Compare commits

..

2 Commits

Author SHA1 Message Date
isep-hand 910b40104d dispatch-format-guard 測試:E 群五條從沒送出 payload,修好測試本身(inkstone/ISEP#113 驗收③)
reply_payload 的預設參數 "${4:-{\}}" 在 bash 裡展開成字面上的 {\}(反斜線留著),
json.loads 當場炸 ⇒ payload 變空字串 ⇒ ㉔–㉘ 在 main 上一直是紅的,
但紅的原因是測試沒送東西,不是閘漏擋。修正後 52/52(閘本身一行沒改)。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-19 11:52:28 +08:00
Leo ebe71e3283 fix: 三支閘印出來的 ticket 一律絕對路徑,不叫到 InkStoneCo 舊複本(inkstone/ISEP#113)
dispatch-format-guard.sh 的出路 `scripts/ticket say`、factory-idle-guard.sh 主閘與
副閘的 `scripts/ticket where` 原本印相對路徑。相對路徑是對貼上去那個人的 cwd 解析的,
而收工方 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是 2026-08-27 之前的舊複本
(grep -c subtask → 0)⇒ 照著貼會叫到舊的、什麼都不會發生(同 ISEP#112 的病)。

兩支都改成從 ${CLAUDE_PLUGIN_ROOT} 解出絕對路徑再印(沿用 baton-handback-guard 的做法;
baton 本輪未動,早已是絕對路徑)。dispatch 用既有的佔位符替換機制加 __TICKET__;
factory 是 POSIX sh、unquoted heredoc,直接展開 $TICKET,並用 baton 的引號慣例包住路徑。

測試各加一條在驗這件事:
- dispatch-format-guard.test.sh ⑰ 改成驗絕對路徑+確認沒有相對的 scripts/ticket(52/52)
- factory-idle-guard.test.sh 加主閘訊息實跑 + 掃全支源碼兩條(33→35)
- baton 既有 24/24 不動

版本待總管定(plugin.json 未動)。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01TGxitYq49FzYC7EFkbhzF5
2026-09-18 17:45:46 +00:00
11 changed files with 73 additions and 395 deletions
+1 -1
View File
@@ -1,6 +1,6 @@
{
"name": "isep",
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:63 支機械閘(89 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、8 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、67 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:62 支機械閘(88 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、8 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、65 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
"version": "0.30.10",
"keywords": [
"inkstone",
+2 -2
View File
@@ -23,11 +23,11 @@
| | 數量 | 是什麼 |
|---|---|---|
| `hooks/` | 63 `hooks.json` | 全部機械閘(PreToolUseStopSubagentStopSessionStartPostToolUseUserPromptSubmit 共 89 條註冊)。**一支一行的白話盤點在 `docs/hooks-inventory.md`,那裡才是這兩個數字的家** |
| `hooks/` | 62 `hooks.json` | 全部機械閘(PreToolUseStopSubagentStopSessionStartPostToolUseUserPromptSubmit 共 88 條註冊)。**一支一行的白話盤點在 `docs/hooks-inventory.md`,那裡才是這兩個數字的家** |
| `agents/` | 8 位 | **工人名單**`inkstone/ISEP#86`)——派工時指名派給誰,規約見 `docs/governance/worker-roster.md` |
| `commands/` | 7 支 | `/wiki-recall` `/wiki-capture` `/cp-write` `/issue-handle` … |
| `skills/` | 2 支 | `ship-check`(東西要出去之前)/`deep-recall`(把散落的枝葉還原成一棵樹)。🔴 **這兩支的內容不一定是在這裡寫的**——誰是真相源查 `docs/file-ownership.tsv` |
| `scripts/` | 67 支 | `ticket``roster``isep-nag``wiki-compress``github-arm.sh` …(頂層檔案,不含 `lib/` 等子目錄) |
| `scripts/` | 65 支 | `ticket``roster``isep-nag``wiki-compress``github-arm.sh` …(頂層檔案,不含 `lib/` 等子目錄) |
> 🔴 這五個數字**每次都要在自己的樹上實數**,不准沿用上一版、也不准用加減推
> `system-dev/wiki/mistakes.md`:那是 leo 的驗收介面,多報就是假綠):
+4 -23
View File
@@ -1186,7 +1186,10 @@ bash hooks/tests/dispatch-format-guard.test.sh
交件方式、不准 push main、org 是 `inkstone` 這些不必有人記得寫,機器每次都補。
它壞了不會有人立刻發現——派工照樣送出去,只是收工方**不知道要貼回原票**
- ⑨ 紅 ⇒ 真跡放行了。那份測資是**真的發生過的那一次派工**(見 `hooks/tests/fixtures/README.md`
- ⑰ 紅 ⇒ 訊息被 shell 展開了(同 A9 ⑩b 那個病:閘照擋,但它教人怎麼解的那兩行變成空白)
- ⑰ 紅 ⇒ 訊息被 shell 展開了(同 A9 ⑩b 那個病:閘照擋,但它教人怎麼解的那兩行變成空白)
**或出路又印回相對路徑的 `scripts/ticket`**`inkstone/ISEP#113`):收工方 cwd 常是
InkStoneCo,那裡的 `scripts/ticket` 是 2026-08-27 之前的舊複本,相對路徑貼過去會叫到它、
什麼都不會發生——同 comment-carries ⑮、`baton-handback-guard`。出路要印**絕對路徑**的 ticket
- **D 群⑲⑳㉑㉒ 紅 ⇒ `inkstone/ISEP#88` 的驗收條件沒過**:回覆一個正在跑的 subagent
時夾帶指令沒被擋(⑲)、或擋了卻沒把那段內容原文印出來(㉑,出路是「貼上票」,
找不到原文就得回頭自己翻)
@@ -1341,28 +1344,6 @@ bash hooks/tests/gitea-arm-to-github-armed.test.sh .
---
### A27 — 未出貨警察:改了 code 沒出貨要擋,只改 wiki/已出貨/先不出都不擋:13 條
```
bash scripts/test-unreleased-police.sh
```
**該看到**`13/13 通過`。全程在 `mktemp -d` 底下造假 repo 與假 transcript
不碰任何真 repo、不打網路、跑完自己清。
**它在守什麼**`inkstone/ISEP#68`leo 2026-08-27):「每個 repo 只要有改動就要出貨⋯⋯
這個 session 有改但要結束沒出貨就抓」。「改過」認的是**這個 session 期間新長出來的 commit**
committer-date 晚於 transcript 第一列的時間戳),「出貨」認的是**有沒有 release tag 收進 HEAD**
`git tag --contains HEAD`)——兩者同一個單位(commit),才數得出「最後 commit 與最新 release 差幾筆」。
**失敗**
- A 群「該擋」任一放行 ⇒ 假綠:改了 code 卻沒出貨溜過去了
- B 群「不該擋」任一被擋 ⇒ **誤攔**(比漏擋嚴重)——特別看「只改 wiki/docs」「已出貨」
「有 exempt marker」「release-holds.md 有它」四條,任何一條紅代表閘在懲罰謹慎
- C 群紅 ⇒ 訊息教的出路(寫 `.claude/release-holds.md` 一行)**跑不動**
被擋的人只會去找繞過去的方法(`mistakes.md` ISEP#112 的課)
- D 群紅 ⇒ 偵測根本不會亮,「全綠」其實是偵測壞了,不是真的乾淨
---
## B. 只有 leo 能跑的(雲端)
機器碰不到 claude.ai 的 Cloud environment 設定,這段一定要你動手。
+10 -9
View File
@@ -7,10 +7,19 @@
## 一句話結論
`hooks/` 底下有 **63 個 `.sh` 檔**`hooks.json` 實際掛上 **89 條註冊**(同一支閘常被多種情境同時掛上);
`hooks/` 底下有 **62 個 `.sh` 檔**`hooks.json` 實際掛上 **88 條註冊**(同一支閘常被多種情境同時掛上);
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
下面按「你會在什麼時候撞到它」分組,一支一行。
> 📌 **`inkstone/ISEP#113`2026-09-18,待總管定版)+0 支、+0 條、腳本不變**:沒加閘、沒加腳本。
> `dispatch-format-guard.sh`(出路 `scripts/ticket say`)與 `factory-idle-guard.sh`(主閘+副閘的 `scripts/ticket where`
> 印出來的 ticket 指令改成**絕對路徑**`${CLAUDE_PLUGIN_ROOT}/scripts/ticket`)——收工方 cwd 常是 InkStoneCo
> 那裡的 `scripts/ticket` 是 2026-08-27 之前的舊複本,相對路徑貼過去會叫到它、什麼都不會發生
> (同 `comment-carries-task-guard` ⑮/`baton-handback-guard``inkstone/ISEP#112`)。`baton-handback-guard` 早已是絕對路徑,本輪未動。
> 兩支的測試各加一條在驗這件事:`dispatch-format-guard.test.sh` ⑰(52/52)、`factory-idle-guard.test.sh`33→35)。
> **62 支、88 條、66 支腳本是在這棵樹上當場數出來的**`ls hooks/*.sh | wc -l`62、
> `grep -c '"command":' hooks/hooks.json`88、`ls -p scripts | grep -v / | wc -l`66)。
> 📌 **`inkstone/ISEP#159`2026-09-18,待總管定版)+0 支、+0 條、腳本 65→66**:沒加閘。`scripts/ticket` 多兩個動詞
> `triage`(沒 s/* 的票給狀態+留說明,或當重複關掉並指回去)與 `compose`(把已分診的票組成 InkStoneCo 里程碑:載體+前置,
> 先全部驗過才寫);`pick --pool` 多兩層(還沒到期的 InkStoneCo 里程碑的前置、最後是待分診的票),每一列帶 `next`。
@@ -163,13 +172,6 @@
> 另外描述欄的「38 支腳本」是把 `kbdb-live-exam/``lib/``patches/` 三個**目錄**也數進去了;
> 用本頁寫死的那道指令(只數檔案)實數是 **39**。
> 📌 **`inkstone/ISEP#68`2026-09-03 寫、09-19 併 main 時重數,待總管定版)進來一支**`unreleased-police.sh`F 組,Stop)。
> 分支是在 0.22.0 上寫的(當時 61→62 支、84→85 條);09-19 把 main0.30.10)併進來之後,
> 在併完的樹上重新實數:**63 支、89 條、67 支腳本**`ls hooks/*.sh | wc -l`63、
> `grep -c '"command":' hooks/hooks.json`89、`ls -p scripts | grep -v / | wc -l`67;腳本多的那支是 `test-unreleased-police.sh`),
> 不是拿上一版加一。它只掛 `Stop` 一個事件(+1 支、+1 條)——刻意不掛 `SubagentStop`
> subagent 交回分支、release 由總管出,在 subagent 收工逼它出貨純屬誤攔。
---
## 怎麼讀這張表
@@ -299,7 +301,6 @@
| `delivery-police.sh` | AI 宣稱「這件事做完了」,卻看不到任何實測證據(畫面截圖、指令輸出、HTTP 狀態碼…)就擋下。 | 🛑 擋 |
| `wiki-first-police.sh` | AI 做完事卻沒有把結論寫回 wiki 就想收工,就擋下——下次(或別的 AI)查 wiki 會查不到這次做過什麼。 | 🛑 擋 |
| `unpushed-police.sh` | AI 改好的東西還留在本機、沒有真的推送出去給別人用,卻想收工,就擋下——「改對了但沒送到」跟沒改是一樣的。 | 🛑 擋 |
| `unreleased-police.sh` | 這個 session 改過的 repo,收工那一刻還沒**出貨**(沒有一個 release tag 收進 HEAD),就擋一次,並點名是哪個 repo、最後 commit 與最新 release 差幾筆。「改過」認的是**這個 session 期間新長出來的 commit**(不是工作區髒、不是 push),跟「出貨」用同一個單位(commit)才數得出差多少。**只在收工問一次,不是每次 commit 都吼**(leo 明說可以累積)。三種不擋:①只改了 wiki/docs(知識就地被讀,不需出版本)②repo 根目錄放了 `.isep-release-exempt`(產物/模板 repo 自己帶理由排除,不是中央手列清單)③在 `.claude/release-holds.md` 寫一行「這次先不出,因為 X」(放行且留痕,出貨後刪掉那行)。只掛 `Stop` 不掛 `SubagentStop`——subagent 交回分支、release 由總管出,在 subagent 收工逼它出貨純屬誤攔。 | 🛑 擋(至多攔一次) |
| `queue-drain-guard.sh` | **在接票的 session(跑過 `ticket pickclaimhandback`,或環境設了 `ISEP_DRAIN=1`),池子裡還有現在就能抓的票,就不准收工**——它自己跑一次 `ticket pick`,有票就把票號和認領指令交回去。「池子」多大看環境:設了 `ISEP_DRAIN=1`(雲端工人)時 pick 會看到整個 open 票池的 `s/todo``s/backlog`;本機沒設時只看主線與逾期里程碑,所以總管跑過 `handback` 也不會被叫去抓票池(`inkstone/ISEP#130`)。雲端環境下可做的都抓盡、還有沒 s/* 的票時,pick 回一張待分診的,本閘照那一列印 `ticket triage …` 而不是 claim`inkstone/ISEP#159`)。這是 ISEP 唯一一支看「佇列」而不是看「這回合寫了什麼」的收工閘(`inkstone/ISEP#33`:雲端三趟 run 都是做完一件、還有票就停)。做不了的票要把理由寫回票、改欄位,pick 就不再回它。跟 leo 聊天的 session 不會被咬;同一張連續指名 3 次、讀不到佇列 3 次、或一個 session 擋滿 40 次就放行並留痕,不會鎖死。 | 🛑 擋(有上限) |
| `baton-handback-guard.sh` | **背景派出去的工人交件時**(主對話收到完工通知),檢查那張工單票有沒有把棒子交回來(指派/標籤/下一步三格),缺就擋一次要 AI 補。工人還在跑的時候一聲都不出(`inkstone/ISEP#153`)。同一條線只點名一次;補完三格就不再出現。前景派工的那一半在下面 H 組。 | 🛑 擋(每條線至多一次) |
+7 -2
View File
@@ -83,6 +83,10 @@ set -u
INPUT="$(cat)"
HERE="$(cd "$(dirname "${BASH_SOURCE[0]:-$0}")" && pwd)"
# 訊息裡的出路一律印絕對路徑:收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是
# 2026-08-27 之前的舊複本,照著相對路徑貼會叫到它(同 comment-carries-task-guard ⑮、
# baton-handback-guardinkstone/ISEP#112#113)。
TICKET="${CLAUDE_PLUGIN_ROOT:-$(cd "$HERE/.." && pwd)}/scripts/ticket"
FACTS="$(printf '%s' "$INPUT" | python3 "$HERE/lib/dispatch_parse.py" dispatch 2>/dev/null)"
[ -n "$FACTS" ] || exit 0 # parser 掛了 → fail-open(回到「沒有這支閘」的狀態)
@@ -151,7 +155,7 @@ __CARRY__
**本閘每次派工都會自動注入給收工方**,你不必寫、也不會漏。
只有這次 ⇒ **寫進那張票**(main 是哪顆、今天撞過什麼、另一條線在動什麼)
`scripts/ticket say <owner/repo#N> -F <檔>`
`"__TICKET__" say <owner/repo#N> -F <檔>`
然後派工單寫 `【工單】<owner/repo#N> → comment <剛拿到的號碼>`
🔴 **「票上還沒有」不是把它寫進 prompt 的理由——它就是「去把它寫上票」的指令。**
@@ -207,13 +211,14 @@ if t:
fi
DFG_MSG="$MSG" DFG_VIOL="$VIOL_TEXT" DFG_SESSION="$SESSION" \
DFG_HEAD="$HEADLINE" DFG_CARRY="$CARRY_TEXT" python3 -c '
DFG_HEAD="$HEADLINE" DFG_CARRY="$CARRY_TEXT" DFG_TICKET="$TICKET" python3 -c '
import os, sys
sys.stderr.write(
os.environ["DFG_MSG"]
.replace("__HEADLINE__", os.environ.get("DFG_HEAD", ""))
.replace("__VIOLATIONS__", os.environ.get("DFG_VIOL", ""))
.replace("__CARRY__", os.environ.get("DFG_CARRY", ""))
.replace("__TICKET__", os.environ.get("DFG_TICKET", "") or "scripts/ticket")
.replace("__SESSION__", os.environ.get("DFG_SESSION", "") or "<session_id>")
+ "\n"
)
+7 -3
View File
@@ -82,6 +82,10 @@
set -eu
PROJ="${CLAUDE_PROJECT_DIR:-$(pwd)}"
# 訊息裡的出路一律印絕對路徑:收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是
# 2026-08-27 之前的舊複本,照著相對路徑貼會叫到它(同 comment-carries-task-guard ⑮、
# baton-handback-guardinkstone/ISEP#112#113)。$0 是本檔路徑,往上一層就是 plugin 根。
TICKET="${CLAUDE_PLUGIN_ROOT:-$(cd "$(dirname "$0")/.." && pwd)}/scripts/ticket"
PAYLOAD=$(cat 2>/dev/null || echo '{}')
# ── 主閘:宣告了下一步,有沒有交出派工憑證?────────────────────────
@@ -263,8 +267,8 @@ leo 2026-08-16(本閘的規格):
━━ 現在怎麼過這道閘(四條,程式碼裡都真的有對應的分支)━━━━━━━━━
① **現在就按 trigger**:這個回合直接呼叫 AgentTask 派出去。
沒有票 → 先 \`scripts/ticket where <關鍵字>\` 搜該掛哪張,
再 \`ticket say <owner/repo#N> -F <檔>\`,然後帶【工單】派工。
沒有票 → 先 \`"$TICKET" where <關鍵字>\` 搜該掛哪張,
再 \`"$TICKET" say <owner/repo#N> -F <檔>\`,然後帶【工單】派工。
② **它已經在別人手上**:把票號寫進這段收尾文字(例:「已派給 inkstone/ISEP#30」)。
有 \`#數字\` 就放行——那不是「我等下做」,是「已經有人在做」。
③ **它其實不該現在做**:寫一行說明它在等什麼,格式就是這一個標記——
@@ -318,7 +322,7 @@ leo 2026-08-10:「你的任務是**維護 loop**,你要去拿任務派任務
**全工廠停工你要發現,這是警訊**。」
【現在該做的,不是回報,是派工】
1. 撈池子當場撈:\`scripts/ticket where <關鍵字>\`(或 labels=s/todo
1. 撈池子當場撈:\`"$TICKET" where <關鍵字>\`(或 labels=s/todo
2. 照 CP 排序:\`system-dev/docs/3-specs/critical-paths/ship.md\` 是有序的六步
3. 一次派 2–4 件平行跑;同一個 repo 不要塞兩條(會搶工作區)
4. agent 死於環境錯誤(SSL/API)⇒ **那是要重派的訊號,不是完工**
-8
View File
@@ -369,14 +369,6 @@
}
]
},
{
"hooks": [
{
"type": "command",
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/unreleased-police.sh"
}
]
},
{
"hooks": [
{
+13 -4
View File
@@ -35,7 +35,10 @@ PY
# reply_payload <tool_name> <裝話的欄位名> <內容> [額外欄位 JSON]
# ISEP#88:通往 subagent 的路不只 Task/Agent 一條,每一條裝話的欄位還不一樣。
reply_payload() {
python3 - "$1" "$2" "$3" "${4:-{\}}" <<'RP'
# 第 4 個參數沒給時要傳合法的 JSON「{}」。原本寫成 "${4:-{\}}"bash 把它展開成字面上的 {\}
# (反斜線留著)⇒ json.loads 當場炸、payload 變空字串 ⇒ E 群 ㉔–㉘ 五條其實從沒送出 payload(09-19 查到)
local extra="${4:-}"; [ -n "$extra" ] || extra='{}'
python3 - "$1" "$2" "$3" "$extra" <<'RP'
import json, sys
tool, key, text, extra = sys.argv[1], sys.argv[2], sys.argv[3], sys.argv[4]
ti = {key: text}
@@ -216,13 +219,19 @@ fi
# 迴歸:訊息裡的反引號一度在別支閘被 shell 當成命令替換執行掉
# 2026-08-26 ask-user-question-guard:閘照擋,但**它教人怎麼解的那兩行變成空白**)
# ⑰ 兩件事一起驗(都會讓「照著貼」失敗):
# ① 反引號沒被 shell 當命令替換執行掉(出路那兩行沒變空白)——原本這條的用意
# ② 出路印的是**絕對路徑**的 ticket,不是相對的 `scripts/ticket`inkstone/ISEP#113):
# 收工方 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是舊複本(`grep -c subtask` → 0
# ⇒ 相對路徑貼過去會叫到舊的、什麼都不會發生(同 comment-carries ⑮、baton 那條)
N=$((N+1))
if printf '%s' "$msg" | grep -q 'scripts/ticket say' \
if printf '%s' "$msg" | grep -qE '/scripts/ticket" say' \
&& ! printf '%s' "$msg" | grep -qE '`scripts/ticket' \
&& printf '%s' "$msg" | grep -q 'touch /tmp/.dispatch-ok-S-TEST' \
&& ! printf '%s' "$msg" | grep -qi 'is a directory\|command not found'; then
printf ' ✅ ⑰ 訊息原文照印反引號沒被當命令執行,出路那兩行沒有變空白\n'; PASS=$((PASS+1))
printf ' ✅ ⑰ 訊息原文照印反引號沒被執行)+出路的 ticket 是絕對路徑,沒有相對的 scripts/ticketISEP#113\n'; PASS=$((PASS+1))
else
printf ' ❌ ⑰ 訊息被 shell 展開了(指令消失,或冒出 shell 錯誤\n'
printf ' ❌ ⑰ 訊息被 shell 展開,或出路又印回相對路徑的 scripts/ticketInkStoneCo 那份是舊複本\n'
printf '%s\n' "$msg" | sed -n '1,20p' | sed 's/^/ /'
FAIL=$((FAIL+1))
fi
+29
View File
@@ -181,6 +181,35 @@ echo "── 出路③ 的反面:沒寫標記就照樣擋(不准靠刪掉那
t 2 "同一句話拿掉 ⏸ 等: 標記 ⇒ 擋" \
'T:那批 workflow 要重打 bundle。我等你確認,這件事我不自己動。'
echo
echo "── 出路裡的 ticket 是絕對路徑,不是相對的 scripts/ticketinkstone/ISEP#113)─"
# 收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是 2026-08-27 之前的舊複本
# `grep -c subtask` → 0)⇒ 相對路徑貼過去會叫到它、什麼都不會發生(同 comment-carries ⑮、
# baton-handback)。這兩條分別驗「主閘印出來的那塊」與「整支閘的訊息裡再也沒有相對路徑」。
N=$((N+1))
mk "$TMP/tr-path.jsonl" 'T:我看完了。下一步我去把那支閘的誤攔補上。'
pmsg=$(printf '{"transcript_path":"%s"}' "$TMP/tr-path.jsonl" \
| CLAUDE_PROJECT_DIR="$TMP" sh "$HOOK" 2>&1)
if printf '%s' "$pmsg" | grep -qE '/scripts/ticket" where' \
&& ! printf '%s' "$pmsg" | grep -qE '`scripts/ticket'; then
printf ' ✅ 主閘出路的 ticket 印絕對路徑,沒有相對的 scripts/ticket\n'; PASS=$((PASS+1))
else
printf ' ❌ 主閘出路又印回相對的 scripts/ticket ⇒ 在 InkStoneCo cwd 貼上去會叫到舊複本\n'
printf '%s\n' "$pmsg" | grep -n 'ticket' | sed 's/^/ /'
FAIL=$((FAIL+1))
fi
# 副閘(全廠停工那塊)在離線測試裡拿不到 gitea token、走不到,所以直接掃這支閘的原始碼:
# 印出來的每一處 ticket 指令都不准是相對路徑(backtick 直接接 scripts/ticket)。
N=$((N+1))
if grep -n '`scripts/ticket' "$HOOK" >/dev/null 2>&1; then
printf ' ❌ 這支閘的訊息裡還有相對路徑的 scripts/ticket(副閘那塊漏改了)\n'
grep -n '`scripts/ticket' "$HOOK" | sed 's/^/ /'
FAIL=$((FAIL+1))
else
printf ' ✅ 整支閘的訊息裡沒有任何相對路徑的 scripts/ticket(主閘+副閘都改了)\n'; PASS=$((PASS+1))
fi
echo
echo "── 壞輸入不准亂擋(fail-open)────────────────────────────────"
-241
View File
@@ -1,241 +0,0 @@
#!/usr/bin/env bash
# unreleased-police.sh — 未出貨警察(Stop hook inkstone/ISEP#68
#
# 🔴 本機 LC_ALL 未固定時,把變數(repo 名/數字)串進含全形標點的字串會吃掉字元
# unpushed-police.sh 檔頭第 4 行記過同一課)。固定 locale,別讓報告被環境吃掉。
export LC_ALL=C
#
# ── leo 2026-08-27 的規格(原話就是判準,inkstone/ISEP#68)────────────────
# 「每個 repo 只要有改動就要出貨」
# 「這個警察很簡單,這個 session 有改但要結束沒出貨就抓,
# 你可以久一點再出貨累積幾個 PR,但最後一定要出貨」
# 「版本出去之前都只是內部測試」
#
# 掛點 Stop(session 要結束的那一刻)—— 不是每次 commit,只在收工問一次
# 條件 這個 session 改過的 repo
# 檢查 有沒有出貨(新的 release)
# 寬容 可以累積幾個 PR 再一起出(「先不出」要留痕)
# 底線 session 結束前一定要出
#
# ── 為什麼是 Stop、不是 SubagentStop(誤攔第一防線)────────────────────
# leo 規則三點七:subagent 交 deliverable(分支上的 commit),**總管**把它們
# 收斂成一個 release。subagent 交回分支、天生不出 release ⇒ 在 SubagentStop
# 要它出貨=逼它做一件它不該做的事=純誤攔。所以本閘只掛 Stop。
#
# ── 四個判準,每一個都寫得出理由(票要求我自己判,不照抄總管)──────────
#
# ① 「改過」= 這個 session 期間 HEAD 前進了新的 commit(不是「工作區髒」、不是「push」)。
# · 出貨(release/tag)的單位是 commitleo 的「累積幾個 PR」也是累積 commit。
# 「改過」要和「出貨」用同一個單位對齊,才數得出「差多少」。
# · 「工作區髒」還沒落地,且已被 unpushed-police 管——用它會重疊、又會逼暫存檔出貨(誤攔)。
# · 「push」是 D20 開閘的動作、又是 release 的上游,用它當「改過」太晚。
# session 起點 transcript 第一列的時間戳(同 countdown.py 的基準:一段對話=一個 release)。
#
# ② 「該不該出貨」= 這個 session 的 commit 有沒有動到**知識以外**的檔案。
# principles.md:環境(hookscommandsskillsscriptsplugin)要升版才到得了人手上;
# 知識(wikidocs_archive)改了就地被讀到,不需要出版本。
# ⇒ 只改 wikidocs 的 commit **不算要出貨的改動**(票驗收 4「只改了 wiki 不該擋」)。
# 判準是「有沒有任何一個改到的檔在知識目錄之外」,不是維護一張「哪些算 code」的清單。
# 方向:把 docs 誤判成「不用出貨」是漏擋(安全方向);把 wiki 判成「要出貨」是誤攔(要避免)。
#
# ③ 「哪些 repo 不適用」= repo 根目錄有 `.isep-release-exempt` 這個檔(裡面寫一行理由)。
# · 判準是「檔在不在」,不是一張會過期的中央手列清單,也不是名字黑名單。
# · **預設納管**:新 repo 進來自動被管(沒人需要記得加),只有產物 repo/模板 repo
# 這種真的不出版的才放一個 marker——而且它自己帶著「為什麼不適用」的理由。
# (票明說 arcrun-rag-bundles-staging 是產物、system-dev-template 是模板;它們各放一個 marker 即可。)
#
# ④ 「這次先不出」= $CLAUDE_PROJECT_DIR/.claude/release-holds.md 裡有一行提到這個 repo(+理由)。
# · 形狀跟 unpushed-police 的 branch-holds.md 一樣:**要求某個東西在場**(leo 認可的兩種閘形狀之一),
# 不是去 transcript 裡撈「先不出因為」這種字(文字層封路已被證偽:8 次誤攔 0 次命中)。
# · 「明說先不出」寫進一個檔=同時滿足「放行」與「留痕」(票驗收 5)。
# · 出貨了就把那一行刪掉——訊息會這樣講。
#
# ── 「出貨」怎麼認 ──────────────────────────────────────────────────────
# shipped ⟺ `git tag --contains HEAD` 非空(HEAD 這顆已經被某個 release tag 收進去)。
# Gitea 的 release 就是 tagtag 打在哪顆 commit 上是本機答得準的事實,不必打網路。
# 沒被收進去 ⇒ 用 `git describe` 找出「最新 release」、數出 HEAD 領先它幾筆——
# 那就是「最後 commit 與最新 release 差多少」(票驗收 1 要訊息點得出來)。
#
# ── fail-openStop 閘擋下內部錯誤會鎖死 session,誤攔是本 repo 第一級缺陷 ──
# 拿不到 transcript 起點/不是 git repo/git 問不出來 ⇒ 一律放行。
#
# 迴歸測試:scripts/test-unreleased-police.sh(含「不該擋」與「出路走得通」兩組)
input="$(cat 2>/dev/null || echo '{}')"
# ── 防無限迴圈:已被別的 Stop 閘擋出來這一輪 ⇒ 不再擋 ──
stop_active="$(printf '%s' "$input" | python3 -c '
import sys, json
try: print(json.load(sys.stdin).get("stop_hook_active", False))
except Exception: print(False)
' 2>/dev/null)"
[ "$stop_active" = "True" ] && exit 0
# ── 一次取出 transcript 路徑與 session 起點(epoch)──
# 起點的算法跟 hooks/lib/countdown.py transcript_start 同源:transcript 第一列的時間戳。
LIBDIR="$(dirname "$0")/lib"
read -r START_EPOCH TRANSCRIPT <<EOF2
$(printf '%s' "$input" | LIBDIR="$LIBDIR" python3 -c '
import sys, json, os
sys.path.insert(0, os.environ.get("LIBDIR", ""))
start = ""
tp = ""
try:
d = json.load(sys.stdin)
tp = d.get("transcript_path") or ""
except Exception:
d = {}
try:
from countdown import transcript_start
dt = transcript_start(tp)
if dt: start = str(int(dt.timestamp()))
except Exception:
# lib 不在時就地補:讀第一列時間戳
try:
from datetime import datetime, timezone
with open(tp) as f:
for line in f:
line = line.strip()
if not line: continue
try: row = json.loads(line)
except Exception: continue
raw = row.get("timestamp")
if isinstance(raw, str) and raw.strip():
s = raw.strip().replace("Z", "+00:00")
try:
dt = datetime.fromisoformat(s)
if not dt.tzinfo: dt = dt.replace(tzinfo=timezone.utc)
start = str(int(dt.timestamp())); break
except Exception: pass
except Exception: pass
print(start or "-", tp or "-")
' 2>/dev/null)
EOF2
# 拿不到起點 ⇒ 無從界定「這個 session 改了什麼」⇒ 放行(誤攔比漏擋嚴重)
case "$START_EPOCH" in ''|'-'|*[!0-9]*) exit 0 ;; esac
TOP="${CLAUDE_PROJECT_DIR:-$(cd "$(dirname "$0")/../.." && pwd)}"
# 掃描對象:頂層 + 已知子 repo(存在才掃),與 unpushed-police 同一份排法。
REPOS=""
for _body in "$TOP" "$TOP/InkStoneCo"; do
[ -d "$_body/.git" ] || [ -f "$_body/.git" ] || continue
REPOS="$REPOS $_body $_body/matrix/arcrun $_body/products/arcrun-rag $_body/polaris/mira"
done
[ -n "$REPOS" ] || REPOS="$TOP"
HOLDS="$TOP/.claude/release-holds.md"
problems=""
held_note=""
exempt_note=""
for r in $REPOS; do
[ -d "$r/.git" ] || [ -f "$r/.git" ] || continue
name="${r#$TOP/}"; [ "$name" = "$r" ] && name="$(basename "$r")"
[ "$r" = "$TOP" ] && name="(頂層) $(basename "$r")"
base="$(basename "$r")"
# ── ① 這個 session 有沒有新 commitreachable from HEAD, committer-date >= 起點)──
files="$(git -C "$r" -c core.quotepath=off log HEAD --since="@$START_EPOCH" --name-only --format= 2>/dev/null \
| grep -v '^$' | sort -u)"
[ -z "$files" ] && continue # 這個 session 沒動這個 repo → 放行(票驗收 3/4「只讀不寫」)
# ── ② 有沒有動到「知識以外」的檔(要出貨的改動)──
# 知識目錄:路徑含 /wiki/、/docs/、/_archive/,或以它們開頭。
nonknow="$(printf '%s\n' "$files" | grep -vE '(^|/)(wiki|docs|_archive)(/|$)' | head -1)"
[ -z "$nonknow" ] && continue # 只改了知識(wiki/docs)→ 不需出貨(票驗收 4)
# ── ③ 這個 repo 是不是 marker 排除(產物/模板)──
if [ -f "$r/.isep-release-exempt" ]; then
_why="$(head -1 "$r/.isep-release-exempt" 2>/dev/null)"
exempt_note="$exempt_note
- $name.isep-release-exempt${_why:-未寫理由}"
continue
fi
# ── 已經出貨了嗎?HEAD 被某個 tag 收進去 ⇒ 出過貨,放行(票驗收 2)──
if [ -n "$(git -C "$r" tag --contains HEAD 2>/dev/null | head -1)" ]; then
continue
fi
# ── 到這裡:這個 session 動過、要出貨、卻還沒出貨 ──
# 「最後 commit 與最新 release 差多少」
base_tag="$(git -C "$r" describe --tags --abbrev=0 HEAD 2>/dev/null || true)"
if [ -n "$base_tag" ]; then
n="$(git -C "$r" rev-list --count "$base_tag"..HEAD 2>/dev/null || echo '?')"
detail="最新 release $base_tag HEAD 領先它 $n 筆(其中有環境/code 改動未出貨)"
else
n="$(git -C "$r" rev-list --count HEAD 2>/dev/null || echo '?')"
detail="從未出過版(一個 release tag 都沒有),HEAD 共 $n 筆 commit 未出貨"
fi
short_top="$(printf '%s\n' "$files" | grep -vE '(^|/)(wiki|docs|_archive)(/|$)' | head -3 \
| sed 's/^/ · /')"
# ── ④ 這次先不出(release-holds.md 有提到這個 repo)⇒ 放行 + 留痕 ──
if [ -f "$HOLDS" ] && grep -qF "$base" "$HOLDS" 2>/dev/null; then
_line="$(grep -F "$base" "$HOLDS" 2>/dev/null | head -1)"
held_note="$held_note
- $name(先不出,理由在 .claude/release-holds.md):$_line"
continue
fi
problems="$problems
📦 $name $detail
這個 session 動到、需要出貨的檔(節錄):
$short_top"
done
# 沒有任何「改了卻沒出貨」的 repo ⇒ 放行
if [ -z "$problems" ]; then
# 有 hold/exempt 但沒有真問題時安靜放行——不無事生非(票紅線)
exit 0
fi
REPLACE_HOLDS="$HOLDS"
printf '%s\n' "🚢 未出貨警察:這個 session 改過的 repo,收工前還沒出貨。" >&2
# 靜態訊息用 quoted heredocmistakes.mdunquoted heredoc 會把反引號當命令執行);
# 動態內容用 printf '%s' 分開印,變數與全形標點之間都留空白(避免 locale 吃字元)。
cat >&2 <<'EOF'
【leo 2026-08-27(原話就是判準)】
「每個 repo 只要有改動就要出貨」「版本出去之前都只是內部測試」
「你可以久一點再出貨累積幾個 PR,但最後一定要出貨」
【判準】改對了、commit 了 ≠ 送到人手上。release 出去之前都只是內部測試。
EOF
printf '%s\n' "$problems" >&2
if [ -n "$held_note" ]; then
printf '%s\n' "" >&2
printf '%s\n' "⏸️ 這次先不出(已留痕,不擋):$held_note" >&2
fi
if [ -n "$exempt_note" ]; then
printf '%s\n' "" >&2
printf '%s\n' "⊘ 排除(.isep-release-exempt):$exempt_note" >&2
fi
cat >&2 <<'EOF'
━━ 收工前擇一,都走得通 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1. 該出貨就出貨:升版(改了會被載入的東西=plugin/workerbundle 就升版)
打 release tag。ISEP 自己:bash scripts/check-version-consistency.sh 先對齊,
版本三處一致後由總管打 tag。
2. 這次先不出(累積、或交回分支由總管出):在下面這個檔寫一行理由——
寫完再收工就放行,而且留了痕,總管看得到有東西在路上:
EOF
printf '%s\n' " $REPLACE_HOLDS" >&2
printf '%s\n' " 一行格式: <repo 名>: <為什麼這次先不出>" >&2
printf '%s\n' " (repo 名就是上面每個 📦 後面那個名字的最後一段,例如 ISEP/mira" >&2
cat >&2 <<'EOF'
3. 是產物 repo/模板 repo(本來就不出版):在該 repo 根目錄放一個
.isep-release-exempt,第一行寫理由。之後這支閘就不再管它。
🔴 本閘只在收工那一刻問一次,不是每次 commit 都吼(leo 明說可以累積)。
出貨之後記得把 release-holds.md 裡對應那一行刪掉,否則下次它會以為你還在累積。
EOF
exit 2
-102
View File
@@ -1,102 +0,0 @@
#!/usr/bin/env bash
# unreleased-police.sh 的迴歸測試(inkstone/ISEP#68docs/TESTING.md A27
#
# 兩個方向都要有證據(本 repo 心法:誤攔比漏擋嚴重):
# A 群「該擋」 —— session 改了 code 卻沒出貨(含「從未出過版」與「領先最新 release N 筆」)
# B 群「不該擋」 —— 只讀不寫/只改 wiki/已出貨(tag 收進 HEAD)/排除 marker/這次先不出/stop_hook_active
# C 群「出路走得通」—— 照擋下訊息教的「寫 release-holds.md 一行」做,再送一次就放行(ISEP#112 的課)
# D 群「鑑別力」 —— 拿掉 marker 同一個 repo 就會擋(證明放行是 marker 造成的,不是偵測壞了)
#
# 🔴 全程在乾淨的 TMP 底下造假 repo/假 transcript,跑完自己清;不碰任何真 repo、不打網路。
set -u
HOOK="${1:-$(cd "$(dirname "$0")/.." && pwd)/hooks/unreleased-police.sh}"
TMP=$(mktemp -d)
trap 'rm -rf "$TMP"' EXIT
# session 起點固定成 2026-01-01T00:00:00Ztranscript 第一列的時間戳)。
# 「這個 session 的 commit」=committer-date 晚於這一刻。
T0="2026-01-01T00:00:00Z"
TR="$TMP/transcript.jsonl"
printf '{"timestamp":"%s","type":"user","message":{"content":[{"type":"text","text":"開工"}]}}\n' "$T0" > "$TR"
AFTER="2026-06-01T00:00:00Z" # 晚於起點 = 這個 session 改的
BEFORE="2025-06-01T00:00:00Z" # 早於起點 = 不是這個 session 改的
PASS=0; FAIL=0; N=0
mkrepo() { git init -q "$1"; git -C "$1" config user.email t@t; git -C "$1" config user.name t; }
# commit <repo> <date> <相對路徑> <訊息>
commit() {
mkdir -p "$(dirname "$1/$3")"; echo x >> "$1/$3"; git -C "$1" add -A
GIT_AUTHOR_DATE="$2" GIT_COMMITTER_DATE="$2" git -C "$1" commit -qm "$4"
}
# fire <說明> <期望exit> <repo目錄> [extra-json] [--grep <字串>]
fire() {
desc="$1"; want="$2"; repo="$3"; extra="${4:-}"; needle="${6:-}"
N=$((N+1))
payload=$(printf '{"session_id":"s%s","transcript_path":"%s"%s}' "$N" "$TR" "$extra")
out=$(printf '%s' "$payload" | CLAUDE_PROJECT_DIR="$repo" bash "$HOOK" 2>&1); rc=$?
ok=1
[ "$rc" = "$want" ] || ok=0
if [ -n "$needle" ] && ! printf '%s' "$out" | grep -qF "$needle"; then ok=0; fi
if [ "$ok" = 1 ]; then
printf ' ✅ %s\n' "$desc"; PASS=$((PASS+1))
else
printf ' ❌ %s —— 期望 exit=%s,實得 exit=%s' "$desc" "$want" "$rc"
[ -n "$needle" ] && printf '(找 "%s"' "$needle"
printf '\n'
printf '%s\n' "$out" | sed -n '1,10p' | sed 's/^/ /'
FAIL=$((FAIL+1))
fi
}
echo "── A 群:該擋(改了 code 卻沒出貨)──"
mkrepo "$TMP/a1"; commit "$TMP/a1" "$AFTER" hooks/foo.sh "加一支 hook"
fire "改了 hook、從未出過版 → 擋,且點名 repo+筆數" 2 "$TMP/a1" "" --grep "從未出過版"
mkrepo "$TMP/a2"; commit "$TMP/a2" "$BEFORE" hooks/a.sh a; git -C "$TMP/a2" tag v1
commit "$TMP/a2" "$AFTER" hooks/b.sh b
fire "有舊 release、新 commit 未收進 → 擋,訊息說『領先它 N 筆』" 2 "$TMP/a2" "" --grep "領先它 1 筆"
mkrepo "$TMP/a3"; commit "$TMP/a3" "$AFTER" scripts/x.sh x; commit "$TMP/a3" "$AFTER" system-dev/wiki/n.md n
fire "同一 session 改了 code+wiki → 擋(只要有一個非知識檔)" 2 "$TMP/a3" "" --grep "未出貨"
echo "── B 群:不該擋 ──"
mkrepo "$TMP/b1"; commit "$TMP/b1" "$BEFORE" hooks/foo.sh old
fire "這個 session 什麼都沒 commit(只讀不寫)→ 放行" 0 "$TMP/b1"
mkrepo "$TMP/b2"; commit "$TMP/b2" "$AFTER" system-dev/wiki/note.md "只改 wiki"
fire "這個 session 只改了 wiki → 放行" 0 "$TMP/b2"
mkrepo "$TMP/b2b"; commit "$TMP/b2b" "$AFTER" docs/hooks-inventory.md "只改 docs"
fire "這個 session 只改了 docs → 放行" 0 "$TMP/b2b"
mkrepo "$TMP/b3"; commit "$TMP/b3" "$AFTER" hooks/foo.sh code; git -C "$TMP/b3" tag v9
fire "改了 code 而且已出貨(tag 收進 HEAD)→ 放行" 0 "$TMP/b3"
mkrepo "$TMP/b4"; commit "$TMP/b4" "$AFTER" hooks/foo.sh code
printf '產物 repo,管線產出,不出版\n' > "$TMP/b4/.isep-release-exempt"
fire "改了 code 但有 .isep-release-exempt marker → 放行" 0 "$TMP/b4"
mkrepo "$TMP/b5"; commit "$TMP/b5" "$AFTER" hooks/foo.sh code
mkdir -p "$TMP/b5/.claude"; printf 'b5: 交回分支,release 由總管出\n' > "$TMP/b5/.claude/release-holds.md"
fire "改了 code 沒出貨、但 release-holds.md 有這個 repo(先不出)→ 放行且留痕" 0 "$TMP/b5"
mkrepo "$TMP/b6"; commit "$TMP/b6" "$AFTER" hooks/foo.sh code
fire "已被別的 Stop 閘擋過這一輪(stop_hook_active)→ 放行" 0 "$TMP/b6" ',"stop_hook_active":true'
echo "── C 群:擋下訊息教的出路,照做真的走得通 ──"
mkrepo "$TMP/c1"; commit "$TMP/c1" "$AFTER" hooks/foo.sh code
fire "先擋一次" 2 "$TMP/c1" "" --grep "release-holds.md"
# 照訊息說的:在 .claude/release-holds.md 寫「<repo 名>: <理由>」
mkdir -p "$TMP/c1/.claude"; printf 'c1: 這次累積,下個 session 一起出\n' > "$TMP/c1/.claude/release-holds.md"
fire "照訊息寫了 release-holds.md 那一行,再送 → 放行" 0 "$TMP/c1"
echo "── D 群:鑑別力(放行是 marker/hold 造成的,不是偵測壞了)──"
# b4 若拿掉 marker,同一個 repo 就會擋 → 證明偵測本身是會亮的
rm -f "$TMP/b4/.isep-release-exempt"
fire "把 b4 的 marker 拿掉 → 同一個 repo 就擋(偵測真的會亮)" 2 "$TMP/b4"
echo
echo "$PASS/$N 通過"
[ "$FAIL" -eq 0 ]