Compare commits

...

1 Commits

Author SHA1 Message Date
Leo 4d2036af72 fix: 要 leo 動手的留言第一行掛人閘記號 👤(inkstone/ISEP#123)
leo 一天只看兩眼,要在一長串留言裡一眼認出「這則在等我動手」。
機器產生的 ARM 請求第一行是 `🔐 ARM 請求`(機器術語)沒有 👤,
而他手寫的交棒都以 `👤 Leo:` 開頭——規範在人身上、不在機器上。

- scripts/gitea-arm-request.sh:第一行改成
  `👤 Leo:回這則、貼下面那組碼,就放行這一次 —— <任務>`(🔐/nonce 照舊,
  nonce 仍單獨成行,gitea-arm-check 的比對不受影響)。加離線印內文的
  ISEP_ARM_PRINT_BODY=1 供測試。
- scripts/ticket handback --to Leo:交棒留言第一行改掛 `👤 Leo:<下一步>`,
  🏃 那一塊照舊留著(baton-handback-guard 靠留言有沒有 🏃 判斷交棒了沒,
  拔掉會漏擋);交回總管 claude-code 維持第一行 🏃、不掛 👤。
  body 抽成純函式 handback_comment_lines 供離線驗。
- 掃過的其他 comment-poster 皆非「要 leo 動手」的閘、未改(decide/subtask/
  handoff/triage/compose/claim/pr-verdict/milestone-account/gitea-arm-check/
  isep-notify 退路留言,理由記在 docs/hooks-inventory.md #123 note)。

測試:gitea-arm-check.test.sh 16→19、test-ticket-handoff-writeback.sh 49→54;
comment-carries-task-guard(29/29)、baton-handback-guard(24/24)無回歸。
版本待總管定。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01TGxitYq49FzYC7EFkbhzF5
2026-09-18 18:20:45 +00:00
6 changed files with 104 additions and 18 deletions
+8 -2
View File
@@ -534,14 +534,20 @@ pick --pool 時:還沒到期的 InkStoneCo 里程碑的前置 → 排在
- 真的擋:`compose --carrier InkStoneCo#134 ISEP#47 Arcrun#143` → 離開碼 2、一筆都沒寫,三個理由一次列出
#134 已是主線載體 #55 的前置/#47 已排進 milestone 68#143 還沒分診)
### A19 — 下游做完時頂層跟著關:49
### A19 — 下游做完時頂層跟著關:54 條
```
bash scripts/test-ticket-handoff-writeback.sh
```
**該看到**`通過 49 條,失敗 0 條`。**全程離線**——`TICKET_HOST` 指到連不上的位址,
**該看到**`通過 54 條,失敗 0 條`。**全程離線**——`TICKET_HOST` 指到連不上的位址,
會打 API 的兩段(`_writeback``cmd_subtask`)把 `api()` 換成錄音機跑,
**不打真實 Gitea、不開票、不關票、不留任何測試票**
> 📌 `inkstone/ISEP#123` 從 49 加到 54:⑨ 交棒留言的人閘記號(純函式 `handback_comment_lines`)——
> `--to Leo` =要 leo 親手做 ⇒ 第一行掛 `👤`(他掃一長串留言一眼認得出在等他),
> **🏃 那一塊照舊留著**`baton-handback-guard.sh` 靠留言裡有沒有 `🏃` 判斷交棒了沒);
> `--to claude-code`(交回總管)第一行維持 `🏃`、不掛 `👤`(那不是等 leo 動手的)。
> ⑨「🏃 仍在」那條紅 ⇒ 為了掛 👤 把 🏃 拔了,`baton-handback-guard` 會漏擋這條線的交棒。
**它在守什麼**`inkstone/ISEP#92`):
「開在頂層的票,下游做完了卻沒人回來關⋯⋯頂層票會永遠掛著,**而 leo 是看頂層的**。」
+9
View File
@@ -11,6 +11,15 @@
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
下面按「你會在什麼時候撞到它」分組,一支一行。
> 📌 **`inkstone/ISEP#123`2026-09-18,待總管定版)+0 支、+0 條、腳本不變(66)**:沒加閘、沒加腳本。
> 兩支**產生「要 leo 動手的留言」的腳本**補上人閘記號 `👤`(leo 一天只看兩眼,要在一長串留言裡一眼認出「這則在等我動手」):
> `scripts/gitea-arm-request.sh` 貼的 ARM 請求,第一行從機器術語 `🔐 ARM 請求` 改成 `👤 Leo:回這則、貼下面那組碼,就放行這一次 —— <任務>`(🔐/nonce 照舊,nonce 仍單獨成行,`gitea-arm-check` 的比對不受影響);
> `scripts/ticket handback --to Leo` 的交棒留言第一行改掛 `👤 Leo:<下一步>`——**🏃 那一塊照舊留著**`baton-handback-guard.sh` 靠留言裡有沒有 `🏃` 判斷交棒了沒,拔掉會漏擋),交回總管(`claude-code`)維持第一行 `🏃`、不掛 `👤`。
> 掃過的其他 comment-poster 皆非「要 leo 動手」的閘、未改:`ticket decide`(拿掉 Humanleo 已裁)、`ticket subtask/handoff`(交給下游 repo,不是 leo)、`ticket triage/compose`(規約明定不碰 Human/指派 Leo 的票)、`ticket claim`(貼工人【身份】)、`pr-verdict``milestone-account`(總管的結論/帳,不指派 LeoHuman)、`gitea-arm-check`(唯讀,不貼留言)、`isep-notify` 退路留言(第一行受 `reply-identity-guard` 限定為【身份】,且它是 Telegram 發不出去的轉貼、非正式人閘)。
> 測試:`hooks/tests/gitea-arm-check.test.sh` 16→19(離線 `ISEP_ARM_PRINT_BODY=1` 印內文驗第一行有 👤、nonce 仍單獨成行)、`scripts/test-ticket-handoff-writeback.sh` 49→54(純函式 `handback_comment_lines`Leo→👤+🏃 仍在、claude-code→🏃 不掛 👤);`test-comment-carries-task-guard.sh`29/29)與 `test-baton-handback-guard.sh`24/24)無回歸。
> **62 支、88 條、66 支腳本是在這棵樹上當場數出來的**`ls hooks/*.sh | wc -l`62、
> `grep -c '"command":' hooks/hooks.json`88、`ls -p scripts | grep -v / | wc -l`66)。
> 📌 **`inkstone/ISEP#159`2026-09-18,待總管定版)+0 支、+0 條、腳本 65→66**:沒加閘。`scripts/ticket` 多兩個動詞
> `triage`(沒 s/* 的票給狀態+留說明,或當重複關掉並指回去)與 `compose`(把已分診的票組成 InkStoneCo 里程碑:載體+前置,
> 先全部驗過才寫);`pick --pool` 多兩層(還沒到期的 InkStoneCo 里程碑的前置、最後是待分診的票),每一列帶 `next`。
+24
View File
@@ -180,6 +180,30 @@ grep -qE "票號.*純數字|純數字票號" /tmp/gitea-arm-test-out.$$ \
&& { echo " ✅ 錯誤訊息點名是票號格式問題"; PASS=$((PASS+1)); } \
|| { echo " ❌ 沒看到預期訊息:"; cat /tmp/gitea-arm-test-out.$$; FAIL=$((FAIL+1)); }
# ── 🔴 inkstone/ISEP#123:請求留言第一行就有人閘記號 👤 +「要 leo 做什麼」──
# leo 一天只看兩眼,他要在一長串留言裡一眼認出「這則在等我動手」。舊版第一行是
# `🔐 ARM 請求`(機器術語)沒有 👤 ⇒ 他認不出來。這一組離線印內文(ISEP_ARM_PRINT_BODY=1
# 不打網路、不讀 token、不寫本地狀態)驗第一行,不必真的等 leo、也不留任何測試票。
echo "── 🔴 inkstone/ISEP#123:請求留言第一行有 👤 +「要 leo 做什麼」,nonce 仍單獨成行 ──"
BODY_OUT=$(CLAUDE_PROJECT_DIR="$TMPPROJ" ISEP_ARM_PRINT_BODY=1 "$REQ" 41 "出 proddemo" 30 2>/dev/null)
FIRST=$(printf '%s\n' "$BODY_OUT" | head -1)
case "$FIRST" in
"👤"*) echo " ✅ 第一行以 👤 開頭(等 leo 動手一眼認得出):$FIRST"; PASS=$((PASS+1)) ;;
*) echo " ❌ 第一行沒有 👤(leo 認不出這則在等他):$FIRST"; FAIL=$((FAIL+1)) ;;
esac
if printf '%s' "$FIRST" | grep -qE "貼|放行|解鎖"; then
echo " ✅ 第一行講得出「要 leo 做什麼」(不是只有記號與機器術語)"; PASS=$((PASS+1))
else
echo " ❌ 第一行只有記號、沒說要做什麼:$FIRST"; FAIL=$((FAIL+1))
fi
# 🔴 nonce 仍要單獨成行:gitea-arm-check 靠「leo 回覆的留言含這組 nonce」比對,
# 把 nonce 併進句子裡不會壞比對,但單獨成行是 leo 複製貼上最不會出錯的形狀。
if printf '%s\n' "$BODY_OUT" | grep -qE '^ARM-[0-9a-f]+$'; then
echo " ✅ nonce 仍單獨成行(arm-check 比對照舊)"; PASS=$((PASS+1))
else
echo " ❌ nonce 不再單獨成行:"; printf '%s\n' "$BODY_OUT"; FAIL=$((FAIL+1))
fi
# ── 🔴 2026-08-16 新增:repo 可指定,但 owner 絕不可 ──────────────────
echo "── 🔴 gitea-arm-commonrepo 可由參數指定,owner 是安全邊界不給指定 ──"
( . "$PROJ/scripts/lib/gitea-arm-common.sh" >/dev/null 2>&1
+23 -9
View File
@@ -46,33 +46,47 @@ esac
[ "$MINUTES" -le 60 ] || MINUTES=60
[ "$MINUTES" -ge 1 ] || MINUTES=1
TOKEN=$(gitea_arm_token) || { echo "❌ 讀不到 GITEA_TOKEN_CLAUDE_CODE(頂層 .env" >&2; exit 1; }
NONCE="ARM-$(python3 -c 'import secrets; print(secrets.token_hex(4))')"
NOW=$(date +%s)
EXPIRES=$((NOW + MINUTES * 60))
EXPIRES_HUMAN=$(date -r "$EXPIRES" '+%Y-%m-%d %H:%M:%S' 2>/dev/null || date -d "@$EXPIRES" '+%Y-%m-%d %H:%M:%S' 2>/dev/null || echo "$EXPIRES")
STATE_DIR=$(gitea_arm_state_dir)
PENDING_FILE="$STATE_DIR/pending/${NONCE}.json"
# ── 貼留言到呼叫端指定的那張票 ─────────────────────────────────────────
# ── 留言內文 ───────────────────────────────────────────────────────────
# 🔴 inkstone/ISEP#123**第一行就是人閘記號 `👤` +「要 leo 做什麼」**——
# leo 一天只看兩眼,他要在一長串留言裡一眼認出「這則是在等我動手的」。
# 舊版第一行是 `🔐 ARM 請求`(機器術語),沒有 `👤` ⇒ 他掃過去認不出來,
# 而他手寫的交棒都以 `👤 Leo:` 開頭。這正是「規範在人身上、不在機器上」的形狀。
# (`👤` 是留言記號,跟「不准用 `👤 裁決題:` 當**票名**前綴」是兩件事,見 scripts/ticket 的標題閘。)
COMMENT_BODY=$(MISSION="$MISSION" NONCE="$NONCE" EXPIRES_HUMAN="$EXPIRES_HUMAN" MINUTES="$MINUTES" python3 -c '
import os
mission = os.environ["MISSION"]
nonce = os.environ["NONCE"]
expires_human = os.environ["EXPIRES_HUMAN"]
minutes = os.environ["MINUTES"]
print(f"""🔐 ARM 請求
print(f"""👤 Leo:回這則、貼下面那組碼,就放行這一次 —— {mission}
任務:{mission}
🔐 ARM 請求
有效時限:{minutes} 分鐘內({expires_human} 前)
📱 回這則、貼上下面這串就解鎖這一次(用完就失效,別的請求不能借用):
📱 貼上下面這串就解鎖這一次(用完就失效,別的請求不能借用):
{nonce}
""")
')
# ── 印出內文就退場(測試用,不打網路、不讀 token、不寫本地狀態)──────────
# 離線驗「第一行有 👤」不必碰 Gitea,也不必真的等 leoinkstone/ISEP#123 驗收 3)。
if [ "${ISEP_ARM_PRINT_BODY:-}" = "1" ]; then
printf '%s\n' "$COMMENT_BODY"
exit 0
fi
TOKEN=$(gitea_arm_token) || { echo "❌ 讀不到 GITEA_TOKEN_CLAUDE_CODE(頂層 .env" >&2; exit 1; }
STATE_DIR=$(gitea_arm_state_dir)
PENDING_FILE="$STATE_DIR/pending/${NONCE}.json"
# ── 貼留言到呼叫端指定的那張票 ─────────────────────────────────────────
REQUEST_JSON=$(jq -n --arg body "$COMMENT_BODY" '{body: $body}')
RESP=$(curl -s -w '\n%{http_code}' -X POST \
+15
View File
@@ -269,6 +269,21 @@ b "labels.yaml 沒有的旅程名 → 擋下來(要求標籤在場,不是猜
b "擋下來時直接指回 labels.yaml(不叫人自己猜怎麼修)" "True" \
"'labels.yaml' in buf" "${A_BASE[@]}" --journey 沒這條旅程
echo
echo "── ⑨ inkstone/ISEP#123:交棒留言的人閘記號(純函式 handback_comment_lines)──"
echo " --to Leo =要 leo 親手做 ⇒ 第一行掛 👤,他掃一長串留言一眼認得出在等他;"
echo " 🏃 那一塊照舊留著(baton-handback-guard 靠它判斷交棒了沒)。"
p "★ --to Leo → 第一行以 👤 開頭(等 leo 動手一眼認得出)" "True" \
"m.handback_comment_lines('Leo','貼一組碼放行出貨')[0].startswith('👤')"
p "★ --to Leo → 🏃 仍在留言裡(拔掉它 baton-handback-guard 會漏擋)" "True" \
"any('🏃' in x for x in m.handback_comment_lines('Leo','貼一組碼放行出貨'))"
p "--to Leo → 第一行講得出「要做什麼」(下一步就在 👤 那一行)" "True" \
"'貼一組碼放行出貨' in m.handback_comment_lines('Leo','貼一組碼放行出貨')[0]"
p "--to claude-code(交回總管)→ 第一行仍是 🏃,不掛 👤(那不是等 leo 的)" "True" \
"m.handback_comment_lines('claude-code','去驗那一格')[0].startswith('🏃') and not any('👤' in x for x in m.handback_comment_lines('claude-code','去驗那一格'))"
p "證據與未關相依照舊接在後面(沒被人閘記號擠掉)" "True" \
"any('證據' in x for x in m.handback_comment_lines('Leo','n',ev='http://x')) and any('未關的相依' in x for x in m.handback_comment_lines('Leo','n',openn=[{'repository':{'full_name':'inkstone/ISEP'},'number':9,'title':'t'}]))"
echo
echo "通過 $PASS 條,失敗 $FAIL"
[ "$FAIL" = 0 ] || exit 1
+25 -7
View File
@@ -679,6 +679,30 @@ BATON_MARK = "🏃 **棒子交回**"
HANDBACK_TO = os.environ.get("ISEP_HANDBACK_TO") or "claude-code"
def handback_comment_lines(to, nxt, ev=None, openn=None):
"""交棒留言的內文(純函式,好離線驗)。
inkstone/ISEP#123`--to Leo` =「要 leo 親手做」⇒ **第一行掛人閘記號 `👤`**,
leo 一天只看兩眼,他要在一長串留言裡一眼認出「這則在等我動手」。他手寫的交棒
都以 `👤 Leo:` 開頭,機器貼的這則本來反而沒有——這正是本票要補的那個記號。
🔴 **🏃 那一塊照舊留著,不是可有可無**baton-handback-guard.sh 用「這張票的留言
裡有沒有 🏃」判斷這條線交棒了沒(`any("🏃" in body)`),拔掉它 漏擋。
交回總管(claude-code)維持第一行 🏃、不掛 👤——那不是等 leo 動手的留言。
"""
lines = []
if to == "Leo":
lines += [f"👤 Leo{nxt}", ""]
lines += [f"{BATON_MARK} → `{to}`", "",
f"**下一步**{nxt}"]
if ev:
lines += ["", f"**證據**{ev}"]
if openn:
lines += ["", "**未關的相依**(它們全關之前這張票關不掉):"]
lines += [f"- {i['repository']['full_name']}#{i['number']} {i['title'][:60]}" for i in openn]
return lines
def _labels_of(owner, repo):
return {l["name"]: l["id"] for l in api(f"/repos/{owner}/{repo}/labels?limit=100")}
@@ -1123,13 +1147,7 @@ def cmd_handback(argv):
deps = _deps(owner, repo, num)
openn = [i for i in deps if i["state"] == "open"]
lines = [f"{BATON_MARK} → `{to}`", "",
f"**下一步**{nxt}"]
if ev:
lines += ["", f"**證據**{ev}"]
if openn:
lines += ["", "**未關的相依**(它們全關之前這張票關不掉):"]
lines += [f"- {i['repository']['full_name']}#{i['number']} {i['title'][:60]}" for i in openn]
lines = handback_comment_lines(to, nxt, ev, openn)
api(f"/repos/{owner}/{repo}/issues/{num}/comments", {"body": "\n".join(lines)})
api(f"/repos/{owner}/{repo}/issues/{num}", {"assignees": [to]}, method="PATCH")