).get("full_name") or "?",
i.get("number")),
"title": (i.get("title") or "").strip(),
"quiet_days": days(now, upd),
"labels": sorted(labels),
"url": i.get("html_url") or "",
}
if HUMAN_LABEL in labels or (who & LEO_LOGINS):
waiting.append(row)
elif (labels & BATON_LABELS) and row["quiet_days"] >= STALE_DAYS:
dropped.append(row)
waiting.sort(key=lambda x: -x["quiet_days"])
dropped.sort(key=lambda x: -x["quiet_days"])
return {"overdue_milestones": over, "waiting_on_leo": waiting,
"dropped_batons": dropped}
# ══ 三、講出來(白話)═════════════════════════════════════════════════════
MAX_ROWS = int(os.environ.get("ISEP_NAG_MAX_ROWS") or 8)
BOTH_SEP = "␟--isep-nag-short--␟" # --both 的分隔線(不會出現在正文裡)
def _tail(rows, shown):
"""超過封頂的部分收成一行。**不是藏起來,是講出來還有幾張。**"""
rest = len(rows) - shown
return [" · …另外還有 %d 張(`isep-nag --json` 看全部)" % rest] if rest > 0 else []
def _waited(d):
"""0 天講「今天剛掛上」——「等了 0 天」讀起來像壞掉的計數器。"""
return "今天剛掛上" if d == 0 else "等了 %d 天" % d
def _clip(s, n):
s = (s or "").replace("\n", " ").strip()
return s if len(s) <= n else s[:n - 1] + "…"
def full_report(f, now, err=None):
"""給眼前看的長版。**沒東西也一定有話講。**"""
when = datetime.fromtimestamp(now, timezone.utc).astimezone(TAIPEI).strftime("%Y-%m-%d %H:%M")
out = ["🔔 催辦員查了一次(%s)——這些事沒有人會叫,所以它叫(inkstone/ISEP#93" % when]
if err:
out += ["", "🔴 撈不到資料:%s" % err,
" ⇒ **這不等於「沒有事情逾期」**,這是「我沒查到」。兩件事不要講成同一句。"]
return "\n".join(out)
n = sum(len(v) for v in f.values())
if n == 0:
out += ["", "✅ **查過了,沒有。** 三類都乾淨:",
" · 沒有逾期還開著票的 milestone",
" · 沒有掛著等你的票",
" · 沒有超過 %d 天沒動的 s/doings/review" % STALE_DAYS]
return "\n".join(out)
if f["overdue_milestones"]:
out += ["", "⏰ **逾期的 milestone(%d 個)**——期限過了,票還開著,"
"代表那個版本交不出來了:" % len(f["overdue_milestones"])]
for m in f["overdue_milestones"][:MAX_ROWS]:
out.append(" · %s 「%s」——%s 到期,**逾期 %d 天**,還有 %d 張票沒關"
% (m["repo"], m["title"], m["due"], m["late_days"], m["open"]))
out += _tail(f["overdue_milestones"], MAX_ROWS)
out.append(" ⇒ 對你意味著:不是改期限,就是把票搬走。**放著它只會繼續爛。**")
if f["waiting_on_leo"]:
out += ["", "🙋 **在等你的票(%d 張)**——只有你按得下去,"
"沒人替得了:" % len(f["waiting_on_leo"])]
for i in f["waiting_on_leo"][:MAX_ROWS]:
out.append(" · %s **%s**%s"
% (i["ref"], _waited(i["quiet_days"]), _clip(i["title"], 42)))
out += _tail(f["waiting_on_leo"], MAX_ROWS)
out.append(" ⇒ 對你意味著:回一個詞就能推動。不回,這幾件永遠不會發生。")
if f["dropped_batons"]:
out += ["", "🧤 **棒子掉在地上(%d 張)**——標著「有人在做」,"
"但超過 %d 天沒動:" % (len(f["dropped_batons"]), STALE_DAYS)]
for i in f["dropped_batons"][:MAX_ROWS]:
out.append(" · %s **靜了 %d 天**%s):%s"
% (i["ref"], i["quiet_days"], "".join(i["labels"]),
_clip(i["title"], 38)))
out += _tail(f["dropped_batons"], MAX_ROWS)
out.append(" ⇒ 對你意味著:這些不是在做,是沒人接。要嘛派人,要嘛改回 s/todo。")
return "\n".join(out)
def short_report(f, now, err=None):
"""Telegram 版:leo 在手機上一眼掃完、回一個詞。**寧短勿長。**"""
if err:
return "[總管] 🔴 催辦員查不到資料(%s)。這不是「沒事」,是「沒查到」。" % _clip(err, 60)
a, b, c = (len(f["overdue_milestones"]), len(f["waiting_on_leo"]),
len(f["dropped_batons"]))
if a + b + c == 0:
return "[總管] ✅ 查過了,沒有:沒有逾期的 milestone、沒有在等你的票、沒有掉在地上的棒子。"
lines = ["[總管] 🔔 有 %d 件沒人叫的事:" % (a + b + c)]
if a:
top = f["overdue_milestones"][0]
lines.append("⏰ %d 個 milestone 逾期,最久的是「%s」(%s,逾期 %d 天,%d 張票沒關)"
% (a, _clip(top["title"], 20), top["repo"].split("/")[-1],
top["late_days"], top["open"]))
if b:
top = f["waiting_on_leo"][0]
lines.append("🙋 %d 張票在等你,最久的 %s %s%s"
% (b, top["ref"], _waited(top["quiet_days"]),
_clip(top["title"], 26)))
if c:
top = f["dropped_batons"][0]
lines.append("🧤 %d 張標著「有人在做」卻沒人動,最久 %d 天:%s"
% (c, top["quiet_days"], top["ref"]))
lines.append("回「看」我就把完整清單貼出來。")
return "\n".join(lines)
# ══ 四、CLI ══════════════════════════════════════════════════════════════
def main(argv):
fixture = now = None
want_json = short = do_notify = both = False
ticket = "inkstone/ISEP#93"
i = 0
while i < len(argv):
a = argv[i]
if a == "--json":
want_json = True
elif a == "--short":
short = True
elif a == "--both":
# 開場的 hook 用這個:長版+短版**一次算完**。
# 分兩次呼叫=打兩輪 Gitea=開場多等 5 秒,而那是 leo 每次開工的關鍵路徑。
both = True
elif a == "--notify":
do_notify = True
elif a == "--fixture":
i += 1; fixture = argv[i]
elif a == "--now":
i += 1; now = int(argv[i])
elif a == "--fallback-ticket":
i += 1; ticket = argv[i]
elif a in ("-h", "--help"):
print(__doc__); return 0
else:
print("不認得的參數:%s--help 看用法)" % a, file=sys.stderr)
return 2
i += 1
now = now if now is not None else int(time.time())
try:
data = collect(fixture)
except Exception as e:
data = {"milestones": [], "issues": [], "error": "撈的時候炸了:%s" % e}
err = data.get("error")
f = findings(data, now)
if both:
print(full_report(f, now, err))
print(BOTH_SEP)
print(short_report(f, now, err))
elif want_json:
print(json.dumps({"now": now, "error": err, "findings": f},
ensure_ascii=False, indent=2))
elif short:
print(short_report(f, now, err))
else:
print(full_report(f, now, err))
if do_notify:
# 🔴 走 isep-notify,不自己打 HTTP:那支才會先問閘、發不出去才有退路。
# 在這裡自己 urlopen 一次,就等於多開一條沒有退路的路。
p = subprocess.run(
[sys.executable, os.path.join(HERE, "isep-notify"),
"--text", short_report(f, now, err), "--fallback-ticket", ticket],
capture_output=True, text=True)
sys.stderr.write(p.stdout + p.stderr)
return p.returncode
return 0
if __name__ == "__main__":
sys.exit(main(sys.argv[1:]))
+429
View File
@@ -0,0 +1,429 @@
#!/usr/bin/env python3
"""isep-notify — 發一則 Telegram 給 leo,而且**發不出去的時候不會安靜**
inkstone/ISEP#93
━━ 這支存在的理由(2026-08-28 實測出來的限制)━━━━━━━━━━━━━━━━━━━━━━━━
通道本身早就有(`notify_leo`,一條 curl、不需金鑰,見頂層 wiki `agent-memory.md`)。
問題不在通道,在**閘**
· `prod-write-guard.sh` 擋「打到線上實例的寫入型請求」,而發一則 Telegram
在它眼裡跟「部署一個工作流上線」長得一模一樣(同一個 named webhook 家族路徑)
· v0.10.0 已經修好——只放行 `notify_leo` 這**一個名字**
· **但 hook 的註冊路徑是 session 啟動當下寫死的** ⇒ 更新 plugin 之後,
要開一個**新** session 才會載到新那份
⇒ 所以「能不能發得出去」是**每個 session 各自不同的事實**,不是全域設定。
這支的工作就是:**先去問這個 session 的閘,再決定怎麼辦**,而不是先射再說。
🔴 **發不出去而靜默,等於沒做。** 三條出路,一條都不能省:
① 先問閘(`--gate`):把「這個 session 載到的是哪一版、它會不會擋」變成查得到的事實
② 閘說會擋 ⇒ **不送**(不繞路,見下),改走退路:貼回票上 + 大聲印在眼前
③ 送出去了也要驗**內層** `data.data.ok`——外層 200 不算送到(wiki 記過這個坑)
━━ 為什麼閘說會擋就不送,而不是「反正 python 打得出去」━━━━━━━━━━━━━━━
這支用 urllib 打 HTTP`prod-write-guard` 掛在 `Bash` 上——**它看不到這支**。
也就是說:不問閘就送,一定送得出去。**而那正是不能做的事。**
leo 2026-08-11:「hook 要不讓它對正式環境做任何推送,不是某種推送」
leo(同期):「人就會學會繞過它,那它就等於不存在」
一支「繞過閘也照送」的工具,會讓那道閘對整條 python 路徑失效。
⇒ 本支**自己去問那道閘**,閘說不行就不行。這比 shell 那條路更嚴,不是更鬆。
━━ 用法 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
isep-notify --gate 只印閘的判定(不送、不碰網路)
isep-notify --text "…" 送一則
isep-notify --text-file <檔> 內文放檔案(長訊息用)
isep-notify --text "…" --fallback-ticket inkstone/ISEP#93
送不出去時貼回那張票
isep-notify --text "…" --dry-run 全流程走一遍,只是不真的送
離開碼:0 leo 拿得到了(Telegram 送達,或退路留在票上)
1 = 兩條路都沒走通(這時 stderr 一定有一段紅字,不會安靜)
環境變數(都有預設,測試才需要動):
ISEP_NOTIFY_URL notify_leo 的 trigger 網址
ISEP_NOTIFY_IDENTITY 貼票時的【身份】欄
ISEP_NOTIFY_STATE_DIR 閘判定快取的位置(預設 ~/.claude/isep-nag
ISEP_NOTIFY_GUARD 指定要問哪一支 prod-write-guard(測試用)
ISEP_NOTIFY_OFFLINE=1 不打任何網路(測試用)
"""
import hashlib
import json
import os
import re
import subprocess
import sys
import time
import urllib.error
import urllib.request
NOTIFY_URL = os.environ.get(
"ISEP_NOTIFY_URL",
"https://arcrun-cypher-executor.leo21c.workers.dev"
"/webhooks/named/leo/notify_leo/trigger",
)
IDENTITY = os.environ.get("ISEP_NOTIFY_IDENTITY", "【身份】總管/inkstone/ISEP-")
STATE_DIR = os.environ.get("ISEP_NOTIFY_STATE_DIR") or os.path.join(
os.path.expanduser("~"), ".claude", "isep-nag")
GITEA_HOST = os.environ.get("TICKET_HOST") or "https://git.uncle6.me"
PROD_STAMP = "/tmp/.prod-write-ok"
GATE_FACT = "gate-verdict.json"
# ══ 一、這個 session 的閘是哪一份、哪一版 ═══════════════════════════════
#
# 🔴 這一段就是工單說的「**把『這個 session 的閘是哪一版』變成它自己查得到的事實**」。
# 三個來源,可信度由高到低——**而且一定把來源講出來**,
# 因為「我問到的那份」跟「這個 session 真的註冊的那份」可能不是同一個檔。
def find_guard():
"""回 (guard 路徑, plugin 根目錄, 來源說明, 可信度)。找不到回 (None, ...)。"""
cands = []
forced = os.environ.get("ISEP_NOTIFY_GUARD")
if forced:
# 測試用:直接指定要問哪一支(測「舊版會擋」時把歷史版本擺進來)
return forced, os.path.dirname(os.path.dirname(forced)), "ISEP_NOTIFY_GUARD 指定", "high"
root = os.environ.get("CLAUDE_PLUGIN_ROOT")
if root:
# hook 裡跑:這就是**這個 session 真的註冊的那一份**,沒有第二種可能
cands.append((root, "CLAUDE_PLUGIN_ROOT(這個 session 註冊的那一份)", "high"))
remembered = _read_fact()
if remembered and remembered.get("plugin_root"):
cands.append((remembered["plugin_root"],
"SessionStart 當時記下來的那一份", "high"))
here = os.path.dirname(os.path.dirname(os.path.abspath(__file__)))
cands.append((here, "本腳本自己所在的那一份(不一定是 session 註冊的)", "low"))
for r, why, conf in cands:
g = os.path.join(r, "hooks", "prod-write-guard.sh")
if os.path.isfile(g):
return g, r, why, conf
return None, None, "找不到任何 prod-write-guard.sh", "none"
def plugin_version(root):
try:
with open(os.path.join(root, ".claude-plugin", "plugin.json")) as f:
return json.load(f).get("version") or "未知"
except Exception:
return "未知"
def probe_gate(url=None):
"""拿**這一支真的要送的請求**去問閘:你會不會擋?
回一個 dict,永遠有 verdict
pass 閘看過了,放行
block 閘會擋(=這個 session 載到的是舊版,或白名單被改窄了)
unknown 問不出來(沒有閘、戳記在場、腳本壞了)——**不會謊稱 pass**
"""
url = url or NOTIFY_URL
guard, root, why, conf = find_guard()
fact = {
"at": int(time.time()),
"url": url,
"guard": guard,
"plugin_root": root,
"source": why,
"confidence": conf,
"version": plugin_version(root) if root else "未知",
}
if not guard:
fact.update(verdict="unknown", reason="這個環境找不到 ISEP 的 prod-write-guard"
"(沒有閘 ⇒ 沒有東西被繞過)")
return fact
# 🔴 戳記在場就**不探針**`prod-write-guard` 的戳記是**單次、用完即丟**的,
# 探一次就把總管剛按下去的那一次授權燒掉了。
# (而戳記在場本來就代表「現在允許寫」⇒ 送得出去,不必問。)
if os.path.exists(PROD_STAMP):
fact.update(verdict="unknown",
reason="/tmp/.prod-write-ok 在場:探針會把它燒掉(單次用完即丟),"
"所以不問。戳記在場=現在允許寫入")
return fact
payload = json.dumps({
"tool_name": "Bash",
"tool_input": {
"command": ("curl -s -X POST %s -H 'Content-Type: application/json' "
"-d '{\"text\":\"[總管] gate probe\"}'" % url),
},
})
try:
p = subprocess.run(["bash", guard], input=payload, capture_output=True,
text=True, timeout=30)
except Exception as e:
fact.update(verdict="unknown", reason="問不動那支閘:%s" % e)
return fact
if p.returncode == 0:
fact.update(verdict="pass", reason="閘看過這一則通知,放行")
elif p.returncode == 2:
fact.update(verdict="block",
reason="閘會擋。這個 session 載到的 ISEP 是 v%s——"
"它的 prod-write-guard 還認不出 notify_leo 不是部署"
% fact["version"],
gate_says=(p.stderr or "").strip()[:400])
else:
fact.update(verdict="unknown",
reason="那支閘回了離開碼 %d(既不是放行也不是擋)" % p.returncode)
return fact
def _fact_path():
return os.path.join(STATE_DIR, GATE_FACT)
def _read_fact():
try:
with open(_fact_path()) as f:
return json.load(f)
except Exception:
return None
def remember_fact(fact):
"""把判定寫成檔:之後任何一支腳本(含手動跑的)都查得到,不必自己再探一次。"""
try:
os.makedirs(STATE_DIR, exist_ok=True)
with open(_fact_path(), "w") as f:
json.dump(fact, f, ensure_ascii=False, indent=2)
except Exception:
pass
def gate_report(fact):
icon = {"pass": "🟢", "block": "🔴", "unknown": "🟡"}.get(fact["verdict"], "🟡")
lines = [
"%s 這個 session 的通知閘:**%s**" % (icon, fact["verdict"]),
" ISEP 版本:v%s" % fact.get("version", "未知"),
" 問的是哪一份:%s" % (fact.get("guard") or "(找不到)"),
" 來源可信度:%s%s" % (fact.get("confidence"), fact.get("source")),
" 理由:%s" % fact.get("reason", ""),
]
if fact["verdict"] == "block":
lines += [
"",
" ⇒ **這個 session 發不出 Telegram**,不是網路問題,是閘的版本問題。",
" ⇒ 解法(兩步,缺一不可):",
" claude plugin update isep@inkstone # 拿到 v0.10.0 以上",
" **開一個新的 session** # 註冊路徑是啟動當下寫死的",
" ⇒ 在那之前,本支一律走退路(貼回票上+印在眼前),不會安靜。",
]
return "\n".join(lines)
# ══ 二、真的送 ═══════════════════════════════════════════════════════════
def send_telegram(text):
"""回 (ok, 說明)。**內層 data.data.ok 才算送到**——外層 200 不算。"""
if os.environ.get("ISEP_NOTIFY_OFFLINE") == "1":
return False, "ISEP_NOTIFY_OFFLINE=1:刻意不打網路"
body = json.dumps({"text": text}).encode()
# 🔴 一定要帶 User-Agent2026-08-28 實撞):不帶的話 urllib 送出的是
# `Python-urllib/3.x`**Cloudflare 直接回 403 error code 1010**bad user agent)。
# 症狀非常會騙人——wiki 說「一條 curl、不需任何金鑰」是對的,
# curl 自己帶 UA,所以同一個網址用 curl 通、用 python 不通
# ⇒ 會被誤讀成「通道壞了」或「這個 session 沒權限」,而兩個都不是。
req = urllib.request.Request(
NOTIFY_URL, data=body, method="POST",
headers={"Content-Type": "application/json",
"User-Agent": "isep-notify/1.0 (+inkstone/ISEP#93)"})
try:
raw = urllib.request.urlopen(req, timeout=30).read().decode()
except urllib.error.HTTPError as e:
return False, "HTTP %s%s" % (e.code, e.read().decode()[:200])
except Exception as e:
return False, "連不上:%s" % e
try:
d = json.loads(raw)
except Exception:
return False, "回應不是 JSON%s" % raw[:200]
# 🔴 wiki 記過這個坑:外層 success=true、內層 404 也發生過
inner = ((d.get("data") or {}).get("data") or {})
if inner.get("ok") is True:
return True, "送到了(message_id=%s" % inner.get("message_id")
if "找不到 workflow" in raw or "not found" in raw.lower():
# 🔴 這一種要分開講:**閘沒擋、網路也通,是那台實例上根本沒有這支工作流**
# wiki `agent-memory.md` 記過一次:2026-08-10 KV 整批換新時定義消失)。
# 講成「發不出去」會讓人去修錯的地方——修閘、修 token,而斷點不在那裡。
return False, ("通道本身斷了:實例上找不到 `notify_leo` 工作流。"
"**這不是閘擋的、也不是網路問題**——要有人把它重新 push 上去"
"`mira` repo `workflows/notify-leo.yaml`)。原文:%s" % raw[:200])
return False, "外層通了但**內層沒 ok**%s" % raw[:300]
# ══ 三、退路:貼回票上 ═══════════════════════════════════════════════════
def gitea_token():
for env in ("GITEA_TOKEN_CLAUDE_CODE", "GITEA_TOKEN"):
v = os.environ.get(env)
if v:
return v
root = os.environ.get("CLAUDE_PROJECT_DIR") or os.getcwd()
host = GITEA_HOST.split("//")[-1].rstrip("/")
try:
out = subprocess.run(["git", "-C", root, "remote", "-v"],
capture_output=True, text=True, timeout=20).stdout
except Exception:
out = ""
for line in out.splitlines():
if host in line:
m = re.search(r"//[^:/]+:([^@]+)@", line)
if m:
return m.group(1)
return None
def fallback_body(text, gate_fact, why=None):
"""退路留言的內文。**獨立成一支就是為了測得到**——這段的內容才是這條退路的價值。
🔴 **為什麼發不出去**一定要在裡面,不是只寫閘的判定。
2026-08-28 第一版漏了這一格:閘明明 pass,票上卻只看得到 pass,
而真正的斷點(實例上找不到 `notify_leo` 工作流)**一個字都沒進票**
⇒ 下一個人會去修閘,而斷點根本不在那裡。
"""
return "\n".join([
IDENTITY,
"",
"🔴 **這則本來要用 Telegram 發給 leo,但這個 session 發不出去**——所以貼在這裡。",
"",
"**送不出去的原因**%s" % (why or "(沒有記錄,這本身就是個 bug"),
"",
gate_report(gate_fact),
"",
"---",
"",
text,
])
def comment_on_ticket(ref, text, gate_fact, why=None):
"""把那則發不出去的訊息貼回票上。回 (ok, 說明)。
🔴 **同一則不重複貼**:內容雜湊存在狀態目錄,24 小時內一樣就跳過。
票被洗版的下場跟發不出去一樣——leo 會學會不看它。
"""
m = re.match(r"^([\w.-]+)/([\w.-]+)#(\d+)$", (ref or "").strip())
if not m:
return False, "票的寫法是 owner/repo#N,你給的是:%s" % ref
owner, repo, num = m.group(1), m.group(2), m.group(3)
key = hashlib.sha256(("%s|%s|%s" % (ref, text, why or "")).encode()).hexdigest()[:16]
seen = os.path.join(STATE_DIR, "commented-%s" % key)
if os.path.exists(seen) and time.time() - os.path.getmtime(seen) < 24 * 3600:
return True, "24 小時內已經貼過一模一樣的內容,跳過(不洗版)"
if os.environ.get("ISEP_NOTIFY_OFFLINE") == "1":
return False, "ISEP_NOTIFY_OFFLINE=1:刻意不打網路"
tok = gitea_token()
if not tok:
return False, "拿不到 Gitea tokenGITEA_TOKEN_CLAUDE_CODE 沒設,remote 也沒帶憑證)"
body = fallback_body(text, gate_fact, why)
url = "%s/api/v1/repos/%s/%s/issues/%s/comments" % (GITEA_HOST, owner, repo, num)
req = urllib.request.Request(
url, data=json.dumps({"body": body}).encode(), method="POST",
headers={"Authorization": "token %s" % tok,
"Content-Type": "application/json"})
try:
r = json.load(urllib.request.urlopen(req, timeout=40))
except urllib.error.HTTPError as e:
return False, "Gitea %s%s" % (e.code, e.read().decode()[:200])
except Exception as e:
return False, "連不上 Gitea%s" % e
try:
os.makedirs(STATE_DIR, exist_ok=True)
open(seen, "w").close()
except Exception:
pass
return True, "已貼到 %s%s" % (ref, r.get("html_url") or "")
# ══ 四、CLI ══════════════════════════════════════════════════════════════
def notify(text, fallback_ticket=None, dry_run=False):
"""回 (離開碼, 給人看的報告)。**任何一條路都會留下一段話,不會安靜。**"""
fact = probe_gate()
remember_fact(fact)
out = [gate_report(fact), ""]
if dry_run:
out.append("🧪 --dry-run:到此為止,什麼都沒送。要送的內容是:")
out.append("")
out.append(text)
return 0, "\n".join(out)
if fact["verdict"] == "block":
out.append("⛔ 閘說會擋 ⇒ **本支不繞路**,直接走退路。")
sent, why = False, "閘會擋,而繞過去等於拆了那道閘 ⇒ 沒有嘗試送出"
else:
sent, why = send_telegram(text)
out.append(("✅ Telegram%s" if sent else "❌ Telegram%s") % why)
if sent:
return 0, "\n".join(out)
# ── 退路 ──────────────────────────────────────────────────────────
if fallback_ticket:
ok, detail = comment_on_ticket(fallback_ticket, text, fact, why)
out.append(("✅ 退路(貼回票上):%s" if ok else "❌ 退路(貼回票上):%s") % detail)
else:
ok, detail = False, "沒有給 --fallback-ticket,沒有票可以貼"
out.append("⚠️ 退路(貼回票上):%s" % detail)
out += [
"",
"🔴 **leo 的手機上沒有出現這則。** 原文照抄在下面,"
"看到這段的人有義務把它講出去:",
"",
text,
]
return (0 if ok else 1), "\n".join(out)
def main(argv):
text, ticket, dry, want_json = None, None, False, False
mode = "notify"
i = 0
while i < len(argv):
a = argv[i]
if a == "--gate":
mode = "gate"
elif a == "--text":
i += 1; text = argv[i]
elif a == "--text-file":
i += 1
with open(argv[i]) as f:
text = f.read()
elif a == "--fallback-ticket":
i += 1; ticket = argv[i]
elif a == "--dry-run":
dry = True
elif a == "--json":
want_json = True
elif a in ("-h", "--help"):
print(__doc__)
return 0
else:
print("不認得的參數:%s--help 看用法)" % a, file=sys.stderr)
return 2
i += 1
if mode == "gate":
fact = probe_gate()
remember_fact(fact)
print(json.dumps(fact, ensure_ascii=False, indent=2) if want_json
else gate_report(fact))
return 0
if not text or not text.strip():
print("🔴 沒有內容可以發(--text 或 --text-file", file=sys.stderr)
return 2
if not text.lstrip().startswith("["):
text = "[總管] " + text.lstrip() # 署名鐵律:text 開頭必署名
code, report = notify(text, ticket, dry)
print(report, file=(sys.stdout if code == 0 else sys.stderr))
return code
if __name__ == "__main__":
sys.exit(main(sys.argv[1:]))
+598
View File
@@ -0,0 +1,598 @@
#!/usr/bin/env python3
"""wiki-compress — 讀不完的必讀檔,等於沒有(inkstone/ISEP#89
━━ 這支解的問題 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
wiki 一直長大,沒有人會回頭整理。`mistakes.md` 是「必讀」等級的檔案,
實測 **7,680 行、168 條**——**沒有人真的每次都從頭讀。**
leo 2026-08-27 說那天「失去記憶」。東西還在,只是**沒人讀得完**。
已經有的三支管的是別的事:`wiki-secret-scan`(寫進去安不安全)、
`wiki-first-search``wiki-first-police`(有沒有先查)。**沒有任何一支管「太大了」。**
━━ 🔴 最重要的設計決定:**只搬不改** ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
票上第 2 條驗收是「**不能弄丟任何一條教訓**(要能逐條對帳)」。
⇒ 所以本支**不改寫任何一條的正文**,一個字都不動。它只做三件事:
① 產生**目錄**(每條一行:標題+日期+票號+去哪了)放回原檔開頭
② 把舊的整條**原封不動搬**到 `<檔名>-archive-YYYY-MM.md`
③ 把「同一件事的第 N 次」在目錄裡標成 `×N`,**而不是把它們合併掉**
「合併同類、濃縮成一行」聽起來更漂亮,但那要重寫正文——
**而重寫的當下沒有人會發現弄丟了什麼**(票上原話)。
只搬不改的好處是:`verify` 可以用**內文雜湊**逐條對帳,
「沒弄丟」不是宣稱,是算出來的。
━━ 五個動詞 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
wiki-compress audit [<wiki 目錄或檔>...] 哪幾個檔太大了、大在哪
wiki-compress plan <檔> 要怎麼壓:同類幾群、可搬幾條
wiki-compress apply <檔> --ticket owner/repo#N
真的壓(只搬不改),並留交付紀錄
wiki-compress verify <壓縮前的檔> <壓縮後的檔> [搬去的檔...]
逐條對帳:有沒有弄丟(票上驗收 2)
wiki-compress bench <壓縮前的檔> <壓縮後的檔> [搬去的檔...]
量「查得比壓之前快」(票上驗收 1)
🔴 `apply` **一定要 --ticket**(票上驗收 3:壓縮這件事本身要有票、有交付紀錄,
不准順手做完沒人知道)。它會把「哪一版壓掉了什麼」寫進 `.compress-log.md`。
"""
import argparse
import datetime as dt
import hashlib
import os
import re
import sys
THRESHOLD = int(os.environ.get("WIKI_COMPRESS_THRESHOLD") or 1200) # 行
LOG_NAME = ".compress-log.md"
FENCE = re.compile(r"^\s*(```|~~~)")
H2 = re.compile(r"^##\s+(?!#)(.+?)\s*$")
DATE = re.compile(r"(20\d\d)[-/](\d\d)[-/]?(\d\d)?")
TICKET = re.compile(r"\b([\w.-]+/[\w.-]+#\d+)\b")
# ══ 一、把一個 wiki 檔切成「條」═══════════════════════════════════════════
#
# 🔴 一定要跳過 code fence。`mistakes.md` 第 534 行是 ```` # 兩邊各跑一次 ````
# ——那是**程式碼註解**,不是標題。照抄 grep '^#' 會把它當成一條,
# 然後 verify 會拿一個不存在的東西去對帳,全盤失準。
def split_entries(text):
"""回 (前言, [條...])。每條 = {"title","body","line","date","tickets","hash"}。"""
lines = text.split("\n")
fenced = False
marks = []
for i, ln in enumerate(lines):
if FENCE.match(ln):
fenced = not fenced
continue
if fenced:
continue
m = H2.match(ln)
if m:
marks.append((i, m.group(1).strip()))
pre = "\n".join(lines[:marks[0][0]]) if marks else text
out = []
for n, (i, title) in enumerate(marks):
end = marks[n + 1][0] if n + 1 < len(marks) else len(lines)
body = "\n".join(lines[i:end]).rstrip()
out.append({
"title": title,
"body": body,
"line": i + 1,
"lines": end - i,
"date": entry_date(title, body),
"tickets": sorted(set(TICKET.findall(body))),
"hash": body_hash(body),
})
return pre, out
def body_hash(body):
"""對帳用的指紋:把空白正規化之後雜湊。
正規化空白(而不是逐字元比對)是為了讓「搬檔時尾端多/少一個換行」
這種**無意義的差異**不要被報成「弄丟了」——誤報會讓對帳表沒人看。
真的改了字,雜湊一定不同。
"""
return hashlib.sha256(re.sub(r"\s+", " ", body).strip().encode()).hexdigest()[:16]
def entry_date(title, body):
"""條的日期:標題裡的優先(那是人寫的),沒有才往內文找第一個。"""
for src in (title, body[:1500]):
m = DATE.search(src or "")
if m:
y, mo, d = m.group(1), m.group(2), m.group(3) or "01"
try:
return dt.date(int(y), int(mo), int(d)).isoformat()
except ValueError:
return "%s-%s-01" % (y, mo)
return ""
# ══ 二之〇、自承重複:**這一條自己說它是同一件事的第 N 次** ══════════════
#
# 為什麼另外做這一格(實測數字,不是設計偏好):
# `mistakes.md` 260 條,用**標題相似度**分群只找得到 1 對——
# 因為同一個病每次都被寫成完全不同的句子(那正是它一犯再犯的原因)。
# 但其中 **68 條的內文自己寫著「同款第三次」「又犯一次」「同一個病」**。
# ⇒ 人下的判斷比機器算的相似度準得多。**照抄人已經寫下的結論,不要重新猜一遍。**
#
# 這 68 條就是「合併成一條、記發生過幾次」最該下手的地方,
# 但**合併要人來做**(要重寫正文,機器一動就會弄丟東西)⇒ 本支只把它們點名出來。
SELF_DUP = re.compile(r"同款|第[一二三四五六七八九十百0-9]+次|又犯|再犯|又一次|"
r"同一個病|同一形狀|同樣的錯|重蹈")
def self_declared_repeat(e):
"""回它自己講的那句話(沒有就回 None)。**引它的原話,不要自己下結論。**"""
for src in (e["title"], e["body"][:900]):
m = SELF_DUP.search(src or "")
if m:
i = max(0, m.start() - 12)
return re.sub(r"\s+", " ", (src[i:m.end() + 10]).strip())
return None
# ══ 二、同類分群(標 ×N,不合併)═════════════════════════════════════════
STOP = set("的了是在有和與及對於把被就都也還很更最一個這那我你他它們不沒要會能"
"MISTAKE mistake 方法 為什麼 怎麼".split())
def tokens(title):
t = re.sub(r"[(].*?[)]", " ", title)
t = re.sub(r"[^\w一-鿿]+", " ", t)
out = set()
for w in t.split():
if re.fullmatch(r"[A-Za-z0-9_.-]+", w):
if len(w) > 2 and w not in STOP:
out.add(w.lower())
else:
for i in range(len(w) - 1): # 中文用 bigram
bg = w[i:i + 2]
if bg not in STOP:
out.add(bg)
return out
def cluster(entries, thresh=0.42):
"""同一件事的第 N 次 ⇒ 分到同一群。回 [[索引...]],單獨一條的也算一群。"""
toks = [tokens(e["title"]) for e in entries]
parent = list(range(len(entries)))
def find(x):
while parent[x] != x:
parent[x] = parent[parent[x]]
x = parent[x]
return x
for a in range(len(entries)):
for b in range(a + 1, len(entries)):
ta, tb = toks[a], toks[b]
if not ta or not tb:
continue
j = len(ta & tb) / float(len(ta | tb))
# 共用票號=同一條線,門檻放寬(票號是人下的判斷,比字面相似可靠)
same_ticket = bool(set(entries[a]["tickets"]) & set(entries[b]["tickets"]))
if j >= thresh or (same_ticket and j >= thresh * 0.6):
parent[find(a)] = find(b)
groups = {}
for i in range(len(entries)):
groups.setdefault(find(i), []).append(i)
return sorted(groups.values(), key=lambda g: (-len(g), g[0]))
# ══ 三、audit ════════════════════════════════════════════════════════════
def iter_wiki_files(paths):
for p in paths:
if os.path.isdir(p):
for name in sorted(os.listdir(p)):
if name.endswith(".md") and not name.startswith("."):
yield os.path.join(p, name)
elif os.path.isfile(p):
yield p
def cmd_audit(args):
rows = []
for f in iter_wiki_files(args.paths):
text = open(f, encoding="utf-8", errors="replace").read()
_, entries = split_entries(text)
groups = [g for g in cluster(entries) if len(g) > 1] if entries else []
rows.append({
"file": f,
"lines": text.count("\n") + 1,
"entries": len(entries),
"dup_groups": len(groups),
"dup_entries": sum(len(g) for g in groups),
"self_dup": sum(1 for e in entries if self_declared_repeat(e)),
})
rows.sort(key=lambda r: -r["lines"])
over = [r for r in rows if r["lines"] > THRESHOLD]
print("📚 wiki 體檢(門檻 %d 行——超過就沒有人會從頭讀)" % THRESHOLD)
print()
for r in rows:
flag = "🔴 太長" if r["lines"] > THRESHOLD else " "
print("%s %-46s %6d 行 / %4d 條%s"
% (flag, os.path.basename(r["file"]), r["lines"], r["entries"],
"%d 條自承是同款的第 N 次" % r["self_dup"] if r["self_dup"] else ""))
print()
if not over:
print("✅ 查過了,沒有超過門檻的檔。")
return 0
print("⇒ %d 個檔超過門檻。**這不是風格問題**——一個沒有人讀得完的必讀檔,"
"跟沒有那個檔的差別只在於它讓人以為有。" % len(over))
print("⇒ 下一步:`wiki-compress plan <檔>` 看怎麼壓;壓之前先開票(票上驗收 3)。")
return 1
# ══ 四、plan ═════════════════════════════════════════════════════════════
def plan(path, before=None, keep=None, threshold=None):
"""算出「哪幾條留下、哪幾條搬走」。
🔴 預設政策=**搬到原檔掉到門檻以下為止**(最新的留下、最舊的先搬)。
為什麼不是「早於某個日期就搬」(第一版是那樣寫的,實測就被打臉):
`mistakes.md` 260 條裡有 205 條是最近一個月的 ⇒ 用 30 天當線只搬得動 40 條,
壓完還是 6,000 行 ⇒ **一樣沒有人讀得完,等於白壓。**
而這件事的目的是「讓必讀檔可讀」,那就該讓**可讀**本身當判準。
"""
text = open(path, encoding="utf-8", errors="replace").read()
pre, entries = split_entries(text)
groups = cluster(entries)
limit = threshold or THRESHOLD
# 新舊排序:有日期的照日期,沒日期的照它在檔裡的位置(這批 wiki 都是新的在上面)
order = sorted(range(len(entries)),
key=lambda i: (entries[i]["date"] or "0000-00-00", -i),
reverse=True)
if before:
stay = {i for i in range(len(entries))
if not entries[i]["date"] or entries[i]["date"] >= before}
else:
n_keep = keep if keep is not None else None
if n_keep is None:
# 目錄一條一行 + 檔頭固定幾行;一直加到再加就超過門檻為止
budget = limit - (len(entries) + 14)
n_keep, used = 0, 0
for i in order:
if used + entries[i]["lines"] > budget:
break
used += entries[i]["lines"]
n_keep += 1
stay = set(order[:max(0, n_keep)])
movable = [entries[i] for i in range(len(entries)) if i not in stay]
return {"text": text, "pre": pre, "entries": entries, "groups": groups,
"stay": stay, "movable": movable, "limit": limit,
"cutoff": before or "(門檻政策:壓到 %d 行以下)" % limit}
def cmd_plan(args):
p = plan(args.file, args.before, args.keep)
entries, groups = p["entries"], p["groups"]
dups = [g for g in groups if len(g) > 1]
selfs = [e for e in entries if self_declared_repeat(e)]
stay_lines = sum(entries[i]["lines"] for i in p["stay"])
print("📐 壓縮計畫:%s" % args.file)
print(" 現況:%d 行 / %d 條" % (p["text"].count("\n") + 1, len(entries)))
print(" 政策:%s" % p["cutoff"])
print(" 搬走:%d 條 → <檔名>-archive-YYYY-MM.md**原封不動,一個字都不改**)"
% len(p["movable"]))
print(" 留下:%d 條、%d 行 目錄 %d 行 約 %d 行"
% (len(p["stay"]), stay_lines, len(entries) + 14,
stay_lines + len(entries) + 14))
print()
print(" ↻ **自承是同款第 N 次的有 %d 條**(占 %.0f%%)——"
% (len(selfs), 100.0 * len(selfs) / max(1, len(entries))))
print(" 這批是「合併成一條、記發生過幾次」最該下手的地方,")
print(" 但**合併要人來做**:機器一改正文就會弄丟東西,所以本支只點名。")
for e in selfs[:6]:
print(" · %s" % e["title"][:54])
print(" 它自己說:…%s…" % (self_declared_repeat(e) or "")[:52])
if len(selfs) > 6:
print(" · …另外還有 %d 條" % (len(selfs) - 6))
if dups:
print()
print(" ×N 標題就長得像的(%d 群):" % len(dups))
for g in dups[:5]:
print(" ×%d %s" % (len(g), entries[g[0]]["title"][:52]))
print()
print("⇒ 真的要壓:wiki-compress apply %s --ticket owner/repo#N" % args.file)
return 0
# ══ 五、apply(只搬不改)═════════════════════════════════════════════════
def cmd_apply(args):
p = plan(args.file, args.before, args.keep)
entries, groups = p["entries"], p["groups"]
if not entries:
print("🔴 這個檔切不出任何一條(沒有 `## ` 標題),不動它。", file=sys.stderr)
return 2
where = {} # 條的索引 → 它搬去哪個檔(留下的是 None)
buckets = {}
stem, _ = os.path.splitext(args.file)
for idx, e in enumerate(entries):
if idx not in p["stay"]:
month = (e["date"] or "")[:7] or "undated"
target = "%s-archive-%s.md" % (stem, month)
buckets.setdefault(target, []).append(idx)
where[idx] = target
else:
where[idx] = None
gid = {}
for n, g in enumerate(groups):
for i in g:
gid[i] = n
# ── 目錄:每條一行。這一行就是票上說的「原位置留一份目錄」──────────
idx_lines = []
for n, g in enumerate(groups):
head = entries[g[0]]
mark = "×%d " % len(g) if len(g) > 1 else ""
for k, i in enumerate(g):
e = entries[i]
dest = where[i]
loc = "本檔" if dest is None else "→ `%s`" % os.path.basename(dest)
tick = (" " + "".join(e["tickets"][:2])) if e["tickets"] else ""
rep = "↻ " if self_declared_repeat(e) else ""
pre = mark if k == 0 else "  ↳ "
idx_lines.append("- %s%s`%s` %s%s%d 行)%s%s"
% (pre, rep, e["hash"], e["title"], e["date"] or "沒寫日期",
e["lines"], loc, tick))
del head
stamp = dt.datetime.now().strftime("%Y-%m-%d")
header = [
p["pre"].rstrip(),
"",
"---",
"",
"## 📇 目錄(%s 壓縮,票:%s" % (stamp, args.ticket),
"",
"> 這份目錄是機器產生的(`scripts/wiki-compress`)。**每一條的正文一個字都沒改**——",
"> 舊的整條原封不動搬到 archive,留下的還在本檔。要對帳跑:",
"> `wiki-compress verify <壓縮前> <壓縮後> <archive...>`",
">",
"> `×N` = 標題就長得像的同一群。`↻` = **這一條自己寫著它是同款第 N 次**",
"> ——那是它自己下的判斷,不是機器猜的。要合併就從 `↻` 這批開始,**由人合併**。",
"",
] + idx_lines + ["", "---", ""]
kept = [entries[i]["body"] for i in range(len(entries)) if where[i] is None]
new_text = "\n".join(header) + "\n\n".join(kept) + "\n"
if args.dry_run:
print("🧪 --dry-run,什麼都沒寫。壓完會是:")
print(" %s%d 行 → %d 行(目錄 %d 條)"
% (args.file, p["text"].count("\n") + 1, new_text.count("\n") + 1,
len(idx_lines)))
for t, ids in sorted(buckets.items()):
print(" %s+%d 條" % (os.path.basename(t), len(ids)))
return 0
# ── 先把搬走的寫出去,再改原檔(順序不能反:中途死掉也不會弄丟)──────
for target, ids in sorted(buckets.items()):
chunk = ["# %s(自 %s 搬出,%s" % (os.path.basename(target),
os.path.basename(args.file), stamp),
"",
"> 原封不動搬過來的,**一個字都沒改**。票:%s" % args.ticket,
"> 回原檔看目錄:`%s`" % os.path.basename(args.file),
""]
chunk += [entries[i]["body"] for i in ids]
old = ""
if os.path.exists(target):
old = open(target, encoding="utf-8").read().rstrip() + "\n\n"
with open(target, "w", encoding="utf-8") as f:
f.write(old + "\n\n".join(chunk) + "\n")
backup = args.file + ".before-compress"
with open(backup, "w", encoding="utf-8") as f:
f.write(p["text"])
with open(args.file, "w", encoding="utf-8") as f:
f.write(new_text)
# ── 交付紀錄(票上驗收 3:不准順手做完沒人知道)────────────────────
log = os.path.join(os.path.dirname(os.path.abspath(args.file)) or ".", LOG_NAME)
with open(log, "a", encoding="utf-8") as f:
f.write("\n## %s — %s(票:%s\n\n" % (stamp, os.path.basename(args.file),
args.ticket))
f.write("- 壓縮前:%d 行 / %d 條\n" % (p["text"].count("\n") + 1, len(entries)))
f.write("- 壓縮後:%d 行(目錄 %d 條 留下 %d 條)\n"
% (new_text.count("\n") + 1, len(idx_lines), len(kept)))
for t, ids in sorted(buckets.items()):
f.write("- 搬出 %d 條 → `%s`\n" % (len(ids), os.path.basename(t)))
f.write("- 對帳指令:`wiki-compress verify %s %s %s`\n"
% (os.path.basename(backup), os.path.basename(args.file),
" ".join(os.path.basename(t) for t in sorted(buckets))))
f.write("- 🔴 正文未改動(只搬不改);逐條對帳結果見上面那條指令\n")
print("✅ 壓完了。%d 行 → %d 行"
% (p["text"].count("\n") + 1, new_text.count("\n") + 1))
for t, ids in sorted(buckets.items()):
print(" 搬出 %d 條 → %s" % (len(ids), t))
print(" 壓縮前的原檔留在:%s" % backup)
print(" 交付紀錄:%s" % log)
print()
print("⇒ 現在跑對帳(**沒跑過就不算壓完**):")
print(" wiki-compress verify %s %s %s"
% (backup, args.file, " ".join(sorted(buckets))))
return 0
# ══ 六、verify(票上驗收 2:不能弄丟任何一條)════════════════════════════
def cmd_verify(args):
before = open(args.before, encoding="utf-8", errors="replace").read()
_, b_entries = split_entries(before)
after_files = [args.after] + list(args.also)
found = {}
for f in after_files:
if not os.path.exists(f):
print("🔴 找不到 %s" % f, file=sys.stderr)
return 2
_, es = split_entries(open(f, encoding="utf-8", errors="replace").read())
for e in es:
found.setdefault(e["hash"], []).append((f, e["title"]))
missing = [e for e in b_entries if e["hash"] not in found]
dupes = {h: v for h, v in found.items() if len(v) > 1}
print("🧾 逐條對帳:%s → %s" % (args.before, "".join(after_files)))
print(" 壓縮前 %d 條 / 壓縮後(含搬出去的)%d 條"
% (len(b_entries), sum(len(v) for v in found.values())))
print()
if missing:
print("🔴 **弄丟了 %d 條**(下面每一條在壓縮後找不到內文一模一樣的):" % len(missing))
for e in missing[:40]:
print(" · 第 %d 行 `%s` %s" % (e["line"], e["hash"], e["title"][:60]))
if len(missing) > 40:
print(" · …另外還有 %d 條" % (len(missing) - 40))
print()
print("⇒ **這次壓縮不合格。** 票上第 2 條驗收就是這件事。")
print("⇒ 原檔還在 `%s.before-compress`,把它還原回去再查。" % args.after)
return 1
print("✅ **一條都沒弄丟。** %d 條全部在壓縮後的檔裡找得到內文一模一樣的。"
% len(b_entries))
if dupes:
print(" ⚠️ 有 %d 條同時出現在兩個檔(搬了但原檔沒清):" % len(dupes))
for h, v in list(dupes.items())[:8]:
print(" · %s%s" % (v[0][1][:40], "、".join(f for f, _ in v)))
return 0
# ══ 七、bench(票上驗收 1:查得比壓之前快)═══════════════════════════════
#
# 「快」要能量,不然它只是感覺。這裡量的是**定位成本**:
# 從檔頭讀到「確定答案在哪一條」為止,你要掃過幾行。
# 壓縮前:沒有目錄 ⇒ 只能一路掃到命中的那一行 ⇒ 成本 = 命中行號
# 壓縮後:檔頭有目錄 ⇒ 在目錄裡命中就停 ⇒ 成本 = 目錄裡的行號
# 同時量**命中率**——「查得到」是「查得快」的前提,快而查不到是更糟的結果。
def probes(entries, cap=80):
"""從每條的標題挑一個**在全檔獨一無二**的詞當查詢。挑不到就跳過那條。
🔴 **要在整份檔上均勻取樣**,不能只取前 cap 條。
第一版就是取前 80 條——而那批正好是最新的、壓縮後留在原檔最上面的,
**等於只考它最擅長的題目**,量出來的倍數是假的。
"""
titles = [e["title"] for e in entries]
step = max(1, len(entries) // cap)
sample = entries[::step]
out = []
for e in sample:
best = None
cands = re.findall(r"[一-鿿]{4,10}|[A-Za-z][\w.-]{4,}", e["title"])
for c in sorted(cands, key=len, reverse=True):
if sum(1 for t in titles if c in t) == 1:
best = c
break
if best:
out.append((best, e["hash"]))
if len(out) >= cap:
break
return out
def first_hit_line(path, needle):
with open(path, encoding="utf-8", errors="replace") as f:
for n, ln in enumerate(f, 1):
if needle in ln:
return n
return None
def cmd_bench(args):
before = open(args.before, encoding="utf-8", errors="replace").read()
_, b_entries = split_entries(before)
qs = probes(b_entries)
if not qs:
print("🔴 這個檔挑不出可以拿來查的詞(標題太相似)。", file=sys.stderr)
return 2
files = [args.after] + list(args.also)
hit_b = hit_a = 0
cost_b = cost_a = 0
worse = []
for q, _h in qs:
cb = first_hit_line(args.before, q)
ca = None
for f in files:
c = first_hit_line(f, q)
if c is not None and (ca is None or c < ca):
ca = c
if cb:
hit_b += 1; cost_b += cb
if ca:
hit_a += 1; cost_a += ca
if cb and ca and ca > cb:
worse.append((q, cb, ca))
n = len(qs)
print("⏱ 查得比壓之前快嗎?(%d 個查詢,每條各出一題)" % n)
print()
print(" 命中率 壓縮前 %d/%d → 壓縮後 %d/%d" % (hit_b, n, hit_a, n))
print(" 定位成本(要從檔頭掃過幾行才確定答案在哪):")
print(" 壓縮前 平均 %.0f 行" % (cost_b / max(1, hit_b)))
print(" 壓縮後 平均 %.0f 行" % (cost_a / max(1, hit_a)))
if hit_a and hit_b:
ratio = (cost_b / hit_b) / max(1e-9, cost_a / hit_a)
print(" ⇒ **快 %.1f 倍**" % ratio)
print()
ok = True
if hit_a < hit_b:
print("🔴 **有 %d 個查詢壓縮後查不到了。** 查得快但查不到=更糟。" % (hit_b - hit_a))
ok = False
if worse:
print(" ⚠️ 有 %d 個查詢變慢了(前 5 個):" % len(worse))
for q, cb, ca in worse[:5]:
print(" · 「%s」 %d → %d 行" % (q, cb, ca))
if ok and hit_a == hit_b:
print("✅ **同一件事查得到,而且查得更快**(票上驗收 1)。")
return 0 if ok else 1
def main(argv):
ap = argparse.ArgumentParser(prog="wiki-compress", description=__doc__,
formatter_class=argparse.RawDescriptionHelpFormatter)
sub = ap.add_subparsers(dest="cmd", required=True)
a = sub.add_parser("audit"); a.add_argument("paths", nargs="*", default=["."])
a.set_defaults(fn=cmd_audit)
p = sub.add_parser("plan"); p.add_argument("file")
p.add_argument("--before", help="早於這個日期的搬走(預設:壓到門檻以下為止)")
p.add_argument("--keep", type=int, help="最新的幾條留在原檔")
p.set_defaults(fn=cmd_plan)
ap2 = sub.add_parser("apply"); ap2.add_argument("file")
ap2.add_argument("--ticket", required=True,
help="owner/repo#N —— 壓縮這件事本身要有票(票上驗收 3)")
ap2.add_argument("--before")
ap2.add_argument("--keep", type=int)
ap2.add_argument("--dry-run", action="store_true")
ap2.set_defaults(fn=cmd_apply)
v = sub.add_parser("verify"); v.add_argument("before"); v.add_argument("after")
v.add_argument("also", nargs="*")
v.set_defaults(fn=cmd_verify)
b = sub.add_parser("bench"); b.add_argument("before"); b.add_argument("after")
b.add_argument("also", nargs="*")
b.set_defaults(fn=cmd_bench)
args = ap.parse_args(argv)
if args.cmd == "audit" and not args.paths:
args.paths = ["."]
if args.cmd == "apply" and not re.match(r"^[\w.-]+/[\w.-]+#\d+$", args.ticket):
print("🔴 --ticket 的寫法是 owner/repo#N(裸號跨 repo 會撞號)", file=sys.stderr)
return 2
return args.fn(args)
if __name__ == "__main__":
sys.exit(main(sys.argv[1:]))