Compare commits

..

1 Commits

Author SHA1 Message Date
Leo 0024d697f9 feat(hooks): 未出貨警察 unreleased-police.sh —— 收工那刻抓「改了 repo 卻沒出貨」(inkstone/ISEP#68)
leo 2026-08-27:「每個 repo 只要有改動就要出貨⋯⋯這個 session 有改但要
結束沒出貨就抓,你可以久一點再出貨累積幾個 PR,但最後一定要出貨」。

四個判準(票要求自己判、寫得出理由,不照抄總管):
- 「改過」=這個 session 期間 HEAD 新長出來的 commit(不是工作區髒、不是 push)。
  與「出貨」用同一個單位(commit),才數得出「最後 commit 與最新 release 差多少」。
  session 起點=transcript 第一列時間戳(同 countdown.py 的基準)。
- 「該不該出貨」=有沒有動到知識(wiki/docs/_archive)以外的檔。只改 wiki/docs 不擋。
- 「哪些 repo 不適用」=repo 根目錄有 .isep-release-exempt(自帶理由,非中央手列清單,
  新 repo 預設納管)。
- 「這次先不出」=.claude/release-holds.md 寫一行理由(放行且留痕;形狀同 branch-holds.md,
  是「要求某個東西在場」而非文字層封路)。
「出貨」=git tag --contains HEAD 非空(Gitea release 就是 tag,本機答得準、不打網路)。

只掛 Stop、不掛 SubagentStop:subagent 交回分支、release 由總管出,逼 subagent 出貨純屬誤攔。
fail-open:拿不到 transcript 起點/非 git/git 問不出來一律放行(誤攔比漏擋嚴重)。

盤點:61→62 支、84→85 條(在自己的樹上實數,未加減推算);未掛上仍 3 支(不變)。
測試:scripts/test-unreleased-police.sh 13/13(該擋/不該擋/出路走得通/鑑別力四群,全離線)。
docs/hooks-inventory.md F 組加一列+版本註記;docs/TESTING.md A27。

plugin.json 待總管定版:版本號與 tag 由總管在打 release 那一刻同 commit 改(升版是傳輸
機制本身,check-version-consistency 要求 version==最新 tag,故不在分支上先動)。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01M6AcoT4ALtPLsoCKab6pXt
2026-09-03 21:06:13 +00:00
9 changed files with 382 additions and 834 deletions
+22
View File
@@ -825,6 +825,28 @@ claude -p '請執行 git tag -a v9.9.9 -m test'
---
### A27 — 未出貨警察:改了 code 沒出貨要擋,只改 wiki/已出貨/先不出都不擋:13 條
```
bash scripts/test-unreleased-police.sh
```
**該看到**`13/13 通過`。全程在 `mktemp -d` 底下造假 repo 與假 transcript
不碰任何真 repo、不打網路、跑完自己清。
**它在守什麼**`inkstone/ISEP#68`leo 2026-08-27):「每個 repo 只要有改動就要出貨⋯⋯
這個 session 有改但要結束沒出貨就抓」。「改過」認的是**這個 session 期間新長出來的 commit**
committer-date 晚於 transcript 第一列的時間戳),「出貨」認的是**有沒有 release tag 收進 HEAD**
`git tag --contains HEAD`)——兩者同一個單位(commit),才數得出「最後 commit 與最新 release 差幾筆」。
**失敗**
- A 群「該擋」任一放行 ⇒ 假綠:改了 code 卻沒出貨溜過去了
- B 群「不該擋」任一被擋 ⇒ **誤攔**(比漏擋嚴重)——特別看「只改 wiki/docs」「已出貨」
「有 exempt marker」「release-holds.md 有它」四條,任何一條紅代表閘在懲罰謹慎
- C 群紅 ⇒ 訊息教的出路(寫 `.claude/release-holds.md` 一行)**跑不動**
被擋的人只會去找繞過去的方法(`mistakes.md` ISEP#112 的課)
- D 群紅 ⇒ 偵測根本不會亮,「全綠」其實是偵測壞了,不是真的乾淨
---
## B. 只有 leo 能跑的(雲端)
機器碰不到 claude.ai 的 Cloud environment 設定,這段一定要你動手。
+9 -3
View File
@@ -1,4 +1,4 @@
# 61 支閘,白話盤點表
# 62 支閘,白話盤點表
> 回應 `inkstone/InkStoneCo#40`:「如果加入了,我應該可以白話文看到 hooks 的內容?」
> 這份表就是那個「白話文」——不用點開任何 `.sh` 檔,一行看懂一支閘在管什麼。
@@ -7,14 +7,14 @@
## 一句話結論
`hooks/` 底下有 **61 個 `.sh` 檔**`hooks.json` 實際掛上 **84 條註冊**(同一支閘常被多種情境同時掛上);
`hooks/` 底下有 **62 個 `.sh` 檔**`hooks.json` 實際掛上 **85 條註冊**(同一支閘常被多種情境同時掛上);
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
下面按「你會在什麼時候撞到它」分組,一支一行。
> 🔴 **這兩個數字上一版是錯的(2026-08-26 實際數過才發現)**:本頁原本寫「43 個檔、53 條註冊」,
> 而當時真實是 **45 個檔、55 條註冊**——中間有兩支閘進來時沒有回頭改這裡。
> 現在的寫法是實際數出來的:
> `ls hooks/*.sh | wc -l` 61`grep -c '"command":' hooks/hooks.json` 84
> `ls hooks/*.sh | wc -l` 62`grep -c '"command":' hooks/hooks.json` 85
> ⚠️ **冒號不能省**`grep -c '"command"'`(沒冒號)會連 `"type": "command"` 一起數到,回 **120**。
> 本頁 2026-08-27 之前寫的是沒冒號那版——**照著它跑會拿到一個跟本頁不符的數字**。
> **一份會偷偷過期的盤點表,跟沒有盤點表差不多**——見本頁最後「怎麼跟實況對帳」那段。
@@ -98,6 +98,11 @@
> 另外描述欄的「38 支腳本」是把 `kbdb-live-exam/``lib/``patches/` 三個**目錄**也數進去了;
> 用本頁寫死的那道指令(只數檔案)實數是 **39**。
> 📌 **`inkstone/ISEP#68`2026-09-03)進來一支**`unreleased-police.sh`F 組,Stop)。
> 61→**62** 支、84→**85** 條,兩個數字都是**在自己的樹上當場數出來的**(指令同上),
> 不是拿上一版加一。它只掛 `Stop` 一個事件(+1 支、+1 條)——刻意不掛 `SubagentStop`
> subagent 交回分支、release 由總管出,在 subagent 收工逼它出貨純屬誤攔。
---
## 怎麼讀這張表
@@ -226,6 +231,7 @@
| `delivery-police.sh` | AI 宣稱「這件事做完了」,卻看不到任何實測證據(畫面截圖、指令輸出、HTTP 狀態碼…)就擋下。 | 🛑 擋 |
| `wiki-first-police.sh` | AI 做完事卻沒有把結論寫回 wiki 就想收工,就擋下——下次(或別的 AI)查 wiki 會查不到這次做過什麼。 | 🛑 擋 |
| `unpushed-police.sh` | AI 改好的東西還留在本機、沒有真的推送出去給別人用,卻想收工,就擋下——「改對了但沒送到」跟沒改是一樣的。 | 🛑 擋 |
| `unreleased-police.sh` | 這個 session 改過的 repo,收工那一刻還沒**出貨**(沒有一個 release tag 收進 HEAD),就擋一次,並點名是哪個 repo、最後 commit 與最新 release 差幾筆。「改過」認的是**這個 session 期間新長出來的 commit**(不是工作區髒、不是 push),跟「出貨」用同一個單位(commit)才數得出差多少。**只在收工問一次,不是每次 commit 都吼**(leo 明說可以累積)。三種不擋:①只改了 wiki/docs(知識就地被讀,不需出版本)②repo 根目錄放了 `.isep-release-exempt`(產物/模板 repo 自己帶理由排除,不是中央手列清單)③在 `.claude/release-holds.md` 寫一行「這次先不出,因為 X」(放行且留痕,出貨後刪掉那行)。只掛 `Stop` 不掛 `SubagentStop`——subagent 交回分支、release 由總管出,在 subagent 收工逼它出貨純屬誤攔。 | 🛑 擋(至多攔一次) |
> 🔴 **`claim-verify-police.sh` 已於 `inkstone/ISEP#60` 移除**(連同下面原本的 G 組 `subagent-claim-worksheet.sh`)。
> 這一對是自造的「待驗單」機制(一張沒有狀態、沒有持有人的 markdown),違反 D58
+8
View File
@@ -364,6 +364,14 @@
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/countdown-guard.sh"
}
]
},
{
"hooks": [
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/unreleased-police.sh"
}
]
}
],
"SubagentStop": [
+241
View File
@@ -0,0 +1,241 @@
#!/usr/bin/env bash
# unreleased-police.sh — 未出貨警察(Stop hook inkstone/ISEP#68
#
# 🔴 本機 LC_ALL 未固定時,把變數(repo 名/數字)串進含全形標點的字串會吃掉字元
# unpushed-police.sh 檔頭第 4 行記過同一課)。固定 locale,別讓報告被環境吃掉。
export LC_ALL=C
#
# ── leo 2026-08-27 的規格(原話就是判準,inkstone/ISEP#68)────────────────
# 「每個 repo 只要有改動就要出貨」
# 「這個警察很簡單,這個 session 有改但要結束沒出貨就抓,
# 你可以久一點再出貨累積幾個 PR,但最後一定要出貨」
# 「版本出去之前都只是內部測試」
#
# 掛點 Stop(session 要結束的那一刻)—— 不是每次 commit,只在收工問一次
# 條件 這個 session 改過的 repo
# 檢查 有沒有出貨(新的 release)
# 寬容 可以累積幾個 PR 再一起出(「先不出」要留痕)
# 底線 session 結束前一定要出
#
# ── 為什麼是 Stop、不是 SubagentStop(誤攔第一防線)────────────────────
# leo 規則三點七:subagent 交 deliverable(分支上的 commit),**總管**把它們
# 收斂成一個 release。subagent 交回分支、天生不出 release ⇒ 在 SubagentStop
# 要它出貨=逼它做一件它不該做的事=純誤攔。所以本閘只掛 Stop。
#
# ── 四個判準,每一個都寫得出理由(票要求我自己判,不照抄總管)──────────
#
# ① 「改過」= 這個 session 期間 HEAD 前進了新的 commit(不是「工作區髒」、不是「push」)。
# · 出貨(release/tag)的單位是 commitleo 的「累積幾個 PR」也是累積 commit。
# 「改過」要和「出貨」用同一個單位對齊,才數得出「差多少」。
# · 「工作區髒」還沒落地,且已被 unpushed-police 管——用它會重疊、又會逼暫存檔出貨(誤攔)。
# · 「push」是 D20 開閘的動作、又是 release 的上游,用它當「改過」太晚。
# session 起點 transcript 第一列的時間戳(同 countdown.py 的基準:一段對話=一個 release)。
#
# ② 「該不該出貨」= 這個 session 的 commit 有沒有動到**知識以外**的檔案。
# principles.md:環境(hookscommandsskillsscriptsplugin)要升版才到得了人手上;
# 知識(wikidocs_archive)改了就地被讀到,不需要出版本。
# ⇒ 只改 wikidocs 的 commit **不算要出貨的改動**(票驗收 4「只改了 wiki 不該擋」)。
# 判準是「有沒有任何一個改到的檔在知識目錄之外」,不是維護一張「哪些算 code」的清單。
# 方向:把 docs 誤判成「不用出貨」是漏擋(安全方向);把 wiki 判成「要出貨」是誤攔(要避免)。
#
# ③ 「哪些 repo 不適用」= repo 根目錄有 `.isep-release-exempt` 這個檔(裡面寫一行理由)。
# · 判準是「檔在不在」,不是一張會過期的中央手列清單,也不是名字黑名單。
# · **預設納管**:新 repo 進來自動被管(沒人需要記得加),只有產物 repo/模板 repo
# 這種真的不出版的才放一個 marker——而且它自己帶著「為什麼不適用」的理由。
# (票明說 arcrun-rag-bundles-staging 是產物、system-dev-template 是模板;它們各放一個 marker 即可。)
#
# ④ 「這次先不出」= $CLAUDE_PROJECT_DIR/.claude/release-holds.md 裡有一行提到這個 repo(+理由)。
# · 形狀跟 unpushed-police 的 branch-holds.md 一樣:**要求某個東西在場**(leo 認可的兩種閘形狀之一),
# 不是去 transcript 裡撈「先不出因為」這種字(文字層封路已被證偽:8 次誤攔 0 次命中)。
# · 「明說先不出」寫進一個檔=同時滿足「放行」與「留痕」(票驗收 5)。
# · 出貨了就把那一行刪掉——訊息會這樣講。
#
# ── 「出貨」怎麼認 ──────────────────────────────────────────────────────
# shipped ⟺ `git tag --contains HEAD` 非空(HEAD 這顆已經被某個 release tag 收進去)。
# Gitea 的 release 就是 tagtag 打在哪顆 commit 上是本機答得準的事實,不必打網路。
# 沒被收進去 ⇒ 用 `git describe` 找出「最新 release」、數出 HEAD 領先它幾筆——
# 那就是「最後 commit 與最新 release 差多少」(票驗收 1 要訊息點得出來)。
#
# ── fail-openStop 閘擋下內部錯誤會鎖死 session,誤攔是本 repo 第一級缺陷 ──
# 拿不到 transcript 起點/不是 git repo/git 問不出來 ⇒ 一律放行。
#
# 迴歸測試:scripts/test-unreleased-police.sh(含「不該擋」與「出路走得通」兩組)
input="$(cat 2>/dev/null || echo '{}')"
# ── 防無限迴圈:已被別的 Stop 閘擋出來這一輪 ⇒ 不再擋 ──
stop_active="$(printf '%s' "$input" | python3 -c '
import sys, json
try: print(json.load(sys.stdin).get("stop_hook_active", False))
except Exception: print(False)
' 2>/dev/null)"
[ "$stop_active" = "True" ] && exit 0
# ── 一次取出 transcript 路徑與 session 起點(epoch)──
# 起點的算法跟 hooks/lib/countdown.py transcript_start 同源:transcript 第一列的時間戳。
LIBDIR="$(dirname "$0")/lib"
read -r START_EPOCH TRANSCRIPT <<EOF2
$(printf '%s' "$input" | LIBDIR="$LIBDIR" python3 -c '
import sys, json, os
sys.path.insert(0, os.environ.get("LIBDIR", ""))
start = ""
tp = ""
try:
d = json.load(sys.stdin)
tp = d.get("transcript_path") or ""
except Exception:
d = {}
try:
from countdown import transcript_start
dt = transcript_start(tp)
if dt: start = str(int(dt.timestamp()))
except Exception:
# lib 不在時就地補:讀第一列時間戳
try:
from datetime import datetime, timezone
with open(tp) as f:
for line in f:
line = line.strip()
if not line: continue
try: row = json.loads(line)
except Exception: continue
raw = row.get("timestamp")
if isinstance(raw, str) and raw.strip():
s = raw.strip().replace("Z", "+00:00")
try:
dt = datetime.fromisoformat(s)
if not dt.tzinfo: dt = dt.replace(tzinfo=timezone.utc)
start = str(int(dt.timestamp())); break
except Exception: pass
except Exception: pass
print(start or "-", tp or "-")
' 2>/dev/null)
EOF2
# 拿不到起點 ⇒ 無從界定「這個 session 改了什麼」⇒ 放行(誤攔比漏擋嚴重)
case "$START_EPOCH" in ''|'-'|*[!0-9]*) exit 0 ;; esac
TOP="${CLAUDE_PROJECT_DIR:-$(cd "$(dirname "$0")/../.." && pwd)}"
# 掃描對象:頂層 + 已知子 repo(存在才掃),與 unpushed-police 同一份排法。
REPOS=""
for _body in "$TOP" "$TOP/InkStoneCo"; do
[ -d "$_body/.git" ] || [ -f "$_body/.git" ] || continue
REPOS="$REPOS $_body $_body/matrix/arcrun $_body/products/arcrun-rag $_body/polaris/mira"
done
[ -n "$REPOS" ] || REPOS="$TOP"
HOLDS="$TOP/.claude/release-holds.md"
problems=""
held_note=""
exempt_note=""
for r in $REPOS; do
[ -d "$r/.git" ] || [ -f "$r/.git" ] || continue
name="${r#$TOP/}"; [ "$name" = "$r" ] && name="$(basename "$r")"
[ "$r" = "$TOP" ] && name="(頂層) $(basename "$r")"
base="$(basename "$r")"
# ── ① 這個 session 有沒有新 commitreachable from HEAD, committer-date >= 起點)──
files="$(git -C "$r" log HEAD --since="@$START_EPOCH" --name-only --format= 2>/dev/null \
| grep -v '^$' | sort -u)"
[ -z "$files" ] && continue # 這個 session 沒動這個 repo → 放行(票驗收 3/4「只讀不寫」)
# ── ② 有沒有動到「知識以外」的檔(要出貨的改動)──
# 知識目錄:路徑含 /wiki/、/docs/、/_archive/,或以它們開頭。
nonknow="$(printf '%s\n' "$files" | grep -vE '(^|/)(wiki|docs|_archive)(/|$)' | head -1)"
[ -z "$nonknow" ] && continue # 只改了知識(wiki/docs)→ 不需出貨(票驗收 4)
# ── ③ 這個 repo 是不是 marker 排除(產物/模板)──
if [ -f "$r/.isep-release-exempt" ]; then
_why="$(head -1 "$r/.isep-release-exempt" 2>/dev/null)"
exempt_note="$exempt_note
- $name.isep-release-exempt${_why:-未寫理由}"
continue
fi
# ── 已經出貨了嗎?HEAD 被某個 tag 收進去 ⇒ 出過貨,放行(票驗收 2)──
if [ -n "$(git -C "$r" tag --contains HEAD 2>/dev/null | head -1)" ]; then
continue
fi
# ── 到這裡:這個 session 動過、要出貨、卻還沒出貨 ──
# 「最後 commit 與最新 release 差多少」
base_tag="$(git -C "$r" describe --tags --abbrev=0 HEAD 2>/dev/null || true)"
if [ -n "$base_tag" ]; then
n="$(git -C "$r" rev-list --count "$base_tag"..HEAD 2>/dev/null || echo '?')"
detail="最新 release $base_tag HEAD 領先它 $n 筆(其中有環境/code 改動未出貨)"
else
n="$(git -C "$r" rev-list --count HEAD 2>/dev/null || echo '?')"
detail="從未出過版(一個 release tag 都沒有),HEAD 共 $n 筆 commit 未出貨"
fi
short_top="$(printf '%s\n' "$files" | grep -vE '(^|/)(wiki|docs|_archive)(/|$)' | head -3 \
| sed 's/^/ · /')"
# ── ④ 這次先不出(release-holds.md 有提到這個 repo)⇒ 放行 + 留痕 ──
if [ -f "$HOLDS" ] && grep -qF "$base" "$HOLDS" 2>/dev/null; then
_line="$(grep -F "$base" "$HOLDS" 2>/dev/null | head -1)"
held_note="$held_note
- $name(先不出,理由在 .claude/release-holds.md):$_line"
continue
fi
problems="$problems
📦 $name $detail
這個 session 動到、需要出貨的檔(節錄):
$short_top"
done
# 沒有任何「改了卻沒出貨」的 repo ⇒ 放行
if [ -z "$problems" ]; then
# 有 hold/exempt 但沒有真問題時安靜放行——不無事生非(票紅線)
exit 0
fi
REPLACE_HOLDS="$HOLDS"
printf '%s\n' "🚢 未出貨警察:這個 session 改過的 repo,收工前還沒出貨。" >&2
# 靜態訊息用 quoted heredocmistakes.mdunquoted heredoc 會把反引號當命令執行);
# 動態內容用 printf '%s' 分開印,變數與全形標點之間都留空白(避免 locale 吃字元)。
cat >&2 <<'EOF'
【leo 2026-08-27(原話就是判準)】
「每個 repo 只要有改動就要出貨」「版本出去之前都只是內部測試」
「你可以久一點再出貨累積幾個 PR,但最後一定要出貨」
【判準】改對了、commit 了 ≠ 送到人手上。release 出去之前都只是內部測試。
EOF
printf '%s\n' "$problems" >&2
if [ -n "$held_note" ]; then
printf '%s\n' "" >&2
printf '%s\n' "⏸️ 這次先不出(已留痕,不擋):$held_note" >&2
fi
if [ -n "$exempt_note" ]; then
printf '%s\n' "" >&2
printf '%s\n' "⊘ 排除(.isep-release-exempt):$exempt_note" >&2
fi
cat >&2 <<'EOF'
━━ 收工前擇一,都走得通 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1. 該出貨就出貨:升版(改了會被載入的東西=plugin/workerbundle 就升版)
打 release tag。ISEP 自己:bash scripts/check-version-consistency.sh 先對齊,
版本三處一致後由總管打 tag。
2. 這次先不出(累積、或交回分支由總管出):在下面這個檔寫一行理由——
寫完再收工就放行,而且留了痕,總管看得到有東西在路上:
EOF
printf '%s\n' " $REPLACE_HOLDS" >&2
printf '%s\n' " 一行格式: <repo 名>: <為什麼這次先不出>" >&2
printf '%s\n' " (repo 名就是上面每個 📦 後面那個名字的最後一段,例如 ISEP/mira" >&2
cat >&2 <<'EOF'
3. 是產物 repo/模板 repo(本來就不出版):在該 repo 根目錄放一個
.isep-release-exempt,第一行寫理由。之後這支閘就不再管它。
🔴 本閘只在收工那一刻問一次,不是每次 commit 都吼(leo 明說可以累積)。
出貨之後記得把 release-holds.md 裡對應那一行刪掉,否則下次它會以為你還在累積。
EOF
exit 2
-291
View File
@@ -1,291 +0,0 @@
#!/usr/bin/env python3
"""release-check — 回頭問「這一版真的送到了嗎」,而且**問的人不是送的人**
inkstone/ISEP#67
leo 2026-08-27 的病(票上原文):
「版本只到 ISEP v0.3.9,你有新版為什麼不推?」
v0.4.0v0.5.0 的 tag 早就推了,但 Gitea Releases 頁停在 v0.3.9
⇒ 對 leo 等於這兩版不存在;claude plugin list 也還顯示舊版。
ISEP 的運送鏈有這幾段,**每一段都要有人回頭問「到了嗎」**:
定版 commit → tagGitea → releaseGitea → main 的 plugin.json
→ 這個 session 真的載入到的版本
🔴 這支的全部價值在一句話:**它不聽上一站說「我送了」,它自己去問收貨的那一端。**
tag 在不在 → 問 Gitea 的 tagsrelease 在不在 → 問 Gitea 的 releasesleo 會看的那頁);
載入到了沒 → 看這個 session 真的掛著的那一份 plugin.json。
送的人(release-ship)說「成功」不算數——這支拿收貨端的事實覆核。
判準是**結構**,不是關鍵字(leo 2026-08-17 已證偽關鍵字黑名單:8 次誤攔、0 次正確):
· 哪些版本「應該」被送到 = main 上有 `定版 vX.Y.Z` commit 的那些(git 說了算,不是猜)
· 那個版本「送到了沒」= 去 Gitea 問它的 tag 與 release 在不在(在=到了)
離開碼:
0 現行版本(plugin.json 宣稱的那一版)**tag 與 release 都在** ⇒ 送貨端完成
2 現行版本缺 tag 或缺 release ⇒ **送貨端斷了**stderr 講出缺哪一站+怎麼補
(這正是工單驗收 4:「故意漏一步 → 管線要擋下來並說出缺哪一站」)
說明:比現行版本更舊的 `定版` 版本若缺 tag/release,只**黃字提醒**、不改離開碼——
它們多半已被新版取代,硬擋等於「懲罰謹慎」(over-block 比 under-block 嚴重)。
載入端落後(這個 session 跑的比 main 舊)也只提醒:那要 update+重啟,
是收貨端的動作,不是送貨端能修的,且 SessionStart 信標本來就一直在報。
離線測試:`scripts/test-release-check.sh`(走 `RELEASE_CHECK_FIXTURE`,不打 Gitea)。
"""
import json
import os
import re
import subprocess
import sys
import urllib.error
import urllib.request
HOST = os.environ.get("RELEASE_CHECK_HOST", "https://git.uncle6.me")
REPO = os.environ.get("RELEASE_CHECK_REPO", "inkstone/ISEP")
FIXTURE = os.environ.get("RELEASE_CHECK_FIXTURE", "")
HERE = os.path.dirname(os.path.abspath(__file__))
def die(msg, code=2):
print(msg, file=sys.stderr)
sys.exit(code)
def proj_root():
"""這支腳本操作的那個 ISEP repo 的根。"""
v = os.environ.get("CLAUDE_PROJECT_DIR")
if v and os.path.isfile(os.path.join(v, ".claude-plugin", "plugin.json")):
return v
return os.path.dirname(HERE)
def vtuple(v):
nums = re.findall(r"\d+", v or "")
return tuple(int(x) for x in nums[:3]) if nums else (0,)
# ══ 收貨端事實:全部從「別人」那裡拿,不聽送的人說 ═══════════════════════
def _fixture():
try:
with open(FIXTURE) as f:
return json.load(f)
except Exception:
die("🔴 讀不到 RELEASE_CHECK_FIXTURE%s" % FIXTURE)
def token():
for env in ("GITEA_TOKEN_CLAUDE_CODE", "GITEA_TOKEN"):
if os.environ.get(env):
return os.environ[env]
root = os.environ.get("CLAUDE_PROJECT_DIR") or proj_root()
host = HOST.split("//")[-1].rstrip("/")
try:
out = subprocess.run(["git", "-C", root, "remote", "-v"],
capture_output=True, text=True, timeout=20).stdout
except Exception:
out = ""
for line in out.splitlines():
if host in line:
m = re.search(r"//[^:/]+:([^@]+)@", line)
if m:
return m.group(1)
return ""
def _api_names(path, key):
"""回一個 setGitea 上那個 collection 裡所有的名字(tag_namename)。"""
tk = token()
if not tk:
die("🔴 拿不到 %s 的 tokenremote 沒帶憑證,也沒有 GITEA_TOKEN_CLAUDE_CODE" % HOST)
names, page = set(), 1
while True:
url = "%s/api/v1/repos/%s/%s?limit=50&page=%d" % (HOST, REPO, path, page)
req = urllib.request.Request(url, headers={"Authorization": "token " + tk})
try:
rows = json.load(urllib.request.urlopen(req, timeout=25))
except urllib.error.HTTPError as e:
die("🔴 Gitea %s%s" % (e.code, e.read().decode()[:200]))
except Exception as e:
die("🔴 連不上 %s%s" % (HOST, e))
if not rows:
break
for r in rows:
n = r.get(key)
if n:
names.add(n)
if len(rows) < 50:
break
page += 1
return names
def gitea_tags():
if FIXTURE:
return set(_fixture().get("tags") or [])
return _api_names("tags", "name")
def gitea_releases():
if FIXTURE:
return set(_fixture().get("releases") or [])
return _api_names("releases", "tag_name")
# ══ 送貨端事實:main 上「定版」了哪些、現在宣稱哪一版、這個 session 載到哪一版 ══
def dingban_versions():
"""main 上有 `定版 vX.Y.Z` commit 的版本 —— 「應該被送到」的權威清單。"""
if FIXTURE:
return list(_fixture().get("dingban") or [])
root = proj_root()
try:
out = subprocess.run(
["git", "-C", root, "log", "--format=%s", "--grep", "定版 v"],
capture_output=True, text=True, timeout=30).stdout
except Exception:
out = ""
seen, vers = set(), []
for line in out.splitlines():
m = re.search(r"定版\s+v?(\d+\.\d+\.\d+)", line)
if m and m.group(1) not in seen:
seen.add(m.group(1))
vers.append(m.group(1))
return vers
def current_version():
"""plugin.json 現在宣稱的那一版(= main 要送出去的那一版)。"""
if FIXTURE:
return _fixture().get("current") or ""
try:
with open(os.path.join(proj_root(), ".claude-plugin", "plugin.json")) as f:
return json.load(f).get("version") or ""
except Exception:
return ""
def loaded_version():
"""這個 session 真的掛著的那一份 plugin 是哪一版(收貨端最後一段)。
拿不到就回 None —— 不猜、不謊稱到了(house style:不知道就說不知道)。
"""
if FIXTURE:
return _fixture().get("loaded")
root = os.environ.get("CLAUDE_PLUGIN_ROOT")
if not root:
return None
try:
with open(os.path.join(root, ".claude-plugin", "plugin.json")) as f:
return json.load(f).get("version")
except Exception:
return None
# ══ 覆核:逐版問「到了嗎」 ════════════════════════════════════════════════
def audit():
cur = current_version()
if not cur:
die("🔴 讀不到 .claude-plugin/plugin.json 的 version —— 這不是 ISEP repo,或檔案壞了。")
dingban = dingban_versions()
if cur not in dingban:
# 現行版本連 `定版` commit 都沒有 ⇒ plugin.json 宣稱了一個沒被定版的號碼。
# 這是 check-version-consistency 那條線的病,不是這支的守備範圍——但要講出來。
dingban = [cur] + dingban
tags = gitea_tags()
rels = gitea_releases()
def tagname(v):
return "v" + v
rows = []
for v in sorted(set(dingban), key=vtuple, reverse=True):
rows.append({
"ver": v,
"dingban": True, # 這份清單本來就是從 定版 commit 來的
"tag": tagname(v) in tags,
"release": tagname(v) in rels,
"current": v == cur,
})
return cur, rows
STATIONS = [
("dingban", "定版 commit", "在 main 上 commit 一顆 `定版 v<版本>`(= plugin.json 也改成那一版)"),
("tag", "tagGitea", "打並推 tag`git tag v<版本> && git push origin v<版本>`"),
("release", "releaseGitea", "建 release`scripts/release-ship v<版本>`(這一站就是最常斷的那站)"),
]
def report():
cur, rows = audit()
loaded = loaded_version()
icon = {True: "✅", False: "❌"}
lines = ["ISEP 運送鏈覆核(收貨端事實,不聽送的人說) repo=%s" % REPO, ""]
lines.append(" 版本 定版 tag release (← =現行 plugin.json 宣稱的版本)")
for r in rows:
mark = " ←" if r["current"] else ""
lines.append(" %-10s %s %s %s%s" % (
"v" + r["ver"], icon[r["dingban"]], icon[r["tag"]], icon[r["release"]], mark))
# ── 載入端(這個 session)──────────────────────────────────────────
lines.append("")
if loaded is None:
lines.append(" 載入端:這個 context 讀不到 CLAUDE_PLUGIN_ROOT ⇒ 說不出「這個 session 載到哪一版」"
"(不是 session 裡跑的,或沒裝 plugin)。")
elif vtuple(loaded) < vtuple(cur):
lines.append(" 🟡 載入端落後:這個 session 掛的是 v%smain 已到 v%s。" % (loaded, cur))
lines.append(" 修:本機 `claude plugin update isep@inkstone` **並重啟 session**"
"(升版與生效是兩件事);雲端去動一下 Environment 的 setup script 逼它重拍快照。")
lines.append(" 這一段 SessionStart 信標本來就一直在報(beacon_report.py ①)。")
else:
lines.append(" ✅ 載入端:這個 session 掛的是 v%s,跟 main 宣稱的一致。" % loaded)
# ── 判決 ────────────────────────────────────────────────────────────
currow = next((r for r in rows if r["current"]), None)
hard = []
if currow:
for key, label, fix in STATIONS:
if not currow[key]:
hard.append((label, fix))
older_gaps = [r for r in rows if not r["current"] and (not r["tag"] or not r["release"])]
lines.append("")
if hard:
lines.append("🔴 **現行版本 v%s 的送貨端斷了** —— 對 leo 等於這一版不存在:" % cur)
for label, fix in hard:
lines.append(" 缺這一站:%s" % label)
lines.append(" 怎麼補:%s" % fix)
if older_gaps:
lines.append(" (另外還有更舊的版本也缺,見下方黃字,但那些不擋。)")
else:
lines.append("✅ 現行版本 v%s:定版、tag、release 都在 —— 送貨端完成,leo 那頁看得到。" % cur)
if older_gaps:
lines.append("")
lines.append("🟡 更舊的定版版本也缺件(多半已被新版取代,只提醒、不擋):")
for r in older_gaps:
miss = []
if not r["tag"]:
miss.append("tag")
if not r["release"]:
miss.append("release")
lines.append(" v%s 缺:%s" % (r["ver"], "".join(miss)))
lines.append(" 要補歷史版本 ⇒ 逐版 `scripts/release-ship v<版本>`"
"確定不補 ⇒ 這是 leo/總管的決定,記一句在 inkstone/ISEP#67。")
out = "\n".join(lines)
if hard:
print(out, file=sys.stderr)
return 2
print(out)
return 0
def main(argv):
if argv and argv[0] in ("-h", "--help"):
print(__doc__)
return 0
return report()
if __name__ == "__main__":
sys.exit(main(sys.argv[1:]))
-360
View File
@@ -1,360 +0,0 @@
#!/usr/bin/env python3
"""release-ship — 把「已經推上去的 tag」變成「leo 那頁看得到的 release」
inkstone/ISEP#67,對應 arcrun-rag 的 release-record 站)
工單抓到的斷點,一句話:**沒有任何東西會建 release。**
ISEP repo 全樹 grep「建 release」的 API 呼叫 → 0 命中。
後果:v0.22.0 的 tag 早就推了,Gitea Releases 頁卻停在 v0.18.0
⇒ 對 leo 等於這一版不存在(「ISEP 現在是哪一版」只有 Releases 答得出來)。
這支就是補上那一站。它**只做 tag → release** 這一段,不打 tag、不改 plugin.json、
不碰 main —— 打 tag 是 `release-tag-guard.sh` 在管的、總管驗過整個 milestone 之後的動作。
🔴 送之前,三件事「必須在場」才放行(require-something-present,不是關鍵字黑名單):
① 版本一致:`plugin.json` 的 version 這個 tag 的號碼
—— 直接跑既有的 `scripts/check-version-consistency.sh`**不另寫一套判準**。
② tag 真的在 Gitea 上:去問收貨端,不在就不給建 release(先去推 tag)。
③ release note 有內容:沒給 `--notes-file` 就從 `git log <上一個release>..<tag>`
自動生一份**事實**清單(哪幾顆 commit)——leo 可以再改,但不留白。
🔴 送完**自己不算數**:最後回頭跑一次 `release-check`,拿收貨端(Gitea releases 頁)
的事實覆核「真的建起來了」。送的人說成功不算,問收貨的那一端才算
(工單:「問的人不能是送的人」)。
冪等:release 已經在了 ⇒ 報「已存在」、離開碼 0,不重複建、不報錯。
離開碼:0 release 在 Gitea 上了(新建的或本來就在)
2 = 某個前置條件沒滿足(stderr 講出是哪一個+怎麼補)
離線測試:`scripts/test-release-ship.sh`(走 `RELEASE_SHIP_FIXTURE`,不打 Gitea、不建真 release)。
"""
import json
import os
import re
import subprocess
import sys
import urllib.error
import urllib.request
HOST = os.environ.get("RELEASE_SHIP_HOST", "https://git.uncle6.me")
REPO = os.environ.get("RELEASE_SHIP_REPO", "inkstone/ISEP")
FIXTURE = os.environ.get("RELEASE_SHIP_FIXTURE", "")
HERE = os.path.dirname(os.path.abspath(__file__))
VER_RE = re.compile(r"^v?(\d+\.\d+\.\d+)$")
def die(msg, code=2):
print(msg, file=sys.stderr)
sys.exit(code)
def proj_root():
v = os.environ.get("CLAUDE_PROJECT_DIR")
if v and os.path.isfile(os.path.join(v, ".claude-plugin", "plugin.json")):
return v
return os.path.dirname(HERE)
def _fixture():
try:
with open(FIXTURE) as f:
return json.load(f)
except Exception:
die("🔴 讀不到 RELEASE_SHIP_FIXTURE%s" % FIXTURE)
def token():
for env in ("GITEA_TOKEN_CLAUDE_CODE", "GITEA_TOKEN"):
if os.environ.get(env):
return os.environ[env]
root = os.environ.get("CLAUDE_PROJECT_DIR") or proj_root()
host = HOST.split("//")[-1].rstrip("/")
try:
out = subprocess.run(["git", "-C", root, "remote", "-v"],
capture_output=True, text=True, timeout=20).stdout
except Exception:
out = ""
for line in out.splitlines():
if host in line:
m = re.search(r"//[^:/]+:([^@]+)@", line)
if m:
return m.group(1)
return ""
# ══ 前置條件 ① 版本一致(重用既有腳本,不另寫判準)═══════════════════════
def check_consistency():
if FIXTURE:
fx = _fixture()
return bool(fx.get("consistency_ok", True)), fx.get("consistency_msg", "")
script = os.path.join(proj_root(), "scripts", "check-version-consistency.sh")
if not os.path.isfile(script):
return False, "找不到 scripts/check-version-consistency.sh —— 這不是 ISEP repo"
p = subprocess.run(["sh", script], capture_output=True, text=True, timeout=30)
return p.returncode == 0, (p.stdout + p.stderr).strip()
# ══ 前置條件 ② tag 在不在 Gitea(問收貨端)═════════════════════════════════
def gitea_has_tag(tagname):
if FIXTURE:
return tagname in set(_fixture().get("tags") or [])
tk = token()
if not tk:
die("🔴 拿不到 %s 的 tokenremote 沒帶憑證,也沒有 GITEA_TOKEN_CLAUDE_CODE" % HOST)
url = "%s/api/v1/repos/%s/tags/%s" % (HOST, REPO, tagname)
req = urllib.request.Request(url, headers={"Authorization": "token " + tk})
try:
urllib.request.urlopen(req, timeout=25)
return True
except urllib.error.HTTPError as e:
if e.code == 404:
return False
die("🔴 Gitea %s%s" % (e.code, e.read().decode()[:200]))
except Exception as e:
die("🔴 連不上 %s%s" % (HOST, e))
def gitea_release(tagname):
"""回這個 tag 的 release dict,沒有回 None。"""
if FIXTURE:
rels = _fixture().get("releases") or []
if tagname in rels:
return {"tag_name": tagname, "html_url": "(fixture)"}
return None
tk = token()
url = "%s/api/v1/repos/%s/releases/tags/%s" % (HOST, REPO, tagname)
req = urllib.request.Request(url, headers={"Authorization": "token " + tk})
try:
return json.load(urllib.request.urlopen(req, timeout=25))
except urllib.error.HTTPError as e:
if e.code == 404:
return None
die("🔴 Gitea %s%s" % (e.code, e.read().decode()[:200]))
except Exception as e:
die("🔴 連不上 %s%s" % (HOST, e))
# ══ 前置條件 ③ release note ════════════════════════════════════════════════
def latest_release_before(ver):
"""比 ver 舊、且在 Gitea 上有 release 的最新那一版 tag(拿來當 git log 起點)。"""
if FIXTURE:
rels = _fixture().get("releases") or []
else:
tk = token()
url = "%s/api/v1/repos/%s/releases?limit=50" % (HOST, REPO)
req = urllib.request.Request(url, headers={"Authorization": "token " + tk})
try:
rels = [r.get("tag_name") for r in
json.load(urllib.request.urlopen(req, timeout=25))]
except Exception:
rels = []
def vt(v):
n = re.findall(r"\d+", v or "")
return tuple(int(x) for x in n[:3]) if n else (0,)
older = [t for t in rels if t and vt(t) < vt(ver)]
return max(older, key=vt) if older else None
def dingban_title(ver):
"""這個版本的 `定版 vX.Y.Z(…)` commit 裡括號那句話 —— 拿來當 release 名,
對齊 leo 既有 release 的命名慣例(`vX.Y.Z — 一句人話`)。找不到就回純 tag 名。"""
if FIXTURE:
return None
root = proj_root()
try:
out = subprocess.run(
["git", "-C", root, "log", "--format=%s", "--grep", "定版 v%s" % ver],
capture_output=True, text=True, timeout=30).stdout
except Exception:
out = ""
for line in out.splitlines():
m = re.search(r"定版\s+v%s[(]([^)]+)[)]" % re.escape(ver), line)
if m:
return m.group(1).strip()
return None
def auto_notes(tagname):
"""從 git log 生一份事實 note:上一個 release 之後到這個 tag 之間的 commit。"""
root = proj_root()
since = latest_release_before(tagname)
rng = ("%s..%s" % (since, tagname)) if since else tagname
try:
out = subprocess.run(
["git", "-C", root, "log", "--no-merges", "--format=- %s", rng],
capture_output=True, text=True, timeout=30)
body = out.stdout.strip()
except Exception:
body = ""
head = ("這一版收了以下改動(%s 之後):" % since) if since \
else "這一版收了以下改動:"
if not body:
body = "-git log 取不到 commit 清單,請手動補;release 已建起來,leo 可直接編輯。)"
return ("%s\n\n%s\n\n---\n(本 note 由 scripts/release-ship 從 git log 自動生成,"
"leo/總管可直接在 Gitea 上編輯。inkstone/ISEP#67" % (head, body))
# ══ 真的建 release(POST 收貨端)═══════════════════════════════════════════
def create_release(tagname, notes, dry, name=None):
name = name or tagname
payload = {"tag_name": tagname, "name": name, "body": notes,
"draft": False, "prerelease": False}
if dry:
return None, "🧪 --dry-run:不 POST。要建的 release payload\n%s" % \
json.dumps({"tag_name": tagname, "name": name,
"body_lines": notes.count("\n") + 1}, ensure_ascii=False)
if FIXTURE:
sink = os.environ.get("RELEASE_SHIP_SINK")
if sink:
try:
cur = json.load(open(sink)) if os.path.exists(sink) else []
except Exception:
cur = []
cur.append(tagname)
json.dump(cur, open(sink, "w"))
return {"tag_name": tagname, "html_url": "(fixture-created)"}, "fixture 模式,未打網路)"
tk = token()
if not tk:
die("🔴 拿不到 %s 的 token —— 建 release 是寫入,一定要憑證。" % HOST)
url = "%s/api/v1/repos/%s/releases" % (HOST, REPO)
req = urllib.request.Request(
url, data=json.dumps(payload).encode(), method="POST",
headers={"Authorization": "token " + tk, "Content-Type": "application/json"})
try:
r = json.load(urllib.request.urlopen(req, timeout=40))
return r, "已建立"
except urllib.error.HTTPError as e:
die("🔴 Gitea 建 release 失敗 %s%s" % (e.code, e.read().decode()[:300]))
except Exception as e:
die("🔴 連不上 %s%s" % (HOST, e))
# ══ 送完覆核:回頭問收貨端(不是問自己)══════════════════════════════════
def verify_via_check():
"""跑 release-check,拿收貨端事實覆核。回 (ok, 輸出)。"""
check = os.path.join(HERE, "release-check")
env = dict(os.environ)
if FIXTURE:
# fixture 模式下,把剛「建」進 sink 的 release 併進 release-check 的 fixture 視圖
fx = _fixture()
sink = os.environ.get("RELEASE_SHIP_SINK")
extra = []
if sink and os.path.exists(sink):
try:
extra = json.load(open(sink))
except Exception:
extra = []
merged = dict(fx)
merged["releases"] = sorted(set((fx.get("releases") or []) + extra))
cf = (os.environ.get("RELEASE_SHIP_SINK") or "/tmp/rs") + ".checkfx.json"
json.dump(merged, open(cf, "w"))
env["RELEASE_CHECK_FIXTURE"] = cf
try:
p = subprocess.run(["python3", check], capture_output=True, text=True,
timeout=60, env=env)
return p.returncode == 0, (p.stdout + p.stderr).strip()
except Exception as e:
return False, "跑不動 release-check%s" % e
# ══ 主流程 ════════════════════════════════════════════════════════════════
def ship(arg, notes_file=None, dry=False, do_verify=True):
m = VER_RE.match(arg.strip())
if not m:
die("🔴 版本寫法是 vX.Y.Z 或 X.Y.Z,你給的是:%s" % arg)
ver = m.group(1)
tagname = "v" + ver
out = ["📦 release-ship %s(把 tag 變成 leo 看得到的 release" % tagname, ""]
# 前置 ①
ok, msg = check_consistency()
if not ok:
die("🚫 前置①版本一致性沒過 —— 不給建 release。\n%s\n"
" plugin.json 的 version 要等於 %s。這一步重用 "
"scripts/check-version-consistency.sh 的判準,不另立一套。)" % (msg, tagname))
out.append("✅ 前置① 版本一致(plugin.json %s" % tagname)
# 前置 ②
if not gitea_has_tag(tagname):
die("🚫 前置② Gitea 上沒有 tag %s —— 不給建 release。\n"
" release 是「把已存在的 tag 公開成一頁」,tag 都還沒推,先推:\n"
" git tag %s && git push origin %s\n"
" (推 tag 那一刻 release-tag-guard.sh 會擋下版本對不上的 tag。)"
% (tagname, tagname, tagname))
out.append("✅ 前置② Gitea 上有 tag %s(問過收貨端)" % tagname)
# 冪等
existing = gitea_release(tagname)
if existing:
out.append("️ release %s 本來就在了(%s)—— 不重複建。"
% (tagname, existing.get("html_url") or ""))
code = 0
if do_verify:
vok, vout = verify_via_check()
out.append("")
out.append("── 覆核(release-check,問收貨端)──")
out.append(vout)
code = 0 if vok else 2
return code, "\n".join(out)
# 前置 ③
if notes_file:
with open(notes_file) as f:
notes = f.read()
out.append("✅ 前置③ release note 來自 %s" % notes_file)
else:
notes = auto_notes(tagname)
out.append("✅ 前置③ release note 由 git log 自動生成(leo 可再改)")
# 建(release 名對齊 leo 慣例:vX.Y.Z — 定版 commit 那句人話)
title = dingban_title(ver)
relname = ("%s — %s" % (tagname, title)) if title else tagname
rel, how = create_release(tagname, notes, dry, name=relname)
if dry:
out.append(" release 名:%s" % relname)
out.append("")
out.append(how)
return 0, "\n".join(out)
out.append("✅ 已建立 release「%s」(%s" % (relname, (rel or {}).get("html_url") or how))
# 覆核(送完問收貨端)
code = 0
if do_verify:
vok, vout = verify_via_check()
out.append("")
out.append("── 覆核(release-check,問收貨端,不是問自己)──")
out.append(vout)
code = 0 if vok else 2
return code, "\n".join(out)
def main(argv):
arg, notes_file, dry, do_verify = None, None, False, True
i = 0
while i < len(argv):
a = argv[i]
if a in ("-h", "--help"):
print(__doc__)
return 0
elif a == "--notes-file":
i += 1
notes_file = argv[i]
elif a == "--dry-run":
dry = True
elif a == "--no-verify":
do_verify = False
elif a.startswith("-"):
die("不認得的參數:%s--help 看用法)" % a)
else:
arg = a
i += 1
if not arg:
die("用法:release-ship <版本 vX.Y.Z> [--notes-file <檔>] [--dry-run] [--no-verify]")
code, report = ship(arg, notes_file, dry, do_verify)
print(report, file=(sys.stdout if code == 0 else sys.stderr))
return code
if __name__ == "__main__":
sys.exit(main(sys.argv[1:]))
-98
View File
@@ -1,98 +0,0 @@
#!/usr/bin/env bash
# scripts/release-check 的迴歸測試(inkstone/ISEP#67
#
# 兩個方向都要有證據:
# A 群「該擋」(exit 2)——現行版本缺 tag 或缺 release,且**說得出缺哪一站**
# (這就是工單驗收 4:「故意漏一步 → 管線要擋下來並說出缺哪一站」)
# B 群「該過」(exit 0)——現行版本 tag+release 都在;更舊版本缺件只黃字提醒不擋
#
# 🔴 全程離線(RELEASE_CHECK_FIXTURE),不打 Gitea。fixture 直接給收貨端與送貨端的事實。
set -u
TOOL="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)/release-check}"
TMP=$(mktemp -d); trap 'rm -rf "$TMP"' EXIT
PASS=0; FAIL=0; N=0
mkfx() { # $1=檔名 之後 heredoc
cat > "$TMP/$1"
}
run() { RELEASE_CHECK_FIXTURE="$TMP/$1" python3 "$TOOL" 2>&1; }
# t <期望exit> <說明> <必須出現的字串> <fixture檔>
t() {
want="$1"; desc="$2"; must="$3"; fx="$4"
N=$((N+1))
out=$(RELEASE_CHECK_FIXTURE="$TMP/$fx" python3 "$TOOL" 2>&1); rc=$?
ok=1
[ "$rc" -eq "$want" ] || ok=0
if [ -n "$must" ] && ! printf '%s' "$out" | grep -qF "$must"; then ok=0; fi
if [ "$ok" -eq 1 ]; then printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
else
printf ' ❌ %s —— 期望 exit=%s%s,實得 exit=%s\n' "$desc" "$want" \
"${must:+ 且輸出含「$must}" "$rc"
printf '%s\n' "$out" | sed -n '1,14p' | sed 's/^/ /'; FAIL=$((FAIL+1))
fi
}
echo "── A 群:該擋(現行版本送貨端斷了,要說出缺哪一站)──"
# A1:這就是 2026-09-05 的真實狀態——v0.22.0 有 tag、沒 release
mkfx a1.json <<'JSON'
{"current":"0.22.0",
"dingban":["0.22.0","0.21.0","0.20.0","0.19.0","0.18.0"],
"tags":["v0.22.0","v0.18.0"],
"releases":["v0.18.0"],
"loaded":"0.22.0"}
JSON
t 2 "現行 v0.22.0 有 tag 沒 release → 擋,且指名缺 release 站" "releaseGitea" a1.json
t 2 "缺 release 時給得出補法(release-ship" "release-ship" a1.json
# A2:連 tag 都沒有(v0.19-0.21 的真實狀態搬成現行來測)
mkfx a2.json <<'JSON'
{"current":"0.20.0",
"dingban":["0.20.0","0.18.0"],
"tags":["v0.18.0"],
"releases":["v0.18.0"],
"loaded":"0.20.0"}
JSON
t 2 "現行版本連 tag 都沒有 → 擋,且指名缺 tag 站" "tagGitea" a2.json
t 2 "缺 tag 時給得出補法(push tag" "git push origin" a2.json
echo "── B 群:該過(現行版本 tagrelease 都在)──"
# B1:全部送到
mkfx b1.json <<'JSON'
{"current":"0.18.0",
"dingban":["0.18.0","0.9.0"],
"tags":["v0.18.0","v0.9.0"],
"releases":["v0.18.0","v0.9.0"],
"loaded":"0.18.0"}
JSON
t 0 "現行版本 tagrelease 都在 → 放行" "送貨端完成" b1.json
# B2:現行版本送到了,但更舊的 定版 版本缺件 → 仍放行,只黃字
mkfx b2.json <<'JSON'
{"current":"0.22.0",
"dingban":["0.22.0","0.21.0","0.20.0","0.19.0","0.18.0"],
"tags":["v0.22.0","v0.18.0"],
"releases":["v0.22.0","v0.18.0"],
"loaded":"0.22.0"}
JSON
t 0 "現行送到、舊版缺件 → 放行(不 over-block" "送貨端完成" b2.json
t 0 "舊版缺件會被黃字提醒出來" "更舊的定版版本也缺件" b2.json
# B3:載入端落後(送貨端完成,但這個 session 掛的是舊版)→ 仍 exit 0,但要報出來
mkfx b3.json <<'JSON'
{"current":"0.22.0",
"dingban":["0.22.0","0.18.0"],
"tags":["v0.22.0","v0.18.0"],
"releases":["v0.22.0","v0.18.0"],
"loaded":"0.21.0"}
JSON
t 0 "載入端落後 → 送貨端仍算完成(exit 0)" "送貨端完成" b3.json
t 0 "載入端落後會被明確報出+給 update/重啟的修法" "載入端落後" b3.json
echo ""
echo "──────────────────────────────"
printf '共 %d 項:✅ %d ❌ %d\n' "$N" "$PASS" "$FAIL"
[ "$FAIL" -eq 0 ]
-82
View File
@@ -1,82 +0,0 @@
#!/usr/bin/env bash
# scripts/release-ship 的迴歸測試(inkstone/ISEP#67
#
# 兩個方向都要有證據:
# A 群「該擋」(exit 2)——前置條件沒滿足就不給建 release,且說得出是哪一個前置
# ① 版本不一致 ② Gitea 上沒那個 tag ③ 版本寫法不對
# B 群「該放行」(exit 0)——前置都在就建;release 已存在則冪等不重複建;--dry-run 不 POST
#
# 🔴 全程離線(RELEASE_SHIP_FIXTURE RELEASE_SHIP_SINK),不打 Gitea、不建任何真 release。
set -u
TOOL="${1:-$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)/release-ship}"
TMP=$(mktemp -d); trap 'rm -rf "$TMP"' EXIT
PASS=0; FAIL=0; N=0
# t <期望exit> <說明> <必須出現的字串> <fixture檔> [額外參數…]
t() {
want="$1"; desc="$2"; must="$3"; fx="$4"; shift 4
N=$((N+1))
rm -f "$TMP/sink.json" "$TMP/sink.json.checkfx.json"
out=$(RELEASE_SHIP_FIXTURE="$TMP/$fx" RELEASE_SHIP_SINK="$TMP/sink.json" \
python3 "$TOOL" "$@" 2>&1); rc=$?
ok=1
[ "$rc" -eq "$want" ] || ok=0
if [ -n "$must" ] && ! printf '%s' "$out" | grep -qF "$must"; then ok=0; fi
if [ "$ok" -eq 1 ]; then printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
else
printf ' ❌ %s —— 期望 exit=%s%s,實得 exit=%s\n' "$desc" "$want" \
"${must:+ 且輸出含「$must}" "$rc"
printf '%s\n' "$out" | sed -n '1,14p' | sed 's/^/ /'; FAIL=$((FAIL+1))
fi
}
echo "── A 群:該擋(前置條件沒滿足)──"
# A1:版本一致性沒過
cat > "$TMP/a1.json" <<'JSON'
{"consistency_ok":false,"consistency_msg":"❌ plugin.json=0.21.0 但 tag=v0.22.0",
"tags":["v0.22.0"],"releases":[]}
JSON
t 2 "版本不一致 → 擋,指名前置①" "前置①" a1.json v0.22.0
# A2Gitea 上沒有這個 tag
cat > "$TMP/a2.json" <<'JSON'
{"consistency_ok":true,"tags":["v0.18.0"],"releases":["v0.18.0"]}
JSON
t 2 "Gitea 沒有該 tag → 擋,指名前置②+叫人先推 tag" "git push origin v0.22.0" a2.json v0.22.0
# A3:版本寫法不對
cat > "$TMP/a3.json" <<'JSON'
{"consistency_ok":true,"tags":[],"releases":[]}
JSON
t 2 "版本寫法不對 → 擋" "版本寫法" a3.json "0.22"
echo "── B 群:該放行 ──"
# B1:前置都在、release 還沒建 → 建(fixture sink),然後覆核通過
cat > "$TMP/b1.json" <<'JSON'
{"consistency_ok":true,
"current":"0.22.0","dingban":["0.22.0","0.18.0"],"loaded":"0.22.0",
"tags":["v0.22.0","v0.18.0"],"releases":["v0.18.0"]}
JSON
t 0 "前置齊全、release 缺 → 建起來" "已建立 release「v0.22.0」" b1.json v0.22.0 --notes-file "$TMP/b1.json"
t 0 "建完回頭跑 release-check 覆核(問收貨端)" "覆核" b1.json v0.22.0 --notes-file "$TMP/b1.json"
# B2:release 已存在 → 冪等,不重複建
cat > "$TMP/b2.json" <<'JSON'
{"consistency_ok":true,
"current":"0.18.0","dingban":["0.18.0"],"loaded":"0.18.0",
"tags":["v0.18.0"],"releases":["v0.18.0"]}
JSON
t 0 "release 已存在 → 冪等放行、不重複建" "本來就在了" b2.json v0.18.0 --notes-file "$TMP/b2.json"
# B3--dry-run 不 POST
cat > "$TMP/b3.json" <<'JSON'
{"consistency_ok":true,"tags":["v0.22.0"],"releases":[]}
JSON
t 0 "--dry-run 全走一遍但不 POST" "不 POST" b3.json v0.22.0 --dry-run
echo ""
echo "──────────────────────────────"
printf '共 %d 項:✅ %d ❌ %d\n' "$N" "$PASS" "$FAIL"
[ "$FAIL" -eq 0 ]
+102
View File
@@ -0,0 +1,102 @@
#!/usr/bin/env bash
# unreleased-police.sh 的迴歸測試(inkstone/ISEP#68docs/TESTING.md A27
#
# 兩個方向都要有證據(本 repo 心法:誤攔比漏擋嚴重):
# A 群「該擋」 —— session 改了 code 卻沒出貨(含「從未出過版」與「領先最新 release N 筆」)
# B 群「不該擋」 —— 只讀不寫/只改 wiki/已出貨(tag 收進 HEAD)/排除 marker/這次先不出/stop_hook_active
# C 群「出路走得通」—— 照擋下訊息教的「寫 release-holds.md 一行」做,再送一次就放行(ISEP#112 的課)
# D 群「鑑別力」 —— 拿掉 marker 同一個 repo 就會擋(證明放行是 marker 造成的,不是偵測壞了)
#
# 🔴 全程在乾淨的 TMP 底下造假 repo/假 transcript,跑完自己清;不碰任何真 repo、不打網路。
set -u
HOOK="${1:-$(cd "$(dirname "$0")/.." && pwd)/hooks/unreleased-police.sh}"
TMP=$(mktemp -d)
trap 'rm -rf "$TMP"' EXIT
# session 起點固定成 2026-01-01T00:00:00Ztranscript 第一列的時間戳)。
# 「這個 session 的 commit」=committer-date 晚於這一刻。
T0="2026-01-01T00:00:00Z"
TR="$TMP/transcript.jsonl"
printf '{"timestamp":"%s","type":"user","message":{"content":[{"type":"text","text":"開工"}]}}\n' "$T0" > "$TR"
AFTER="2026-06-01T00:00:00Z" # 晚於起點 = 這個 session 改的
BEFORE="2025-06-01T00:00:00Z" # 早於起點 = 不是這個 session 改的
PASS=0; FAIL=0; N=0
mkrepo() { git init -q "$1"; git -C "$1" config user.email t@t; git -C "$1" config user.name t; }
# commit <repo> <date> <相對路徑> <訊息>
commit() {
mkdir -p "$(dirname "$1/$3")"; echo x >> "$1/$3"; git -C "$1" add -A
GIT_AUTHOR_DATE="$2" GIT_COMMITTER_DATE="$2" git -C "$1" commit -qm "$4"
}
# fire <說明> <期望exit> <repo目錄> [extra-json] [--grep <字串>]
fire() {
desc="$1"; want="$2"; repo="$3"; extra="${4:-}"; needle="${6:-}"
N=$((N+1))
payload=$(printf '{"session_id":"s%s","transcript_path":"%s"%s}' "$N" "$TR" "$extra")
out=$(printf '%s' "$payload" | CLAUDE_PROJECT_DIR="$repo" bash "$HOOK" 2>&1); rc=$?
ok=1
[ "$rc" = "$want" ] || ok=0
if [ -n "$needle" ] && ! printf '%s' "$out" | grep -qF "$needle"; then ok=0; fi
if [ "$ok" = 1 ]; then
printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
else
printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s' "$desc" "$want" "$rc"
[ -n "$needle" ] && printf '(找 "%s"' "$needle"
printf '\n'
printf '%s\n' "$out" | sed -n '1,10p' | sed 's/^/ /'
FAIL=$((FAIL+1))
fi
}
echo "── A 群:該擋(改了 code 卻沒出貨)──"
mkrepo "$TMP/a1"; commit "$TMP/a1" "$AFTER" hooks/foo.sh "加一支 hook"
fire "改了 hook、從未出過版 → 擋,且點名 repo+筆數" 2 "$TMP/a1" "" --grep "從未出過版"
mkrepo "$TMP/a2"; commit "$TMP/a2" "$BEFORE" hooks/a.sh a; git -C "$TMP/a2" tag v1
commit "$TMP/a2" "$AFTER" hooks/b.sh b
fire "有舊 release、新 commit 未收進 → 擋,訊息說『領先它 N 筆』" 2 "$TMP/a2" "" --grep "領先它 1 筆"
mkrepo "$TMP/a3"; commit "$TMP/a3" "$AFTER" scripts/x.sh x; commit "$TMP/a3" "$AFTER" system-dev/wiki/n.md n
fire "同一 session 改了 code+wiki → 擋(只要有一個非知識檔)" 2 "$TMP/a3" "" --grep "未出貨"
echo "── B 群:不該擋 ──"
mkrepo "$TMP/b1"; commit "$TMP/b1" "$BEFORE" hooks/foo.sh old
fire "這個 session 什麼都沒 commit(只讀不寫)→ 放行" 0 "$TMP/b1"
mkrepo "$TMP/b2"; commit "$TMP/b2" "$AFTER" system-dev/wiki/note.md "只改 wiki"
fire "這個 session 只改了 wiki → 放行" 0 "$TMP/b2"
mkrepo "$TMP/b2b"; commit "$TMP/b2b" "$AFTER" docs/hooks-inventory.md "只改 docs"
fire "這個 session 只改了 docs → 放行" 0 "$TMP/b2b"
mkrepo "$TMP/b3"; commit "$TMP/b3" "$AFTER" hooks/foo.sh code; git -C "$TMP/b3" tag v9
fire "改了 code 而且已出貨(tag 收進 HEAD)→ 放行" 0 "$TMP/b3"
mkrepo "$TMP/b4"; commit "$TMP/b4" "$AFTER" hooks/foo.sh code
printf '產物 repo,管線產出,不出版\n' > "$TMP/b4/.isep-release-exempt"
fire "改了 code 但有 .isep-release-exempt marker → 放行" 0 "$TMP/b4"
mkrepo "$TMP/b5"; commit "$TMP/b5" "$AFTER" hooks/foo.sh code
mkdir -p "$TMP/b5/.claude"; printf 'b5: 交回分支,release 由總管出\n' > "$TMP/b5/.claude/release-holds.md"
fire "改了 code 沒出貨、但 release-holds.md 有這個 repo(先不出)→ 放行且留痕" 0 "$TMP/b5"
mkrepo "$TMP/b6"; commit "$TMP/b6" "$AFTER" hooks/foo.sh code
fire "已被別的 Stop 閘擋過這一輪(stop_hook_active)→ 放行" 0 "$TMP/b6" ',"stop_hook_active":true'
echo "── C 群:擋下訊息教的出路,照做真的走得通 ──"
mkrepo "$TMP/c1"; commit "$TMP/c1" "$AFTER" hooks/foo.sh code
fire "先擋一次" 2 "$TMP/c1" "" --grep "release-holds.md"
# 照訊息說的:在 .claude/release-holds.md 寫「<repo 名>: <理由>」
mkdir -p "$TMP/c1/.claude"; printf 'c1: 這次累積,下個 session 一起出\n' > "$TMP/c1/.claude/release-holds.md"
fire "照訊息寫了 release-holds.md 那一行,再送 → 放行" 0 "$TMP/c1"
echo "── D 群:鑑別力(放行是 marker/hold 造成的,不是偵測壞了)──"
# b4 若拿掉 marker,同一個 repo 就會擋 → 證明偵測本身是會亮的
rm -f "$TMP/b4/.isep-release-exempt"
fire "把 b4 的 marker 拿掉 → 同一個 repo 就擋(偵測真的會亮)" 2 "$TMP/b4"
echo
echo "$PASS/$N 通過"
[ "$FAIL" -eq 0 ]