Compare commits
11 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| dbd7c8c874 | |||
| f9327de068 | |||
| 9b0afec0b2 | |||
| b7b83bf243 | |||
| 45b7b81075 | |||
| 4322deb23a | |||
| 3a1c3d4969 | |||
| 617315e3dd | |||
| 3e83a4b4f3 | |||
| adb7009b67 | |||
| 352d7a0b81 |
@@ -1,7 +1,7 @@
|
||||
{
|
||||
"name": "isep",
|
||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:54 支機械閘(69 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、39 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||
"version": "0.11.0",
|
||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:53 支機械閘(68 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、39 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||
"version": "0.12.0",
|
||||
"keywords": [
|
||||
"inkstone",
|
||||
"guardrails",
|
||||
|
||||
@@ -23,7 +23,7 @@
|
||||
|
||||
| | 數量 | 是什麼 |
|
||||
|---|---|---|
|
||||
| `hooks/` | 54 支 + `hooks.json` | 全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse 共 69 條註冊,2026-08-28 在樹上實數;`ISEP#60` 移除 `claim-verify-police.sh`/`subagent-claim-worksheet.sh` 這對自造機制,改由 Gitea 原生三格承接見 `ISEP#59`) |
|
||||
| `hooks/` | 48 支 + `hooks.json` | 全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse 共 59 條註冊;`ISEP#60` 移除 `claim-verify-police.sh`/`subagent-claim-worksheet.sh` 這對自造機制,改由 Gitea 原生三格承接見 `ISEP#59`) |
|
||||
| `commands/` | 7 支 | `/wiki-recall` `/ship-check` `/cp-write` … |
|
||||
| `skills/` | 2 支 | |
|
||||
| `scripts/` | 23 支 | `ticket`/`github-arm.sh`/`gitea-bootstrap.sh` … |
|
||||
|
||||
+49
-50
@@ -165,67 +165,66 @@ bash hooks/tests/prod-write-guard.test.sh hooks/prod-write-guard.sh
|
||||
- 「卡點二」2 條任一紅 ⇒ 「談論它」又被當成「執行它」(同款第八次),
|
||||
或是剝了內文之後連真的部署都放行了
|
||||
|
||||
### A16 — 一次交貨 = 一份清單(跨 repo 版本組合):21 條
|
||||
### A16 — 「總管可以放行」那道門真的打得開:17 條
|
||||
```
|
||||
bash scripts/test-release-manifest.sh
|
||||
bash hooks/tests/gate-ok.test.sh
|
||||
```
|
||||
**該看到**:`通過 21 條,失敗 0 條`。全程離線(`RELEASE_MANIFEST_FIXTURE`),
|
||||
**不打 Gitea、不建任何真的 release**;清單寫在 `mktemp` 的目錄,不碰 repo 裡的 `releases/`。
|
||||
**該看到**:`通過 17 條,失敗 0 條`。
|
||||
|
||||
**它在守什麼**(`inkstone/ISEP#84`):一次交貨常常同時動到好幾個 repo,
|
||||
而「這一版 = 哪幾個 repo 的哪幾版」**沒有任何地方記著** ⇒ 退版只退了其中一個,
|
||||
剩下的還停在新版 ⇒ **變成一組從來沒測過的組合**。
|
||||
**它在守什麼**(inkstone/ISEP#90 ④,2026-08-28 實查):三支閘
|
||||
(`prod-write-guard`/`main-and-prod-push-guard`/`stage-before-prod-guard`)
|
||||
都是「擋下來、但**總管看過就能放行**」的設計,而**既有測試只驗了擋得住,
|
||||
一條都沒驗過放得開**。於是這個 bug 活了很久:`stat -f %m` 在 GNU coreutils 上
|
||||
是「檔案系統資訊」,它一邊回非零一邊吐一整段文字 ⇒ 秒數被污染 ⇒
|
||||
**在 Linux(=每一個雲端 session)上戳記永遠不被接受** ⇒ 那三支閘在雲端等於純擋,
|
||||
而閘不會告訴你門是壞的。
|
||||
|
||||
**失敗**:
|
||||
- ⑨⑩ 紅 ⇒ 驗收 1 沒過:**版本號寫上去就算數**,沒有真的去 Gitea 抓過
|
||||
(「寫上去」跟「存在」是兩件事,而清單的用處完全建立在後者)
|
||||
- ⑱ 紅 ⇒ 驗收 3 沒過:**只退其中一個 repo 沒有被擋下來**,那正是票上那個病
|
||||
- ⑯⑰⑲ 任一紅 ⇒ 驗收 2 沒過:退版沒有吐出整份清單的每一格
|
||||
(包含「已經在目標版本、不必動」那幾格——列出來才證明沒有一格被漏掉)
|
||||
- ⑫ 紅 ⇒ 凍結過的清單還能再加東西,「凍結」兩個字就沒有意義了
|
||||
- ⑳㉑ 紅 ⇒ 驗收 4 沒過:leo 打開 `INDEX.md` 看不出「我現在手上是哪一版」
|
||||
- ②⑤(門打得開)紅 ⇒ 逃生口又焊死了,那三支閘在雲端變回純擋
|
||||
- ⑥⑦⑧(門沒變寬)任一紅 ⇒ **更嚴重**:綁 repo/有效期/空戳記那三條性質是
|
||||
08-11、08-12 兩次真的被穿透之後才補上的,不准為了「好放行」而鬆掉
|
||||
- ⑫ 紅 ⇒ `gate-ok` 在解不出 repo 時留下了一枚註定打不開的空戳記,
|
||||
那會讓人以為門開了(而空戳記本身就是 08-12 那把萬用鑰匙的形狀)
|
||||
- ⑰ 紅 ⇒ 判準又變回「行為取決於 cwd 裡有沒有一個叫 `%m` 的檔」。
|
||||
這條是這個 bug 的最後一層:**GNU 的 `-f` 是布林旗標,`%m` 被當成另一個檔名運算元**
|
||||
⇒ 有那個檔就 `exit 0`、`||` 連跑都不跑。所以修法不能只是「把順序反過來」,
|
||||
**每一步都要驗它是不是純數字**
|
||||
|
||||
### A17 — 每次結案都留下估多久/花多久/差多少:23 條
|
||||
```
|
||||
bash scripts/test-milestone-account.sh
|
||||
```
|
||||
**該看到**:`通過 23 條,失敗 0 條`。全程離線(`MILESTONE_ACCOUNT_FIXTURE` =一份假的
|
||||
Gitea 回應表),時鐘用 `MILESTONE_ACCOUNT_NOW` 定住,帳本寫在 `mktemp` 目錄,
|
||||
**不打 Gitea、不關任何真的 milestone**。
|
||||
⚠️ 這支會真的寫 `/tmp` 的戳記檔(那是閘寫死的路徑)。**不要在「已經蓋好戳記正要推東西」
|
||||
的當下跑它**——它會把那枚戳記洗掉。
|
||||
|
||||
**它在守什麼**(`inkstone/ISEP#85`,leo 2026-08-27 說那天「**拖時間**」):
|
||||
拖了多久、比預計多拖多少、為什麼拖——**沒有任何數字**。偵測器早就有了
|
||||
(`mainline-idle-guard.sh`/`factory-idle-guard.sh`),**但沒有人把它算成帳**。
|
||||
### A17 — 未推警察不會對雲端的工作分支亂叫:10 條
|
||||
```
|
||||
bash hooks/tests/unpushed-police.test.sh
|
||||
```
|
||||
**該看到**:`通過 10 條,失敗 0 條`。全離線(用本機 bare repo 當「遠端」)。
|
||||
|
||||
**它在守什麼**(inkstone/ISEP#90 ①):雲端 session 開出來的工作分支天生沒有 upstream,
|
||||
內容卻等於遠端 main ⇒ 舊判準「沒 upstream=從沒推過」讓**每個雲端 session、每次收工
|
||||
都被攔一次**(08-27 一個 session 五次全是誤報)。
|
||||
|
||||
**失敗**:
|
||||
- ①②③④ 任一紅 ⇒ 驗收 1 沒過:三個數字不是自己算出來的
|
||||
- ⑤⑥ 紅 ⇒ 驗收 2 沒過:差超過 ±25% 卻能不挑代號就結案
|
||||
- ⑧ 紅 ⇒ 代號不再是封閉集合。**能統計的前提是分類有限**,這一格垮了統計就垮了
|
||||
- ⑨ 紅 ⇒ **挑一個時間軸撐不住的代號也能過**,等於「採信我自己說的」,
|
||||
而票上寫死證據一律從 Gitea 的時間軸取
|
||||
- ⑦ 紅 ⇒ **誤攔**:只差 -6% 也逼人挑代號。這比漏擋嚴重——每次結案都被念,
|
||||
人就學會繞過去
|
||||
- ⑭⑮⑯⑰ 任一紅 ⇒ 驗收 3 沒過:累積之後看不出哪一種原因最常發生
|
||||
- ⑱⑲ 紅 ⇒ 驗收 4 沒過:拿已經逾期的里程碑進去算不出數字
|
||||
- A 群(①—⑥,不該報)任一紅 ⇒ **誤攔**,比漏擋嚴重:永遠在響的警報=訓練人忽略它,
|
||||
下一條真的失蹤的分支會混在雜訊裡
|
||||
- B 群(⑦—⑩,該報)任一紅 ⇒ 為了不吵而改成放行了,那是把閘關掉不是修好
|
||||
- 特別看 ④:問不到遠端(離線)**不准當成「你沒推」**
|
||||
|
||||
### A18 — 結案要記帳的那道閘:22 條
|
||||
### A18 — 信標會講出雲端會壞掉的那三件事:14 條
|
||||
```
|
||||
bash hooks/tests/milestone-account-guard.test.sh
|
||||
bash hooks/tests/isep-presence-beacon.test.sh
|
||||
```
|
||||
**該看到**:`通過 22 條,失敗 0 條`。離線(帳本走 `MILESTONE_ACCOUNT_LEDGER`),
|
||||
純結構判斷、沒有語意判官,所以每次結果都一樣。
|
||||
**該看到**:`通過 14 條,失敗 0 條`。全離線。
|
||||
|
||||
**它在守什麼**(inkstone/ISEP#90 ②③):信標原本只證明「有一份 plugin 載入了」,
|
||||
不證明「載入的是哪一份」——08-27 雲端載 0.3.9、main 0.9.0,差 7 個 release,
|
||||
而它照樣是綠的。
|
||||
|
||||
**失敗**:
|
||||
- **A 群任何一條紅 ⇒ 誤攔,這比漏擋嚴重。** ⑥⑦⑧⑪ 特別重要:
|
||||
`echo` 一段指令、`cat` 這支閘自己、commit 訊息裡提到、把指令寫進文件的 heredoc 內文
|
||||
——**四種都只是「談論它」,不是「執行它」**。這四格是本 repo 撞過很多次的同一個病
|
||||
(`strip_heredoc.py` 的檔頭記著兩次真跡)
|
||||
- ⑨⑩ 紅 ⇒ 走正門 `scripts/milestone-account close` 反而被自己的閘擋下,
|
||||
那道閘就等於封死了唯一的出路
|
||||
- ⑭⑮⑯⑰⑱ 任一紅 ⇒ 漏擋:換個寫法(`python urllib`、前面串一個無害指令、
|
||||
`--request` 長寫法、換一個 repo)就繞過去了
|
||||
- ⑲ 紅 ⇒ 訊息沒有點名目標,人看完不知道要對哪一個里程碑動手
|
||||
- ⑳㉑ 紅 ⇒ 「記過帳就放行」這個出路是假的,或者一記帳就把所有里程碑全開了
|
||||
- ⑫⑬⑭(信標永遠在)任一紅 ⇒ **最嚴重**:那一行消失=leo 會判定這個 session 零閘
|
||||
- ③ 紅 ⇒ 版本落差報不出來,`ISEP#67` 那個病又變回看不見
|
||||
- ⑤⑦ 紅 ⇒ 舊複本遮蔽正門抓不到(`InkStoneCo/scripts/ticket` 那件)
|
||||
- ⑥ 紅 ⇒ **誤攔**:同步過的複本被念,人就學會忽略它
|
||||
- ⑪ 紅 ⇒ 內層迴圈變數撞名的回歸(同一個 `.claude` 下第二個殘骸會被靜靜跳過)
|
||||
|
||||
### A5 — 開票前的搜尋是跨 repo 的
|
||||
```
|
||||
@@ -424,15 +423,15 @@ B2(信標那行)/B3(setup 輸出)/B4(閘的訊息)三個畫面
|
||||
| **A15 pr-verdict --dry-run** | 總管 | ✅(2026-08-28) |
|
||||
| **A14 回覆自己說出拖了多久** | 總管 | ✅ 20/20(2026-08-28,inkstone/ISEP#63) |
|
||||
| **A15 發通知不等於部署** | 總管 | ✅ 37/37(2026-08-28,inkstone/ISEP#63) |
|
||||
| **A16 跨 repo 版本清單** | 總管 | ✅ 21/21(2026-08-28,inkstone/ISEP#84) |
|
||||
| **A17 估多久/花多久/差多少** | 總管 | ✅ 23/23(2026-08-28,inkstone/ISEP#85) |
|
||||
| **A18 結案要記帳的閘** | 總管 | ✅ 22/22(2026-08-28,inkstone/ISEP#85) |
|
||||
| A5 搜尋跨 repo | 總管 | ✅ |
|
||||
| A6 標籤對齊+冪等 | 總管 | ✅ 14 repo,第二次 0/0 |
|
||||
| **A9 人閘警察管路** | 總管 | ✅ 14/14(2026-08-26) |
|
||||
| **A10 人閘警察準度** | 總管 | ✅ 9/9,連跑三次(2026-08-26),A 群誤攔 0 |
|
||||
| **A11 派工單只剩票號** | 總管 | ✅ 19/19(2026-08-27) |
|
||||
| **A12 留言身份欄(兩道門)** | 總管 | ✅ 11/11(2026-08-27) |
|
||||
| **A16 放行的門真的打得開** | 總管 | ✅ 17/17(2026-08-28,inkstone/ISEP#90) |
|
||||
| **A17 未推警察不誤攔雲端分支** | 總管 | ✅ 10/10(2026-08-28,inkstone/ISEP#90) |
|
||||
| **A18 信標會報雲端接線缺陷** | 總管 | ✅ 14/14(2026-08-28,inkstone/ISEP#90) |
|
||||
| A7 plugin 裝得起來 | 總管 | ✅ |
|
||||
| **A8 新 session 閘會觸發** | 總管 | 見本版 release note |
|
||||
| **B1–B5 雲端** | **leo** | 還沒跑(機器碰不到 Cloud environment) |
|
||||
|
||||
@@ -0,0 +1,195 @@
|
||||
# 雲端 session 的閘為什麼跟地端不一樣(inkstone/ISEP#90)
|
||||
|
||||
> leo 的目標一句話:**讓雲端 session 跟地端拿到同一組閘、同一組能用的工具。**
|
||||
|
||||
雲端不是「地端少幾支閘」,是**同一批閘在雲端的行為不一樣**。四個實例,
|
||||
每一個都穩定重現,而且每一個都**不會自己喊痛**——這才是它們活這麼久的原因。
|
||||
|
||||
---
|
||||
|
||||
## 四個缺陷,兩種病
|
||||
|
||||
| | 缺陷 | 病 |
|
||||
|---|---|---|
|
||||
| ① | 未推警察每個雲端 session 都誤攔 | 判準在雲端**不成立** |
|
||||
| ② | `scripts/ticket` 在雲端拿不到 token | 跑到的是**另一份**(舊複本) |
|
||||
| ③ | 已刪除的機制在雲端重生 | 載到的是**另一版**(0.3.9 vs 0.9.0) |
|
||||
| ④ | 總管的「我確認過了」出口打不開 | 判準在雲端**不成立**(平台差異) |
|
||||
|
||||
①④ 是同一種病:**閘的判準寫的是地端才成立的假設**。
|
||||
②③ 是同一種病:**同一個東西有兩份,而雲端跑到的是舊的那份**。
|
||||
|
||||
---
|
||||
|
||||
## ① 未推警察:判準是「有沒有 upstream」,而雲端的分支天生沒有
|
||||
|
||||
雲端 session 開出來的工作分支沒有 upstream,**內容卻等於遠端 main**:
|
||||
|
||||
```
|
||||
薄殼 HEAD = 081c547d90dc2d80692485af083ca1f71f2094f2
|
||||
GitHub 遠端 main = 081c547d90dc2d80692485af083ca1f71f2094f2 ← 同一顆
|
||||
```
|
||||
|
||||
⇒ 每個雲端 session、每次收工都被攔一次(2026-08-27 一個 session 五次全是誤報)。
|
||||
|
||||
**修法**:判準改成「**遠端有沒有這顆 commit**」(`git ls-remote`)。
|
||||
本機的 remote-tracking ref 只答得準「有」——08-28 實測那份 `origin/main` 落後遠端 4 天
|
||||
——所以答「沒有」的時候才打網路。三態:有/沒有/**問不到**;問不到一律不報。
|
||||
|
||||
**順手補的**:`$CLAUDE_PROJECT_DIR` 在雲端是**薄殼根**,真身在 `$TOP/InkStoneCo/`。
|
||||
舊的掃描清單四個路徑在雲端一個都不存在 ⇒ **真身有東西沒推,這支閘一輩子不會知道。**
|
||||
同一支閘在雲端既亂叫、又看不到該看的地方。
|
||||
|
||||
---
|
||||
|
||||
## ② `scripts/ticket`:跑到的是舊複本,不是 plugin 那一份
|
||||
|
||||
- ISEP 的 `scripts/ticket` **早在 2026-08-20 就修好了**(掃所有 remote + 環境變數 fallback)
|
||||
- 但雲端 cwd 是真身,那裡有一份 `InkStoneCo/scripts/ticket` 的**舊複本**,
|
||||
取 token 邏輯還停在「只認名叫 `gitea` 的 remote」,而 `bootstrap.sh` 把 Gitea 設成 `origin`
|
||||
- ⇒ 雲端一律死在「拿不到 gitea token」
|
||||
|
||||
🔴 **後果比「一支腳本壞了」嚴重**:`scripts/ticket` 是開票/留言的**正門**,
|
||||
它一壞,人就繞過去直接打 Gitea API——**而那正是 `ticket-api-bypass-guard.sh` 在防的事**。
|
||||
**一道閘把人逼去走它自己禁止的那條路,那道閘就是在製造違規。**
|
||||
|
||||
**ISEP 這半的修法**:信標在 session 開頭就點名「專案裡有 ISEP 腳本的舊複本,
|
||||
而且**內容不同**」。判準不是檔名一樣,是**檔名一樣而內容不同**——同步過的複本不吵。
|
||||
**真身那半(把那份複本同步或刪掉)不在 ISEP,要在 `inkstone/InkStoneCo` 修。**
|
||||
|
||||
---
|
||||
|
||||
## ③ 已刪除的機制在雲端重生
|
||||
|
||||
```
|
||||
ISEP main .claude-plugin/plugin.json → 0.9.0
|
||||
雲端實際載入 → 0.3.9 ← 差 7 個 release
|
||||
```
|
||||
|
||||
0.3.9 裡還活著兩支在 v0.9.0 已整支刪除的 hook ⇒ `.claude/pending-verification/`
|
||||
被清掉之後又長回來。**一個看不見的版本落差,會讓已經刪掉的機制在別人的工作區裡復活。**
|
||||
|
||||
**傳輸那半是 `inkstone/ISEP#67`**(新版到不到得了手上),本票不重複那件。
|
||||
**ISEP 這半能做的是讓它不再看不見**:信標匿名讀 ISEP main 的 `plugin.json`
|
||||
(D20 判準下屬於「讀」,不需開閘),落後就講清楚差幾版、怎麼重拍快照;
|
||||
同時掃 `.claude/` 底下**這一份 plugin 的 hooks/scripts 一個字都沒提到**的目錄,
|
||||
點名它們是殘骸。判準是「plugin 現在還認不認得它」,**不是關鍵字黑名單**
|
||||
(leo 2026-08-17 已證明那條路 8 次誤攔、0 次正確攔截)。
|
||||
|
||||
---
|
||||
|
||||
## ④ 「總管可以放行」的門,在雲端是焊死的
|
||||
|
||||
三支閘(`prod-write-guard`/`main-and-prod-push-guard`/`stage-before-prod-guard`)
|
||||
都是「擋下來、但**總管看過就能放行**」。它們判斷戳記新不新都用同一行:
|
||||
|
||||
```sh
|
||||
MT=$(stat -f %m "$STAMP" 2>/dev/null || stat -c %Y "$STAMP" 2>/dev/null || echo 0)
|
||||
```
|
||||
|
||||
macOS(BSD stat)上 `-f %m` 就是 mtime,對的。
|
||||
**GNU coreutils 的 `-f` 是「顯示檔案系統資訊」**,而且它**一邊回非零、一邊往 stdout
|
||||
吐一整段區塊**:
|
||||
|
||||
```
|
||||
$ stat -f %m /tmp/.probe
|
||||
stat: cannot read file system information for '%m': No such file or directory ← stderr
|
||||
File: "/tmp/.probe" ← stdout
|
||||
ID: 0 Namelen: 255 Type: ext2/ext3
|
||||
```
|
||||
|
||||
⇒ `2>/dev/null` 吃掉錯誤訊息、`||` 把正確的秒數接在那堆垃圾**後面**
|
||||
⇒ `case "$NOW$MT" in *[!0-9]*) return 1` 必然命中
|
||||
⇒ **在 Linux(=每一個雲端 session)上,那三支閘的戳記永遠不會被接受。**
|
||||
|
||||
### 再往下一層:`-f` 根本不吃格式參數,所以連離開碼都不可靠
|
||||
|
||||
總管 2026-08-28 自己驗這一格時量到 `exit=0`,而我量到 `exit=1`。
|
||||
**兩個都是真的**,而分歧本身就是這個 bug 最後一塊拼圖:
|
||||
|
||||
**GNU 的 `-f` 是 `--file-system`,它是布林旗標、不接格式字串**
|
||||
⇒ `%m` 不是格式,它被當成**另一個檔名運算元** ⇒ 離開碼取決於
|
||||
「當前目錄裡有沒有一個叫 `%m` 的檔」:
|
||||
|
||||
```
|
||||
$ cd /tmp/statprobe && touch .mt
|
||||
|
||||
# A. 沒有名為 %m 的檔(一般情況)
|
||||
$ stat -f %m .mt ; echo "exit=$?"
|
||||
stat: cannot read file system information for '%m': No such file or directory
|
||||
File: ".mt" … ← 檔案系統資訊照樣印到 stdout
|
||||
exit=1 ← `||` **會**跑 ⇒ 正確的秒數接在那堆垃圾後面
|
||||
|
||||
# B. 剛好有一個叫 %m 的檔
|
||||
$ touch '%m' && stat -f %m .mt ; echo "exit=$?"
|
||||
exit=0 ← `||` **不會**跑 ⇒ 整包連一個數字都沒有
|
||||
```
|
||||
|
||||
(實測環境:`stat (GNU coreutils) 9.4`)
|
||||
|
||||
**兩種情況下閘的結果一模一樣**——`MT` 都不是純數字,
|
||||
`case "$NOW$MT" in *[!0-9]*) return 1` 都必然命中,戳記都作廢:
|
||||
|
||||
```
|
||||
情況 A:非數字 ⇒ return 1 ⇒ 戳記作廢
|
||||
情況 B:非數字 ⇒ return 1 ⇒ 戳記作廢
|
||||
```
|
||||
|
||||
🔴 **這一層才是真正該記住的教訓**:舊寫法的 `||` fallback 之所以救不了,
|
||||
**不是因為它沒跑,而是因為「跑不跑」根本不由這支腳本決定**
|
||||
——它由「當前目錄裡有沒有一個叫 `%m` 的檔」決定。
|
||||
一個**行為取決於 cwd 裡有沒有某個檔名**的判斷式,不管跑不跑都是壞的。
|
||||
|
||||
⇒ 所以 `lib/mtime.sh` 的修法不是「把順序反過來」而已,是
|
||||
**每一步都驗它是不是純數字**:這個 bug 的成因正是「命令失敗了卻還是印了東西」,
|
||||
**只看離開碼會再被騙一次**。
|
||||
|
||||
📌 這一格的實害(總管 2026-08-28 原話):「我今天為了發一則通知,
|
||||
用了兩種方式蓋 `prod-write-ok` 都無效,一度以為是權限問題。」
|
||||
⇒ **閘不會告訴你門是壞的**,所以人會往錯的方向查(權限、classifier、設定),
|
||||
而根因在閘自己身上。
|
||||
|
||||
🔴 **後果**:那三支閘在雲端**等於純擋**。總管照著閘自己印的指示做,
|
||||
做幾次都打不開,**而閘不會告訴他門是壞的**。
|
||||
|
||||
**為什麼活這麼久**:既有的三支測試(29/16/10 條)**只驗了「擋得住」,
|
||||
一條都沒驗過「放得開」**。⇒ 這正是「閘的另外一半從來沒被測過」的代價。
|
||||
|
||||
**修法**:`hooks/lib/mtime.sh` —— 先 `-c %Y`(GNU)再 `-f %m`(BSD),
|
||||
**每一步都驗它是不是純數字**(這個 bug 的成因正是「命令失敗了卻還是印了東西」,
|
||||
只看離開碼會再被騙一次)。
|
||||
|
||||
### 附帶:逃生口收斂成一個入口 `scripts/gate-ok`
|
||||
|
||||
原本每支閘的門長得都不一樣,而且藏在被擋下的那則訊息裡:
|
||||
|
||||
```
|
||||
touch /tmp/.prod-write-ok
|
||||
git rev-parse --show-toplevel > /tmp/.main-push-ok
|
||||
touch /tmp/.solo-ok-<session_id>
|
||||
…
|
||||
```
|
||||
|
||||
兩個後果:**記不住**(抄錯一個字門就打不開),以及**沒有穩定形狀可以事先放行**
|
||||
——`.claude/settings.json` 的 allow 只能逐條完全比對(現場真的寫著
|
||||
`Bash(touch /tmp/.prod-write-ok)` 這種一行),多一個 `&&`、換一個 session id
|
||||
就落在規則之外,然後由權限層自己判斷。
|
||||
|
||||
⇒ `bash "$CLAUDE_PLUGIN_ROOT/scripts/gate-ok" <閘名> [參數]`:**一個名字、一種形狀**,
|
||||
一條前綴規則涵蓋全部,以後新增閘不必再動一次設定。
|
||||
|
||||
🔴 **它沒有弱化任何一道閘**:蓋的是同一個檔、同一種語意——單次用完即丟、綁 repo、
|
||||
綁 session、有效期全部沒動。換掉的只有「怎麼蓋」。
|
||||
`hooks/tests/gate-ok.test.sh` 的 ⑥⑦⑧ 三條就是在守這件事(那三條性質是 08-11、08-12
|
||||
兩次真的被穿透之後才補上的)。
|
||||
|
||||
---
|
||||
|
||||
## 還沒關掉的那兩格(不屬於 ISEP)
|
||||
|
||||
| 缺口 | 住在哪 |
|
||||
|---|---|
|
||||
| 雲端載到的版本追上 ISEP main | `inkstone/ISEP#67` |
|
||||
| `InkStoneCo/scripts/ticket` 這份舊複本 | `inkstone/InkStoneCo`(真身) |
|
||||
|
||||
ISEP 這一側能做的是**讓它們不再是看不見的**:兩件現在都會在 session 開頭被信標點名。
|
||||
+3
-12
@@ -1,4 +1,4 @@
|
||||
# 54 支閘,白話盤點表
|
||||
# 53 支閘,白話盤點表
|
||||
|
||||
> 回應 `inkstone/InkStoneCo#40`:「如果加入了,我應該可以白話文看到 hooks 的內容?」
|
||||
> 這份表就是那個「白話文」——不用點開任何 `.sh` 檔,一行看懂一支閘在管什麼。
|
||||
@@ -7,7 +7,8 @@
|
||||
|
||||
## 一句話結論
|
||||
|
||||
`hooks/` 底下有 **54 個 `.sh` 檔**,`hooks.json` 實際掛上 **69 條註冊**(同一支閘常被多種情境同時掛上);
|
||||
`hooks/` 底下有 **53 個 `.sh` 檔**,`hooks.json` 實際掛上 **68 條註冊**(同一支閘常被多種情境同時掛上);
|
||||
`hooks/` 底下有 **53 個 `.sh` 檔**,`hooks.json` 實際掛上 **68 條註冊**(同一支閘常被多種情境同時掛上);
|
||||
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
|
||||
下面按「你會在什麼時候撞到它」分組,一支一行。
|
||||
|
||||
@@ -45,15 +46,6 @@
|
||||
> 順手改掉一個過期的數字:描述欄長期寫「27 支腳本」,實數是 **34**
|
||||
> (`ls -p scripts | grep -v / | wc -l`)——**同一個病,只是換一欄。**
|
||||
|
||||
> 📌 **`inkstone/ISEP#85`(2026-08-28)進來一支**:`milestone-account-guard.sh`(A 組,PreToolUse/Bash)。
|
||||
> 53→**54** 支、68→**69** 條,兩個數字都是加完之後**在自己的樹上當場數出來的**
|
||||
> (指令同上),**不是拿上一版加一**——`system-dev/wiki/mistakes.md` 記著這條:
|
||||
> 那個數字是 leo 的驗收介面,多報就是假綠。
|
||||
> 順手修掉一個真的漂移:上一版「一句話結論」那一句**被貼了兩次**(同一行連續出現兩遍),
|
||||
> 而標頭寫 52、內文寫 53——**同一頁裡三個數字互相矛盾**,正是本頁自己警告過的那種病。
|
||||
> 另外描述欄的「38 支腳本」是把 `kbdb-live-exam/`/`lib/`/`patches/` 三個**目錄**也數進去了;
|
||||
> 用本頁寫死的那道指令(只數檔案)實數是 **39**。
|
||||
|
||||
---
|
||||
|
||||
## 怎麼讀這張表
|
||||
@@ -82,7 +74,6 @@
|
||||
| `release-tag-guard.sh` | AI 想打版本 tag,但 `plugin.json` 裡寫的版本號跟 tag 對不上就擋下——避免「這裡說 0.2.0、那裡說 0.1.0」各說各話。 | 🛑 擋 |
|
||||
| `ticket-api-bypass-guard.sh` | AI 想繞過 `scripts/ticket` 工具、直接打 API 新增 Gitea 東西(開新票/milestone/label/PR,會漏掉「新增前先搜過」這道檢查)就擋下——不管是隱式 POST(urllib 傳 data= 沒寫 method)還是小寫 `requests.post(...)`。 | 🛑 擋 |
|
||||
| `milestone-due-guard.sh` | AI 想開一個新的里程碑(milestone)卻沒填期限就擋下,**填 `9999-01-01` 一樣擋**——那是「沒有期限」穿了一件期限的衣服,盤點時每一格看起來都有值,其實一格都沒有。只管「建里程碑」這個動作,查詢/改別的欄位都放行。 | 🛑 擋 |
|
||||
| `milestone-account-guard.sh` | AI 想直接打 API 把某個里程碑改成「已關閉」,卻**還沒留下「估多久/花多久/差多少/為什麼差」**就擋下。跟上一列是同一條線的兩端:那支管**開**里程碑要有真的期限,這支管**關**的時候要留下帳。走正門 `scripts/milestone-account close` 就會自己算(數字取自 Gitea 的 `created_at`/`due_on`/`closed_at`,不用手填),差超過 ±25% 才要你從**七個固定代號**裡挑一個,而且那個代號要有 Gitea 時間軸撐得住——**不採信自述**。純讀取/建里程碑/改期限/只是談論它/走正門,全部放行;真要手動關就在指令裡加 `milestone-account-ok`(留痕)。 | 🛑 擋 |
|
||||
| `reply-identity-guard.sh` | 直接打 Gitea API 貼留言到票上時,內文第一行沒有 `【身份】`(`總管`/`subagent`/`leo`)就擋下——票上多條線並行時,看不出哪一則是誰寫的。純讀取、走 `scripts/ticket` 正門、指令裡加 `reply-identity-ok` 都放行。 | 🛑 擋 |
|
||||
| `comment-carries-task-guard.sh` | AI 要在票裡留一則「等某某上線才驗得了」這種**還沒做完的事**,卻沒有把它開成一張子票時,擋一次。留言沒人會回頭讀,票的 open/closed 撈一次就看得到。 | 🛑 擋(同一輪只擋一次) |
|
||||
| `search-is-not-proof-guard.sh` | AI 用知識庫的**搜尋**找到一筆東西,然後把那筆東西的原始編號直接貼進票裡或派工單裡,當成「某個功能壞了」的證據——而它從沒用正規的檢索路徑去查過那筆——擋一次。你關心的是:不會再有人拿錯的方法量出一個錯的結論,然後退回一張其實已經做完的票。 | 🛑 擋(同一輪只擋一次) |
|
||||
|
||||
@@ -49,10 +49,6 @@
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/milestone-due-guard.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/milestone-account-guard.sh"
|
||||
},
|
||||
{
|
||||
"type": "command",
|
||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/reply-identity-guard.sh"
|
||||
|
||||
@@ -42,12 +42,28 @@ case "$ROOT" in
|
||||
*) SRC="來源不明" ;;
|
||||
esac
|
||||
|
||||
# ── 交給 lib/beacon_report.py 組訊息 ─────────────────────────────────
|
||||
#
|
||||
# 🔴 為什麼改成走 python 而不是繼續用 printf 拼 JSON(inkstone/ISEP#90):
|
||||
# 下面要多報三件事(版本落差/舊複本遮蔽正門/退役機制的殘骸),
|
||||
# 而那三段的內容含引號與換行。**用 shell 內插拼 JSON,一個引號就會把整包 JSON 弄壞,
|
||||
# 而壞掉的 JSON 讓信標整行消失** —— 那正是本檔要偵測的「零閘狀態」的長相。
|
||||
# ⇒ 訊息本身可以變複雜,但**序列化這件事不准手拼**。
|
||||
#
|
||||
# 🔴 fail-open:python 掛掉、網路不通、什麼都不准讓這行消失。
|
||||
# 信標消失=leo 會判定這個 session 沒有閘(本檔第 8 行寫的判準),
|
||||
# 所以組不出加料版就退回原本那一行乾淨的訊息。
|
||||
MSG="🟢 ISEP v${VER} 已載入(${GATES} 支閘|來源:${SRC}|${ROOT})"
|
||||
|
||||
printf '%s\n' "{
|
||||
FALLBACK="{
|
||||
\"systemMessage\": \"${MSG}\",
|
||||
\"hookSpecificOutput\": {
|
||||
\"hookEventName\": \"SessionStart\",
|
||||
\"additionalContext\": \"${MSG}。這行是 ISEP plugin 自己發的——看得到它就表示閘真的生效了。若某個 session 從頭到尾沒有這行,那個 session 是零閘狀態,先修 plugin 再做事,不要用『跑得動』當證據。\"
|
||||
}
|
||||
}"
|
||||
|
||||
OUT="$(python3 "$ROOT/hooks/lib/beacon_report.py" "$VER" "$GATES" "$SRC" 2>/dev/null || true)"
|
||||
case "$OUT" in
|
||||
\{*) printf '%s\n' "$OUT" ;;
|
||||
*) printf '%s\n' "$FALLBACK" ;;
|
||||
esac
|
||||
|
||||
@@ -0,0 +1,167 @@
|
||||
# ── 以下三格是 inkstone/ISEP#90 加的「這一份是不是還有效」自檢 ──────────
|
||||
# 都**只是報告,不擋任何事**(SessionStart 本來就不該擋),而且每一格拿不到答案就閉嘴。
|
||||
import json, os, re, subprocess, sys, time, urllib.request
|
||||
|
||||
ROOT = os.environ.get("CLAUDE_PLUGIN_ROOT", "")
|
||||
PROJ = os.environ.get("CLAUDE_PROJECT_DIR") or os.getcwd()
|
||||
VER = sys.argv[1] if len(sys.argv) > 1 else "未知"
|
||||
GATES = sys.argv[2] if len(sys.argv) > 2 else "?"
|
||||
SRC = sys.argv[3] if len(sys.argv) > 3 else "來源不明"
|
||||
|
||||
MSG = "🟢 ISEP v%s 已載入(%s 支閘|來源:%s|%s)" % (VER, GATES, SRC, ROOT)
|
||||
notes = []
|
||||
|
||||
# ══ ① 這一份跟 ISEP main 是不是同一版 ═══════════════════════════════════
|
||||
#
|
||||
# 🔴 為什麼要自己查(inkstone/ISEP#90,2026-08-27 實查):
|
||||
# ISEP main 的 plugin.json → 0.9.0
|
||||
# 雲端實際載入 → 0.3.9 ← 中間差 7 個 release
|
||||
# 而信標**照樣是綠的**——它只證明「有一份 plugin 載入了」,不證明「載入的是哪一份」。
|
||||
# 後果不是抽象的:0.3.9 裡還活著兩支已經在 v0.9.0 整支刪掉的 hook,
|
||||
# 於是 `.claude/pending-verification/` 在雲端**被清掉之後又長回來**。
|
||||
# ⇒ 一個看不見的落差,會讓「已經刪掉的機制」在別人的工作區裡復活。
|
||||
#
|
||||
# 匿名讀(不帶任何憑證)⇒ D20 判準下屬於「讀」,不需要開閘、不計次。
|
||||
# 快取 6 小時、逾時 6 秒、任何失敗一律閉嘴——信標不能因為網路而變吵或變慢。
|
||||
def main_version():
|
||||
cache = os.path.join(os.environ.get("ISEP_BEACON_CACHE_DIR", "/tmp"), ".isep-main-version")
|
||||
try:
|
||||
if time.time() - os.path.getmtime(cache) < 6 * 3600:
|
||||
v = open(cache, encoding="utf-8").read().strip()
|
||||
return v or None
|
||||
except Exception:
|
||||
pass
|
||||
url = os.environ.get("ISEP_MAIN_MANIFEST_URL",
|
||||
"https://git.uncle6.me/inkstone/ISEP/raw/branch/main/.claude-plugin/plugin.json")
|
||||
try:
|
||||
with urllib.request.urlopen(url, timeout=6) as r:
|
||||
v = (json.loads(r.read().decode("utf-8")) or {}).get("version") or ""
|
||||
except Exception:
|
||||
v = ""
|
||||
try:
|
||||
open(cache, "w", encoding="utf-8").write(v)
|
||||
except Exception:
|
||||
pass
|
||||
return v or None
|
||||
|
||||
def vtuple(v):
|
||||
return tuple(int(x) for x in re.findall(r"\d+", v)[:3]) or (0,)
|
||||
|
||||
MAIN = main_version() if os.environ.get("ISEP_BEACON_SKIP_NET") != "1" else os.environ.get("ISEP_FAKE_MAIN_VERSION")
|
||||
if MAIN and VER != "未知" and MAIN != VER:
|
||||
if vtuple(MAIN) > vtuple(VER):
|
||||
notes.append(
|
||||
"🔴 **這一份落後 ISEP main**(載入 %s / main %s)——你現在跑的不是最新那組閘,"
|
||||
"而且**已經刪掉的機制可能還活著**(0.3.9 就是這樣讓 .claude/pending-verification/ 復活的)。"
|
||||
"修:本機 `claude plugin update isep@inkstone`;雲端要去動一下 Environment 的 setup script "
|
||||
"內容逼它重拍快照(快取約 7 天)。追蹤票 inkstone/ISEP#67。" % (VER, MAIN))
|
||||
else:
|
||||
notes.append("ℹ️ 這一份比 ISEP main 新(載入 %s / main %s)——沒發版的改動只在這台機器上。" % (VER, MAIN))
|
||||
|
||||
# ══ ② 專案裡有沒有 ISEP 腳本的舊複本在遮蔽正門 ══════════════════════════
|
||||
#
|
||||
# 🔴 實例(inkstone/ISEP#90 ②):`InkStoneCo/scripts/ticket` 是 ISEP `scripts/ticket`
|
||||
# 的**舊複本**,它的取 token 邏輯還停在「只認名叫 gitea 的 remote」,
|
||||
# 而 bootstrap.sh 在雲端把 Gitea 設成 `origin`
|
||||
# ⇒ 在雲端跑 `scripts/ticket` 一律死在「拿不到 gitea token」
|
||||
# ⇒ 人只好繞過正門直接打 API——而那正是 ticket-api-bypass-guard.sh 在防的事。
|
||||
# **一道閘把人逼去走它自己禁止的那條路,那道閘就是在製造違規。**
|
||||
#
|
||||
# 判準不是「檔名一樣」,是「檔名一樣**而內容不同**」——同步過的複本不吵。
|
||||
def shadow_copies():
|
||||
out = []
|
||||
src = os.path.join(ROOT, "scripts")
|
||||
if not os.path.isdir(src):
|
||||
return out
|
||||
roots = [PROJ, os.path.join(PROJ, "InkStoneCo")]
|
||||
for name in sorted(os.listdir(src)):
|
||||
a = os.path.join(src, name)
|
||||
if not os.path.isfile(a):
|
||||
continue
|
||||
try:
|
||||
ab = open(a, "rb").read()
|
||||
except Exception:
|
||||
continue
|
||||
for base in roots:
|
||||
b = os.path.join(base, "scripts", name)
|
||||
if os.path.realpath(b) == os.path.realpath(a):
|
||||
continue
|
||||
if not os.path.isfile(b):
|
||||
continue
|
||||
try:
|
||||
if open(b, "rb").read() != ab:
|
||||
out.append(os.path.relpath(b, PROJ))
|
||||
except Exception:
|
||||
pass
|
||||
return out
|
||||
|
||||
sh = shadow_copies()
|
||||
if sh:
|
||||
notes.append(
|
||||
"🟡 **專案裡有 ISEP 腳本的舊複本**,而它們排在 plugin 前面被叫到:%s。"
|
||||
"兩份必然漂移,漂移的那份會安靜地騙人——`InkStoneCo/scripts/ticket` 就是這樣"
|
||||
"在雲端一律死在「拿不到 gitea token」。要嘛刪掉複本改叫 "
|
||||
"`\"$CLAUDE_PLUGIN_ROOT\"/scripts/<名字>`,要嘛把複本同步回 ISEP。" % "、".join(sh))
|
||||
|
||||
# ══ ③ 工作區有沒有「已退役機制」留下的產物 ══════════════════════════════
|
||||
#
|
||||
# 判準是機械的、而且會自己長大:**plugin 自己的原始碼裡有沒有任何一個字提到這個目錄**。
|
||||
# 提到了 ⇒ 它是現行機制的產物,正常。
|
||||
# 一個字都沒提到 ⇒ 產生它的東西已經不在這一份 ISEP 裡了 ⇒ 它是殘骸。
|
||||
# 刻意**不用關鍵字黑名單**(leo 2026-08-17 已證明那條路 8 次誤攔、0 次正確攔截):
|
||||
# 這裡問的是「plugin 現在還認不認得它」,不是「這個名字看起來像不像壞東西」。
|
||||
NATIVE = {"hooks", "commands", "skills", "agents", "plugins", "wiki", "cloud-shell",
|
||||
"projects", "statsig", "shell-snapshots", "todos", "ide", "local", "isep"}
|
||||
def orphan_artifacts():
|
||||
out = []
|
||||
for base in [PROJ, os.path.join(PROJ, "InkStoneCo")]:
|
||||
d = os.path.join(base, ".claude")
|
||||
if not os.path.isdir(d):
|
||||
continue
|
||||
for name in sorted(os.listdir(d)):
|
||||
p = os.path.join(d, name)
|
||||
if not os.path.isdir(p) or name in NATIVE or name.startswith("."):
|
||||
continue
|
||||
# 🔴 只搜「會產生東西的那些檔」(hooks/scripts),不搜 docs:
|
||||
# docs 提到一個名字**不會讓那個目錄長出來**,但會讓這一格閉嘴。
|
||||
# 🔴 也要把本檔排除掉:本檔的註解裡就寫著 `pending-verification` 當例子,
|
||||
# 第一次跑就因此漏報了真正存在的那一個——**自己提到自己=這格靜音**。
|
||||
try:
|
||||
hit = False
|
||||
for sub in ("hooks", "scripts"):
|
||||
# 🔴 變數名不要跟外層的 `d`(.claude 那個目錄)撞——撞了會把
|
||||
# 外層迴圈的基準目錄換掉,第二個名字之後全部被靜靜跳過。
|
||||
# 第一版就是這樣寫的,實測結果:真的存在的 `verified-claims`
|
||||
# 一聲不吭地消失了。**假綠不是漏寫檢查,是檢查跑在錯的對象上。**
|
||||
sd = os.path.join(ROOT, sub)
|
||||
if not os.path.isdir(sd):
|
||||
continue
|
||||
if subprocess.run(["grep", "-rqlF", "--exclude", os.path.basename(__file__),
|
||||
"--", name, sd],
|
||||
capture_output=True, timeout=20).returncode == 0:
|
||||
hit = True
|
||||
break
|
||||
except Exception:
|
||||
hit = True # 問不出來就當它有效,不亂報
|
||||
if not hit:
|
||||
out.append(os.path.relpath(p, PROJ))
|
||||
return out
|
||||
|
||||
orph = orphan_artifacts()
|
||||
if orph:
|
||||
notes.append(
|
||||
"🟡 **工作區有已退役機制的產物**:%s。這一份 ISEP 裡沒有任何東西提到它們"
|
||||
"(v0.9.0 已整支刪除產生它的 hook),所以它們是殘骸——"
|
||||
"**它們還在長,就表示這台機器跑的是舊版**(見上面那格)。確認之後刪掉。" % "、".join(orph))
|
||||
|
||||
CONTEXT = ("%s。這行是 ISEP plugin 自己發的——看得到它就表示閘真的生效了。"
|
||||
"若某個 session 從頭到尾沒有這行,那個 session 是零閘狀態,"
|
||||
"先修 plugin 再做事,不要用『跑得動』當證據。" % MSG)
|
||||
if notes:
|
||||
MSG = MSG + "\n" + "\n".join(notes)
|
||||
CONTEXT = CONTEXT + "\n\n" + "\n".join(notes)
|
||||
|
||||
print(json.dumps({"systemMessage": MSG,
|
||||
"hookSpecificOutput": {"hookEventName": "SessionStart",
|
||||
"additionalContext": CONTEXT}},
|
||||
ensure_ascii=False))
|
||||
@@ -0,0 +1,57 @@
|
||||
# hooks/lib/mtime.sh — 「這個檔幾點被動的」,跨 macOS/Linux 都問得出來。
|
||||
# 不是獨立掛的閘(沒進 hooks.json),給那幾支用 /tmp 戳記的閘 `source` 用。
|
||||
#
|
||||
# ══ 為什麼要有這支(inkstone/ISEP#90 ④,2026-08-28 實查)═══════════════
|
||||
#
|
||||
# 三支閘(prod-write-guard、main-and-prod-push-guard、stage-before-prod-guard)
|
||||
# 的戳記檢查都寫成這一行:
|
||||
#
|
||||
# MT=$(stat -f %m "$STAMP" 2>/dev/null || stat -c %Y "$STAMP" 2>/dev/null || echo 0)
|
||||
#
|
||||
# 在 macOS(BSD stat)上它是對的:`-f %m` 就是 mtime。
|
||||
# 在 **Linux(GNU coreutils)上 `-f` 是「顯示檔案系統資訊」**,而且它
|
||||
# **一邊回非零、一邊往 stdout 吐一整段檔案系統的區塊**:
|
||||
#
|
||||
# $ stat -f %m /tmp/.probe
|
||||
# stat: cannot read file system information for '%m': No such file or directory ← stderr
|
||||
# File: "/tmp/.probe" ← stdout
|
||||
# ID: 0 Namelen: 255 Type: ext2/ext3
|
||||
# …
|
||||
#
|
||||
# ⇒ `2>/dev/null` 把錯誤訊息吃掉、`||` 接著跑 `stat -c %Y` 把正確的秒數**接在那堆垃圾後面**
|
||||
# ⇒ `MT` 變成「一段多行文字+一個數字」
|
||||
# ⇒ 閘下一行的 `case "$NOW$MT" in *[!0-9]*) return 1` 一定命中
|
||||
# ⇒ **在 Linux 上,那三支閘的戳記永遠不會被接受。**
|
||||
#
|
||||
# 🔴 這件事的後果不是「少一個便利功能」:
|
||||
# 那三支閘都是「擋下來,但**總管看過就可以放行**」的設計。
|
||||
# 放行的那道門在雲端(Linux)打不開 ⇒ **它們在雲端等於純擋**,
|
||||
# 總管照著閘自己印的指示做,做幾次都打不開,而閘不會告訴他門是壞的。
|
||||
# inkstone/InkStoneCo#99 記的「連續四次蓋不出戳記」就是這個形狀。
|
||||
#
|
||||
# ── 再往下一層:`-f` 根本不吃格式參數,所以連離開碼都不可靠 ────────────
|
||||
#
|
||||
# 2026-08-28 兩個人量這一格,一個量到 `exit=0`、一個量到 `exit=1`。**兩個都是真的**,
|
||||
# 而分歧本身就是最後一塊拼圖:**GNU 的 `-f` 是 `--file-system`,布林旗標、不接格式字串**
|
||||
# ⇒ `%m` 被當成**另一個檔名運算元** ⇒ 離開碼取決於「cwd 裡有沒有一個叫 `%m` 的檔」:
|
||||
#
|
||||
# A. 沒有(一般情況) → exit 1 ⇒ `||` **會**跑 ⇒ 正確的秒數接在垃圾後面
|
||||
# B. 剛好有 → exit 0 ⇒ `||` **不會**跑 ⇒ 整包連一個數字都沒有
|
||||
#
|
||||
# 兩種情況下閘的結果一樣:`MT` 都不是純數字,戳記都作廢。(實測 GNU coreutils 9.4)
|
||||
#
|
||||
# 🔴 **這才是該記住的教訓**:舊寫法的 `||` fallback 救不了,
|
||||
# **不是因為它沒跑,而是因為「跑不跑」根本不由這支腳本決定**
|
||||
# ——它由「cwd 裡有沒有某個檔名」決定。
|
||||
# 一個**行為取決於 cwd 裡有沒有某個檔**的判斷式,不管跑不跑都是壞的。
|
||||
#
|
||||
# 🔴 所以修法不是「把順序反過來」而已:改成先 `-c %Y`(GNU)再 `-f %m`(BSD),
|
||||
# 而且**每一步都驗它是不是純數字**——因為這個 bug 的成因正是
|
||||
# 「命令失敗了卻還是印了東西出來」,只看離開碼會再被騙一次。
|
||||
file_mtime() {
|
||||
_fm=$(stat -c %Y "$1" 2>/dev/null || true)
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(stat -f %m "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(python3 -c 'import os,sys; print(int(os.path.getmtime(sys.argv[1])))' "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=0 ;; esac
|
||||
printf '%s' "$_fm"
|
||||
}
|
||||
@@ -74,6 +74,18 @@ esac
|
||||
# ⇒ 沒有可靠的身分辨識時,改成**正向確認**:推 main 前要有一枚新鮮的戳記。
|
||||
# subagent 當然造得出那枚戳記——但它得刻意繞過一段明講「不要這樣做」的訊息。
|
||||
# **閘擋的是無心,不是惡意。** 而現在這個版本連無心都擋不了(它誰都擋)。
|
||||
# 🔴 戳記的 mtime 一律走 lib/mtime.sh:舊寫法(`stat -f %m || stat -c %Y`)在 Linux 上
|
||||
# **永遠算不出數字**(GNU 的 `-f` 是「檔案系統資訊」,它一邊回非零一邊吐一整段文字,
|
||||
# 於是後面接上的秒數被那段垃圾污染)⇒ 這支閘給總管的逃生口在雲端整個焊死,
|
||||
# 而閘不會告訴他門是壞的(inkstone/ISEP#90 ④,全文見 hooks/lib/mtime.sh)。
|
||||
# lib 不在時就地補一份同順序的定義——這道門不能因為少一個檔案就再關上一次。
|
||||
. "$(dirname "$0")/lib/mtime.sh" 2>/dev/null || file_mtime() {
|
||||
_fm=$(stat -c %Y "$1" 2>/dev/null || true)
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(stat -f %m "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=0 ;; esac
|
||||
printf '%s' "$_fm"
|
||||
}
|
||||
|
||||
STAMP="/tmp/.main-push-ok"
|
||||
|
||||
# 🔴 2026-08-11 這道閘被自己的戳記穿透了,修法寫在這裡:
|
||||
@@ -87,7 +99,7 @@ STAMP="/tmp/.main-push-ok"
|
||||
stamp_ok() {
|
||||
[ -f "$STAMP" ] || return 1
|
||||
NOW=$(date +%s 2>/dev/null || echo 0)
|
||||
MT=$(stat -f %m "$STAMP" 2>/dev/null || stat -c %Y "$STAMP" 2>/dev/null || echo 0)
|
||||
MT=$(file_mtime "$STAMP")
|
||||
case "$NOW$MT" in *[!0-9]*) return 1 ;; esac
|
||||
[ "$NOW" -gt 0 ] && [ "$MT" -gt 0 ] || return 1
|
||||
[ $((NOW - MT)) -lt 900 ] || return 1
|
||||
@@ -261,7 +273,9 @@ leo 原話:
|
||||
逐筆看過那些 commit(`git log --oneline gitea/main..<branch>`、`git diff --stat`),
|
||||
確定它們該進 main,再:
|
||||
|
||||
git rev-parse --show-toplevel > /tmp/.main-push-ok && <你的 git push 指令>
|
||||
bash "$CLAUDE_PLUGIN_ROOT/scripts/gate-ok" main-push <那個 repo 的路徑>
|
||||
<你的 git push 指令>
|
||||
(等價的手打法:git rev-parse --show-toplevel > /tmp/.main-push-ok)
|
||||
|
||||
戳記 **綁這個 repo、只能用一次、15 分鐘失效**——它代表「**這一次、這個 repo,我看過了**」。
|
||||
|
||||
|
||||
@@ -1,107 +0,0 @@
|
||||
#!/usr/bin/env bash
|
||||
# 管什麼: 直接打 Gitea API 把一個里程碑改成 closed,卻沒有先記帳(估多久/花多久/
|
||||
# 差多少/為什麼差),就擋下來。
|
||||
# 為什麼: leo 2026-08-27 說那天「拖時間」,但拖了多久、比預計多拖多少、為什麼拖——
|
||||
# 一個數字都沒有。偵測器早就有了(mainline-idle-guard/factory-idle-guard),
|
||||
# **但沒有人把它算成帳**,所以事後只能說「這次比較慢」,下次還是一樣。
|
||||
# 誤觸時怎麼關: 走正門 `scripts/milestone-account close <owner/repo#編號>`
|
||||
# (它會自己算三個數字、自己去 Gitea 的時間軸取證據、然後幫你關)。
|
||||
# 真的有理由要繞過去 ⇒ 指令裡加 `milestone-account-ok`(留痕,commit 說明理由)。
|
||||
#
|
||||
# milestone-account-guard.sh — 結案要記帳(PreToolUse/Bash;inkstone/ISEP#85)
|
||||
#
|
||||
# ── 這支跟 milestone-due-guard.sh 是同一條線的兩端 ────────────────────
|
||||
# 那支管**開**里程碑要有真的期限(沒有期限就沒有「估多久」可言)。
|
||||
# 這支管**關**里程碑要留下那三個數字。少了任何一端,帳都算不出來。
|
||||
#
|
||||
# ── 判準:三件同時成立才擋,缺一放行 ──────────────────────────────
|
||||
# ① 指令位置真的有人在發網路請求(curl/wget/python/node/gh)
|
||||
# ——「講到它」跟「執行它」是兩件事,這是本 repo 已經證明過的判準
|
||||
# (release-tag-guard.sh 的 `git tag` 位置比對、strip_heredoc.py 的來由)。
|
||||
# ② URL 指名了**某一個**里程碑:`/repos/<owner>/<repo>/milestones/<數字>`
|
||||
# ——沒有數字的(建里程碑、列清單)不是本閘管的形狀。
|
||||
# ③ 有寫入動詞(PATCH/POST/.patch(/.post()**而且**內容把 state 設成 closed。
|
||||
#
|
||||
# ⇒ 純 GET、建里程碑、改標題改期限、`cat` 這支腳本、把指令寫進文件(heredoc 內文
|
||||
# 先被 strip_heredoc.py 剝掉)、走正門 `scripts/milestone-account close`
|
||||
# ——全部放行,一條都不擋。
|
||||
#
|
||||
# ── 抽不出 owner/repo/編號就不擋 ────────────────────────────────────
|
||||
# fail-open on 解析失敗(不是 fail-open on 檢查結果)。理由同 release-tag-guard.sh:
|
||||
# 誤攔比漏擋更該修——**誤攔會懲罰謹慎**,而被誤攔幾次之後人就學會繞過這支閘。
|
||||
#
|
||||
# ── 已知的漏擋(寫出來,不假裝沒有)────────────────────────────────
|
||||
# `bash -c 'curl -X PATCH …'` 這種把真正的指令包進引號裡的寫法,本閘看不到。
|
||||
# 這是刻意的取捨:要接住它就得去猜引號裡的內容,而那條路的盡頭是關鍵字黑名單
|
||||
# (leo 2026-08-17 已證偽:當日 8 次誤攔、0 次正確攔截)。
|
||||
#
|
||||
# 迴歸測試:hooks/tests/milestone-account-guard.test.sh(離線,不打 Gitea)
|
||||
set -uo pipefail
|
||||
|
||||
HOOKDIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
||||
INPUT=$(cat 2>/dev/null || echo '{}')
|
||||
CMD=$(printf '%s' "$INPUT" | python3 -c '
|
||||
import json, sys
|
||||
try: print(json.load(sys.stdin).get("tool_input", {}).get("command", "") or "")
|
||||
except Exception: print("")
|
||||
' 2>/dev/null || printf '')
|
||||
[ -n "$CMD" ] || exit 0
|
||||
|
||||
# 明講的豁免(留痕)
|
||||
case "$CMD" in *milestone-account-ok*) exit 0 ;; esac
|
||||
|
||||
# heredoc 的內文是資料不是指令——先剝掉,理由見 hooks/lib/strip_heredoc.py 檔頭
|
||||
if [ -f "$HOOKDIR/lib/strip_heredoc.py" ]; then
|
||||
CMD=$(printf '%s' "$CMD" | python3 "$HOOKDIR/lib/strip_heredoc.py" 2>/dev/null || printf '%s' "$CMD")
|
||||
fi
|
||||
|
||||
# ① 指令位置真的有人在發請求
|
||||
printf '%s' "$CMD" | grep -qE '(^|[;&|(`]|&&|\|\|)[[:space:]]*(sudo[[:space:]]+)?(curl|wget|http|python3?|node|gh)[[:space:]]' || exit 0
|
||||
|
||||
# ② 指名某一個里程碑
|
||||
REF=$(printf '%s' "$CMD" | grep -oE '/repos/[A-Za-z0-9_.-]+/[A-Za-z0-9_.-]+/milestones/[0-9]+' | head -1 || printf '')
|
||||
[ -n "$REF" ] || exit 0
|
||||
|
||||
# ③ 寫入動詞 + 把 state 設成 closed
|
||||
printf '%s' "$CMD" | grep -qiE -- '-X[[:space:]]*[^A-Za-z]{0,3}(PATCH|POST)|--request[[:space:]]*[^A-Za-z]{0,3}(PATCH|POST)|\.(patch|post)\(|method[[:space:]]*=[[:space:]]*[^A-Za-z]{0,3}(PATCH|POST)' || exit 0
|
||||
printf '%s' "$CMD" | grep -qiE 'state[^A-Za-z0-9]{1,8}closed' || exit 0
|
||||
|
||||
OWNER=$(printf '%s' "$REF" | cut -d/ -f3)
|
||||
REPO=$(printf '%s' "$REF" | cut -d/ -f4)
|
||||
NUM=$(printf '%s' "$REF" | cut -d/ -f6)
|
||||
TARGET="$OWNER/$REPO#$NUM"
|
||||
|
||||
# 已經記過帳的就放行——正門 `milestone-account close` 是**先記帳、再關**,
|
||||
# 所以「帳本裡有這一筆」就代表三個數字已經留下來了。
|
||||
LEDGER="${MILESTONE_ACCOUNT_LEDGER:-}"
|
||||
if [ -z "$LEDGER" ] && [ -x "$HOOKDIR/../scripts/milestone-account" ]; then
|
||||
LEDGER=$(python3 "$HOOKDIR/../scripts/milestone-account" ledger-path 2>/dev/null || printf '')
|
||||
fi
|
||||
if [ -n "$LEDGER" ] && [ -f "$LEDGER" ] && grep -qF "\"ref\": \"$TARGET\"" "$LEDGER" 2>/dev/null; then
|
||||
exit 0
|
||||
fi
|
||||
|
||||
cat >&2 <<MSG
|
||||
⏱️ 結案要記帳:**$TARGET 還沒有留下「估多久/花多久/差多少」。**
|
||||
|
||||
【inkstone/ISEP#85】leo 2026-08-27 說那天「**拖時間**」。
|
||||
但拖了多久、比預計多拖多少、為什麼拖——**沒有任何數字**。
|
||||
「偵測器早就有了,但沒有人把它算成帳」⇒ 每次事後只能說「這次比較慢」,下次還是一樣。
|
||||
|
||||
━━ 走正門,它會把該做的一次做完 ━━━━━━━━━━━━━━━━━━━━━━━━
|
||||
先看時間軸怎麼說: scripts/milestone-account audit $TARGET
|
||||
結案(會自己算、自己關):
|
||||
scripts/milestone-account close $TARGET [--reason <代號>]
|
||||
|
||||
三個數字**它自己算**(取自 Gitea 的 created_at/due_on/closed_at),不用你手填。
|
||||
差超過 ±25%(超時或提早都算)才需要 --reason,而且代號只能從那七個裡面挑:
|
||||
scripts/milestone-account codes
|
||||
代號要有**時間軸撐得住**——證據取自 Gitea,不採信任何人的自述。
|
||||
|
||||
━━ 為什麼不是「你自己 curl 一下就好」 ━━━━━━━━━━━━━━━━━━━━
|
||||
這一關掉,那個里程碑就再也算不出帳了(closed_at 之後沒有人會回頭補)。
|
||||
⇒ 這是**不可逆**的一步,所以閘長在這裡,不長在誰的記性上。
|
||||
|
||||
真的有理由要手動關 ⇒ 指令裡加 `milestone-account-ok`(留痕,commit 說明理由)。
|
||||
MSG
|
||||
exit 2
|
||||
@@ -68,11 +68,23 @@ CMD=$(printf '%s' "$CMD" | python3 "$(dirname "$0")/lib/strip_""heredoc.py" 2>/d
|
||||
# **15 分鐘內一條並行的 subagent 把 commit 推上了另一個 repo 的 main**。
|
||||
# ⇒ **多條 subagent 並行時,「時間窗」本身就是漏洞。** 所以改成單次用完即丟。
|
||||
# ⇒ 而且只在**真的要擋的那一刻**才檢查——放在檔頭會被任何一條無關指令把戳記燒掉。
|
||||
# 🔴 戳記的 mtime 一律走 lib/mtime.sh:舊寫法(`stat -f %m || stat -c %Y`)在 Linux 上
|
||||
# **永遠算不出數字**(GNU 的 `-f` 是「檔案系統資訊」,它一邊回非零一邊吐一整段文字,
|
||||
# 於是後面接上的秒數被那段垃圾污染)⇒ 這支閘給總管的逃生口在雲端整個焊死,
|
||||
# 而閘不會告訴他門是壞的(inkstone/ISEP#90 ④,全文見 hooks/lib/mtime.sh)。
|
||||
# lib 不在時就地補一份同順序的定義——這道門不能因為少一個檔案就再關上一次。
|
||||
. "$(dirname "$0")/lib/mtime.sh" 2>/dev/null || file_mtime() {
|
||||
_fm=$(stat -c %Y "$1" 2>/dev/null || true)
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(stat -f %m "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=0 ;; esac
|
||||
printf '%s' "$_fm"
|
||||
}
|
||||
|
||||
STAMP="/tmp/.prod-write-ok"
|
||||
stamp_ok() {
|
||||
[ -f "$STAMP" ] || return 1
|
||||
NOW=$(date +%s 2>/dev/null || echo 0)
|
||||
MT=$(stat -f %m "$STAMP" 2>/dev/null || stat -c %Y "$STAMP" 2>/dev/null || echo 0)
|
||||
MT=$(file_mtime "$STAMP")
|
||||
case "$NOW$MT" in *[!0-9]*) return 1 ;; esac
|
||||
[ "$NOW" -gt 0 ] && [ "$MT" -gt 0 ] || return 1
|
||||
[ $((NOW - MT)) -lt 900 ] || return 1
|
||||
@@ -112,7 +124,9 @@ leo 原話:
|
||||
━━━ 你是總管 ━━━
|
||||
看清楚它會覆蓋什麼(`arcrun_get_workflow` 先撈一份現況存起來,好回滾),確定要推,再:
|
||||
|
||||
touch /tmp/.prod-write-ok # ⚠️ 只放行「下一個」動作,用完即消失
|
||||
bash "$CLAUDE_PLUGIN_ROOT/scripts/gate-ok" prod-write # ⚠️ 只放行「下一個」動作,用完即消失
|
||||
(等價的手打法:touch /tmp/.prod-write-ok。gate-ok 是所有閘共用的同一個入口,
|
||||
好處是它的形狀固定 ⇒ 一條規則就能事先放行,不會每次被權限層擋在門外)
|
||||
|
||||
戳記 15 分鐘有效。**若這一推會讓封測者/用戶當場拿到東西,那就不是你的層級——要 leo 解保險。**
|
||||
MSG
|
||||
@@ -310,7 +324,9 @@ leo 原話:
|
||||
━━━ 你是總管 ━━━
|
||||
確認過要推什麼、會蓋掉什麼之後:
|
||||
|
||||
touch /tmp/.prod-write-ok # ⚠️ 只放行「下一個」動作,用完即消失
|
||||
bash "$CLAUDE_PLUGIN_ROOT/scripts/gate-ok" prod-write # ⚠️ 只放行「下一個」動作,用完即消失
|
||||
(等價的手打法:touch /tmp/.prod-write-ok。gate-ok 是所有閘共用的同一個入口,
|
||||
好處是它的形狀固定 ⇒ 一條規則就能事先放行,不會每次被權限層擋在門外)
|
||||
|
||||
⚠️ `acr recipe push` 另有一道**互動式暴露同意閘**(終端機裡要人親手輸入資源名)。
|
||||
那道閘擋的是「把資源變成可被外部呼叫」,**本閘的戳記蓋不過它**——那是 leo 的手。
|
||||
|
||||
@@ -159,6 +159,18 @@ fi
|
||||
# ⇒ 改成兩者都認:內容有數字就用內容,沒有就用 mtime(`touch` 因此真的有效)。
|
||||
#
|
||||
# 另外認 leo 親手蓋的章(scripts/stage-ok.sh 產生),那是比我自評更強的訊號。
|
||||
# 🔴 戳記的 mtime 一律走 lib/mtime.sh:舊寫法(`stat -f %m || stat -c %Y`)在 Linux 上
|
||||
# **永遠算不出數字**(GNU 的 `-f` 是「檔案系統資訊」,它一邊回非零一邊吐一整段文字,
|
||||
# 於是後面接上的秒數被那段垃圾污染)⇒ 這支閘給總管的逃生口在雲端整個焊死,
|
||||
# 而閘不會告訴他門是壞的(inkstone/ISEP#90 ④,全文見 hooks/lib/mtime.sh)。
|
||||
# lib 不在時就地補一份同順序的定義——這道門不能因為少一個檔案就再關上一次。
|
||||
. "$(dirname "$0")/lib/mtime.sh" 2>/dev/null || file_mtime() {
|
||||
_fm=$(stat -c %Y "$1" 2>/dev/null || true)
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(stat -f %m "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=0 ;; esac
|
||||
printf '%s' "$_fm"
|
||||
}
|
||||
|
||||
for STAMP in /tmp/.stage-ok-by-leo /tmp/.stage-verified; do
|
||||
[ -f "$STAMP" ] || continue
|
||||
now=$(date +%s)
|
||||
@@ -172,7 +184,7 @@ for STAMP in /tmp/.stage-ok-by-leo /tmp/.stage-verified; do
|
||||
# 抽數字會得到天文數字 ⇒ `now - t` 是**負數** ⇒ `< 21600` 成立 ⇒ **永遠放行**。
|
||||
# ⇒ 只有「不晚於現在」的時間戳才算數;不合理就退回 mtime,別當成通過。
|
||||
if [ "$t" -eq 0 ] || [ "$t" -gt "$now" ]; then
|
||||
t=$(stat -f %m "$STAMP" 2>/dev/null || stat -c %Y "$STAMP" 2>/dev/null || echo 0)
|
||||
t=$(file_mtime "$STAMP")
|
||||
fi
|
||||
[ "$t" -gt 0 ] && [ "$((now - t))" -lt 21600 ] && exit 0 # 6 小時內驗過 stage → 放行
|
||||
done
|
||||
@@ -196,7 +208,8 @@ cat >&2 <<'EOF'
|
||||
⚠️ 身分:leo 2026-07-25 令「測試一律用 youlin,別拿 leo21c 當探針(會製造假信號)」
|
||||
⇒ 部署前先 `acr whoami` 確認身分。
|
||||
|
||||
驗過了 ⇒ `touch /tmp/.stage-verified` 後重送,並在回覆裡**貼 stage 的實測輸出**
|
||||
驗過了 ⇒ `bash "$CLAUDE_PLUGIN_ROOT/scripts/gate-ok" stage-verified` 後重送
|
||||
(等價:`touch /tmp/.stage-verified`),並在回覆裡**貼 stage 的實測輸出**
|
||||
(「我測過了」不算——貼指令與它吐出來的東西)。
|
||||
EOF
|
||||
exit 2
|
||||
|
||||
Executable
+88
@@ -0,0 +1,88 @@
|
||||
#!/usr/bin/env bash
|
||||
# scripts/gate-ok +「戳記真的打得開門」的迴歸測試(inkstone/ISEP#90 ④)
|
||||
#
|
||||
# ══ 這支守的是什麼 ═════════════════════════════════════════════════════
|
||||
# 三支閘(prod-write/main-and-prod-push/stage-before-prod)都是
|
||||
# 「擋下來,但**總管看過就可以放行**」的設計。既有的測試只驗了「擋得住」,
|
||||
# **一條都沒有驗過「放得開」**——於是 2026-08-28 才發現:
|
||||
# `stat -f %m` 在 GNU coreutils 上是「檔案系統資訊」,它一邊回非零一邊吐一整段文字,
|
||||
# 把接在後面的秒數污染掉 ⇒ **在 Linux(=每一個雲端 session)上,那三支閘的戳記
|
||||
# 永遠不會被接受** ⇒ 它們在雲端等於純擋,而閘不會告訴你門是壞的。
|
||||
#
|
||||
# 所以這支的第一優先是「門打得開」,第二優先是「門沒有因此變寬」。
|
||||
#
|
||||
# 🔴 這支會真的寫 /tmp 的戳記檔(那是閘寫死的路徑,沒有覆寫的開關)。
|
||||
# 每一條測完就把它刪掉;跑之前若有真的在等的戳記,會被這支洗掉——
|
||||
# 請不要在「已經蓋好戳記正要推東西」的當下跑它。
|
||||
set -u
|
||||
ROOT="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)" # hooks/
|
||||
REPO="$(cd "$ROOT/.." && pwd)"
|
||||
GATEOK="$REPO/scripts/gate-ok"
|
||||
TMP=$(mktemp -d); trap 'rm -rf "$TMP"; rm -f /tmp/.prod-write-ok /tmp/.main-push-ok /tmp/.stage-verified /tmp/.solo-ok-TESTSID' EXIT
|
||||
export GIT_CONFIG_GLOBAL="$TMP/gitconfig"; : > "$GIT_CONFIG_GLOBAL"
|
||||
export GIT_AUTHOR_NAME=t GIT_AUTHOR_EMAIL=t@t GIT_COMMITTER_NAME=t GIT_COMMITTER_EMAIL=t@t
|
||||
|
||||
PASS=0; FAIL=0
|
||||
ok(){ if [ "$2" = "$3" ]; then printf ' ✅ %s\n' "$1"; PASS=$((PASS+1));
|
||||
else printf ' ❌ %s —— 期望 %s,實得 %s\n' "$1" "$3" "$2"; FAIL=$((FAIL+1)); fi; }
|
||||
|
||||
mkrepo(){ d="$TMP/$1"; git init -q -b main "$d"; ( cd "$d" && echo a>a && git add a && git commit -qm x ) >/dev/null 2>&1; printf '%s\n' "$d"; }
|
||||
fire_prod(){ printf '{"tool_name":"Bash","tool_input":{"command":"acr push x.yaml"}}' \
|
||||
| bash "$ROOT/prod-write-guard.sh" >/dev/null 2>&1; echo $?; }
|
||||
fire_push(){ printf '{"tool_name":"Bash","tool_input":{"command":"git push origin main"}}' \
|
||||
| ( cd "$1" && bash "$ROOT/main-and-prod-push-guard.sh" >/dev/null 2>&1; echo $? ); }
|
||||
|
||||
rm -f /tmp/.prod-write-ok /tmp/.main-push-ok /tmp/.stage-verified
|
||||
|
||||
echo "── 最重要:門打得開(Linux 上 stat -f %m 那個 bug 的迴歸)──────"
|
||||
ok "① 沒戳記 → prod-write 擋" "$(fire_prod)" 2
|
||||
bash "$GATEOK" prod-write >/dev/null
|
||||
ok "② gate-ok prod-write 之後 → 放行" "$(fire_prod)" 0
|
||||
ok "③ 單次用完即丟:同一枚不能放行第二次" "$(fire_prod)" 2
|
||||
|
||||
R1=$(mkrepo r1); R2=$(mkrepo r2)
|
||||
ok "④ 沒戳記 → 推 main 擋" "$(fire_push "$R1")" 2
|
||||
bash "$GATEOK" main-push "$R1" >/dev/null
|
||||
ok "⑤ gate-ok main-push <repo> 之後 → 放行" "$(fire_push "$R1")" 0
|
||||
|
||||
echo "── 門沒有因此變寬 ────────────────────────────────────────────"
|
||||
bash "$GATEOK" main-push "$R1" >/dev/null
|
||||
ok "⑥ 替 r1 開的門,r2 走不過(綁 repo 沒鬆)" "$(fire_push "$R2")" 2
|
||||
rm -f /tmp/.main-push-ok
|
||||
# 過期的戳記不算數:把 mtime 調到 16 分鐘前
|
||||
bash "$GATEOK" prod-write >/dev/null
|
||||
touch -d '16 minutes ago' /tmp/.prod-write-ok 2>/dev/null || touch -A -001600 /tmp/.prod-write-ok 2>/dev/null
|
||||
ok "⑦ 16 分鐘前的戳記 → 過期,照樣擋" "$(fire_prod)" 2
|
||||
rm -f /tmp/.prod-write-ok
|
||||
# 空內容的 main-push 戳記=萬用鑰匙,08-12 那次穿透的形狀,不准復活
|
||||
: > /tmp/.main-push-ok
|
||||
ok "⑧ 空內容的 main-push 戳記 → 不算數" "$(fire_push "$R1")" 2
|
||||
rm -f /tmp/.main-push-ok
|
||||
|
||||
echo "── gate-ok 自己:不認得的就要拒絕,別蓋一枚打不開的戳記 ──────"
|
||||
bash "$GATEOK" nonsense >/dev/null 2>&1; ok "⑨ 不認得的閘名 → 離開碼 2" "$?" 2
|
||||
bash "$GATEOK" solo >/dev/null 2>&1; ok "⑩ solo 沒帶 session id → 離開碼 2" "$?" 2
|
||||
bash "$GATEOK" main-push "$TMP" >/dev/null 2>&1; ok "⑪ 不是 git repo → 離開碼 2" "$?" 2
|
||||
ok "⑫ 而且**沒有**留下一枚註定打不開的空戳記" "$([ -f /tmp/.main-push-ok ] && echo yes || echo no)" no
|
||||
bash "$GATEOK" solo TESTSID >/dev/null 2>&1
|
||||
ok "⑬ solo <sid> → 蓋出 /tmp/.solo-ok-<sid>" "$([ -f /tmp/.solo-ok-TESTSID ] && echo yes || echo no)" yes
|
||||
bash "$GATEOK" stage-verified >/dev/null 2>&1
|
||||
ok "⑭ stage-verified → 蓋出 /tmp/.stage-verified" "$([ -f /tmp/.stage-verified ] && echo yes || echo no)" yes
|
||||
|
||||
echo "── file_mtime 本身:兩個平台的寫法都要答得出純數字 ────────────"
|
||||
. "$ROOT/lib/mtime.sh"
|
||||
touch "$TMP/probe"
|
||||
M=$(file_mtime "$TMP/probe")
|
||||
case "$M" in ''|*[!0-9]*) R=bad ;; *) R=ok ;; esac
|
||||
ok "⑮ file_mtime 回純數字(舊寫法在 Linux 上會回一整段文字)" "$R" ok
|
||||
ok "⑯ 檔案不存在 → 回 0,不是空字串" "$(file_mtime "$TMP/nope")" 0
|
||||
# 🔴 ⑰ 守的是這個 bug 的最後一層:舊寫法的行為**取決於 cwd 裡有沒有一個叫 `%m` 的檔**
|
||||
# (GNU 的 -f 是布林旗標,`%m` 被當成另一個檔名運算元)。有 ⇒ exit 0 ⇒ `||` 連跑都不跑。
|
||||
# 一個行為取決於 cwd 有沒有某個檔的判斷式,不管跑不跑都是壞的。
|
||||
M2=$( cd "$TMP" && touch '%m' && file_mtime "$TMP/probe" )
|
||||
case "$M2" in ''|*[!0-9]*) R2=bad ;; *) R2=ok ;; esac
|
||||
ok "⑰ cwd 裡有一個叫 %m 的檔 → 仍要回純數字" "$R2" ok
|
||||
|
||||
echo
|
||||
printf '通過 %s 條,失敗 %s 條\n' "$PASS" "$FAIL"
|
||||
[ "$FAIL" = 0 ] || exit 1
|
||||
Executable
+117
@@ -0,0 +1,117 @@
|
||||
#!/usr/bin/env bash
|
||||
# isep-presence-beacon.sh 的迴歸測試(inkstone/ISEP#90 ②③)
|
||||
#
|
||||
# 信標的價值全在鑑別力,所以這支要同時證明兩件相反的事:
|
||||
# ① 該報的三件真的報得出來(版本落差/舊複本遮蔽正門/退役機制的殘骸)
|
||||
# ② **不管加多少報告,那行綠色信標永遠在**——它消失=leo 會判定這個 session 零閘。
|
||||
# 所以連 python 掛掉、網路不通、訊息裡有引號,都要還有一行合法 JSON。
|
||||
#
|
||||
# 🔴 全程離線(ISEP_BEACON_SKIP_NET=1,版本用 ISEP_FAKE_MAIN_VERSION 造),
|
||||
# 造假的 plugin root 與 project dir 都在 TMP 底下,不碰真 repo。
|
||||
set -u
|
||||
HOOK="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/isep-presence-beacon.sh}"
|
||||
REAL_HOOKS="$(cd "$(dirname "$HOOK")" && pwd)"
|
||||
TMP=$(mktemp -d); trap 'rm -rf "$TMP"' EXIT
|
||||
export ISEP_BEACON_SKIP_NET=1 ISEP_BEACON_CACHE_DIR="$TMP"
|
||||
|
||||
PASS=0; FAIL=0; N=0
|
||||
|
||||
# mkplugin <版本> → 造一份假的 plugin root(只放信標真的會讀的東西)
|
||||
mkplugin() {
|
||||
d="$TMP/plugin-$1"; mkdir -p "$d/.claude-plugin" "$d/hooks/lib" "$d/scripts"
|
||||
printf '{"name":"isep","version":"%s"}\n' "$1" > "$d/.claude-plugin/plugin.json"
|
||||
printf '{"hooks":{"Stop":[{"hooks":[{"command":"hooks/a.sh"},{"command":"hooks/b.sh"}]}]}}\n' \
|
||||
> "$d/hooks/hooks.json"
|
||||
cp "$HOOK" "$d/hooks/$(basename "$HOOK")"
|
||||
cp "$REAL_HOOKS/lib/beacon_report.py" "$d/hooks/lib/beacon_report.py"
|
||||
printf '#!/bin/sh\necho real\n' > "$d/scripts/ticket"
|
||||
printf '%s\n' "$d"
|
||||
}
|
||||
|
||||
# run <plugin root> <project dir> → 印出 systemMessage(JSON 壞掉就印 __BADJSON__)
|
||||
run() {
|
||||
CLAUDE_PLUGIN_ROOT="$1" CLAUDE_PROJECT_DIR="$2" bash "$1/hooks/$(basename "$HOOK")" 2>/dev/null \
|
||||
| python3 -c 'import json,sys
|
||||
try: print(json.load(sys.stdin)["systemMessage"])
|
||||
except Exception: print("__BADJSON__")'
|
||||
}
|
||||
|
||||
check() { # check <說明> <輸出> <該出現|!不該出現>...
|
||||
desc="$1"; out="$2"; shift 2; N=$((N+1)); ok=1; why=""
|
||||
for w in "$@"; do
|
||||
case "$w" in
|
||||
"!"*) if printf '%s' "$out" | grep -qF -- "${w#!}"; then ok=0; why="不該出現卻出現了:${w#!}"; fi ;;
|
||||
*) if ! printf '%s' "$out" | grep -qF -- "$w"; then ok=0; why="少了:$w"; fi ;;
|
||||
esac
|
||||
done
|
||||
if [ "$ok" = 1 ]; then printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||
else printf ' ❌ %s —— %s\n' "$desc" "$why"; printf '%s\n' "$out" | sed 's/^/ /'; FAIL=$((FAIL+1)); fi
|
||||
}
|
||||
|
||||
echo "── 基本盤:那行綠色信標永遠在 ────────────────────────────────"
|
||||
P=$(mkplugin 0.9.0); J="$TMP/proj-clean"; mkdir -p "$J"
|
||||
out=$(run "$P" "$J")
|
||||
check "① 乾淨環境:只有一行信標,版本與閘數都在" "$out" \
|
||||
"🟢 ISEP v0.9.0 已載入" "2 支閘" "!🔴" "!🟡" "!__BADJSON__"
|
||||
|
||||
echo "── ①版本落差 ────────────────────────────────────────────────"
|
||||
out=$(ISEP_FAKE_MAIN_VERSION=0.9.0 run "$P" "$J")
|
||||
check "② 載入版=main 版 → 不吵" "$out" "🟢 ISEP v0.9.0" "!落後"
|
||||
P39=$(mkplugin 0.3.9)
|
||||
out=$(ISEP_FAKE_MAIN_VERSION=0.9.0 run "$P39" "$J")
|
||||
check "③ 載入 0.3.9、main 0.9.0 → 要說它落後(雲端那個現場)" "$out" \
|
||||
"🟢 ISEP v0.3.9 已載入" "落後 ISEP main" "0.9.0" "inkstone/ISEP#67"
|
||||
out=$(ISEP_FAKE_MAIN_VERSION=0.1.0 run "$P" "$J")
|
||||
check "④ 載入版比 main 新 → 說「沒發版」,不說「落後」" "$out" "比 ISEP main 新" "!落後 ISEP main"
|
||||
|
||||
echo "── ②舊複本遮蔽正門 ──────────────────────────────────────────"
|
||||
J2="$TMP/proj-shadow"; mkdir -p "$J2/scripts"
|
||||
printf '#!/bin/sh\necho OLD\n' > "$J2/scripts/ticket"
|
||||
out=$(run "$P" "$J2")
|
||||
check "⑤ 專案裡有內容不同的同名腳本 → 要點名(ticket 那件)" "$out" \
|
||||
"舊複本" "scripts/ticket"
|
||||
J3="$TMP/proj-same"; mkdir -p "$J3/scripts"; cp "$P/scripts/ticket" "$J3/scripts/ticket"
|
||||
out=$(run "$P" "$J3")
|
||||
check "⑥ 複本內容一模一樣(同步過的)→ 不吵" "$out" "!舊複本"
|
||||
J4="$TMP/proj-body"; mkdir -p "$J4/InkStoneCo/scripts"
|
||||
printf '#!/bin/sh\necho OLD\n' > "$J4/InkStoneCo/scripts/ticket"
|
||||
out=$(run "$P" "$J4")
|
||||
check "⑦ 雲端排法:複本在 \$TOP/InkStoneCo/ 底下也要抓到" "$out" \
|
||||
"舊複本" "InkStoneCo/scripts/ticket"
|
||||
|
||||
echo "── ③退役機制的殘骸 ──────────────────────────────────────────"
|
||||
J5="$TMP/proj-orphan"; mkdir -p "$J5/.claude/pending-verification" "$J5/.claude/hooks"
|
||||
out=$(run "$P" "$J5")
|
||||
check "⑧ plugin 的 hooks/scripts 完全沒提到的目錄 → 報殘骸" "$out" \
|
||||
"已退役機制的產物" ".claude/pending-verification"
|
||||
check "⑨ Claude Code 自己的目錄(hooks)不算殘骸" "$out" "!.claude/hooks"
|
||||
# 現行機制的產物不該被報:讓 plugin 的某支 hook 提到它
|
||||
mkdir -p "$J5/.claude/pending-main-push"
|
||||
printf '#!/bin/sh\n# 寫到 pending-main-push/\n' > "$P/hooks/x.sh"
|
||||
out=$(run "$P" "$J5")
|
||||
check "⑩ hooks 裡有東西提到它 → 那是現行機制的產物,不報" "$out" "!pending-main-push"
|
||||
# 🔴 這條守的是第一版真的犯過的 bug:內層迴圈的變數名跟外層的 `d` 撞,
|
||||
# 第二個名字之後全部被靜靜跳過 ⇒ 真的存在的殘骸一聲不吭地消失。
|
||||
mkdir -p "$J5/.claude/verified-claims"
|
||||
out=$(run "$P" "$J5")
|
||||
check "⑪ 同一個 .claude 底下有多個殘骸 → 每一個都要報(變數撞名的迴歸)" "$out" \
|
||||
".claude/pending-verification" ".claude/verified-claims"
|
||||
|
||||
echo "── 最重要:加了報告也不准讓信標消失 ──────────────────────────"
|
||||
# python 掛掉(把 report 換成一定會爆的內容)→ 仍要有一行合法 JSON 的信標
|
||||
PB=$(mkplugin 0.9.0); printf 'raise SystemExit(3)\n' > "$PB/hooks/lib/beacon_report.py"
|
||||
out=$(run "$PB" "$J")
|
||||
check "⑫ 組訊息的 python 整支掛掉 → 退回乾淨的那一行,不是沉默" "$out" \
|
||||
"🟢 ISEP v0.9.0 已載入" "!__BADJSON__"
|
||||
rm -f "$PB/hooks/lib/beacon_report.py"
|
||||
out=$(run "$PB" "$J")
|
||||
check "⑬ 連 report 檔都不見 → 一樣要有信標" "$out" "🟢 ISEP v0.9.0 已載入" "!__BADJSON__"
|
||||
# 訊息裡有引號/換行時 JSON 仍要合法(舊版是 printf 手拼的,這正是它會壞的地方)
|
||||
J6="$TMP/proj-quote"; mkdir -p "$J6/scripts"
|
||||
printf '#!/bin/sh\necho "OLD"\n' > "$J6/scripts/ticket"
|
||||
out=$(run "$P" "$J6")
|
||||
check "⑭ 報告內容含引號 → JSON 仍然合法" "$out" "🟢 ISEP" "!__BADJSON__"
|
||||
|
||||
echo
|
||||
printf '通過 %s 條,失敗 %s 條(共 %s 條)\n' "$PASS" "$FAIL" "$N"
|
||||
[ "$FAIL" = 0 ] || exit 1
|
||||
@@ -1,85 +0,0 @@
|
||||
#!/usr/bin/env bash
|
||||
# milestone-account-guard.sh 的迴歸測試(inkstone/ISEP#85)
|
||||
#
|
||||
# A 群「不該擋」——純讀取/建里程碑/改別的欄位/只是談論它/heredoc 內文/
|
||||
# 走正門 `milestone-account close`/已經記過帳/解析不出來
|
||||
# B 群「該擋」 ——真的用 curl/python 把某一個里程碑 PATCH 成 closed,而帳本裡沒有它
|
||||
# C 群「訊息承諾的出路真的走得通」——記過帳之後立刻不再擋;加了豁免字樣就放行
|
||||
#
|
||||
# 🔴 全程離線:帳本走 MILESTONE_ACCOUNT_LEDGER 指到 mktemp 的檔,不打 Gitea。
|
||||
# **誤攔比漏擋更該修**——A 群任何一條紅,就是這支閘在懲罰謹慎。
|
||||
set -u
|
||||
HOOK="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/milestone-account-guard.sh}"
|
||||
TMP=$(mktemp -d); trap 'rm -rf "$TMP"' EXIT
|
||||
LED="$TMP/ledger.jsonl"; : > "$LED"
|
||||
PASS=0; FAIL=0; N=0
|
||||
|
||||
fire() {
|
||||
want="$1"; desc="$2"; cmd="$3"
|
||||
N=$((N+1))
|
||||
payload=$(python3 -c 'import json,sys; print(json.dumps({"tool_input":{"command":sys.argv[1]}}))' "$cmd")
|
||||
out=$(printf '%s' "$payload" | MILESTONE_ACCOUNT_LEDGER="$LED" bash "$HOOK" 2>&1 >/dev/null); rc=$?
|
||||
if [ "$rc" -eq "$want" ]; then printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s\n' "$desc" "$want" "$rc"
|
||||
printf '%s\n' "$out" | sed -n '1,6p' | sed 's/^/ /'; FAIL=$((FAIL+1))
|
||||
fi
|
||||
}
|
||||
|
||||
CLOSE='curl -s -X PATCH -H "Authorization: token X" -d {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/12'
|
||||
|
||||
echo "── A 群:不該擋(誤攔比漏擋更該修)─────────────────────────"
|
||||
fire 0 "① 空指令" ""
|
||||
fire 0 "② 純 GET 撈里程碑" \
|
||||
'curl -s https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/12'
|
||||
fire 0 "③ 列出所有里程碑" \
|
||||
'curl -s "https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones?state=open"'
|
||||
fire 0 "④ 建一個新里程碑(那是 milestone-due-guard 管的,不是這支)" \
|
||||
'curl -X POST -d {"title":"x","due_on":"2026-09-05T23:59:59Z"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones'
|
||||
fire 0 "⑤ PATCH 但只是改期限,沒有要關它" \
|
||||
'curl -X PATCH -d {"due_on":"2026-09-05T23:59:59Z"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/12'
|
||||
fire 0 "⑥ 只是談論它(echo 在指令位置,curl 在字串裡)" \
|
||||
"echo '$CLOSE'"
|
||||
fire 0 "⑦ 讀這支閘自己的原始碼" 'cat hooks/milestone-account-guard.sh'
|
||||
fire 0 "⑧ commit 訊息裡出現「關掉 milestone」" \
|
||||
'git commit -m "關掉 milestone 12,state closed"'
|
||||
fire 0 "⑨ 走正門:scripts/milestone-account close" \
|
||||
'python3 scripts/milestone-account close inkstone/ISEP#12 --reason idle'
|
||||
fire 0 "⑩ 正門的 --dry-run" \
|
||||
'python3 scripts/milestone-account close inkstone/ISEP#12 --reason idle --dry-run'
|
||||
fire 0 "⑪ 把那段指令寫進文件(heredoc 內文是資料不是指令)" \
|
||||
"$(printf 'cat > docs/x.md <<%s\n%s\nEOD\n' "'EOD'" "$CLOSE")"
|
||||
fire 0 "⑫ 網址沒有里程碑編號(抽不出目標 ⇒ 不擋)" \
|
||||
'curl -X PATCH -d {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones'
|
||||
fire 0 "⑬ 關的是一張票不是里程碑" \
|
||||
'curl -X PATCH -d {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/issues/12'
|
||||
|
||||
echo "── B 群:該擋 ──────────────────────────────────────────────"
|
||||
fire 2 "⑭ curl PATCH state=closed,帳本裡沒有它" "$CLOSE"
|
||||
fire 2 "⑮ 換成 python urllib(method=\"PATCH\")一樣擋" \
|
||||
'python3 -c "import urllib.request,json; urllib.request.urlopen(urllib.request.Request(\"https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/12\", data=json.dumps({\"state\":\"closed\"}).encode(), method=\"PATCH\"))"'
|
||||
fire 2 "⑯ 前面串一個無害指令也擋(不是靠前綴判斷)" "ls && $CLOSE"
|
||||
fire 2 "⑰ --request PATCH 的長寫法" \
|
||||
'curl --request PATCH --data {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/12'
|
||||
fire 2 "⑱ 別的 repo 的里程碑一樣管" \
|
||||
'curl -X PATCH -d {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/arcrun-rag/milestones/47'
|
||||
|
||||
echo "── C 群:訊息承諾的出路真的走得通 ──────────────────────────"
|
||||
N=$((N+1))
|
||||
out=$(python3 -c 'import json,sys; print(json.dumps({"tool_input":{"command":sys.argv[1]}}))' "$CLOSE" \
|
||||
| MILESTONE_ACCOUNT_LEDGER="$LED" bash "$HOOK" 2>&1 >/dev/null)
|
||||
if printf '%s' "$out" | grep -q "scripts/milestone-account audit inkstone/ISEP#12"; then
|
||||
printf ' ✅ ⑲ 訊息直接給出可以照打的那一行(含正確的 owner/repo#編號)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ⑲ 訊息沒有點名目標\n'; FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
echo '{"ref": "inkstone/ISEP#12", "reason": "idle"}' >> "$LED"
|
||||
fire 0 "⑳ 記過帳之後立刻放行(正門是先記帳再關)" "$CLOSE"
|
||||
fire 2 "㉑ 但別的里程碑還是照擋(不是一記帳就全開)" \
|
||||
'curl -X PATCH -d {"state":"closed"} https://git.uncle6.me/api/v1/repos/inkstone/ISEP/milestones/13'
|
||||
fire 0 "㉒ 明講的豁免字樣(留痕)" "$CLOSE # milestone-account-ok"
|
||||
|
||||
echo
|
||||
echo "通過 $PASS 條,失敗 $FAIL 條(共 $N 條)"
|
||||
[ "$FAIL" -eq 0 ]
|
||||
Executable
+137
@@ -0,0 +1,137 @@
|
||||
#!/usr/bin/env bash
|
||||
# unpushed-police.sh 的迴歸測試(inkstone/ISEP#90)
|
||||
#
|
||||
# 這支存在的理由是一個**穩定重現**的誤報:雲端 session 開出來的工作分支
|
||||
# 天生沒有 upstream,內容卻等於遠端 main ⇒ 每個雲端 session、每次收工都被攔一次。
|
||||
# 2026-08-27 一個 session 攔五次,五次全是誤報。
|
||||
#
|
||||
# 兩個方向都要有證據,而且 **A 群(不該報)比 B 群更重要**:
|
||||
# 永遠在響的警報=訓練人忽略這個警報,下一條真的失蹤的分支會混在雜訊裡。
|
||||
#
|
||||
# 🔴 全程離線:用本機 bare repo 當「遠端」,`git ls-remote` 打的是檔案路徑。
|
||||
# 不碰任何真 repo、不打網路、不寫 /tmp 的正式快取(走 UNPUSHED_CACHE_DIR)。
|
||||
set -u
|
||||
HOOK="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)/unpushed-police.sh}"
|
||||
TMP=$(mktemp -d)
|
||||
trap 'rm -rf "$TMP"' EXIT
|
||||
export GIT_CONFIG_GLOBAL="$TMP/gitconfig"; : > "$GIT_CONFIG_GLOBAL"
|
||||
export GIT_AUTHOR_NAME=t GIT_AUTHOR_EMAIL=t@t GIT_COMMITTER_NAME=t GIT_COMMITTER_EMAIL=t@t
|
||||
|
||||
PASS=0; FAIL=0; N=0
|
||||
|
||||
# mk <名字> → 造一個「遠端 bare + 本機 clone」的場,印出本機 repo 路徑
|
||||
mk() {
|
||||
d="$TMP/$1"; mkdir -p "$d"
|
||||
git init -q --bare "$d/remote.git"
|
||||
git init -q -b main "$d/work"
|
||||
( cd "$d/work"
|
||||
echo a > a.txt; git add a.txt; git commit -qm first
|
||||
git remote add origin "$d/remote.git"
|
||||
git push -q origin main
|
||||
git branch --unset-upstream 2>/dev/null || true ) >/dev/null 2>&1
|
||||
printf '%s\n' "$d/work"
|
||||
}
|
||||
|
||||
# fire <repo> <期望 exit> <說明> [期望訊息片段]
|
||||
fire() {
|
||||
repo="$1"; want="$2"; desc="$3"; want_msg="${4:-}"
|
||||
N=$((N+1))
|
||||
out=$(printf '{}' | CLAUDE_PROJECT_DIR="$repo" UNPUSHED_CACHE_DIR="$TMP/cache-$N" \
|
||||
bash "$HOOK" 2>&1); rc=$?
|
||||
mkdir -p "$TMP/cache-$N" 2>/dev/null
|
||||
ok=1
|
||||
[ "$rc" -eq "$want" ] || ok=0
|
||||
if [ -n "$want_msg" ] && ! printf '%s' "$out" | grep -qF "$want_msg"; then ok=0; fi
|
||||
if [ "$ok" = 1 ]; then
|
||||
printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ %s —— 期望 exit=%s%s,實得 exit=%s\n' "$desc" "$want" \
|
||||
"${want_msg:+ 且訊息含「$want_msg」}" "$rc"
|
||||
printf '%s\n' "$out" | sed -n '1,14p' | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
}
|
||||
# 每個案例先把快取目錄準備好(fire 用的是自己那一格,互不污染)
|
||||
for i in $(seq 1 40); do mkdir -p "$TMP/cache-$i"; done
|
||||
|
||||
echo "── A 群:不該報(誤攔比漏擋更該修)──────────────────────────"
|
||||
|
||||
# ① 這就是雲端那個現場:分支沒有 upstream,但它那顆 commit 就是遠端 main 那顆
|
||||
r=$(mk cloud)
|
||||
( cd "$r" && git checkout -q -b claude/session-xyz && git branch -D main -q 2>/dev/null
|
||||
git remote set-head origin -d 2>/dev/null; git update-ref -d refs/remotes/origin/main ) >/dev/null 2>&1
|
||||
fire "$r" 0 "① 沒 upstream,但遠端就有這顆 commit(雲端每個 session 的現場)"
|
||||
|
||||
# ② HEAD 是遠端 main 的**祖先**(遠端已經走在前面)——同樣不是「沒推」
|
||||
r=$(mk ancestor)
|
||||
( cd "$r"
|
||||
echo b > b.txt && git add b.txt && git commit -qm second && git push -q origin main
|
||||
git checkout -q -b work HEAD~1
|
||||
git update-ref -d refs/remotes/origin/main ) >/dev/null 2>&1
|
||||
fire "$r" 0 "② HEAD 是遠端 main 的祖先 → 遠端已經有它"
|
||||
|
||||
# ③ 本機的 remote-tracking ref **過期**(08-28 實測落後遠端 4 天的那一格)
|
||||
r=$(mk stale)
|
||||
( cd "$r"
|
||||
old=$(git rev-parse HEAD)
|
||||
echo b > b.txt && git add b.txt && git commit -qm second && git push -q origin main
|
||||
git update-ref refs/remotes/origin/main "$old" # 本機那份停在舊的
|
||||
git checkout -q -b claude/session-abc ) >/dev/null 2>&1
|
||||
fire "$r" 0 "③ 本機 origin/main 過期,但遠端真的有這顆 → 不報"
|
||||
|
||||
# ④ 完全問不到遠端(沒有任何 remote)→ **不當成沒推**
|
||||
r="$TMP/noremote"; git init -q -b main "$r"
|
||||
( cd "$r" && echo a > a.txt && git add a.txt && git commit -qm only ) >/dev/null 2>&1
|
||||
fire "$r" 0 "④ 沒有任何 remote=問不到 → 不報(不拿離線當罪證)"
|
||||
|
||||
# ⑤ 基準過期時,已經在遠端 main 上的分支不算散落
|
||||
r=$(mk straystale)
|
||||
( cd "$r"
|
||||
old=$(git rev-parse HEAD)
|
||||
git checkout -q -b feat/done
|
||||
echo b > b.txt && git add b.txt && git commit -qm done
|
||||
git push -q origin feat/done:main # 遠端 main 已經含它
|
||||
git update-ref refs/remotes/origin/main "$old" ) >/dev/null 2>&1
|
||||
fire "$r" 0 "⑤ 分支已在遠端 main 上,只是本機基準舊 → 不算散落"
|
||||
|
||||
# ⑥ stop_hook_active → 一律放行
|
||||
r=$(mk stopactive)
|
||||
( cd "$r" && echo x >> a.txt ) >/dev/null 2>&1
|
||||
N=$((N+1))
|
||||
out=$(printf '{"stop_hook_active":true}' | CLAUDE_PROJECT_DIR="$r" \
|
||||
UNPUSHED_CACHE_DIR="$TMP/cache-$N" bash "$HOOK" 2>&1); rc=$?
|
||||
if [ "$rc" -eq 0 ]; then printf ' ✅ %s\n' "⑥ stop_hook_active=true → 放行"; PASS=$((PASS+1))
|
||||
else printf ' ❌ %s(exit=%s)\n' "⑥ stop_hook_active=true → 放行" "$rc"; FAIL=$((FAIL+1)); fi
|
||||
|
||||
echo "── B 群:該報(不能為了不吵就變成放行)────────────────────"
|
||||
|
||||
# ⑦ 真的有遠端沒有的 commit = 真的沒推
|
||||
r=$(mk unpushed)
|
||||
( cd "$r"
|
||||
git checkout -q -b feat/real
|
||||
echo b > b.txt && git add b.txt && git commit -qm "沒推的那筆" ) >/dev/null 2>&1
|
||||
fire "$r" 2 "⑦ 分支有遠端沒有的 commit → 要報" "從未推過"
|
||||
|
||||
# ⑧ 有改動沒 commit
|
||||
r=$(mk dirty)
|
||||
( cd "$r" && echo more >> a.txt ) >/dev/null 2>&1
|
||||
fire "$r" 2 "⑧ 工作區有未 commit 的改動 → 要報" "未 commit"
|
||||
|
||||
# ⑨ 散落分支:本地分支有遠端 main 沒有的東西
|
||||
r=$(mk stray)
|
||||
( cd "$r"
|
||||
git checkout -q -b feat/lost
|
||||
echo c > c.txt && git add c.txt && git commit -qm "躺著的那筆"
|
||||
git checkout -q main ) >/dev/null 2>&1
|
||||
fire "$r" 2 "⑨ 有分支沒併回、遠端也沒有 → 要報散落" "feat/lost"
|
||||
|
||||
# ⑩ 判準沒有滑回「有沒有 upstream」:有 upstream 但真的領先,照樣要報
|
||||
r=$(mk ahead)
|
||||
( cd "$r"
|
||||
git branch --set-upstream-to=origin/main main
|
||||
echo b > b.txt && git add b.txt && git commit -qm "領先一筆" ) >/dev/null 2>&1
|
||||
fire "$r" 2 "⑩ 有 upstream 且真的領先 → 照樣要報" "領先"
|
||||
|
||||
echo
|
||||
printf '通過 %s 條,失敗 %s 條(共 %s 條)\n' "$PASS" "$FAIL" "$N"
|
||||
[ "$FAIL" = 0 ] || exit 1
|
||||
+152
-7
@@ -35,10 +35,119 @@ except Exception: print(False)
|
||||
' 2>/dev/null)"
|
||||
[ "$stop_active" = "True" ] && exit 0
|
||||
|
||||
# ══════════════════════════════════════════════════════════════════════
|
||||
# 「遠端到底有沒有這顆 commit」——本檔唯一的判準(inkstone/ISEP#90,2026-08-28)
|
||||
# ══════════════════════════════════════════════════════════════════════
|
||||
#
|
||||
# 🔴 舊判準是「這條分支有沒有 upstream」,而**雲端 session 開出來的工作分支
|
||||
# 天生就沒有 upstream**,內容卻等於遠端 main:
|
||||
#
|
||||
# 薄殼 HEAD = 081c547d90dc2d80692485af083ca1f71f2094f2
|
||||
# GitHub 遠端 main = 081c547d90dc2d80692485af083ca1f71f2094f2 ← 同一顆
|
||||
#
|
||||
# ⇒ 每個雲端 session、每次收工都被攔一次。2026-08-27 一個 session 攔五次,
|
||||
# **五次全是誤報**。而永遠在響的警報=訓練人忽略這個警報
|
||||
# (本檔第 ③ 段自己在 08-12 就寫過這句,這次是同一個病長在別的判準上)。
|
||||
#
|
||||
# 🔴 也不能改成「本機的 remote-tracking ref 有沒有含它」的變體:
|
||||
# 那份 ref 會過期——08-28 實測本 session 的 `origin/main` 落後遠端整整 4 天。
|
||||
# 本機只答得準「有」,答不準「沒有」⇒ 答「沒有」的時候要去問遠端。
|
||||
#
|
||||
# 三態,不是兩態:0=遠端有 1=遠端沒有 2=問不到(沒 remote/網路不通/沒權限)。
|
||||
# **2 一律不報。** 誤攔比漏擋更該修(leo 2026-08-17:文字層那些閘 8 次誤攔、
|
||||
# 0 次正確攔截)——把「離線」當成「你沒推」,就是拿雜訊懲罰謹慎。
|
||||
|
||||
# 🔴 戳記的 mtime 一律走 lib/mtime.sh:舊寫法(`stat -f %m || stat -c %Y`)在 Linux 上
|
||||
# **永遠算不出數字**(GNU 的 `-f` 是「檔案系統資訊」,它一邊回非零一邊吐一整段文字,
|
||||
# 於是後面接上的秒數被那段垃圾污染)⇒ 這支閘給總管的逃生口在雲端整個焊死,
|
||||
# 而閘不會告訴他門是壞的(inkstone/ISEP#90 ④,全文見 hooks/lib/mtime.sh)。
|
||||
# lib 不在時就地補一份同順序的定義——這道門不能因為少一個檔案就再關上一次。
|
||||
. "$(dirname "$0")/lib/mtime.sh" 2>/dev/null || file_mtime() {
|
||||
_fm=$(stat -c %Y "$1" 2>/dev/null || true)
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=$(stat -f %m "$1" 2>/dev/null || true) ;; esac
|
||||
case "${_fm:-}" in ''|*[!0-9]*) _fm=0 ;; esac
|
||||
printf '%s' "$_fm"
|
||||
}
|
||||
|
||||
GIT_ASK="env GIT_TERMINAL_PROMPT=0 GIT_ASKPASS=/bin/echo GIT_SSH_COMMAND=ssh\ -oBatchMode=yes"
|
||||
_TO=""
|
||||
command -v timeout >/dev/null 2>&1 && _TO="timeout 15"
|
||||
command -v gtimeout >/dev/null 2>&1 && _TO="gtimeout 15"
|
||||
|
||||
# ls_remote_heads <repo> <remote> → 印出「<sha> <ref>」數行;問不到就印空、離開碼 1
|
||||
# 快取 120 秒:Stop hook 每個回合都跑,同一個遠端不必每回合都打一次網路。
|
||||
ls_remote_heads() {
|
||||
_lr_repo="$1"; _lr_rm="$2"
|
||||
_lr_key="$(printf '%s|%s' "$_lr_repo" "$_lr_rm" | cksum | tr -d ' /')"
|
||||
# 快取位置可被 UNPUSHED_CACHE_DIR 覆寫——測試要能造「同一個 repo、遠端變了」的場,
|
||||
# 不能被上一個案例的快取餵到舊答案(那會是假綠)。
|
||||
_lr_cache="${UNPUSHED_CACHE_DIR:-/tmp}/.unpushed-lsremote-$_lr_key"
|
||||
if [ -f "$_lr_cache" ]; then
|
||||
_lr_now=$(date +%s 2>/dev/null || echo 0)
|
||||
_lr_mt=$(file_mtime "$_lr_cache")
|
||||
case "$_lr_now$_lr_mt" in *[!0-9]*) _lr_mt=0 ;; esac
|
||||
if [ "$_lr_mt" -gt 0 ] && [ $((_lr_now - _lr_mt)) -lt 120 ]; then
|
||||
[ -s "$_lr_cache" ] || return 1
|
||||
cat "$_lr_cache"; return 0
|
||||
fi
|
||||
fi
|
||||
if _lr_out="$($_TO $GIT_ASK git -C "$_lr_repo" ls-remote --heads "$_lr_rm" 2>/dev/null)" \
|
||||
&& [ -n "$_lr_out" ]; then
|
||||
printf '%s\n' "$_lr_out" > "$_lr_cache" 2>/dev/null || true
|
||||
printf '%s\n' "$_lr_out"
|
||||
return 0
|
||||
fi
|
||||
: > "$_lr_cache" 2>/dev/null || true # 記「這次問不到」,免得每回合都等一次 timeout
|
||||
return 1
|
||||
}
|
||||
|
||||
# remote_has_commit <repo> <sha> → 0 遠端有/1 遠端沒有/2 問不到
|
||||
remote_has_commit() {
|
||||
_rh_repo="$1"; _rh_sha="$2"
|
||||
[ -n "$_rh_sha" ] || return 2
|
||||
# ① 本機就答得出「有」:任何 remote-tracking ref 含這顆 ⇒ 一定推過,不必打網路
|
||||
if [ -n "$(git -C "$_rh_repo" branch -r --contains "$_rh_sha" 2>/dev/null | head -1)" ]; then
|
||||
return 0
|
||||
fi
|
||||
_rh_asked=0
|
||||
for _rh_rm in $(git -C "$_rh_repo" remote 2>/dev/null); do
|
||||
_rh_ls="$(ls_remote_heads "$_rh_repo" "$_rh_rm")" || continue
|
||||
_rh_asked=1
|
||||
# 遠端某條 head 就是這顆 ⇒ 推過(雲端那個誤報正是落在這一格)
|
||||
printf '%s\n' "$_rh_ls" | awk '{print $1}' | grep -qx "$_rh_sha" && return 0
|
||||
# 遠端那顆本機也有時,才問得出祖先關係(本機沒有就只能靠上面的等值比對)
|
||||
printf '%s\n' "$_rh_ls" | while read -r _rh_rsha _; do
|
||||
[ -n "$_rh_rsha" ] || continue
|
||||
git -C "$_rh_repo" cat-file -e "${_rh_rsha}^{commit}" 2>/dev/null || continue
|
||||
git -C "$_rh_repo" merge-base --is-ancestor "$_rh_sha" "$_rh_rsha" 2>/dev/null && exit 7
|
||||
done
|
||||
[ $? = 7 ] && return 0
|
||||
done
|
||||
[ "$_rh_asked" = 1 ] && return 1
|
||||
return 2
|
||||
}
|
||||
|
||||
# remote_sha_of <repo> <遠端名> <分支名> → 印出遠端那顆 sha(拿不到印空)
|
||||
remote_sha_of() {
|
||||
ls_remote_heads "$1" "$2" 2>/dev/null \
|
||||
| awk -v b="refs/heads/$3" '$2 == b { print $1; exit }'
|
||||
}
|
||||
|
||||
TOP="${CLAUDE_PROJECT_DIR:-$(cd "$(dirname "$0")/../.." && pwd)}"
|
||||
|
||||
# 掃描對象:頂層 + 各子 repo(存在才掃)。worktree 一併涵蓋(git -C 會自己解)。
|
||||
REPOS="$TOP $TOP/matrix/arcrun $TOP/products/arcrun-rag $TOP/polaris/mira"
|
||||
#
|
||||
# 🔴 2026-08-28(inkstone/ISEP#90)補雲端那一格:雲端的 `$CLAUDE_PROJECT_DIR`
|
||||
# 是**薄殼根**,真身被 bootstrap.sh clone 到 `$TOP/InkStoneCo/`,子 repo 在
|
||||
# `$TOP/InkStoneCo/matrix/arcrun` …。舊清單只認地端那種「頂層就是真身」的排法
|
||||
# ⇒ **雲端上真身有東西沒推,本閘一輩子不會知道**(它掃的四個路徑一個都不存在)。
|
||||
# ⇒ 這跟 ① 的誤攔是同一個病的兩面:在雲端,這支閘既亂叫、又看不到該看的地方。
|
||||
REPOS=""
|
||||
for _body in "$TOP" "$TOP/InkStoneCo"; do
|
||||
[ -d "$_body/.git" ] || [ -f "$_body/.git" ] || continue
|
||||
REPOS="$REPOS $_body $_body/matrix/arcrun $_body/products/arcrun-rag $_body/polaris/mira"
|
||||
done
|
||||
[ -n "$REPOS" ] || REPOS="$TOP"
|
||||
|
||||
problems=""
|
||||
for r in $REPOS; do
|
||||
@@ -50,17 +159,33 @@ for r in $REPOS; do
|
||||
staged="$(git -C "$r" diff --cached --shortstat 2>/dev/null | head -1)"
|
||||
|
||||
# ② 已 commit 但沒推(**當前分支**)
|
||||
#
|
||||
unknown=""
|
||||
# 🔴 判準是「遠端有沒有這顆 commit」,不是「有沒有 upstream」(ISEP#90,見檔頭那段)。
|
||||
# 有 upstream 時仍照原本的算法報「領先幾筆」——那個數字有用;
|
||||
# 沒 upstream 時去問遠端,問不到就**不報**。
|
||||
unpushed=""
|
||||
br="$(git -C "$r" branch --show-current 2>/dev/null)"
|
||||
if [ -n "$br" ]; then
|
||||
head_sha="$(git -C "$r" rev-parse HEAD 2>/dev/null || true)"
|
||||
up="$(git -C "$r" rev-parse --abbrev-ref "@{upstream}" 2>/dev/null || true)"
|
||||
if [ -n "$up" ]; then
|
||||
n="$(git -C "$r" rev-list --count "$up".."$br" 2>/dev/null || echo 0)"
|
||||
[ "$n" != "0" ] && unpushed="領先 $up $n 筆"
|
||||
if [ "$n" != "0" ]; then
|
||||
# upstream 本身可能過期(本機那份 ref 落後遠端 4 天是實測過的)
|
||||
# ⇒ 先問遠端;遠端已經有這顆就不是「沒推」。
|
||||
remote_has_commit "$r" "$head_sha"
|
||||
[ "$?" = 0 ] || unpushed="領先 $up $n 筆"
|
||||
fi
|
||||
else
|
||||
# 沒 upstream=這條分支從來沒推過(今天 fix/cis-round3-install 就是這樣)
|
||||
has_commits="$(git -C "$r" rev-list --count HEAD 2>/dev/null || echo 0)"
|
||||
[ "$has_commits" != "0" ] && unpushed="分支 $br **從未推過**(無 upstream)"
|
||||
remote_has_commit "$r" "$head_sha"
|
||||
case "$?" in
|
||||
1) unpushed="分支 $br **從未推過**(遠端沒有 $(printf '%.7s' "$head_sha"))" ;;
|
||||
# 0=遠端有這顆(雲端 session 的工作分支就是這種)→ 不報
|
||||
# 2=問不到遠端 → 不報,但這件事本身值得知道,收在下面當脈絡
|
||||
2) [ -n "$(git -C "$r" rev-list --count HEAD 2>/dev/null)" ] \
|
||||
&& unknown="分支 $br 問不到遠端(沒有 remote/網路不通)——**不當成沒推**" ;;
|
||||
esac
|
||||
fi
|
||||
fi
|
||||
|
||||
@@ -79,9 +204,27 @@ for r in $REPOS; do
|
||||
# **這正是同一晚重複八次的那個病:檢查跑了,但檢查的對象是錯的。**
|
||||
# ⇒ 基準改成「整合分支」:gitea/main > origin/main > main > 當前分支。
|
||||
base="$br"
|
||||
base_label=""
|
||||
for cand in gitea/main origin/main main; do
|
||||
if git -C "$r" rev-parse --verify -q "$cand" >/dev/null 2>&1; then base="$cand"; break; fi
|
||||
done
|
||||
base_label="$base"
|
||||
# 🔴 2026-08-28(inkstone/ISEP#90):**基準的 ref 也會過期。**
|
||||
# 08-28 實測:本機 `origin/main` 落後遠端整整 4 天 ⇒ 拿它當基準,
|
||||
# 「已經在遠端 main 上」的分支會被整批報成散落——包括**雲端 session 自己
|
||||
# 那條工作分支**(它的內容就等於遠端 main)。
|
||||
# 08-15 那次訂正的是「基準挑錯了分支」,這次是「基準挑對了但那份是舊的」:
|
||||
# 同一個病的第三面——檢查跑了,但檢查的對象是舊的。
|
||||
# ⇒ 問一次遠端;拿得到、而且本機真的有那顆 commit(不然算不了祖先),才換過去。
|
||||
case "$base_label" in
|
||||
*/*) _base_rm="${base_label%%/*}"; _base_br="${base_label#*/}" ;;
|
||||
*) _base_rm="origin"; _base_br="$base_label" ;;
|
||||
esac
|
||||
_base_fresh="$(remote_sha_of "$r" "$_base_rm" "$_base_br")"
|
||||
if [ -n "$_base_fresh" ] && git -C "$r" cat-file -e "${_base_fresh}^{commit}" 2>/dev/null; then
|
||||
base="$_base_fresh"
|
||||
base_label="$_base_rm/$_base_br(遠端實際那顆 $(printf '%.7s' "$_base_fresh"))"
|
||||
fi
|
||||
if [ -n "$base" ]; then
|
||||
for b in $(git -C "$r" for-each-ref --format='%(refname:short)' refs/heads/ 2>/dev/null); do
|
||||
[ "$b" = "$base" ] && continue
|
||||
@@ -111,7 +254,7 @@ for r in $REPOS; do
|
||||
age="$(git -C "$r" log -1 --format='%ad' --date=format:'%m-%d' "$b" 2>/dev/null)"
|
||||
# 用真實換行累積,不用 \n 逃脫——否則後面的 printf '%b' 會把分支名再解讀一次
|
||||
stray="$stray
|
||||
- $b:$cnt 筆未併入 $base(最後動 $age)"
|
||||
- $b:$cnt 筆未併入 $base_label(最後動 $age)"
|
||||
done
|
||||
fi
|
||||
|
||||
@@ -123,10 +266,12 @@ for r in $REPOS; do
|
||||
[ -n "$unpushed" ] && line="$line
|
||||
· $unpushed"
|
||||
[ -n "$stray" ] && line="$line
|
||||
· 🔀 **散落分支**(有 commit 沒併回 $br):$stray"
|
||||
· 🔀 **散落分支**(有 commit 沒併回 $base_label):$stray"
|
||||
# 刻意保留的分支**不會自己觸發警報**(那正是加它的目的),
|
||||
# 但這個 repo 若本來就有別的問題要報,就順便把它列出來當脈絡——
|
||||
# 免得「保留」變成另一種看不見。
|
||||
[ -n "$line" ] && [ -n "$unknown" ] && line="$line
|
||||
· ❔ $unknown"
|
||||
[ -n "$line" ] && [ -n "$held" ] && line="$line
|
||||
· ⏸️ 刻意保留(不觸發警報,理由在 .claude/branch-holds.md):$held"
|
||||
[ -n "$line" ] && problems="$problems
|
||||
|
||||
Executable
+113
@@ -0,0 +1,113 @@
|
||||
#!/usr/bin/env bash
|
||||
# gate-ok — 各道閘「總管看過了,放行下一個動作」的**單一入口**(inkstone/ISEP#90 ④)
|
||||
#
|
||||
# ══ 為什麼要有這支 ═════════════════════════════════════════════════════
|
||||
#
|
||||
# 這些閘每一支都留了一道給總管的門,而每一道門長得都不一樣:
|
||||
# touch /tmp/.prod-write-ok
|
||||
# git rev-parse --show-toplevel > /tmp/.main-push-ok
|
||||
# touch /tmp/.stage-verified
|
||||
# touch /tmp/.solo-ok-<session_id>
|
||||
# …
|
||||
# 兩個後果:
|
||||
# ① **記不住**。門的形狀藏在被擋下的那則訊息裡,每支都不同,
|
||||
# 而且有兩支還帶參數(綁 repo、綁 session)——照著抄錯一個字,門就打不開。
|
||||
# ② **放行不了**。逃生口是「一條臨時湊出來的 Bash 指令」,
|
||||
# 而臨時湊出來的指令**沒有穩定的形狀可以事先放行**:
|
||||
# `.claude/settings.json` 的 allow 只能逐條寫死
|
||||
# (現場真的就寫著 `Bash(touch /tmp/.prod-write-ok)` 這種完全比對的一行),
|
||||
# 多一個 `&&`、換一個檔名、加一個 session id,就落在那條規則之外。
|
||||
# 2026-08-28(inkstone/InkStoneCo#99)總管在雲端連續四次沒能把
|
||||
# prod-write 的戳記蓋出去 ⇒ **閘留了一道給總管的門,而那道門打不開**
|
||||
# ⇒ 任何「擋下來、但總管可以放行」的閘,在那個環境裡等於「純擋」。
|
||||
#
|
||||
# ⇒ 這支把所有逃生口收斂成**一個名字、一種形狀**:
|
||||
# bash "$CLAUDE_PLUGIN_ROOT/scripts/gate-ok" <閘名> [參數]
|
||||
# 一條前綴規則就涵蓋全部,而且以後新增閘不必再動一次設定。
|
||||
#
|
||||
# 🔴 這支**不會弱化任何一道閘**:它蓋的戳記跟閘原本認的是同一個檔、同一種語意
|
||||
# (單次用完即丟、綁 repo、綁 session、有效期都不變)。它換掉的只有「怎麼蓋」。
|
||||
# 🔴 也**不是給 subagent 用的**:閘擋的是無心不是惡意(見 main-and-prod-push-guard
|
||||
# 第 76 行)。subagent 照樣造得出戳記,但它得刻意繞過一段明講「不要這樣做」的訊息。
|
||||
set -eu
|
||||
|
||||
usage() {
|
||||
cat <<'USAGE'
|
||||
用法:gate-ok <閘名> [參數]
|
||||
|
||||
prod-write 改到線上實例(prod-write-guard)——放行下一個動作,用完即消失
|
||||
main-push [repo 路徑] 推 gitea main(main-and-prod-push-guard)——綁 repo,預設是 cwd
|
||||
stage-verified stage 真的驗過了(stage-before-prod-guard)——記得在回覆貼實測輸出
|
||||
solo <session_id> 這件事真的該自己做(subagent-first-guard)——回覆裡要寫理由
|
||||
dispatch <session_id> 派工單真的有例外(dispatch-format-guard)
|
||||
ask <session_id> 這題真的是人閘(ask-user-question-guard)
|
||||
kbdb-down KBDB 真的連不上(history-first-guard)——回覆裡要說明
|
||||
|
||||
--list 列出目前存在的戳記
|
||||
|
||||
🔴 每一枚戳記都是**留痕**:它會出現在指令歷史上,而且多數是單次用完即丟。
|
||||
蓋之前先確定你真的看過那個動作會改到什麼;蓋完在回覆裡寫一句為什麼。
|
||||
USAGE
|
||||
}
|
||||
|
||||
stamp() { # stamp <檔> <說明> [內容]
|
||||
if [ $# -ge 3 ]; then printf '%s\n' "$3" > "$1"; else : >> "$1"; touch "$1"; fi
|
||||
printf '✅ 已蓋戳記:%s\n %s\n' "$1" "$2"
|
||||
}
|
||||
|
||||
[ $# -ge 1 ] || { usage; exit 2; }
|
||||
|
||||
case "$1" in
|
||||
-h|--help|help) usage; exit 0 ;;
|
||||
--list)
|
||||
printf '目前存在的戳記:\n'
|
||||
ls -la /tmp/.prod-write-ok /tmp/.main-push-ok /tmp/.stage-verified \
|
||||
/tmp/.kbdb-down /tmp/.solo-ok-* /tmp/.dispatch-ok-* /tmp/.ask-ok-* 2>/dev/null \
|
||||
|| printf '(一枚都沒有)\n'
|
||||
exit 0 ;;
|
||||
esac
|
||||
|
||||
GATE="$1"; shift || true
|
||||
|
||||
case "$GATE" in
|
||||
prod-write)
|
||||
stamp /tmp/.prod-write-ok "只放行**下一個**會改到線上那台的動作,用完即消失(15 分鐘失效)" ;;
|
||||
|
||||
main-push)
|
||||
# 綁 repo:戳記內容要是那個 repo 的 toplevel,閘會拿它跟「push 的目標 repo」比對。
|
||||
# 🔴 解不出 repo 時**寧可失敗也不蓋空的**——閘明文寫著空內容不算數
|
||||
# (08-12 那次穿透就是空檔案變成萬用鑰匙),蓋一個註定打不開的戳記
|
||||
# 只會讓人以為門開了。
|
||||
D="${1:-$(pwd)}"
|
||||
TOP="$(git -C "$D" rev-parse --show-toplevel 2>/dev/null || true)"
|
||||
if [ -z "$TOP" ]; then
|
||||
printf '❌ %s 不在任何 git repo 裡,解不出要放行哪個 repo。\n' "$D" >&2
|
||||
printf ' 用法:gate-ok main-push <那個 repo 的路徑>\n' >&2
|
||||
exit 2
|
||||
fi
|
||||
stamp /tmp/.main-push-ok "只放行推 $TOP 的 main,單次、15 分鐘失效" "$TOP" ;;
|
||||
|
||||
stage-verified)
|
||||
stamp /tmp/.stage-verified "stage 驗過了(6 小時)——**記得在回覆裡貼 stage 的實測輸出**" ;;
|
||||
|
||||
kbdb-down)
|
||||
stamp /tmp/.kbdb-down "KBDB 連不上而放行——**回覆裡要說明**,這是留痕不是豁免" ;;
|
||||
|
||||
solo|dispatch|ask)
|
||||
SID="${1:-${CLAUDE_SESSION_ID:-}}"
|
||||
if [ -z "$SID" ]; then
|
||||
printf '❌ %s 要綁 session id(閘用它認「是不是同一個 session」)。\n' "$GATE" >&2
|
||||
printf ' 被擋下的那則訊息裡就有;或 gate-ok %s <session_id>\n' "$GATE" >&2
|
||||
exit 2
|
||||
fi
|
||||
case "$GATE" in
|
||||
solo) stamp "/tmp/.solo-ok-$SID" "這件事自己做——**回覆裡要寫理由**" ;;
|
||||
dispatch) stamp "/tmp/.dispatch-ok-$SID" "這張派工單的例外,放行一次" ;;
|
||||
ask) stamp "/tmp/.ask-ok-$SID" "這題確認是人閘,放行一次" ;;
|
||||
esac ;;
|
||||
|
||||
*)
|
||||
printf '❌ 不認得的閘名:%s\n\n' "$GATE" >&2
|
||||
usage >&2
|
||||
exit 2 ;;
|
||||
esac
|
||||
@@ -1,634 +0,0 @@
|
||||
#!/usr/bin/env python3
|
||||
"""milestone-account — 每次結案都留下「估多久/花多久/差多少/為什麼」(inkstone/ISEP#85)。
|
||||
|
||||
leo 的問題(票上原文):「leo 2026-08-27 說今天『**拖時間**』。但拖了多久、
|
||||
比預計多拖多少、為什麼拖——**沒有任何數字**⋯⋯每次事後只能用『這次比較慢』
|
||||
這種話帶過,下次還是一樣。」
|
||||
|
||||
milestone-account codes 七個代號是哪七個(封閉集合)
|
||||
milestone-account list --org inkstone [--overdue] 現在每個里程碑的三個數字
|
||||
milestone-account audit inkstone/ISEP#12 從 Gitea 時間軸算證據
|
||||
milestone-account close inkstone/ISEP#12 --reason idle [--dry-run]
|
||||
milestone-account report 累計:哪一種原因最常發生
|
||||
milestone-account ledger-path 帳本檔在哪(給閘問的)
|
||||
|
||||
🔴 這支工具的三條,全部長在機器上(不是寫在規範裡靠人記得):
|
||||
|
||||
① **三個數字自己算,不用手填**:期限與實際都取自 Gitea 的 `created_at`/
|
||||
`due_on`/`closed_at`。手填的數字沒有人會去對,等於沒有。
|
||||
② **差超過 25%(超時或提早都算)就一定要挑一個代號**,挑不出來不准結案。
|
||||
提早太多不是好消息,是**當初估太鬆**——所以兩個方向同一條線。
|
||||
③ **代號要有時間軸撐得住**:`audit` 先從 Gitea 的時間軸算出哪幾個訊號成立,
|
||||
`close` 只接受**訊號成立的那幾個代號**;一個都沒成立時,唯一合法的代號
|
||||
就是 `misestimate`(=票上那句「以上都沒有,但還是差很多」)。
|
||||
⇒ **不採信我自己說的**,這是票上寫死的。
|
||||
|
||||
🔴 代號是**封閉集合**,這一點是刻意的——票上原文:「**能統計的前提是分類有限**」。
|
||||
真的歸不進去才提案加一個,而那要走 leo 核准(開票,不是自己加)。
|
||||
|
||||
離線測試:`scripts/test-milestone-account.sh`(走 `MILESTONE_ACCOUNT_FIXTURE`,不打網路)。
|
||||
"""
|
||||
import json
|
||||
import os
|
||||
import re
|
||||
import subprocess
|
||||
import sys
|
||||
import time
|
||||
import urllib.error
|
||||
import urllib.parse
|
||||
import urllib.request
|
||||
|
||||
HOST = os.environ.get("MILESTONE_ACCOUNT_HOST", "https://git.uncle6.me")
|
||||
HERE = os.path.dirname(os.path.abspath(__file__))
|
||||
ROOT = os.path.dirname(HERE)
|
||||
def _resolve_dir():
|
||||
"""帳本住哪裡。
|
||||
|
||||
🔴 **不能住在 plugin 目錄裡**:ISEP 是用 marketplace 裝的,
|
||||
`claude plugin update` 會把那個目錄整個換掉 ⇒ 累積幾個月的帳一次歸零,
|
||||
而這張票的全部價值就在「累積」。
|
||||
順序:環境變數 → 這個 session 的專案根底下的 `system-dev/`(總管的跨專案知識庫,
|
||||
帳本本來就屬於那一層)→ 這份原始碼所在 repo 的 `system-dev/` → `~/.claude/`。
|
||||
"""
|
||||
v = os.environ.get("MILESTONE_ACCOUNT_DIR")
|
||||
if v:
|
||||
return v
|
||||
for base in (os.environ.get("CLAUDE_PROJECT_DIR") or "", ROOT):
|
||||
if base and os.path.isdir(os.path.join(base, "system-dev")):
|
||||
return os.path.join(base, "system-dev", "estimates")
|
||||
return os.path.join(os.path.expanduser("~"), ".claude", "isep-estimates")
|
||||
|
||||
|
||||
DIR = _resolve_dir()
|
||||
LEDGER = os.path.join(DIR, "ledger.jsonl")
|
||||
FIXTURE = os.environ.get("MILESTONE_ACCOUNT_FIXTURE", "")
|
||||
DRY = False
|
||||
THRESHOLD = 25.0 # 差超過幾 % 就一定要挑代號(票上寫死「四分之一」)
|
||||
|
||||
# ── 封閉集合:七個代號,一個都不准多、不准少 ──────────────────────────────
|
||||
CODES = [
|
||||
("idle", "磨洋工", "小事拖成大事", "時間軸上有長長的空白"),
|
||||
("sidetrack", "分心跳線", "講到別的就跑去做", "期間出現不屬於這條線的動作"),
|
||||
("undispatched", "忘了派工", "該派沒派,票停著", "票很久沒有人被指派"),
|
||||
("cherry-pick", "偏科", "挑喜歡的做,難的擱著", "完成順序跟優先順序倒過來"),
|
||||
("waiting", "等答案", "問了就原地等,沒去做別的", "等待期間其他票零進度"),
|
||||
("scope-creep", "範圍變大", "一直塞新東西進來", "補收的次數、票數成長曲線"),
|
||||
("misestimate", "純粹估錯", "過程沒異常,就是估錯", "以上都沒有,但還是差很多"),
|
||||
]
|
||||
CODE_IDS = [c[0] for c in CODES]
|
||||
LABEL = {c[0]: c[1] for c in CODES}
|
||||
|
||||
|
||||
def die(msg, code=2):
|
||||
print(msg, file=sys.stderr)
|
||||
sys.exit(code)
|
||||
|
||||
|
||||
def token():
|
||||
root = os.environ.get("CLAUDE_PROJECT_DIR") or HERE
|
||||
host = HOST.split("//")[-1].rstrip("/")
|
||||
try:
|
||||
out = subprocess.run(["git", "-C", root, "remote", "-v"],
|
||||
capture_output=True, text=True, timeout=20).stdout
|
||||
except Exception:
|
||||
out = ""
|
||||
for line in out.splitlines():
|
||||
if host in line:
|
||||
m = re.search(r"//[^:/]+:([^@]+)@", line)
|
||||
if m:
|
||||
return m.group(1)
|
||||
for env in ("GITEA_TOKEN_CLAUDE_CODE", "GITEA_TOKEN"):
|
||||
if os.environ.get(env):
|
||||
return os.environ[env]
|
||||
return ""
|
||||
|
||||
|
||||
_FX = None
|
||||
|
||||
|
||||
def fx():
|
||||
global _FX
|
||||
if _FX is None:
|
||||
try:
|
||||
with open(FIXTURE) as f:
|
||||
_FX = json.load(f)
|
||||
except Exception:
|
||||
die("🔴 讀不到 MILESTONE_ACCOUNT_FIXTURE:%s" % FIXTURE)
|
||||
return _FX
|
||||
|
||||
|
||||
def api(path, payload=None, method=None):
|
||||
verb = method or ("POST" if payload is not None else "GET")
|
||||
if FIXTURE:
|
||||
if verb == "GET":
|
||||
return (fx().get("api") or {}).get(path)
|
||||
print(" [fixture] %s %s %s" % (verb, path, json.dumps(payload or {})))
|
||||
return {}
|
||||
if DRY and verb != "GET":
|
||||
print(" [dry-run] %s %s %s" % (verb, path, json.dumps(payload or {})))
|
||||
return {}
|
||||
tk = token()
|
||||
if not tk:
|
||||
die("🔴 拿不到 %s 的 token(remote 沒帶憑證,也沒有 GITEA_TOKEN_CLAUDE_CODE)" % HOST)
|
||||
data = json.dumps(payload).encode() if payload is not None else None
|
||||
req = urllib.request.Request(
|
||||
HOST + "/api/v1" + path, data=data, method=verb,
|
||||
headers={"Authorization": "token " + tk, "Content-Type": "application/json"})
|
||||
try:
|
||||
raw = urllib.request.urlopen(req, timeout=30).read()
|
||||
return json.loads(raw) if raw.strip() else {}
|
||||
except urllib.error.HTTPError as e:
|
||||
if e.code == 404:
|
||||
return None
|
||||
die("🔴 Gitea %d on %s %s:%s" % (e.code, verb, path, e.read().decode()[:200]))
|
||||
except Exception as e:
|
||||
die("🔴 連不上 %s:%s" % (HOST, e))
|
||||
|
||||
|
||||
# ── 時間 ─────────────────────────────────────────────────────────────────
|
||||
_TS = re.compile(r"^(\d{4})-(\d{2})-(\d{2})[T ](\d{2}):(\d{2}):(\d{2})"
|
||||
r"(?:\.\d+)?(Z|[+-]\d{2}:?\d{2})?$")
|
||||
|
||||
|
||||
def ts(s):
|
||||
"""Gitea 的時間字串 → epoch 秒。認得 Z 與 +08:00 兩種尾巴;認不得回 None。"""
|
||||
if not s:
|
||||
return None
|
||||
m = _TS.match(str(s).strip())
|
||||
if not m:
|
||||
return None
|
||||
y, mo, d, h, mi, se, off = m.groups()
|
||||
t = time.mktime((int(y), int(mo), int(d), int(h), int(mi), int(se), 0, 1, 0)) \
|
||||
- time.timezone
|
||||
if off and off not in ("Z", "z"):
|
||||
sign = 1 if off[0] == "+" else -1
|
||||
off = off[1:].replace(":", "")
|
||||
t -= sign * (int(off[:2]) * 3600 + int(off[2:]) * 60)
|
||||
return t
|
||||
|
||||
|
||||
def now():
|
||||
v = os.environ.get("MILESTONE_ACCOUNT_NOW")
|
||||
return ts(v) if v else time.time()
|
||||
|
||||
|
||||
def days(sec):
|
||||
return sec / 86400.0
|
||||
|
||||
|
||||
def parse_ref(s):
|
||||
m = re.match(r"^([\w.-]+)/([\w.-]+)#(\d+)$", s.strip())
|
||||
if not m:
|
||||
die("🔴 寫法是 owner/repo#里程碑編號,你給的是:%s" % s)
|
||||
return m.group(1), m.group(2), int(m.group(3))
|
||||
|
||||
|
||||
# ── 三個數字 ─────────────────────────────────────────────────────────────
|
||||
def numbers(ms):
|
||||
"""回 (planned_days, actual_days, deviation_pct)。算不出來的格子回 None。"""
|
||||
c, due = ts(ms.get("created_at")), ts(ms.get("due_on"))
|
||||
end = ts(ms.get("closed_at")) or now()
|
||||
if c is None:
|
||||
return None, None, None
|
||||
actual = days(end - c)
|
||||
if due is None or due <= c:
|
||||
return None, actual, None
|
||||
planned = days(due - c)
|
||||
return planned, actual, (actual - planned) / planned * 100.0
|
||||
|
||||
|
||||
def fmt(v, unit=""):
|
||||
return "—" if v is None else ("%.1f%s" % (v, unit))
|
||||
|
||||
|
||||
def three_lines(ms, planned, actual, dev):
|
||||
return (" 當初訂的期限 %s天 (%s → %s)\n"
|
||||
" 實際花掉的 %s天 (到 %s)\n"
|
||||
" 差了 %s"
|
||||
% (fmt(planned), (ms.get("created_at") or "?")[:10],
|
||||
(ms.get("due_on") or "沒填期限")[:10],
|
||||
fmt(actual), (ms.get("closed_at") or "現在")[:10],
|
||||
"算不出來(期限沒填,或期限不晚於建立日)" if dev is None
|
||||
else "%+.0f%%%s" % (dev, " 🔴 超過 ±25%,要挑代號"
|
||||
if abs(dev) > THRESHOLD else "")))
|
||||
|
||||
|
||||
# ── 從 Gitea 時間軸取證據 ────────────────────────────────────────────────
|
||||
def fetch_issues(owner, repo):
|
||||
rows, page = [], 1
|
||||
while page <= 5:
|
||||
r = api("/repos/%s/%s/issues?state=all&type=issues&limit=50&page=%d"
|
||||
% (owner, repo, page))
|
||||
if not isinstance(r, list) or not r:
|
||||
break
|
||||
rows.extend(r)
|
||||
if len(r) < 50:
|
||||
break
|
||||
page += 1
|
||||
return rows
|
||||
|
||||
|
||||
def fetch_comments(owner, repo, since):
|
||||
q = "?limit=100"
|
||||
if since:
|
||||
q += "&since=" + urllib.parse.quote(since)
|
||||
r = api("/repos/%s/%s/issues/comments%s" % (owner, repo, q))
|
||||
return r if isinstance(r, list) else []
|
||||
|
||||
|
||||
def prio(issue):
|
||||
"""優先度:p/high=3、p/med=2、p/low=1、沒標=0。"""
|
||||
v = 0
|
||||
for l in issue.get("labels") or []:
|
||||
n = (l.get("name") or "").lower()
|
||||
if n in ("p/high", "p/urgent", "p0", "p1"):
|
||||
v = max(v, 3)
|
||||
elif n in ("p/med", "p/medium", "p2"):
|
||||
v = max(v, 2)
|
||||
elif n in ("p/low", "p3"):
|
||||
v = max(v, 1)
|
||||
return v
|
||||
|
||||
|
||||
def evidence(owner, repo, ms):
|
||||
"""把 Gitea 時間軸算成七個訊號。回 (signals, detail)。
|
||||
|
||||
🔴 這裡**一句話都不讀**:全部只看時間戳、指派欄位、標籤、票的歸屬。
|
||||
票上寫死「不採信我自己說的」,所以判準不能碰任何自然語言。
|
||||
"""
|
||||
start = ts(ms.get("created_at"))
|
||||
end = ts(ms.get("closed_at")) or now()
|
||||
span = max(end - start, 1.0)
|
||||
mid = ms.get("id")
|
||||
|
||||
issues = fetch_issues(owner, repo)
|
||||
if issues is None:
|
||||
issues = []
|
||||
mine = [i for i in issues if (i.get("milestone") or {}).get("id") == mid]
|
||||
others = [i for i in issues if (i.get("milestone") or {}).get("id") != mid]
|
||||
comments = fetch_comments(owner, repo, ms.get("created_at"))
|
||||
|
||||
mine_ids = set(i.get("number") for i in mine)
|
||||
|
||||
def cnum(c):
|
||||
u = c.get("issue_url") or c.get("html_url") or ""
|
||||
m = re.search(r"/(?:issues|pulls)/(\d+)", u)
|
||||
return int(m.group(1)) if m else c.get("issue_number")
|
||||
|
||||
ev_mine, ev_other = [], []
|
||||
for i in mine:
|
||||
for k in ("created_at", "closed_at"):
|
||||
t = ts(i.get(k))
|
||||
if t and start <= t <= end:
|
||||
ev_mine.append(t)
|
||||
for c in comments:
|
||||
t = ts(c.get("created_at"))
|
||||
if not t or not (start <= t <= end):
|
||||
continue
|
||||
(ev_mine if cnum(c) in mine_ids else ev_other).append(t)
|
||||
for i in others:
|
||||
t = ts(i.get("created_at"))
|
||||
if t and start <= t <= end:
|
||||
ev_other.append(t)
|
||||
|
||||
marks = sorted([start] + ev_mine + [end])
|
||||
gap, gap_at = 0.0, None
|
||||
for a, b in zip(marks, marks[1:]):
|
||||
if b - a > gap:
|
||||
gap, gap_at = b - a, a
|
||||
sig, det = {}, {}
|
||||
|
||||
# ① 磨洋工:時間軸上有長長的空白
|
||||
sig["idle"] = days(gap) >= 2.0 and gap / span >= 0.35
|
||||
det["idle"] = ("最長空白 %.1f 天(佔整段 %.0f%%),起點 %s"
|
||||
% (days(gap), gap / span * 100,
|
||||
time.strftime("%Y-%m-%d", time.gmtime(gap_at)) if gap_at else "?"))
|
||||
|
||||
# ② 分心跳線:期間出現不屬於這條線的動作
|
||||
tot = len(ev_mine) + len(ev_other)
|
||||
ratio = (len(ev_other) / tot) if tot else 0.0
|
||||
sig["sidetrack"] = len(ev_other) >= 5 and ratio >= 0.30
|
||||
det["sidetrack"] = ("這段期間 %d 個動作在這條線上、%d 個在別的票上(%.0f%%)"
|
||||
% (len(ev_mine), len(ev_other), ratio * 100))
|
||||
|
||||
# ③ 忘了派工:票很久沒有人被指派
|
||||
naked = [i for i in mine if not (i.get("assignees") or i.get("assignee"))
|
||||
and days(end - (ts(i.get("created_at")) or end)) >= days(span) * 0.5]
|
||||
sig["undispatched"] = len(naked) > 0
|
||||
det["undispatched"] = ("%d 張票整段期間沒有人被指派:%s"
|
||||
% (len(naked), ", ".join("#%s" % i.get("number")
|
||||
for i in naked[:6])) if naked
|
||||
else "每一張票都有人被指派過")
|
||||
|
||||
# ④ 偏科:完成順序跟優先順序倒過來
|
||||
inv = 0
|
||||
closed = [i for i in mine if ts(i.get("closed_at"))]
|
||||
openv = [i for i in mine if not ts(i.get("closed_at"))]
|
||||
for a in closed:
|
||||
for b in closed:
|
||||
if prio(a) < prio(b) and ts(a["closed_at"]) < ts(b["closed_at"]):
|
||||
inv += 1
|
||||
for a in closed:
|
||||
for b in openv:
|
||||
if prio(a) < prio(b):
|
||||
inv += 1
|
||||
sig["cherry-pick"] = inv >= 2
|
||||
det["cherry-pick"] = ("低優先先收掉、高優先還晾著的配對 %d 組" % inv)
|
||||
|
||||
# ⑤ 等答案:等待期間其他票零進度
|
||||
waitset = [i for i in mine
|
||||
if any((l.get("name") or "").lower() == "human"
|
||||
for l in (i.get("labels") or []))]
|
||||
wait_days = 0.0
|
||||
for i in waitset:
|
||||
s = ts(i.get("created_at")) or start
|
||||
e = ts(i.get("closed_at")) or end
|
||||
wait_days = max(wait_days, days(e - s))
|
||||
moved = sum(1 for i in mine
|
||||
if ts(i.get("closed_at")) and i not in waitset)
|
||||
sig["waiting"] = bool(waitset) and wait_days >= days(span) * 0.30 and moved == 0
|
||||
det["waiting"] = ("掛 Human 的票 %d 張、最長等 %.1f 天;期間其他票關掉 %d 張"
|
||||
% (len(waitset), wait_days, moved))
|
||||
|
||||
# ⑥ 範圍變大:補收的次數、票數成長曲線
|
||||
late = [i for i in mine
|
||||
if (ts(i.get("created_at")) or start) > start + span * 0.25]
|
||||
sig["scope-creep"] = len(late) >= 1 and len(mine) and len(late) / len(mine) >= 0.20
|
||||
det["scope-creep"] = ("開跑之後才補進來的票 %d/%d 張:%s"
|
||||
% (len(late), len(mine),
|
||||
", ".join("#%s" % i.get("number") for i in late[:6])))
|
||||
|
||||
# ⑦ 純粹估錯:以上都沒有
|
||||
sig["misestimate"] = not any(sig[c] for c in CODE_IDS if c != "misestimate")
|
||||
det["misestimate"] = ("上面六個訊號%s成立"
|
||||
% ("一個都沒有" if sig["misestimate"] else "有"))
|
||||
return sig, det
|
||||
|
||||
|
||||
def get_milestone(owner, repo, num):
|
||||
ms = api("/repos/%s/%s/milestones/%d" % (owner, repo, num))
|
||||
if not isinstance(ms, dict) or not ms.get("id"):
|
||||
die("🔴 抓不到里程碑 %s/%s#%d(編號對嗎?)" % (owner, repo, num))
|
||||
return ms
|
||||
|
||||
|
||||
# ── 指令 ─────────────────────────────────────────────────────────────────
|
||||
def cmd_codes(argv):
|
||||
print("七個代號(封閉集合,inkstone/ISEP#85)——「能統計的前提是分類有限」\n")
|
||||
for cid, label, plain, how in CODES:
|
||||
print(" %-13s %-8s %-22s 從哪看出來:%s" % (cid, label, plain, how))
|
||||
print("\n真的歸不進去 ⇒ 開一張票請 leo 核准加一個,**不要自己加**。")
|
||||
|
||||
|
||||
def _repos(argv):
|
||||
rs = [r for r in (argv[i + 1] for i, a in enumerate(argv)
|
||||
if a == "--repo" and i + 1 < len(argv))]
|
||||
if rs:
|
||||
return rs
|
||||
org = None
|
||||
for i, a in enumerate(argv):
|
||||
if a == "--org" and i + 1 < len(argv):
|
||||
org = argv[i + 1]
|
||||
if not org:
|
||||
die("用法:milestone-account list --org inkstone [--overdue] 或 --repo owner/repo")
|
||||
rows = api("/orgs/%s/repos?limit=100" % org)
|
||||
if not isinstance(rows, list):
|
||||
die("🔴 撈不到 %s 底下的 repo" % org)
|
||||
return [r["full_name"] for r in rows]
|
||||
|
||||
|
||||
def cmd_list(argv):
|
||||
overdue = "--overdue" in argv
|
||||
n = 0
|
||||
for full in _repos(argv):
|
||||
owner, repo = full.split("/", 1)
|
||||
mss = api("/repos/%s/%s/milestones?state=open&limit=50" % (owner, repo))
|
||||
if not isinstance(mss, list):
|
||||
continue
|
||||
for ms in mss:
|
||||
planned, actual, dev = numbers(ms)
|
||||
late = dev is not None and dev > 0
|
||||
if overdue and not late:
|
||||
continue
|
||||
n += 1
|
||||
print("%s %-34s %-30s 估 %s天/已 %s天/%s"
|
||||
% ("🔴" if (dev is not None and abs(dev) > THRESHOLD) else " ",
|
||||
"%s#%s" % (full, ms.get("id")), (ms.get("title") or "")[:28],
|
||||
fmt(planned), fmt(actual),
|
||||
"—" if dev is None else "%+.0f%%" % dev))
|
||||
print("\n共 %d 個%s里程碑。🔴 = 差超過 ±25%%,結案時一定要挑一個代號。"
|
||||
% (n, "逾期的 " if overdue else "open "))
|
||||
print("挑代號之前先跑:milestone-account audit <owner/repo#編號>")
|
||||
|
||||
|
||||
def cmd_audit(argv):
|
||||
if not argv:
|
||||
die("用法:milestone-account audit <owner/repo#里程碑編號>")
|
||||
owner, repo, num = parse_ref(argv[0])
|
||||
ms = get_milestone(owner, repo, num)
|
||||
planned, actual, dev = numbers(ms)
|
||||
print("【%s/%s#%d】%s\n" % (owner, repo, num, ms.get("title") or ""))
|
||||
print(three_lines(ms, planned, actual, dev))
|
||||
sig, det = evidence(owner, repo, ms)
|
||||
print("\n【時間軸怎麼說】(全部取自 Gitea 的時間戳/欄位,一句話都沒讀)")
|
||||
for cid, label, _plain, _how in CODES:
|
||||
print(" %s %-13s %-8s %s" % ("🔴" if sig[cid] else " ", cid, label, det[cid]))
|
||||
ok = [c for c in CODE_IDS if sig[c]]
|
||||
print("\n可以挑的代號:%s" % " / ".join(ok))
|
||||
print("結案:milestone-account close %s/%s#%d --reason %s" % (owner, repo, num, ok[0]))
|
||||
|
||||
|
||||
def _ledger():
|
||||
rows = []
|
||||
try:
|
||||
with open(LEDGER) as f:
|
||||
for line in f:
|
||||
line = line.strip()
|
||||
if line:
|
||||
try:
|
||||
rows.append(json.loads(line))
|
||||
except Exception:
|
||||
pass
|
||||
except Exception:
|
||||
pass
|
||||
return rows
|
||||
|
||||
|
||||
def cmd_close(argv):
|
||||
if not argv:
|
||||
die("用法:milestone-account close <owner/repo#編號> [--reason 代號] [--dry-run]")
|
||||
owner, repo, num = parse_ref(argv[0])
|
||||
ref = "%s/%s#%d" % (owner, repo, num)
|
||||
reason = None
|
||||
for i, a in enumerate(argv):
|
||||
if a == "--reason" and i + 1 < len(argv):
|
||||
reason = argv[i + 1]
|
||||
|
||||
ms = get_milestone(owner, repo, num)
|
||||
planned, actual, dev = numbers(ms)
|
||||
print("【%s】%s\n" % (ref, ms.get("title") or ""))
|
||||
print(three_lines(ms, planned, actual, dev))
|
||||
|
||||
sig, det = evidence(owner, repo, ms)
|
||||
legal = [c for c in CODE_IDS if sig[c]]
|
||||
need = dev is None or abs(dev) > THRESHOLD
|
||||
|
||||
if need and not reason:
|
||||
die("\n🚫 **差 %s,超過 ±25%%——挑不出代號不准結案。**\n\n"
|
||||
"【inkstone/ISEP#85】「差超過四分之一(不管是超時還是提早太多,\n"
|
||||
" **提早太多代表當初估太鬆**)就要挑一個原因,而且**只能從固定的幾個裡面挑**,\n"
|
||||
" 不准用一段話帶過。」\n\n"
|
||||
"時間軸撐得住的代號:%s\n"
|
||||
"%s\n"
|
||||
" 再送一次:milestone-account close %s --reason %s\n"
|
||||
" 想看全部七個:milestone-account codes / 看證據:milestone-account audit %s"
|
||||
% ("算不出來(期限沒填)" if dev is None else "%+.0f%%" % dev,
|
||||
" / ".join(legal),
|
||||
"\n".join(" %-13s %s" % (c, det[c]) for c in legal), ref, legal[0], ref))
|
||||
|
||||
if reason:
|
||||
if reason not in CODE_IDS:
|
||||
die("\n🚫 `%s` 不是那七個代號之一。\n"
|
||||
" 【inkstone/ISEP#85】代號是**封閉集合**——「能統計的前提是分類有限」。\n"
|
||||
" 七個:%s\n"
|
||||
" 真的歸不進去 ⇒ 開票請 leo 核准加一個,不要自己造。"
|
||||
% (reason, " / ".join(CODE_IDS)))
|
||||
if reason not in legal:
|
||||
die("\n🚫 `%s`(%s)**時間軸撐不住**——不接受。\n\n"
|
||||
" 【inkstone/ISEP#85】「證據一律從 Gitea 的時間軸取"
|
||||
"(留言、指派、標籤、commit 都有時間戳),**不採信我自己說的**。」\n\n"
|
||||
" 這個代號的訊號:%s\n"
|
||||
" 撐得住的是:%s\n"
|
||||
" (訊號真的判錯了 ⇒ 那是 audit 的 bug,去修偵測器,"
|
||||
"不是在這裡繞過去——這條線的意義就是「可以統計、可以迭代」。)"
|
||||
% (reason, LABEL[reason], det[reason], " / ".join(legal)))
|
||||
|
||||
rec = {"ref": ref, "title": ms.get("title") or "",
|
||||
"created_at": ms.get("created_at"), "due_on": ms.get("due_on"),
|
||||
"closed_at": ms.get("closed_at") or time.strftime(
|
||||
"%Y-%m-%dT%H:%M:%SZ", time.gmtime(now())),
|
||||
"planned_days": None if planned is None else round(planned, 2),
|
||||
"actual_days": None if actual is None else round(actual, 2),
|
||||
"deviation_pct": None if dev is None else round(dev, 1),
|
||||
"over_threshold": bool(need),
|
||||
"reason": reason, "reason_label": LABEL.get(reason or "", ""),
|
||||
"signals": {c: bool(sig[c]) for c in CODE_IDS},
|
||||
"evidence": {c: det[c] for c in CODE_IDS},
|
||||
"recorded_at": time.strftime("%Y-%m-%dT%H:%M:%SZ", time.gmtime(now()))}
|
||||
|
||||
if DRY:
|
||||
print("\n[dry-run] 會寫進 %s:" % LEDGER)
|
||||
print(json.dumps(rec, ensure_ascii=False, indent=2)[:900])
|
||||
print(" [dry-run] PATCH /repos/%s/%s/milestones/%d {\"state\": \"closed\"}"
|
||||
% (owner, repo, num))
|
||||
print("[dry-run] 一筆都沒有真的寫出去。")
|
||||
return
|
||||
|
||||
# 🔴 順序:**先記帳、再關**。反過來的話,關成功而記帳失敗,
|
||||
# 那個里程碑就永遠不會出現在統計裡——而那正是這張票要解的病。
|
||||
os.makedirs(DIR, exist_ok=True)
|
||||
with open(LEDGER, "a") as f:
|
||||
f.write(json.dumps(rec, ensure_ascii=False) + "\n")
|
||||
print("\n✅ 已記帳:%s 估 %s天/花 %s天/%s%s"
|
||||
% (ref, fmt(planned), fmt(actual),
|
||||
"—" if dev is None else "%+.0f%%" % dev,
|
||||
" 原因=%s(%s)" % (reason, LABEL[reason]) if reason else ""))
|
||||
|
||||
if (ms.get("state") or "") != "closed":
|
||||
api("/repos/%s/%s/milestones/%d" % (owner, repo, num),
|
||||
{"state": "closed"}, method="PATCH")
|
||||
print("✅ 里程碑已關閉")
|
||||
else:
|
||||
print("ℹ️ 里程碑本來就是 closed,只補記帳")
|
||||
write_report()
|
||||
print("📊 累計統計已更新:%s" % os.path.join(DIR, "REPORT.md"))
|
||||
|
||||
|
||||
def write_report():
|
||||
rows = _ledger()
|
||||
cnt = {}
|
||||
for r in rows:
|
||||
if r.get("reason"):
|
||||
cnt[r["reason"]] = cnt.get(r["reason"], 0) + 1
|
||||
devs = [r["deviation_pct"] for r in rows if r.get("deviation_pct") is not None]
|
||||
lines = ["# 估多久/花多久/差多少——累計統計", "",
|
||||
"> 這份檔案由 `scripts/milestone-account` 自動重寫,**不要手改**。",
|
||||
"> 【inkstone/ISEP#85】「每次事後只能用『這次比較慢』這種話帶過,"
|
||||
"下次還是一樣。」", "",
|
||||
"- 累計結案 **%d** 個里程碑" % len(rows)]
|
||||
if devs:
|
||||
lines.append("\t- 平均偏差 **%+.0f%%**(正=超時,負=提早)"
|
||||
% (sum(devs) / len(devs)))
|
||||
lines.append("\t- 超過 ±25%% 的有 **%d** 個"
|
||||
% sum(1 for d in devs if abs(d) > THRESHOLD))
|
||||
lines.append("- 哪一種原因最常發生(這才是迭代的依據)")
|
||||
if not cnt:
|
||||
lines.append("\t- 目前還沒有任何被挑過的代號。")
|
||||
for cid, n in sorted(cnt.items(), key=lambda kv: -kv[1]):
|
||||
lines.append("\t- **%s(%s)** ×%d" % (LABEL.get(cid, cid), cid, n))
|
||||
lines.append("- 逐筆")
|
||||
for r in sorted(rows, key=lambda r: r.get("recorded_at") or "", reverse=True):
|
||||
lines.append("\t- `%s` %s" % (r["ref"], r.get("title", "")))
|
||||
lines.append("\t\t- 估 %s 天/花 %s 天/差 %s"
|
||||
% (r.get("planned_days"), r.get("actual_days"),
|
||||
"—" if r.get("deviation_pct") is None
|
||||
else "%+.0f%%" % r["deviation_pct"]))
|
||||
if r.get("reason"):
|
||||
lines.append("\t\t- 原因:**%s(%s)**" % (r.get("reason_label"), r["reason"]))
|
||||
lines.append("\t\t- 時間軸證據:%s"
|
||||
% (r.get("evidence") or {}).get(r["reason"], "—"))
|
||||
try:
|
||||
os.makedirs(DIR, exist_ok=True)
|
||||
with open(os.path.join(DIR, "REPORT.md"), "w") as f:
|
||||
f.write("\n".join(lines) + "\n")
|
||||
except Exception as e:
|
||||
die("🔴 寫不進 %s:%s" % (DIR, e))
|
||||
|
||||
|
||||
def cmd_report(argv):
|
||||
rows = _ledger()
|
||||
if not rows:
|
||||
print("(帳本還是空的:%s)" % LEDGER)
|
||||
print("關掉第一個里程碑就會有第一筆:milestone-account close <owner/repo#編號>")
|
||||
return
|
||||
cnt = {}
|
||||
for r in rows:
|
||||
if r.get("reason"):
|
||||
cnt[r["reason"]] = cnt.get(r["reason"], 0) + 1
|
||||
devs = [r["deviation_pct"] for r in rows if r.get("deviation_pct") is not None]
|
||||
print("累計結案 %d 個里程碑" % len(rows))
|
||||
if devs:
|
||||
print("平均偏差 %+.0f%%(正=超時,負=提早);超過 ±25%% 的有 %d 個"
|
||||
% (sum(devs) / len(devs), sum(1 for d in devs if abs(d) > THRESHOLD)))
|
||||
print("\n哪一種原因最常發生:")
|
||||
if not cnt:
|
||||
print(" (還沒有任何被挑過的代號)")
|
||||
for cid, n in sorted(cnt.items(), key=lambda kv: -kv[1]):
|
||||
print(" %-13s %-8s ×%d %s" % (cid, LABEL.get(cid, cid), n, "█" * n))
|
||||
write_report()
|
||||
print("\n人看的版本:%s" % os.path.join(DIR, "REPORT.md"))
|
||||
|
||||
|
||||
def main():
|
||||
global DRY
|
||||
argv = sys.argv[1:]
|
||||
if "--dry-run" in argv:
|
||||
DRY = True
|
||||
argv = [a for a in argv if a != "--dry-run"]
|
||||
if not argv:
|
||||
print(__doc__)
|
||||
return
|
||||
cmd, rest = argv[0], argv[1:]
|
||||
table = {"codes": cmd_codes, "list": cmd_list, "audit": cmd_audit,
|
||||
"close": cmd_close, "report": cmd_report,
|
||||
# 給 hooks/milestone-account-guard.sh 問「帳本在哪」用的。
|
||||
# 讓「怎麼找到帳本」只有一份答案,閘不必自己再實作一次解析。
|
||||
"ledger-path": lambda a: print(LEDGER)}
|
||||
if cmd not in table:
|
||||
print(__doc__)
|
||||
die("🔴 沒有這個子指令:%s" % cmd)
|
||||
table[cmd](rest)
|
||||
|
||||
|
||||
if __name__ == "__main__":
|
||||
main()
|
||||
@@ -1,410 +0,0 @@
|
||||
#!/usr/bin/env python3
|
||||
"""release-manifest — 一次交貨 = 一份清單(inkstone/ISEP#84)。
|
||||
|
||||
leo 的問題(票上原文):「一次交貨常常同時動到好幾個 repo,但**沒有任何地方記著
|
||||
『這一版 = 哪幾個 repo 的哪幾個版本』**⋯⋯要退版的時候,只退了其中一個 repo,
|
||||
剩下的還停在新版 ⇒ **變成一組從來沒測過的組合**。」
|
||||
|
||||
release-manifest freeze R-2026.08.30 --part inkstone/Arcrun@v1.4.52 \
|
||||
--part inkstone/arcrun-collector@v0.18.36
|
||||
release-manifest current 我現在手上是哪一版、由什麼組成
|
||||
release-manifest list 全部清單,新的在上面
|
||||
release-manifest show R-2026.08.30
|
||||
release-manifest verify R-2026.08.30 清單上的版本號現在還抓得到嗎
|
||||
release-manifest diff R-2026.08.29 R-2026.08.30
|
||||
release-manifest rollback R-2026.08.29 退版:**整份一起退**
|
||||
|
||||
🔴 三條硬規則,全部長在這支工具裡(不是寫在文件裡靠人記得):
|
||||
|
||||
① **freeze 之前每一個版本號都真的去 Gitea 抓一次**。抓不到就不給凍結——
|
||||
「寫上去」跟「存在」是兩件事,而清單的用處完全建立在後者。
|
||||
② **凍結了就不准再加東西**。同名清單已存在 ⇒ 拒絕覆寫,新的需求進下一份。
|
||||
③ **退版沒有「只退一個」這個選項**。`rollback` 一定吐出整份清單的每一格;
|
||||
指名單一 repo(`--only`)會被擋下,因為那正是票上那個病:
|
||||
**剩下的還停在新版 ⇒ 一組從來沒測過的組合。**
|
||||
|
||||
📌 跟 `release-tag-guard.sh` 是包含關係不是重複:那支管「打 tag 那一刻,
|
||||
單一 repo 內版本號三處一致」;這支管它上面那一層——**跨 repo 的組合**。
|
||||
|
||||
📌 單一 repo 的交貨不必特例:清單就退化成只有一格,規則一字不改。
|
||||
|
||||
離線測試:`scripts/test-release-manifest.sh`(走 `RELEASE_MANIFEST_FIXTURE`,不打網路)。
|
||||
"""
|
||||
import json
|
||||
import os
|
||||
import re
|
||||
import subprocess
|
||||
import sys
|
||||
import time
|
||||
import urllib.error
|
||||
import urllib.request
|
||||
|
||||
HOST = os.environ.get("RELEASE_MANIFEST_HOST", "https://git.uncle6.me")
|
||||
HERE = os.path.dirname(os.path.abspath(__file__))
|
||||
def _resolve_dir():
|
||||
"""清單住哪裡。
|
||||
|
||||
🔴 **不能住在 plugin 目錄裡**:ISEP 是用 marketplace 裝的,
|
||||
`claude plugin update` 會把那個目錄整個換掉 ⇒ 所有出貨清單一次消失,
|
||||
而清單的用處全部發生在「以後要退版的那一天」。
|
||||
順序:環境變數 → 這個 session 的專案根(有 `system-dev/` =總管的工作區,
|
||||
跨 repo 的出貨清單本來就屬於那一層)→ 這份原始碼所在 repo → `~/.claude/`。
|
||||
"""
|
||||
v = os.environ.get("RELEASE_MANIFEST_DIR")
|
||||
if v:
|
||||
return v
|
||||
root = os.path.dirname(HERE)
|
||||
for base in (os.environ.get("CLAUDE_PROJECT_DIR") or "", root):
|
||||
if base and os.path.isdir(os.path.join(base, "system-dev")):
|
||||
return os.path.join(base, "releases")
|
||||
return os.path.join(os.path.expanduser("~"), ".claude", "isep-releases")
|
||||
|
||||
|
||||
DIR = _resolve_dir()
|
||||
FIXTURE = os.environ.get("RELEASE_MANIFEST_FIXTURE", "")
|
||||
DRY = False
|
||||
|
||||
NAME_RE = re.compile(r"^[A-Za-z0-9][A-Za-z0-9._-]{0,63}$")
|
||||
PART_RE = re.compile(r"^([\w.-]+)/([\w.-]+)@(\S+)$")
|
||||
|
||||
|
||||
def die(msg, code=2):
|
||||
print(msg, file=sys.stderr)
|
||||
sys.exit(code)
|
||||
|
||||
|
||||
def token():
|
||||
root = os.environ.get("CLAUDE_PROJECT_DIR") or HERE
|
||||
host = HOST.split("//")[-1].rstrip("/")
|
||||
try:
|
||||
out = subprocess.run(["git", "-C", root, "remote", "-v"],
|
||||
capture_output=True, text=True, timeout=20).stdout
|
||||
except Exception:
|
||||
out = ""
|
||||
for line in out.splitlines():
|
||||
if host in line:
|
||||
m = re.search(r"//[^:/]+:([^@]+)@", line)
|
||||
if m:
|
||||
return m.group(1)
|
||||
for env in ("GITEA_TOKEN_CLAUDE_CODE", "GITEA_TOKEN"):
|
||||
if os.environ.get(env):
|
||||
return os.environ[env]
|
||||
return ""
|
||||
|
||||
|
||||
def _fixture():
|
||||
try:
|
||||
with open(FIXTURE) as f:
|
||||
return json.load(f)
|
||||
except Exception:
|
||||
die("🔴 讀不到 RELEASE_MANIFEST_FIXTURE:%s" % FIXTURE)
|
||||
|
||||
|
||||
def api(path):
|
||||
"""GET 一筆。回 dict/list,查不到回 None。fixture 模式完全不碰網路。"""
|
||||
if FIXTURE:
|
||||
return None
|
||||
tk = token()
|
||||
if not tk:
|
||||
die("🔴 拿不到 %s 的 token(remote 沒帶憑證,也沒有 GITEA_TOKEN_CLAUDE_CODE)" % HOST)
|
||||
try:
|
||||
req = urllib.request.Request(HOST + "/api/v1" + path,
|
||||
headers={"Authorization": "token " + tk})
|
||||
return json.load(urllib.request.urlopen(req, timeout=25))
|
||||
except urllib.error.HTTPError:
|
||||
return None
|
||||
except Exception as e:
|
||||
die("🔴 連不上 %s:%s" % (HOST, e))
|
||||
|
||||
|
||||
def resolve(owner, repo, ver):
|
||||
"""這個版本號**真的存在嗎**。存在回一段可以貼給人看的證據,不存在回 None。
|
||||
|
||||
先問 release,再問 tag:有些 repo 只打 tag 沒建 release,那也算存在
|
||||
(票上要的是「抓得到那個 release」=抓得到那個版本,不是逼每個 repo 都建 release 頁)。
|
||||
"""
|
||||
if FIXTURE:
|
||||
fx = _fixture().get("versions") or {}
|
||||
return fx.get("%s/%s@%s" % (owner, repo, ver))
|
||||
r = api("/repos/%s/%s/releases/tags/%s" % (owner, repo, ver))
|
||||
if isinstance(r, dict) and r.get("tag_name"):
|
||||
return {"kind": "release", "url": r.get("html_url") or "",
|
||||
"commit": (r.get("target_commitish") or "")[:12]}
|
||||
t = api("/repos/%s/%s/tags/%s" % (owner, repo, ver))
|
||||
if isinstance(t, dict) and t.get("name"):
|
||||
return {"kind": "tag", "url": (t.get("commit") or {}).get("url") or "",
|
||||
"commit": ((t.get("commit") or {}).get("sha") or "")[:12]}
|
||||
return None
|
||||
|
||||
|
||||
# ── 清單的存取 ────────────────────────────────────────────────────────────
|
||||
def path_of(name):
|
||||
return os.path.join(DIR, name + ".json")
|
||||
|
||||
|
||||
def load(name):
|
||||
try:
|
||||
with open(path_of(name)) as f:
|
||||
return json.load(f)
|
||||
except Exception:
|
||||
return None
|
||||
|
||||
|
||||
def all_manifests():
|
||||
try:
|
||||
names = [f[:-5] for f in os.listdir(DIR) if f.endswith(".json")]
|
||||
except Exception:
|
||||
return []
|
||||
rows = [load(n) for n in names]
|
||||
rows = [m for m in rows if m]
|
||||
# 🔴 排序鍵不能只用時間戳:同一分鐘凍兩份清單就會並列,
|
||||
# 而並列之後「現在手上的是哪一份」會變成 os.listdir 的順序(等於隨機)。
|
||||
# seq 是 freeze 當下遞增的流水號 ⇒ 先後永遠有唯一解。
|
||||
rows.sort(key=lambda m: (m.get("seq", 0), m.get("frozen_at") or ""), reverse=True)
|
||||
return rows
|
||||
|
||||
|
||||
def parse_part(s):
|
||||
m = PART_RE.match(s.strip())
|
||||
if not m:
|
||||
die("🔴 寫法是 owner/repo@版本號,你給的是:%s" % s)
|
||||
return m.group(1), m.group(2), m.group(3)
|
||||
|
||||
|
||||
def opts(argv, name):
|
||||
return [argv[i + 1] for i, a in enumerate(argv) if a == name and i + 1 < len(argv)]
|
||||
|
||||
|
||||
def opt(argv, name, default=None):
|
||||
v = opts(argv, name)
|
||||
return v[0] if v else default
|
||||
|
||||
|
||||
# ── INDEX.md:leo 打開就看得懂「我現在手上是哪一版」 ──────────────────────
|
||||
def write_index():
|
||||
rows = all_manifests()
|
||||
lines = ["# 出貨清單(哪一版由哪幾個 repo 的哪幾版組成)", "",
|
||||
"> 這份檔案由 `scripts/release-manifest` 自動重寫,**不要手改**"
|
||||
"(手改的那一份會安靜地騙人)。", "",
|
||||
"- 每一列 = 一次交貨。**最上面那一份就是現在手上的這一版。**"]
|
||||
if not rows:
|
||||
lines.append("\t- 目前還沒有任何凍結過的清單。")
|
||||
for i, m in enumerate(rows):
|
||||
head = "**%s**%s" % (m["name"], " ← 現在手上的這一版" if i == 0 else "")
|
||||
lines.append("\t- " + head)
|
||||
lines.append("\t\t- 凍結於 %s(UTC)" % m.get("frozen_at", "?"))
|
||||
if m.get("note"):
|
||||
lines.append("\t\t- 說明:%s" % m["note"])
|
||||
lines.append("\t\t- 由這些組成(沒有更動的 repo 不會出現在這裡)")
|
||||
for p in m.get("parts", []):
|
||||
ev = p.get("verified") or {}
|
||||
lines.append("\t\t\t- `%s` @ **%s** (凍結當下驗過:%s %s)"
|
||||
% (p["repo"], p["version"], ev.get("kind", "?"),
|
||||
ev.get("commit", "")))
|
||||
lines.append("\t\t- 要退回這一版:`scripts/release-manifest rollback %s`" % m["name"])
|
||||
lines.append("")
|
||||
lines.append("- 為什麼要有這份東西(`inkstone/ISEP#84`)")
|
||||
lines.append("\t- 退版只退了其中一個 repo,剩下的還停在新版"
|
||||
" ⇒ **變成一組從來沒測過的組合**。")
|
||||
lines.append("\t- 所以送測、放行、出貨、退版**全部以一份清單為單位**,"
|
||||
"不以單一 repo 為單位。")
|
||||
try:
|
||||
os.makedirs(DIR, exist_ok=True)
|
||||
with open(os.path.join(DIR, "INDEX.md"), "w") as f:
|
||||
f.write("\n".join(lines) + "\n")
|
||||
except Exception as e:
|
||||
die("🔴 寫不進 %s:%s" % (DIR, e))
|
||||
|
||||
|
||||
# ── freeze ───────────────────────────────────────────────────────────────
|
||||
def cmd_freeze(argv):
|
||||
if not argv:
|
||||
die("用法:release-manifest freeze <清單名> --part owner/repo@版本 [--part …] "
|
||||
"[--note 說明] [--dry-run]")
|
||||
name = argv[0]
|
||||
if not NAME_RE.match(name):
|
||||
die("🔴 清單名只准英數與 . _ -(例:R-2026.08.30),你給的是:%s" % name)
|
||||
raw = opts(argv[1:], "--part")
|
||||
if not raw:
|
||||
die("🚫 一份清單至少要有一格 --part owner/repo@版本號。\n"
|
||||
" (單一 repo 的交貨也要開清單——它只是退化成一格,規則不變。)")
|
||||
|
||||
if load(name) is not None:
|
||||
die("🚫 %s 已經凍結過了,不准再加東西。\n"
|
||||
" 【inkstone/ISEP#84】「清單一旦凍結就不再加東西,**新的需求進下一版**。」\n"
|
||||
" 要出新的組合 ⇒ 換一個清單名重新 freeze(舊的留著,退版時要用)。" % name)
|
||||
|
||||
seen, parts = set(), []
|
||||
for s in raw:
|
||||
owner, repo, ver = parse_part(s)
|
||||
full = "%s/%s" % (owner, repo)
|
||||
if full in seen:
|
||||
die("🔴 同一個 repo 在清單裡出現兩次:%s" % full)
|
||||
seen.add(full)
|
||||
ev = resolve(owner, repo, ver)
|
||||
if not ev:
|
||||
die("🚫 %s@%s **在 Gitea 上抓不到**——不給凍結。\n"
|
||||
" 【inkstone/ISEP#84 驗收 1】「清單上的版本號**真的存在**"
|
||||
"(不是寫上去而已,要抓得到那個 release)」。\n"
|
||||
" 先把那個 repo 的版本打出來(tag/release),再回來 freeze。"
|
||||
% (full, ver))
|
||||
parts.append({"repo": full, "version": ver, "verified": ev})
|
||||
|
||||
nxt = max([m.get("seq", 0) for m in all_manifests()] or [0]) + 1
|
||||
man = {"name": name, "seq": nxt,
|
||||
"frozen_at": time.strftime("%Y-%m-%dT%H:%M:%SZ", time.gmtime()),
|
||||
"note": opt(argv[1:], "--note", "") or "",
|
||||
"parts": parts}
|
||||
|
||||
if DRY:
|
||||
print("[dry-run] 會寫進 %s" % path_of(name))
|
||||
print(json.dumps(man, ensure_ascii=False, indent=2))
|
||||
print("[dry-run] 一個檔都沒有真的寫出去。")
|
||||
return
|
||||
os.makedirs(DIR, exist_ok=True)
|
||||
with open(path_of(name), "w") as f:
|
||||
json.dump(man, f, ensure_ascii=False, indent=2)
|
||||
write_index()
|
||||
print("✅ 清單 %s 已凍結(%d 個 repo,每一格都驗過真的抓得到)" % (name, len(parts)))
|
||||
for p in parts:
|
||||
print(" %-34s %s" % (p["repo"], p["version"]))
|
||||
print("\n📌 從現在起:送測/放行/出貨/退版都以 %s 為單位,不以單一 repo 為單位。" % name)
|
||||
print(" 人看的版本:%s" % os.path.join(DIR, "INDEX.md"))
|
||||
|
||||
|
||||
# ── verify / show / list / current / diff ────────────────────────────────
|
||||
def cmd_verify(argv):
|
||||
if not argv:
|
||||
die("用法:release-manifest verify <清單名>")
|
||||
man = load(argv[0]) or die("🔴 沒有這份清單:%s" % argv[0])
|
||||
bad = 0
|
||||
for p in man["parts"]:
|
||||
owner, repo = p["repo"].split("/", 1)
|
||||
ev = resolve(owner, repo, p["version"])
|
||||
print("%s %-34s %s" % ("✅" if ev else "❌", p["repo"], p["version"]))
|
||||
if not ev:
|
||||
bad += 1
|
||||
if bad:
|
||||
die("\n🔴 %d 格抓不到了——這份清單現在**退不回去**,"
|
||||
"要嘛版本被刪了,要嘛當初就沒真的存在。" % bad)
|
||||
print("\n✅ %s 全部 %d 格都還抓得到,可以拿它退版。" % (man["name"], len(man["parts"])))
|
||||
|
||||
|
||||
def cmd_show(argv):
|
||||
if not argv:
|
||||
die("用法:release-manifest show <清單名>")
|
||||
man = load(argv[0]) or die("🔴 沒有這份清單:%s" % argv[0])
|
||||
print(json.dumps(man, ensure_ascii=False, indent=2))
|
||||
|
||||
|
||||
def cmd_list(argv):
|
||||
rows = all_manifests()
|
||||
if not rows:
|
||||
print("(還沒有任何凍結過的清單。第一份用 release-manifest freeze 開。)")
|
||||
return
|
||||
for i, m in enumerate(rows):
|
||||
print("%s %-18s %s %d 個 repo:%s"
|
||||
% ("👉" if i == 0 else " ", m["name"], m.get("frozen_at", "?"),
|
||||
len(m.get("parts", [])),
|
||||
" + ".join("%s@%s" % (p["repo"].split("/")[-1], p["version"])
|
||||
for p in m.get("parts", []))))
|
||||
print("\n👉 = 現在手上的這一版。人看的版本:%s" % os.path.join(DIR, "INDEX.md"))
|
||||
|
||||
|
||||
def cmd_current(argv):
|
||||
rows = all_manifests()
|
||||
if not rows:
|
||||
die("🔴 一份清單都沒有——「我現在手上是哪一版」目前沒有人答得出來。", 1)
|
||||
m = rows[0]
|
||||
print("現在手上的這一版:%s(凍結於 %s)" % (m["name"], m.get("frozen_at", "?")))
|
||||
for p in m["parts"]:
|
||||
print(" %-34s %s" % (p["repo"], p["version"]))
|
||||
|
||||
|
||||
def cmd_diff(argv):
|
||||
if len(argv) < 2:
|
||||
die("用法:release-manifest diff <舊清單> <新清單>")
|
||||
a = load(argv[0]) or die("🔴 沒有這份清單:%s" % argv[0])
|
||||
b = load(argv[1]) or die("🔴 沒有這份清單:%s" % argv[1])
|
||||
va = {p["repo"]: p["version"] for p in a["parts"]}
|
||||
vb = {p["repo"]: p["version"] for p in b["parts"]}
|
||||
for repo in sorted(set(va) | set(vb)):
|
||||
x, y = va.get(repo), vb.get(repo)
|
||||
if x == y:
|
||||
print(" = %-34s %s" % (repo, x))
|
||||
elif x is None:
|
||||
print(" + %-34s %s(新進來的)" % (repo, y))
|
||||
elif y is None:
|
||||
print(" - %-34s %s(新清單裡沒有了)" % (repo, x))
|
||||
else:
|
||||
print(" ~ %-34s %s → %s" % (repo, x, y))
|
||||
|
||||
|
||||
# ── rollback:整份一起退,沒有「只退一個」這個選項 ────────────────────────
|
||||
def cmd_rollback(argv):
|
||||
if not argv:
|
||||
die("用法:release-manifest rollback <清單名> [--dry-run]")
|
||||
name = argv[0]
|
||||
man = load(name) or die("🔴 沒有這份清單:%s" % name)
|
||||
|
||||
only = opts(argv[1:], "--only")
|
||||
if only:
|
||||
die("🚫 **退版沒有「只退一個」這個選項。**(你指名了:%s)\n\n"
|
||||
" 【inkstone/ISEP#84】「要退版的時候,只退了其中一個 repo,\n"
|
||||
" 剩下的還停在新版 ⇒ **變成一組從來沒測過的組合**。」\n\n"
|
||||
" %s 這一版由 %d 個 repo 組成:\n%s\n"
|
||||
" ⇒ 拿掉 --only,整份一起退:release-manifest rollback %s\n"
|
||||
" ⇒ 真的只有一個 repo 要動 ⇒ 那就 freeze 一份**新的**清單,"
|
||||
"把不動的那幾格照抄過去。"
|
||||
% (", ".join(only), name, len(man["parts"]),
|
||||
"\n".join(" %s @ %s" % (p["repo"], p["version"])
|
||||
for p in man["parts"]), name))
|
||||
|
||||
cur = all_manifests()
|
||||
curv = {p["repo"]: p["version"] for p in cur[0]["parts"]} if cur else {}
|
||||
curname = cur[0]["name"] if cur else "(沒有)"
|
||||
|
||||
print("退版目標:%s(現在手上的是 %s)\n" % (name, curname))
|
||||
moves, stays = [], []
|
||||
for p in man["parts"]:
|
||||
(stays if curv.get(p["repo"]) == p["version"] else moves).append(p)
|
||||
|
||||
print("【要動的】")
|
||||
if not moves:
|
||||
print(" (沒有——現在手上的組合已經等於這份清單)")
|
||||
for p in moves:
|
||||
owner_repo = p["repo"]
|
||||
print(" %-34s %s → %s" % (owner_repo, curv.get(owner_repo, "?"), p["version"]))
|
||||
print(" git -C <%s 的工作目錄> fetch --tags && "
|
||||
"git -C <同上> checkout %s" % (owner_repo.split("/")[-1], p["version"]))
|
||||
if stays:
|
||||
print("\n【已經在目標版本、不必動】(列出來是為了讓你確認**沒有一格被漏掉**)")
|
||||
for p in stays:
|
||||
print(" %-34s %s" % (p["repo"], p["version"]))
|
||||
|
||||
print("\n🔴 這 %d 格是一組,要嘛全部到位,要嘛就不算退版完成。"
|
||||
% len(man["parts"]))
|
||||
print(" 退完跑一次複驗:release-manifest verify %s" % name)
|
||||
|
||||
|
||||
def main():
|
||||
global DRY
|
||||
argv = sys.argv[1:]
|
||||
if "--dry-run" in argv:
|
||||
DRY = True
|
||||
argv = [a for a in argv if a != "--dry-run"]
|
||||
if not argv:
|
||||
print(__doc__)
|
||||
return
|
||||
cmd, rest = argv[0], argv[1:]
|
||||
table = {"freeze": cmd_freeze, "verify": cmd_verify, "show": cmd_show,
|
||||
"list": cmd_list, "current": cmd_current, "diff": cmd_diff,
|
||||
"rollback": cmd_rollback}
|
||||
if cmd not in table:
|
||||
print(__doc__)
|
||||
die("🔴 沒有這個子指令:%s" % cmd)
|
||||
table[cmd](rest)
|
||||
|
||||
|
||||
if __name__ == "__main__":
|
||||
main()
|
||||
@@ -1,155 +0,0 @@
|
||||
#!/usr/bin/env bash
|
||||
# scripts/milestone-account 的迴歸測試(inkstone/ISEP#85)
|
||||
#
|
||||
# 驗收 1:關掉一個 milestone → 三個數字要自己算出來,不用手填
|
||||
# 驗收 2:差超過 25% → 要逼我挑一個代號,挑不出來不准結案
|
||||
# 驗收 3:累積幾次之後 → 看得出哪一種原因最常發生
|
||||
# 驗收 4:拿已經逾期的 milestone 進去算 → 要算得出數字
|
||||
#
|
||||
# 🔴 全程離線(MILESTONE_ACCOUNT_FIXTURE =一份假的 Gitea 回應表),
|
||||
# 時鐘用 MILESTONE_ACCOUNT_NOW 定住,帳本寫在 mktemp 目錄。
|
||||
# **不打 Gitea、不關任何真的 milestone、不碰 repo 裡的 system-dev/estimates/。**
|
||||
set -u
|
||||
TOOL="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)/milestone-account}"
|
||||
TMP=$(mktemp -d); trap 'rm -rf "$TMP"' EXIT
|
||||
PASS=0; FAIL=0; N=0
|
||||
NOW="2026-08-28T00:00:00Z"
|
||||
FX="$TMP/fx.json"
|
||||
|
||||
python3 - "$FX" <<'PY'
|
||||
import json, sys, urllib.parse
|
||||
api = {}
|
||||
|
||||
def iso(d, h=0):
|
||||
return "2026-08-%02dT%02d:00:00Z" % (d, h)
|
||||
|
||||
def issue(n, created, closed=None, assignee=True, labels=(), ms=None):
|
||||
return {"number": n, "created_at": created, "closed_at": closed,
|
||||
"updated_at": closed or created,
|
||||
"assignees": [{"login": "cc"}] if assignee else [],
|
||||
"labels": [{"name": l} for l in labels],
|
||||
"milestone": ({"id": ms} if ms else None)}
|
||||
|
||||
def comment(n, at):
|
||||
return {"issue_url": "https://x/api/v1/repos/o/r/issues/%d" % n, "created_at": at}
|
||||
|
||||
def repo(full, mid, title, created, due, closed, issues, comments, open_ms=True):
|
||||
o, r = full.split("/")
|
||||
ms = {"id": mid, "title": title, "created_at": created, "due_on": due,
|
||||
"closed_at": closed, "state": "open" if closed is None else "closed"}
|
||||
api["/repos/%s/%s/milestones/%d" % (o, r, mid)] = ms
|
||||
api["/repos/%s/%s/issues?state=all&type=issues&limit=50&page=1" % (o, r)] = issues
|
||||
api["/repos/%s/%s/issues/comments?limit=100&since=%s"
|
||||
% (o, r, urllib.parse.quote(created))] = comments
|
||||
api["/repos/%s/%s/milestones?state=open&limit=50" % (o, r)] = [ms] if open_ms else []
|
||||
|
||||
# ① A#12 磨洋工:08-02 收掉一張之後,時間軸整整空了 24 天
|
||||
repo("inkstone/A", 12, "sprint-磨洋工", iso(1), "2026-08-08T23:59:59Z", None,
|
||||
[issue(1, iso(1, 1), iso(2), ms=12), issue(2, iso(1, 2), ms=12),
|
||||
issue(3, iso(1, 3), ms=12), issue(9, iso(10), ms=None)],
|
||||
[comment(1, iso(26))])
|
||||
|
||||
# ② B#13 準時收掉:偏差只有 -6%,不必挑代號
|
||||
repo("inkstone/B", 13, "sprint-準時", iso(20), "2026-08-27T23:59:59Z",
|
||||
"2026-08-27T12:00:00Z",
|
||||
[issue(1, iso(20, 1), iso(25), ms=13), issue(2, iso(20, 2), iso(26), ms=13)],
|
||||
[comment(1, iso(22)), comment(2, iso(24))], open_ms=False)
|
||||
|
||||
# ③ C#14 過程沒異常、就是估錯:每兩天都有動作,其他六個訊號全不成立
|
||||
repo("inkstone/C", 14, "sprint-估錯", iso(1), "2026-08-10T23:59:59Z",
|
||||
"2026-08-25T00:00:00Z",
|
||||
[issue(1, iso(1, 1), iso(24), ms=14), issue(2, iso(1, 2), iso(23), ms=14)],
|
||||
[comment(1, iso(d)) for d in range(3, 25, 2)], open_ms=False)
|
||||
|
||||
# ④ D#15 範圍變大:開跑之後又補進來三張票
|
||||
repo("inkstone/D", 15, "sprint-範圍變大", iso(1), "2026-08-10T23:59:59Z",
|
||||
"2026-08-25T00:00:00Z",
|
||||
[issue(1, iso(1, 1), iso(24), ms=15), issue(2, iso(1, 2), iso(23), ms=15),
|
||||
issue(3, iso(15), ms=15), issue(4, iso(15, 1), ms=15),
|
||||
issue(5, iso(15, 2), ms=15)],
|
||||
[comment(1, iso(d)) for d in range(3, 25, 2)], open_ms=False)
|
||||
|
||||
api["/orgs/inkstone/repos?limit=100"] = [
|
||||
{"full_name": "inkstone/%s" % x} for x in "ABCD"]
|
||||
json.dump({"api": api}, open(sys.argv[1], "w"), ensure_ascii=False)
|
||||
PY
|
||||
|
||||
run() { MILESTONE_ACCOUNT_FIXTURE="$FX" MILESTONE_ACCOUNT_DIR="$TMP/led" \
|
||||
MILESTONE_ACCOUNT_NOW="$NOW" python3 "$TOOL" "$@" 2>&1; }
|
||||
|
||||
t() {
|
||||
want="$1"; desc="$2"; must="$3"; shift 4
|
||||
N=$((N+1)); out=$(run "$@"); rc=$?
|
||||
ok=1; [ "$rc" -eq "$want" ] || ok=0
|
||||
if [ -n "$must" ] && ! printf '%s' "$out" | grep -qF "$must"; then ok=0; fi
|
||||
if [ "$ok" -eq 1 ]; then printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ %s —— 期望 exit=%s%s,實得 exit=%s\n' "$desc" "$want" \
|
||||
"${must:+ 且輸出含「$must」}" "$rc"
|
||||
printf '%s\n' "$out" | sed -n '1,12p' | sed 's/^/ /'; FAIL=$((FAIL+1))
|
||||
fi
|
||||
}
|
||||
|
||||
echo "── 驗收 1:三個數字自己算出來 ─────────────────────────────"
|
||||
t 0 "① audit 印出「當初訂的期限」" "當初訂的期限" -- audit inkstone/A#12
|
||||
t 0 "② audit 印出「實際花掉的」" "實際花掉的" -- audit inkstone/A#12
|
||||
t 0 "③ 偏差算得出來(A#12 逾期 +238%)" "+238%" -- audit inkstone/A#12
|
||||
t 0 "④ 期限是 08-08、實際算到今天 08-28 ⇒ 27 天" "27.0天" -- audit inkstone/A#12
|
||||
|
||||
echo "── 驗收 2:差超過 25% 逼你挑代號 ──────────────────────────"
|
||||
t 2 "⑤ A#12 差 +237% 卻沒給 --reason ⇒ 不准結案" "挑不出代號不准結案" -- \
|
||||
close inkstone/A#12
|
||||
t 2 "⑥ 承上:訊息要直接列出撐得住的代號" "時間軸撐得住的代號:idle" -- close inkstone/A#12
|
||||
t 0 "⑦ B#13 只差 -6% ⇒ 不必挑代號,直接結得掉" "已記帳" -- close inkstone/B#13
|
||||
t 2 "⑧ 造一個不存在的代號 ⇒ 擋(封閉集合)" "不是那七個代號之一" -- \
|
||||
close inkstone/A#12 --reason 拖延症
|
||||
t 2 "⑨ 挑一個時間軸撐不住的代號 ⇒ 擋(不採信我自己說的)" "時間軸撐不住" -- \
|
||||
close inkstone/C#14 --reason idle
|
||||
t 0 "⑩ C#14 六個訊號都不成立 ⇒ 唯一合法的是 misestimate" "misestimate" -- \
|
||||
audit inkstone/C#14
|
||||
t 0 "⑪ 承上:--reason misestimate 收得掉" "原因=misestimate" -- \
|
||||
close inkstone/C#14 --reason misestimate
|
||||
t 0 "⑫ A#12 挑 idle(時間軸真的有 24 天空白)⇒ 收得掉" "原因=idle" -- \
|
||||
close inkstone/A#12 --reason idle
|
||||
t 0 "⑬ D#15 開跑後補三張票 ⇒ scope-creep 撐得住" "原因=scope-creep" -- \
|
||||
close inkstone/D#15 --reason scope-creep
|
||||
|
||||
echo "── 驗收 3:看得出哪一種原因最常發生 ───────────────────────"
|
||||
t 0 "⑭ report 數得出每個代號各幾次" "磨洋工" -- report
|
||||
t 0 "⑮ report 算得出累計結案幾個" "累計結案 4 個里程碑" -- report
|
||||
N=$((N+1))
|
||||
if grep -q "哪一種原因最常發生" "$TMP/led/REPORT.md" 2>/dev/null \
|
||||
&& grep -q "時間軸證據" "$TMP/led/REPORT.md"; then
|
||||
printf ' ✅ ⑯ REPORT.md 寫出來了,而且每一筆都帶時間軸證據\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ⑯ REPORT.md 內容不對\n'; FAIL=$((FAIL+1))
|
||||
fi
|
||||
N=$((N+1))
|
||||
if [ "$(wc -l < "$TMP/led/ledger.jsonl")" = "4" ]; then
|
||||
printf ' ✅ ⑰ 帳本剛好四筆(沒有被擋下的那幾次也記進去)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ⑰ 帳本筆數不對:%s\n' "$(wc -l < "$TMP/led/ledger.jsonl" 2>/dev/null)"
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
echo "── 驗收 4:拿已經逾期的里程碑進去算 ───────────────────────"
|
||||
t 0 "⑱ list --overdue 撈得到逾期的那一個,而且帶數字" "inkstone/A#12" -- \
|
||||
list --org inkstone --overdue
|
||||
t 0 "⑲ 承上:逾期的要被標成「差超過 ±25%」那一類" "🔴" -- \
|
||||
list --org inkstone --overdue
|
||||
|
||||
echo "── 其他 ───────────────────────────────────────────────────"
|
||||
t 0 "⑳ codes 印得出七個代號,一個不多一個不少" "misestimate" -- codes
|
||||
N=$((N+1))
|
||||
if [ "$(run codes | grep -cE '^ [a-z-]+ ')" = "7" ]; then
|
||||
printf ' ✅ ㉑ 真的是七個(封閉集合)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ㉑ 代號數量不是 7:%s\n' "$(run codes | grep -cE '^ [a-z-]+ ')"; FAIL=$((FAIL+1))
|
||||
fi
|
||||
t 0 "㉒ --dry-run 印出要打的那通 API 但不送出" "一筆都沒有真的寫出去" -- \
|
||||
close inkstone/A#12 --reason idle --dry-run
|
||||
t 2 "㉓ 里程碑編號寫錯 ⇒ 講清楚寫法" "寫法是 owner/repo#里程碑編號" -- audit ISEP-12
|
||||
|
||||
echo
|
||||
echo "通過 $PASS 條,失敗 $FAIL 條(共 $N 條)"
|
||||
[ "$FAIL" -eq 0 ]
|
||||
@@ -1,98 +0,0 @@
|
||||
#!/usr/bin/env bash
|
||||
# scripts/release-manifest 的迴歸測試(inkstone/ISEP#84)
|
||||
#
|
||||
# 兩個方向都要有證據:
|
||||
# A 群「該擋」——版本號在 Gitea 抓不到/清單已凍結還想加東西/退版只退一個
|
||||
# B 群「該過」——版本號真的存在就凍結得起來、退版吐出整份、diff 看得出差在哪
|
||||
# C 群「leo 打開看得懂」——INDEX.md 真的被重寫,而且第一份標著「現在手上的這一版」
|
||||
#
|
||||
# 🔴 全程離線(RELEASE_MANIFEST_FIXTURE),不打 Gitea、不建任何真的 release。
|
||||
# 清單寫在 mktemp 的目錄(RELEASE_MANIFEST_DIR),不碰 repo 裡的 releases/。
|
||||
set -u
|
||||
TOOL="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)/release-manifest}"
|
||||
TMP=$(mktemp -d); trap 'rm -rf "$TMP"' EXIT
|
||||
PASS=0; FAIL=0; N=0
|
||||
|
||||
FX="$TMP/fx.json"
|
||||
cat > "$FX" <<'JSON'
|
||||
{"versions": {
|
||||
"inkstone/Arcrun@v1.4.52": {"kind":"release","url":"u1","commit":"aaaaaaaaaaaa"},
|
||||
"inkstone/Arcrun@v1.4.51": {"kind":"release","url":"u2","commit":"bbbbbbbbbbbb"},
|
||||
"inkstone/arcrun-collector@v0.18.36": {"kind":"tag","url":"u3","commit":"cccccccccccc"},
|
||||
"inkstone/arcrun-collector@v0.18.35": {"kind":"tag","url":"u4","commit":"dddddddddddd"}
|
||||
}}
|
||||
JSON
|
||||
|
||||
run() { RELEASE_MANIFEST_FIXTURE="$FX" RELEASE_MANIFEST_DIR="$TMP/rel" python3 "$TOOL" "$@" 2>&1; }
|
||||
|
||||
# t <期望 exit> <說明> <必須出現的字串(可空)> -- <參數…>
|
||||
t() {
|
||||
want="$1"; desc="$2"; must="$3"; shift 4
|
||||
N=$((N+1))
|
||||
out=$(run "$@"); rc=$?
|
||||
ok=1
|
||||
[ "$rc" -eq "$want" ] || ok=0
|
||||
if [ -n "$must" ] && ! printf '%s' "$out" | grep -qF "$must"; then ok=0; fi
|
||||
if [ "$ok" -eq 1 ]; then printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ %s —— 期望 exit=%s%s,實得 exit=%s\n' "$desc" "$want" \
|
||||
"${must:+ 且輸出含「$must」}" "$rc"
|
||||
printf '%s\n' "$out" | sed -n '1,8p' | sed 's/^/ /'; FAIL=$((FAIL+1))
|
||||
fi
|
||||
}
|
||||
|
||||
echo "── B 群:該過 ──────────────────────────────────────────────"
|
||||
t 0 "① 兩個 repo 的版本都真的存在 ⇒ 凍結得起來" "已凍結(2 個 repo" -- \
|
||||
freeze R-2026.08.29 --part inkstone/Arcrun@v1.4.51 --part inkstone/arcrun-collector@v0.18.35
|
||||
t 0 "② 單一 repo 的交貨不必特例(清單退化成一格)" "已凍結(1 個 repo" -- \
|
||||
freeze R-single --part inkstone/Arcrun@v1.4.51
|
||||
t 0 "③ 再凍一份新的(這才是「新的需求進下一版」)" "已凍結(2 個 repo" -- \
|
||||
freeze R-2026.08.30 --part inkstone/Arcrun@v1.4.52 --part inkstone/arcrun-collector@v0.18.36
|
||||
t 0 "④ current 答得出「我現在手上是哪一版」" "R-2026.08.30" -- current
|
||||
t 0 "⑤ verify:每一格都還抓得到" "全部 2 格都還抓得到" -- verify R-2026.08.30
|
||||
t 0 "⑥ diff 看得出兩份差在哪一格" "v1.4.51 → v1.4.52" -- diff R-2026.08.29 R-2026.08.30
|
||||
t 0 "⑦ --dry-run 不寫檔" "一個檔都沒有真的寫出去" -- \
|
||||
freeze R-dryrun --part inkstone/Arcrun@v1.4.52 --dry-run
|
||||
t 2 "⑧ 承上:--dry-run 那份真的沒被寫出去" "沒有這份清單" -- show R-dryrun
|
||||
|
||||
echo "── A 群:該擋 ──────────────────────────────────────────────"
|
||||
t 2 "⑨ 版本號在 Gitea 抓不到 ⇒ 不給凍結(驗收 1)" "在 Gitea 上抓不到" -- \
|
||||
freeze R-bad --part inkstone/Arcrun@v9.9.9
|
||||
t 2 "⑩ 承上:整份都不寫(不會留下半份清單)" "沒有這份清單" -- show R-bad
|
||||
t 2 "⑪ 一格都不給 ⇒ 擋" "至少要有一格" -- freeze R-empty
|
||||
t 2 "⑫ 同名清單已凍結 ⇒ 不准再加東西" "新的需求進下一版" -- \
|
||||
freeze R-2026.08.30 --part inkstone/Arcrun@v1.4.51
|
||||
t 2 "⑬ 同一個 repo 出現兩次 ⇒ 擋" "出現兩次" -- \
|
||||
freeze R-dup --part inkstone/Arcrun@v1.4.51 --part inkstone/Arcrun@v1.4.52
|
||||
t 2 "⑭ 清單名亂寫 ⇒ 擋" "清單名只准" -- freeze "R 2026/08" --part inkstone/Arcrun@v1.4.51
|
||||
t 2 "⑮ part 寫法不對 ⇒ 擋" "寫法是 owner/repo@版本號" -- \
|
||||
freeze R-x --part Arcrun-v1.4.52
|
||||
|
||||
echo "── 驗收 2/3:退版 ─────────────────────────────────────────"
|
||||
t 0 "⑯ 退版吐出整份清單的每一格(驗收 2)" "這 2 格是一組" -- rollback R-2026.08.29
|
||||
t 0 "⑰ 承上:兩個 repo 都被列進「要動的」" "arcrun-collector" -- rollback R-2026.08.29
|
||||
t 2 "⑱ 試著只退其中一個 ⇒ 被擋下來(驗收 3)" "沒有「只退一個」這個選項" -- \
|
||||
rollback R-2026.08.29 --only inkstone/Arcrun
|
||||
t 0 "⑲ 已經在目標版本的那幾格也要列出來(沒有一格被漏掉)" "不必動" -- \
|
||||
rollback R-2026.08.30
|
||||
|
||||
echo "── 驗收 4:leo 打開那份清單看得懂 ──────────────────────────"
|
||||
N=$((N+1))
|
||||
IDX="$TMP/rel/INDEX.md"
|
||||
if [ -f "$IDX" ] && grep -q "現在手上的這一版" "$IDX" \
|
||||
&& grep -q "R-2026.08.30" "$IDX" && grep -q "從來沒測過的組合" "$IDX"; then
|
||||
printf ' ✅ ⑳ INDEX.md 被重寫,標出「現在手上的這一版」與為什麼要有它\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ⑳ INDEX.md 內容不對\n'; sed -n '1,20p' "$IDX" 2>/dev/null | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
N=$((N+1))
|
||||
if head -20 "$IDX" 2>/dev/null | grep -A2 "R-2026.08.30" | grep -q "現在手上的這一版"; then
|
||||
printf ' ✅ ㉑ 最新那一份(不是最舊那份)才被標成「現在手上的」\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ㉑ 標錯了哪一份是現在手上的\n'; FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
echo
|
||||
echo "通過 $PASS 條,失敗 $FAIL 條(共 $N 條)"
|
||||
[ "$FAIL" -eq 0 ]
|
||||
Reference in New Issue
Block a user