Compare commits

..

2 Commits

Author SHA1 Message Date
Leo 0999effcfc 權限一律用無副作用試寫判定,不採信 API permissions 欄位(inkstone/ISEP#120)
派工共通規定(dispatch-and-reply-format.md §2,dispatch-format-guard 每次派工自動注入)
新增第 10 條:判斷「能不能寫進某個 repo」用 `git push --dry-run` 這種無副作用試寫,
不採信 API 的 permissions 欄位——它會回 push:false 卻推得進去
(2026-09-01 實錯 inkstone/Arcrun#190 comment 5805:拿 permissions.push=false
去叫 leo 加協作者,實際推得進去)。並把失敗分成掛住(傳輸)/被拒(權限)/
找不到(不存在)三種,混成「不行」會往錯方向查(同票 comment 5821)。

- §2.1 附完整實測與理由(不進注入,只是背景)
- 掃過現存閘與腳本:零命中——沒有一支用 API permissions 欄位判寫入權限;
  唯一的 permissions 字樣是 Claude Code 自己的 permissions.allow 白名單,另一件事
- dispatch-format-guard.test.sh ⑦b 驗那條規定真的被注入(52→53)
- 用 env -u CLAUDE_CODE_CHILD_SESSION 跑;subagent 環境殘留會假紅(TESTING 已註記)

改到會被注入的內容 ⇒ 待總管定版

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01TGxitYq49FzYC7EFkbhzF5
2026-09-18 17:57:21 +00:00
Leo ebe71e3283 fix: 三支閘印出來的 ticket 一律絕對路徑,不叫到 InkStoneCo 舊複本(inkstone/ISEP#113)
dispatch-format-guard.sh 的出路 `scripts/ticket say`、factory-idle-guard.sh 主閘與
副閘的 `scripts/ticket where` 原本印相對路徑。相對路徑是對貼上去那個人的 cwd 解析的,
而收工方 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是 2026-08-27 之前的舊複本
(grep -c subtask → 0)⇒ 照著貼會叫到舊的、什麼都不會發生(同 ISEP#112 的病)。

兩支都改成從 ${CLAUDE_PLUGIN_ROOT} 解出絕對路徑再印(沿用 baton-handback-guard 的做法;
baton 本輪未動,早已是絕對路徑)。dispatch 用既有的佔位符替換機制加 __TICKET__;
factory 是 POSIX sh、unquoted heredoc,直接展開 $TICKET,並用 baton 的引號慣例包住路徑。

測試各加一條在驗這件事:
- dispatch-format-guard.test.sh ⑰ 改成驗絕對路徑+確認沒有相對的 scripts/ticket(52/52)
- factory-idle-guard.test.sh 加主閘訊息實跑 + 掃全支源碼兩條(33→35)
- baton 既有 24/24 不動

版本待總管定(plugin.json 未動)。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01TGxitYq49FzYC7EFkbhzF5
2026-09-18 17:45:46 +00:00
11 changed files with 168 additions and 112 deletions
+14 -11
View File
@@ -534,20 +534,14 @@ pick --pool 時:還沒到期的 InkStoneCo 里程碑的前置 → 排在
- 真的擋:`compose --carrier InkStoneCo#134 ISEP#47 Arcrun#143` → 離開碼 2、一筆都沒寫,三個理由一次列出
#134 已是主線載體 #55 的前置/#47 已排進 milestone 68#143 還沒分診)
### A19 — 下游做完時頂層跟著關:54 條
### A19 — 下游做完時頂層跟著關:49
```
bash scripts/test-ticket-handoff-writeback.sh
```
**該看到**`通過 54 條,失敗 0 條`。**全程離線**——`TICKET_HOST` 指到連不上的位址,
**該看到**`通過 49 條,失敗 0 條`。**全程離線**——`TICKET_HOST` 指到連不上的位址,
會打 API 的兩段(`_writeback``cmd_subtask`)把 `api()` 換成錄音機跑,
**不打真實 Gitea、不開票、不關票、不留任何測試票**
> 📌 `inkstone/ISEP#123` 從 49 加到 54:⑨ 交棒留言的人閘記號(純函式 `handback_comment_lines`)——
> `--to Leo` =要 leo 親手做 ⇒ 第一行掛 `👤`(他掃一長串留言一眼認得出在等他),
> **🏃 那一塊照舊留著**`baton-handback-guard.sh` 靠留言裡有沒有 `🏃` 判斷交棒了沒);
> `--to claude-code`(交回總管)第一行維持 `🏃`、不掛 `👤`(那不是等 leo 動手的)。
> ⑨「🏃 仍在」那條紅 ⇒ 為了掛 👤 把 🏃 拔了,`baton-handback-guard` 會漏擋這條線的交棒。
**它在守什麼**`inkstone/ISEP#92`):
「開在頂層的票,下游做完了卻沒人回來關⋯⋯頂層票會永遠掛著,**而 leo 是看頂層的**。」
@@ -1183,16 +1177,25 @@ bash hooks/tests/ask-user-question-guard.live.test.sh
```
bash hooks/tests/dispatch-format-guard.test.sh
```
**該看到**`52/52 通過``inkstone/ISEP#88` 之前是 33 條;本頁一度寫 19,那是更早的數字,
**沒有人回頭改** —— 同一個病,只是換一欄)。**離線、不打網路、不花錢**——這支閘是純結構判斷,沒有語意判官,
**該看到**`53/53 通過``inkstone/ISEP#88` 之前是 33 條`#113` 是 52 條;
本頁一度寫 19,那是更早的數字,**沒有人回頭改** —— 同一個病,只是換一欄)。
**離線、不打網路、不花錢**——這支閘是純結構判斷,沒有語意判官,
所以它不需要像 A10 那樣另開一支 live 測試量準度,**每次結果都一樣**。
🔴 **在 subagent 裡跑會假紅**`CLAUDE_CODE_CHILD_SESSION=1` 殘留時,回覆那條路(DE 群)
會被當成子 session 全放行 ⇒ 12 條該擋的變 exit=02026-09-18 實撞)。前面加 `env -u CLAUDE_CODE_CHILD_SESSION` 再跑。
**失敗**
- A 群任何一條紅 ⇒ **誤攔**。合規的派工只有一行票號,擋掉它等於整台機器派不了工
- ⑦ 紅 ⇒ **共通規定沒有被注入**。這是「派工單只剩票號」能成立的前提:
交件方式、不准 push main、org 是 `inkstone` 這些不必有人記得寫,機器每次都補。
它壞了不會有人立刻發現——派工照樣送出去,只是收工方**不知道要貼回原票**
- ⑦b 紅 ⇒ **§2 第 10 條沒被注入**`inkstone/ISEP#120`):收工方拿不到「用試寫判寫入權限、
別信 API 的 permissions 欄位」+「掛住/被拒/找不到」三種失敗形狀,就會再犯 09-01 那次
(拿 `permissions.push=false` 去叫 leo 加協作者,而其實推得進去)
- ⑨ 紅 ⇒ 真跡放行了。那份測資是**真的發生過的那一次派工**(見 `hooks/tests/fixtures/README.md`
- ⑰ 紅 ⇒ 訊息被 shell 展開了(同 A9 ⑩b 那個病:閘照擋,但它教人怎麼解的那兩行變成空白)
- ⑰ 紅 ⇒ 訊息被 shell 展開了(同 A9 ⑩b 那個病:閘照擋,但它教人怎麼解的那兩行變成空白)
**或出路又印回相對路徑的 `scripts/ticket`**`inkstone/ISEP#113`):收工方 cwd 常是
InkStoneCo,那裡的 `scripts/ticket` 是 2026-08-27 之前的舊複本,相對路徑貼過去會叫到它、
什麼都不會發生——同 comment-carries ⑮、`baton-handback-guard`。出路要印**絕對路徑**的 ticket
- **D 群⑲⑳㉑㉒ 紅 ⇒ `inkstone/ISEP#88` 的驗收條件沒過**:回覆一個正在跑的 subagent
時夾帶指令沒被擋(⑲)、或擋了卻沒把那段內容原文印出來(㉑,出路是「貼上票」,
找不到原文就得回頭自己翻)
@@ -120,6 +120,14 @@ Task(subagent_type="isep-hand", prompt="【工單】inkstone/ISEP#86")
有一格沒驗 ⇒ 那是 report 不是 deliver,講清楚哪一格。
9. **改了會被載入的東西(pluginworkerbundle)就要升版**
否則產物按版本號分資料夾,你的改動到不了任何人手上。
10. **要判斷「我能不能寫進某個 repo」時,用一次無副作用的試寫探測,不要採信 API 的
`permissions` 欄位**——它會回 `push:false` 卻推得進去(實測見 §2.1)。用了那個欄位下結論,
你會去麻煩 leo 加協作者,而其實根本不必。探測法:
`git push --dry-run <remote> HEAD:refs/heads/<probe 分支>`(不真的建分支、無副作用),
或該平台等價的無副作用寫入探測。**失敗要分辨三種病,不要混成一句「不行」往錯方向查**:
- **掛住**=傳輸/逾時(如 `RPC failed; GnuTLS recv error (-110)`、大檔卡到逾時)——不是權限問題
- **被拒**=權限(試寫明確回 `403``permission denied``pre-receive` 拒絕)
- **找不到**=repo 或分支不存在(`404``repository not found`
<!-- INJECT:END -->
> 🔴 **這一段是「每次都一樣」的唯一真相源。**
@@ -128,6 +136,54 @@ Task(subagent_type="isep-hand", prompt="【工單】inkstone/ISEP#86")
---
## 2.1 為什麼「能不能寫」只信試寫,不信 permissions 欄位(inkstone/ISEP#120
**§2 第 10 條的實測與理由。** 這一段不進注入(它是背景,不是每次要念的規定)——
上面第 10 條才是要被讀到的那一行。
2026-09-01 實錯(`inkstone/Arcrun#190` → comment 5805):總管拿 Gitea API 的
`permissions.push` 欄位判「能不能推」,得到 `false`,於是**叫 leo 去加協作者**——
而實際上推得進去。同一把 `GITEA_TOKEN_CLAUDE_CODE`,兩種問法給相反的答案:
```
# API 怎麼說(會說謊的欄位)
GET /api/v1/repos/Leo/arcrun-rag-bundles-staging
→ permissions {admin:false, push:false, pull:true}
# 真的試著寫(無副作用,推到 probe 分支,dry-run 不會真的建)
git push --dry-run https://…@git.uncle6.me/Leo/arcrun-rag-bundles-staging.git \
HEAD:refs/heads/ship-probe-total
→ To https://git.uncle6.me/Leo/arcrun-rag-bundles-staging.git
* [new branch] HEAD -> ship-probe-total
→ exit=0
```
leo 當場(同票):「**沒有這個東西,現在已經有權限,而且地端用此帳號已經出貨很多次了**」。
⇒ 那個欄位反映的是某種角色設定,不是「這一次這個動作會不會成功」。
**只有試寫問得到後者。**
### 失敗的形狀要分辨(同票 comment 5821
同一天把「push 掛住到 4 分鐘逾時」(大檔傳輸)講成「被拒絕」(權限),往錯方向查了兩輪:
```
git clone <完整歷史> → RPC failed; GnuTLS recv error (-110) ← 傳輸(掛住)
git clone --filter=blob:none --depth 1 … → 成功,.git 409 MB ← 同一個 repo
```
**掛住/被拒絕/找不到是三種不同的病,混成「不行」就查不下去。**
分辨法(可帶進派工)寫在 §2 第 10 條那三個 bullet。
> 📌 掃過現存的閘與腳本(`inkstone/ISEP#120` 驗收第 2 條):
> **沒有任何一支在用 API 的 permissions 欄位判寫入權限——零命中。**
> 唯一出現「permissions」字樣的地方是 Claude Code 自己的 `permissions.allow`
> 設定白名單(`docs/permissions-allow.json``scripts/settings-allow-sync`),
> 那是「這台機器准不准跑這個工具」,跟「這個 repo 能不能推」是兩件事,不在本條射程內。
> `scripts/pr-verdict merge`、`scripts/release-ship`、`hooks/github-contact-guard.sh`
> 都是直接動作或看 push 目標,沒有一支先去問那個欄位。
---
## 3. 交件回覆 = 第一行表明身份
```
+15 -6
View File
@@ -11,12 +11,21 @@
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
下面按「你會在什麼時候撞到它」分組,一支一行。
> 📌 **`inkstone/ISEP#123`2026-09-18,待總管定版)+0 支、+0 條、腳本不變66**:沒加閘、沒加腳本。
> 兩支**產生「要 leo 動手的留言」的腳本**補上人閘記號 `👤`(leo 一天只看兩眼,要在一長串留言裡一眼認出「這則在等我動手」):
> `scripts/gitea-arm-request.sh` 貼的 ARM 請求,第一行從機器術語 `🔐 ARM 請求` 改成 `👤 Leo:回這則、貼下面那組碼,就放行這一次 —— <任務>`(🔐/nonce 照舊,nonce 仍單獨成行,`gitea-arm-check` 的比對不受影響);
> `scripts/ticket handback --to Leo` 的交棒留言第一行改掛 `👤 Leo:<下一步>`——**🏃 那一塊照舊留著**`baton-handback-guard.sh` 靠留言裡有沒有 `🏃` 判斷交棒了沒,拔掉會漏擋),交回總管(`claude-code`)維持第一行 `🏃`、不掛 `👤`。
> 掃過的其他 comment-poster 皆非「要 leo 動手」的閘、未改:`ticket decide`(拿掉 Humanleo 已裁)、`ticket subtask/handoff`(交給下游 repo,不是 leo)、`ticket triage/compose`(規約明定不碰 Human/指派 Leo 的票)、`ticket claim`(貼工人【身份】)、`pr-verdict``milestone-account`(總管的結論/帳,不指派 LeoHuman)、`gitea-arm-check`(唯讀,不貼留言)、`isep-notify` 退路留言(第一行受 `reply-identity-guard` 限定為【身份】,且它是 Telegram 發不出去的轉貼、非正式人閘)。
> 測試:`hooks/tests/gitea-arm-check.test.sh` 16→19(離線 `ISEP_ARM_PRINT_BODY=1` 印內文驗第一行有 👤、nonce 仍單獨成行)、`scripts/test-ticket-handoff-writeback.sh` 49→54(純函式 `handback_comment_lines`Leo→👤+🏃 仍在、claude-code→🏃 不掛 👤);`test-comment-carries-task-guard.sh`29/29)與 `test-baton-handback-guard.sh`24/24)無回歸
> 📌 **`inkstone/ISEP#120`2026-09-18,待總管定版)+0 支、+0 條、腳本不變**:沒加閘、沒加腳本。
> `dispatch-format-guard.sh` 注入的共通規定(`docs/governance/dispatch-and-reply-format.md` §2)多一條第 10 條——
> **要判斷「能不能寫進某個 repo」一律用無副作用的試寫(`git push --dry-run`),不採信 API 的 `permissions` 欄位**
> (它會回 `push:false` 卻推得進去,實測見該檔 §2.1`inkstone/Arcrun#190` comment 58055821),
> 並把「掛住(傳輸)/被拒(權限)/找不到(不存在)」三種失敗分開。掃過現存的閘與腳本:**沒有一支在用那個欄位判寫入權限,零命中**
> (唯一出現 `permissions` 的是 Claude Code 自己的 `permissions.allow` 白名單,另一件事)。`dispatch-format-guard.test.sh` ⑦b 驗那條規定真的被注入(52→53)
> **62 支、88 條、66 支腳本是在這棵樹上當場數出來的**`ls hooks/*.sh | wc -l`62、
> `grep -c '"command":' hooks/hooks.json`88、`ls -p scripts | grep -v / | wc -l`66)。
> 📌 **`inkstone/ISEP#113`2026-09-18,待總管定版)+0 支、+0 條、腳本不變**:沒加閘、沒加腳本。
> `dispatch-format-guard.sh`(出路 `scripts/ticket say`)與 `factory-idle-guard.sh`(主閘+副閘的 `scripts/ticket where`
> 印出來的 ticket 指令改成**絕對路徑**`${CLAUDE_PLUGIN_ROOT}/scripts/ticket`)——收工方 cwd 常是 InkStoneCo
> 那裡的 `scripts/ticket` 是 2026-08-27 之前的舊複本,相對路徑貼過去會叫到它、什麼都不會發生
> (同 `comment-carries-task-guard` ⑮/`baton-handback-guard``inkstone/ISEP#112`)。`baton-handback-guard` 早已是絕對路徑,本輪未動。
> 兩支的測試各加一條在驗這件事:`dispatch-format-guard.test.sh` ⑰(52/52)、`factory-idle-guard.test.sh`33→35)。
> **62 支、88 條、66 支腳本是在這棵樹上當場數出來的**`ls hooks/*.sh | wc -l`62、
> `grep -c '"command":' hooks/hooks.json`88、`ls -p scripts | grep -v / | wc -l`66)。
+7 -2
View File
@@ -83,6 +83,10 @@ set -u
INPUT="$(cat)"
HERE="$(cd "$(dirname "${BASH_SOURCE[0]:-$0}")" && pwd)"
# 訊息裡的出路一律印絕對路徑:收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是
# 2026-08-27 之前的舊複本,照著相對路徑貼會叫到它(同 comment-carries-task-guard ⑮、
# baton-handback-guardinkstone/ISEP#112#113)。
TICKET="${CLAUDE_PLUGIN_ROOT:-$(cd "$HERE/.." && pwd)}/scripts/ticket"
FACTS="$(printf '%s' "$INPUT" | python3 "$HERE/lib/dispatch_parse.py" dispatch 2>/dev/null)"
[ -n "$FACTS" ] || exit 0 # parser 掛了 → fail-open(回到「沒有這支閘」的狀態)
@@ -151,7 +155,7 @@ __CARRY__
**本閘每次派工都會自動注入給收工方**,你不必寫、也不會漏。
只有這次 ⇒ **寫進那張票**(main 是哪顆、今天撞過什麼、另一條線在動什麼)
`scripts/ticket say <owner/repo#N> -F <檔>`
`"__TICKET__" say <owner/repo#N> -F <檔>`
然後派工單寫 `【工單】<owner/repo#N> → comment <剛拿到的號碼>`
🔴 **「票上還沒有」不是把它寫進 prompt 的理由——它就是「去把它寫上票」的指令。**
@@ -207,13 +211,14 @@ if t:
fi
DFG_MSG="$MSG" DFG_VIOL="$VIOL_TEXT" DFG_SESSION="$SESSION" \
DFG_HEAD="$HEADLINE" DFG_CARRY="$CARRY_TEXT" python3 -c '
DFG_HEAD="$HEADLINE" DFG_CARRY="$CARRY_TEXT" DFG_TICKET="$TICKET" python3 -c '
import os, sys
sys.stderr.write(
os.environ["DFG_MSG"]
.replace("__HEADLINE__", os.environ.get("DFG_HEAD", ""))
.replace("__VIOLATIONS__", os.environ.get("DFG_VIOL", ""))
.replace("__CARRY__", os.environ.get("DFG_CARRY", ""))
.replace("__TICKET__", os.environ.get("DFG_TICKET", "") or "scripts/ticket")
.replace("__SESSION__", os.environ.get("DFG_SESSION", "") or "<session_id>")
+ "\n"
)
+7 -3
View File
@@ -82,6 +82,10 @@
set -eu
PROJ="${CLAUDE_PROJECT_DIR:-$(pwd)}"
# 訊息裡的出路一律印絕對路徑:收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是
# 2026-08-27 之前的舊複本,照著相對路徑貼會叫到它(同 comment-carries-task-guard ⑮、
# baton-handback-guardinkstone/ISEP#112#113)。$0 是本檔路徑,往上一層就是 plugin 根。
TICKET="${CLAUDE_PLUGIN_ROOT:-$(cd "$(dirname "$0")/.." && pwd)}/scripts/ticket"
PAYLOAD=$(cat 2>/dev/null || echo '{}')
# ── 主閘:宣告了下一步,有沒有交出派工憑證?────────────────────────
@@ -263,8 +267,8 @@ leo 2026-08-16(本閘的規格):
━━ 現在怎麼過這道閘(四條,程式碼裡都真的有對應的分支)━━━━━━━━━
① **現在就按 trigger**:這個回合直接呼叫 AgentTask 派出去。
沒有票 → 先 \`scripts/ticket where <關鍵字>\` 搜該掛哪張,
再 \`ticket say <owner/repo#N> -F <檔>\`,然後帶【工單】派工。
沒有票 → 先 \`"$TICKET" where <關鍵字>\` 搜該掛哪張,
再 \`"$TICKET" say <owner/repo#N> -F <檔>\`,然後帶【工單】派工。
② **它已經在別人手上**:把票號寫進這段收尾文字(例:「已派給 inkstone/ISEP#30」)。
有 \`#數字\` 就放行——那不是「我等下做」,是「已經有人在做」。
③ **它其實不該現在做**:寫一行說明它在等什麼,格式就是這一個標記——
@@ -318,7 +322,7 @@ leo 2026-08-10:「你的任務是**維護 loop**,你要去拿任務派任務
**全工廠停工你要發現,這是警訊**。」
【現在該做的,不是回報,是派工】
1. 撈池子當場撈:\`scripts/ticket where <關鍵字>\`(或 labels=s/todo
1. 撈池子當場撈:\`"$TICKET" where <關鍵字>\`(或 labels=s/todo
2. 照 CP 排序:\`system-dev/docs/3-specs/critical-paths/ship.md\` 是有序的六步
3. 一次派 2–4 件平行跑;同一個 repo 不要塞兩條(會搶工作區)
4. agent 死於環境錯誤(SSL/API)⇒ **那是要重派的訊號,不是完工**
+24 -3
View File
@@ -127,6 +127,21 @@ else
FAIL=$((FAIL+1))
fi
# 注入:§2 第 10 條的「試寫判權限+掛住/被拒/找不到」要真的被送出去
# inkstone/ISEP#120:閘教的出路本身就是這條規則,收工方沒讀文件也要拿到)
N=$((N+1))
if printf '%s' "$inj" | python3 -c '
import sys, json
c = json.load(sys.stdin)["hookSpecificOutput"]["additionalContext"]
assert "--dry-run" in c, "沒有試寫探測法"
assert "permissions" in c, "沒有點名那個會說謊的欄位"
assert "掛住" in c and "被拒" in c and "找不到" in c, "三種失敗的形狀沒齊"
' 2>/dev/null; then
printf ' ✅ ⑦b 注入內容帶「試寫判寫入權限+掛住/被拒/找不到」(inkstone/ISEP#120\n'; PASS=$((PASS+1))
else
printf ' ❌ ⑦b §2 第 10 條沒被注入,或三種失敗形狀缺一(收工方就拿不到那條判準)\n'; FAIL=$((FAIL+1))
fi
clean
touch /tmp/.dispatch-ok-S-TEST
t 0 "⑧ 明示豁免戳記在 → 放行一次" \
@@ -216,13 +231,19 @@ fi
# 迴歸:訊息裡的反引號一度在別支閘被 shell 當成命令替換執行掉
# 2026-08-26 ask-user-question-guard:閘照擋,但**它教人怎麼解的那兩行變成空白**)
# ⑰ 兩件事一起驗(都會讓「照著貼」失敗):
# ① 反引號沒被 shell 當命令替換執行掉(出路那兩行沒變空白)——原本這條的用意
# ② 出路印的是**絕對路徑**的 ticket,不是相對的 `scripts/ticket`inkstone/ISEP#113):
# 收工方 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是舊複本(`grep -c subtask` → 0
# ⇒ 相對路徑貼過去會叫到舊的、什麼都不會發生(同 comment-carries ⑮、baton 那條)
N=$((N+1))
if printf '%s' "$msg" | grep -q 'scripts/ticket say' \
if printf '%s' "$msg" | grep -qE '/scripts/ticket" say' \
&& ! printf '%s' "$msg" | grep -qE '`scripts/ticket' \
&& printf '%s' "$msg" | grep -q 'touch /tmp/.dispatch-ok-S-TEST' \
&& ! printf '%s' "$msg" | grep -qi 'is a directory\|command not found'; then
printf ' ✅ ⑰ 訊息原文照印反引號沒被當命令執行,出路那兩行沒有變空白\n'; PASS=$((PASS+1))
printf ' ✅ ⑰ 訊息原文照印反引號沒被執行)+出路的 ticket 是絕對路徑,沒有相對的 scripts/ticketISEP#113\n'; PASS=$((PASS+1))
else
printf ' ❌ ⑰ 訊息被 shell 展開了(指令消失,或冒出 shell 錯誤\n'
printf ' ❌ ⑰ 訊息被 shell 展開,或出路又印回相對路徑的 scripts/ticketInkStoneCo 那份是舊複本\n'
printf '%s\n' "$msg" | sed -n '1,20p' | sed 's/^/ /'
FAIL=$((FAIL+1))
fi
+29
View File
@@ -181,6 +181,35 @@ echo "── 出路③ 的反面:沒寫標記就照樣擋(不准靠刪掉那
t 2 "同一句話拿掉 ⏸ 等: 標記 ⇒ 擋" \
'T:那批 workflow 要重打 bundle。我等你確認,這件事我不自己動。'
echo
echo "── 出路裡的 ticket 是絕對路徑,不是相對的 scripts/ticketinkstone/ISEP#113)─"
# 收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是 2026-08-27 之前的舊複本
# `grep -c subtask` → 0)⇒ 相對路徑貼過去會叫到它、什麼都不會發生(同 comment-carries ⑮、
# baton-handback)。這兩條分別驗「主閘印出來的那塊」與「整支閘的訊息裡再也沒有相對路徑」。
N=$((N+1))
mk "$TMP/tr-path.jsonl" 'T:我看完了。下一步我去把那支閘的誤攔補上。'
pmsg=$(printf '{"transcript_path":"%s"}' "$TMP/tr-path.jsonl" \
| CLAUDE_PROJECT_DIR="$TMP" sh "$HOOK" 2>&1)
if printf '%s' "$pmsg" | grep -qE '/scripts/ticket" where' \
&& ! printf '%s' "$pmsg" | grep -qE '`scripts/ticket'; then
printf ' ✅ 主閘出路的 ticket 印絕對路徑,沒有相對的 scripts/ticket\n'; PASS=$((PASS+1))
else
printf ' ❌ 主閘出路又印回相對的 scripts/ticket ⇒ 在 InkStoneCo cwd 貼上去會叫到舊複本\n'
printf '%s\n' "$pmsg" | grep -n 'ticket' | sed 's/^/ /'
FAIL=$((FAIL+1))
fi
# 副閘(全廠停工那塊)在離線測試裡拿不到 gitea token、走不到,所以直接掃這支閘的原始碼:
# 印出來的每一處 ticket 指令都不准是相對路徑(backtick 直接接 scripts/ticket)。
N=$((N+1))
if grep -n '`scripts/ticket' "$HOOK" >/dev/null 2>&1; then
printf ' ❌ 這支閘的訊息裡還有相對路徑的 scripts/ticket(副閘那塊漏改了)\n'
grep -n '`scripts/ticket' "$HOOK" | sed 's/^/ /'
FAIL=$((FAIL+1))
else
printf ' ✅ 整支閘的訊息裡沒有任何相對路徑的 scripts/ticket(主閘+副閘都改了)\n'; PASS=$((PASS+1))
fi
echo
echo "── 壞輸入不准亂擋(fail-open)────────────────────────────────"
-24
View File
@@ -180,30 +180,6 @@ grep -qE "票號.*純數字|純數字票號" /tmp/gitea-arm-test-out.$$ \
&& { echo " ✅ 錯誤訊息點名是票號格式問題"; PASS=$((PASS+1)); } \
|| { echo " ❌ 沒看到預期訊息:"; cat /tmp/gitea-arm-test-out.$$; FAIL=$((FAIL+1)); }
# ── 🔴 inkstone/ISEP#123:請求留言第一行就有人閘記號 👤 +「要 leo 做什麼」──
# leo 一天只看兩眼,他要在一長串留言裡一眼認出「這則在等我動手」。舊版第一行是
# `🔐 ARM 請求`(機器術語)沒有 👤 ⇒ 他認不出來。這一組離線印內文(ISEP_ARM_PRINT_BODY=1
# 不打網路、不讀 token、不寫本地狀態)驗第一行,不必真的等 leo、也不留任何測試票。
echo "── 🔴 inkstone/ISEP#123:請求留言第一行有 👤 +「要 leo 做什麼」,nonce 仍單獨成行 ──"
BODY_OUT=$(CLAUDE_PROJECT_DIR="$TMPPROJ" ISEP_ARM_PRINT_BODY=1 "$REQ" 41 "出 proddemo" 30 2>/dev/null)
FIRST=$(printf '%s\n' "$BODY_OUT" | head -1)
case "$FIRST" in
"👤"*) echo " ✅ 第一行以 👤 開頭(等 leo 動手一眼認得出):$FIRST"; PASS=$((PASS+1)) ;;
*) echo " ❌ 第一行沒有 👤(leo 認不出這則在等他):$FIRST"; FAIL=$((FAIL+1)) ;;
esac
if printf '%s' "$FIRST" | grep -qE "貼|放行|解鎖"; then
echo " ✅ 第一行講得出「要 leo 做什麼」(不是只有記號與機器術語)"; PASS=$((PASS+1))
else
echo " ❌ 第一行只有記號、沒說要做什麼:$FIRST"; FAIL=$((FAIL+1))
fi
# 🔴 nonce 仍要單獨成行:gitea-arm-check 靠「leo 回覆的留言含這組 nonce」比對,
# 把 nonce 併進句子裡不會壞比對,但單獨成行是 leo 複製貼上最不會出錯的形狀。
if printf '%s\n' "$BODY_OUT" | grep -qE '^ARM-[0-9a-f]+$'; then
echo " ✅ nonce 仍單獨成行(arm-check 比對照舊)"; PASS=$((PASS+1))
else
echo " ❌ nonce 不再單獨成行:"; printf '%s\n' "$BODY_OUT"; FAIL=$((FAIL+1))
fi
# ── 🔴 2026-08-16 新增:repo 可指定,但 owner 絕不可 ──────────────────
echo "── 🔴 gitea-arm-commonrepo 可由參數指定,owner 是安全邊界不給指定 ──"
( . "$PROJ/scripts/lib/gitea-arm-common.sh" >/dev/null 2>&1
+9 -23
View File
@@ -46,47 +46,33 @@ esac
[ "$MINUTES" -le 60 ] || MINUTES=60
[ "$MINUTES" -ge 1 ] || MINUTES=1
TOKEN=$(gitea_arm_token) || { echo "❌ 讀不到 GITEA_TOKEN_CLAUDE_CODE(頂層 .env" >&2; exit 1; }
NONCE="ARM-$(python3 -c 'import secrets; print(secrets.token_hex(4))')"
NOW=$(date +%s)
EXPIRES=$((NOW + MINUTES * 60))
EXPIRES_HUMAN=$(date -r "$EXPIRES" '+%Y-%m-%d %H:%M:%S' 2>/dev/null || date -d "@$EXPIRES" '+%Y-%m-%d %H:%M:%S' 2>/dev/null || echo "$EXPIRES")
# ── 留言內文 ───────────────────────────────────────────────────────────
# 🔴 inkstone/ISEP#123**第一行就是人閘記號 `👤` +「要 leo 做什麼」**——
# leo 一天只看兩眼,他要在一長串留言裡一眼認出「這則是在等我動手的」。
# 舊版第一行是 `🔐 ARM 請求`(機器術語),沒有 `👤` ⇒ 他掃過去認不出來,
# 而他手寫的交棒都以 `👤 Leo:` 開頭。這正是「規範在人身上、不在機器上」的形狀。
# (`👤` 是留言記號,跟「不准用 `👤 裁決題:` 當**票名**前綴」是兩件事,見 scripts/ticket 的標題閘。)
STATE_DIR=$(gitea_arm_state_dir)
PENDING_FILE="$STATE_DIR/pending/${NONCE}.json"
# ── 貼留言到呼叫端指定的那張票 ─────────────────────────────────────────
COMMENT_BODY=$(MISSION="$MISSION" NONCE="$NONCE" EXPIRES_HUMAN="$EXPIRES_HUMAN" MINUTES="$MINUTES" python3 -c '
import os
mission = os.environ["MISSION"]
nonce = os.environ["NONCE"]
expires_human = os.environ["EXPIRES_HUMAN"]
minutes = os.environ["MINUTES"]
print(f"""👤 Leo:回這則、貼下面那組碼,就放行這一次 —— {mission}
print(f"""🔐 ARM 請求
🔐 ARM 請求
任務:{mission}
有效時限:{minutes} 分鐘內({expires_human} 前)
📱 貼上下面這串就解鎖這一次(用完就失效,別的請求不能借用):
📱 回這則、貼上下面這串就解鎖這一次(用完就失效,別的請求不能借用):
{nonce}
""")
')
# ── 印出內文就退場(測試用,不打網路、不讀 token、不寫本地狀態)──────────
# 離線驗「第一行有 👤」不必碰 Gitea,也不必真的等 leoinkstone/ISEP#123 驗收 3)。
if [ "${ISEP_ARM_PRINT_BODY:-}" = "1" ]; then
printf '%s\n' "$COMMENT_BODY"
exit 0
fi
TOKEN=$(gitea_arm_token) || { echo "❌ 讀不到 GITEA_TOKEN_CLAUDE_CODE(頂層 .env" >&2; exit 1; }
STATE_DIR=$(gitea_arm_state_dir)
PENDING_FILE="$STATE_DIR/pending/${NONCE}.json"
# ── 貼留言到呼叫端指定的那張票 ─────────────────────────────────────────
REQUEST_JSON=$(jq -n --arg body "$COMMENT_BODY" '{body: $body}')
RESP=$(curl -s -w '\n%{http_code}' -X POST \
-15
View File
@@ -269,21 +269,6 @@ b "labels.yaml 沒有的旅程名 → 擋下來(要求標籤在場,不是猜
b "擋下來時直接指回 labels.yaml(不叫人自己猜怎麼修)" "True" \
"'labels.yaml' in buf" "${A_BASE[@]}" --journey 沒這條旅程
echo
echo "── ⑨ inkstone/ISEP#123:交棒留言的人閘記號(純函式 handback_comment_lines)──"
echo " --to Leo =要 leo 親手做 ⇒ 第一行掛 👤,他掃一長串留言一眼認得出在等他;"
echo " 🏃 那一塊照舊留著(baton-handback-guard 靠它判斷交棒了沒)。"
p "★ --to Leo → 第一行以 👤 開頭(等 leo 動手一眼認得出)" "True" \
"m.handback_comment_lines('Leo','貼一組碼放行出貨')[0].startswith('👤')"
p "★ --to Leo → 🏃 仍在留言裡(拔掉它 baton-handback-guard 會漏擋)" "True" \
"any('🏃' in x for x in m.handback_comment_lines('Leo','貼一組碼放行出貨'))"
p "--to Leo → 第一行講得出「要做什麼」(下一步就在 👤 那一行)" "True" \
"'貼一組碼放行出貨' in m.handback_comment_lines('Leo','貼一組碼放行出貨')[0]"
p "--to claude-code(交回總管)→ 第一行仍是 🏃,不掛 👤(那不是等 leo 的)" "True" \
"m.handback_comment_lines('claude-code','去驗那一格')[0].startswith('🏃') and not any('👤' in x for x in m.handback_comment_lines('claude-code','去驗那一格'))"
p "證據與未關相依照舊接在後面(沒被人閘記號擠掉)" "True" \
"any('證據' in x for x in m.handback_comment_lines('Leo','n',ev='http://x')) and any('未關的相依' in x for x in m.handback_comment_lines('Leo','n',openn=[{'repository':{'full_name':'inkstone/ISEP'},'number':9,'title':'t'}]))"
echo
echo "通過 $PASS 條,失敗 $FAIL"
[ "$FAIL" = 0 ] || exit 1
+7 -25
View File
@@ -679,30 +679,6 @@ BATON_MARK = "🏃 **棒子交回**"
HANDBACK_TO = os.environ.get("ISEP_HANDBACK_TO") or "claude-code"
def handback_comment_lines(to, nxt, ev=None, openn=None):
"""交棒留言的內文(純函式,好離線驗)。
inkstone/ISEP#123`--to Leo` =「要 leo 親手做」⇒ **第一行掛人閘記號 `👤`**,
leo 一天只看兩眼,他要在一長串留言裡一眼認出「這則在等我動手」。他手寫的交棒
都以 `👤 Leo:` 開頭,機器貼的這則本來反而沒有——這正是本票要補的那個記號。
🔴 **🏃 那一塊照舊留著,不是可有可無**baton-handback-guard.sh 用「這張票的留言
裡有沒有 🏃」判斷這條線交棒了沒(`any("🏃" in body)`),拔掉它 漏擋。
交回總管(claude-code)維持第一行 🏃、不掛 👤——那不是等 leo 動手的留言。
"""
lines = []
if to == "Leo":
lines += [f"👤 Leo{nxt}", ""]
lines += [f"{BATON_MARK} → `{to}`", "",
f"**下一步**{nxt}"]
if ev:
lines += ["", f"**證據**{ev}"]
if openn:
lines += ["", "**未關的相依**(它們全關之前這張票關不掉):"]
lines += [f"- {i['repository']['full_name']}#{i['number']} {i['title'][:60]}" for i in openn]
return lines
def _labels_of(owner, repo):
return {l["name"]: l["id"] for l in api(f"/repos/{owner}/{repo}/labels?limit=100")}
@@ -1147,7 +1123,13 @@ def cmd_handback(argv):
deps = _deps(owner, repo, num)
openn = [i for i in deps if i["state"] == "open"]
lines = handback_comment_lines(to, nxt, ev, openn)
lines = [f"{BATON_MARK} → `{to}`", "",
f"**下一步**{nxt}"]
if ev:
lines += ["", f"**證據**{ev}"]
if openn:
lines += ["", "**未關的相依**(它們全關之前這張票關不掉):"]
lines += [f"- {i['repository']['full_name']}#{i['number']} {i['title'][:60]}" for i in openn]
api(f"/repos/{owner}/{repo}/issues/{num}/comments", {"body": "\n".join(lines)})
api(f"/repos/{owner}/{repo}/issues/{num}", {"assignees": [to]}, method="PATCH")