Compare commits
15 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| aec7f3a980 | |||
| 34e7c45eb4 | |||
| 500b95d80d | |||
| 7b96f238b6 | |||
| 627f924342 | |||
| 5c3dea6e6c | |||
| c5e82c2617 | |||
| 065bb8f729 | |||
| e4e3d69acf | |||
| ff705c2313 | |||
| d238b72882 | |||
| 4a8f3093da | |||
| 3b763c829c | |||
| 54e479900a | |||
| 45bf7b4a52 |
@@ -2,12 +2,17 @@
|
|||||||
"$schema": "https://anthropic.com/claude-code/marketplace.schema.json",
|
"$schema": "https://anthropic.com/claude-code/marketplace.schema.json",
|
||||||
"name": "inkstone",
|
"name": "inkstone",
|
||||||
"description": "InkStoneCo 自用的 Claude Code 環境",
|
"description": "InkStoneCo 自用的 Claude Code 環境",
|
||||||
"owner": { "name": "Leo" },
|
"owner": {
|
||||||
|
"name": "Leo"
|
||||||
|
},
|
||||||
"plugins": [
|
"plugins": [
|
||||||
{
|
{
|
||||||
"name": "isep",
|
"name": "isep",
|
||||||
"description": "InkStone Environment Plugin —— 機械閘/command/skill/腳本的唯一真相源",
|
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:42 支機械閘(52 條註冊)、7 支 slash command、2 支 skill、25 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||||
"author": { "name": "Leo" },
|
"author": {
|
||||||
|
"name": "Leo",
|
||||||
|
"url": "https://uncle6.me"
|
||||||
|
},
|
||||||
"category": "productivity",
|
"category": "productivity",
|
||||||
"source": "./"
|
"source": "./"
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -1,6 +1,16 @@
|
|||||||
{
|
{
|
||||||
"name": "isep",
|
"name": "isep",
|
||||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:41 支機械閘、7 支 slash command、2 支 skill、23 支腳本。本機與雲端裝同一份。",
|
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:42 支機械閘(52 條註冊)、7 支 slash command、2 支 skill、25 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||||
"version": "0.1.0",
|
"version": "0.2.0",
|
||||||
"keywords": ["inkstone", "guardrails", "hooks", "gitea", "arcrun"]
|
"keywords": [
|
||||||
|
"inkstone",
|
||||||
|
"guardrails",
|
||||||
|
"hooks",
|
||||||
|
"gitea",
|
||||||
|
"arcrun"
|
||||||
|
],
|
||||||
|
"author": {
|
||||||
|
"name": "Leo",
|
||||||
|
"url": "https://uncle6.me"
|
||||||
|
}
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -23,7 +23,7 @@
|
|||||||
|
|
||||||
| | 數量 | 是什麼 |
|
| | 數量 | 是什麼 |
|
||||||
|---|---|---|
|
|---|---|---|
|
||||||
| `hooks/` | 41 支 + `hooks.json` | 全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse 共 51 條註冊) |
|
| `hooks/` | 42 支 + `hooks.json` | 全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse 共 52 條註冊) |
|
||||||
| `commands/` | 7 支 | `/wiki-recall` `/ship-check` `/cp-write` … |
|
| `commands/` | 7 支 | `/wiki-recall` `/ship-check` `/cp-write` … |
|
||||||
| `skills/` | 2 支 | |
|
| `skills/` | 2 支 | |
|
||||||
| `scripts/` | 23 支 | `ticket`/`github-arm.sh`/`gitea-bootstrap.sh` … |
|
| `scripts/` | 23 支 | `ticket`/`github-arm.sh`/`gitea-bootstrap.sh` … |
|
||||||
@@ -43,6 +43,14 @@ hook 一律用官方的 `${CLAUDE_PLUGIN_ROOT}`,**不准寫死絕對路徑、
|
|||||||
🔴 **只改這裡,然後兩邊 `/plugin update`。**
|
🔴 **只改這裡,然後兩邊 `/plugin update`。**
|
||||||
不要再改 `InkStoneCo/.claude/hooks/`——那個目錄退場中。
|
不要再改 `InkStoneCo/.claude/hooks/`——那個目錄退場中。
|
||||||
|
|
||||||
## 狀態
|
## 版本
|
||||||
|
|
||||||
- 0.1.0 — 從 `InkStoneCo/.claude/` 搬過來,51 條 hook 路徑全部改成 `${CLAUDE_PLUGIN_ROOT}`
|
**「ISEP 現在是哪一版」只有一個地方答得出來:[Gitea Releases](https://git.uncle6.me/inkstone/ISEP/releases)。**
|
||||||
|
每一版的內容、改了什麼、驗過什麼都寫在那裡的 release note,不寫在這份 README。
|
||||||
|
|
||||||
|
這份 README 本來寫死過「狀態:0.1.0」,但 repo 一個 tag 都沒打(`release_counter=0`)——
|
||||||
|
leo 當場指出這是違規:宣稱交付卻沒有 tag 撐它(`inkstone/ISEP#6`)。
|
||||||
|
現在改成結構性防漂移:`.claude-plugin/plugin.json` 的 `version` 欄位永遠跟最新 tag 一致,
|
||||||
|
`scripts/check-version-consistency.sh` 會擋下兩者對不上的狀態,
|
||||||
|
`hooks/release-tag-guard.sh` 則在打 tag 的當下直接擋住不一致的 tag——
|
||||||
|
細節與判準都寫在那兩支腳本開頭的註解。
|
||||||
|
|||||||
@@ -0,0 +1,171 @@
|
|||||||
|
# 雲端 session 怎麼載到 ISEP —— inkstone/ISEP#5
|
||||||
|
|
||||||
|
對照 `docs/governance/sdd-gitea-governance.md` §11.3「載入契約」三條硬規則
|
||||||
|
(L11.3.1/L11.3.2/L11.3.3)與其驗收標準(L11.3.4:能貼出雲端實際載到的清單,
|
||||||
|
逐條對上 ISEP 的註冊條數)。本檔記錄機制、實測結果、還缺什麼。
|
||||||
|
|
||||||
|
## 舊模型死在哪(不要重蹈)
|
||||||
|
|
||||||
|
`InkStoneCo/.claude/cloud-shell/`(`generate-shell-payload.py` + 薄殼)的模型是:
|
||||||
|
真身 hook/command/skill → 產生器跑出「薄殼該長的樣子」→ 人推一份**複製本**進
|
||||||
|
GitHub 私 repo `youlinhsieh/inkstoneco`。這條鏈上兩個環節都「要有人記得」:
|
||||||
|
|
||||||
|
- 忘了重跑產生器 → 產物落後真身
|
||||||
|
- 產物沒推 → 薄殼落後產物
|
||||||
|
|
||||||
|
`inkstone/InkStoneCo#57` 的實測:薄殼比真身少 7 支閘,其中兩支才立一天。
|
||||||
|
`#14` 更早:雲端 33 支閘一支都沒生效。**兩次同一個病**:任何「複製一份」的設計,
|
||||||
|
新鮮度只能靠人記得,而人會忘。
|
||||||
|
|
||||||
|
## 新機制:讓 Claude Code 自己的 plugin marketplace 去裝真身
|
||||||
|
|
||||||
|
不做複製,改用 Claude Code 原生支援、且經官方文件證實可行的路徑:
|
||||||
|
|
||||||
|
1. **ISEP 本身已經是一個合法 plugin**(`.claude-plugin/plugin.json` +
|
||||||
|
`.claude-plugin/marketplace.json`,另一張票的產物),hook 一律用
|
||||||
|
`${CLAUDE_PLUGIN_ROOT}`,不寫死路徑。
|
||||||
|
2. Cloud environment 的 **Setup script**(code-on-web 原生功能,
|
||||||
|
在 Claude Code 啟動**之前**跑,跑在同一台會被拍成快照的 VM 上)裡跑:
|
||||||
|
```
|
||||||
|
claude plugin marketplace add https://git.uncle6.me/inkstone/ISEP.git --scope user
|
||||||
|
claude plugin install isep@inkstone --scope user
|
||||||
|
```
|
||||||
|
這兩行**不是複製**——跟本機 `claude plugin install` 是同一條路徑,裝的內容
|
||||||
|
100% 來自 ISEP 這個 repo 的 HEAD,沒有第二份、沒有產生器、沒有「子集」。
|
||||||
|
3. Setup script 跑完,Anthropic 把整個檔案系統(含 `~/.claude/plugins/`)拍成快照,
|
||||||
|
之後每個新 session 直接沿用快照,**在 Claude Code 啟動當下**(不是「clone 完才補」)
|
||||||
|
plugin 就已經在磁碟上——`command`/`skill` 啟動時的目錄掃描掃得到,不再是
|
||||||
|
`#14` 那個「hook 可以晚到、skill/command 不行」的破口(見 L11.3.2)。
|
||||||
|
|
||||||
|
私有 repo 的認證:不把 token 寫進任何檔案,改用官方文件建議的 CI/CD 寫法——
|
||||||
|
用 `GITEA_TOKEN_CLAUDE_CODE`(既有機器帳號 token,`InkStoneCo#14` 已建立的同一把,
|
||||||
|
沒有新造)在 Setup script 裡做一次 git URL 重寫:
|
||||||
|
|
||||||
|
```sh
|
||||||
|
git config --global url."https://x-access-token:${GITEA_TOKEN_CLAUDE_CODE}@git.uncle6.me/".insteadOf \
|
||||||
|
"https://git.uncle6.me/"
|
||||||
|
```
|
||||||
|
|
||||||
|
`marketplace add` 用乾淨網址(不帶 token),認證完全交給上面那條重寫,
|
||||||
|
所以 `known_marketplaces.json` 裡存的來源網址也不帶 token
|
||||||
|
(本機實測驗過,見下面「已驗」第 2 輪)。
|
||||||
|
|
||||||
|
完整腳本:`docs/cloud-setup-script.sh`(貼進 code-on-web 的 Setup script 欄位用)。
|
||||||
|
|
||||||
|
## 已驗(本機,隔離環境,不影響本機正在跑的任何 session)
|
||||||
|
|
||||||
|
🔴 **怎麼保證沒有干擾**:全程把 `$HOME` 指到 scratchpad 底下的隔離目錄
|
||||||
|
(`isep-test-home`/`isep-test-home2`),從未寫到真正的 `~/.claude/`,
|
||||||
|
也沒有動到 `InkStoneCo/.claude/` 那份舊設定。兩者互不相干,
|
||||||
|
本機目前跑著的其他 session/agent 全程沒受影響。
|
||||||
|
|
||||||
|
**第 1 輪**(token 直接嵌在 marketplace URL 裡,沿用 ISEP 這個 git checkout
|
||||||
|
本來就有的、已解析好的 origin 憑證——不是我另外造的憑證,是既有機制解析出來的那份):
|
||||||
|
|
||||||
|
```
|
||||||
|
$ claude plugin marketplace add "https://claude-code:<token>@git.uncle6.me/inkstone/ISEP.git" --scope user
|
||||||
|
Adding marketplace…Refreshing marketplace cache (timeout: 120s)…
|
||||||
|
Cloning repository (timeout: 120s): https://***:***@git.uncle6.me/inkstone/ISEP.git
|
||||||
|
Clone complete, validating marketplace…
|
||||||
|
✔ Successfully added marketplace: inkstone (declared in user settings)
|
||||||
|
|
||||||
|
$ claude plugin install isep@inkstone --scope user
|
||||||
|
Installing plugin "isep@inkstone"...✔ Successfully installed plugin: isep@inkstone (scope: user)
|
||||||
|
|
||||||
|
$ claude plugin list
|
||||||
|
Installed plugins:
|
||||||
|
❯ isep@inkstone
|
||||||
|
Version: 0.0.0
|
||||||
|
Scope: user
|
||||||
|
Status: ✔ enabled
|
||||||
|
```
|
||||||
|
|
||||||
|
**第 2 輪**(重跑一次,改用實際要交付的「乾淨 URL + git config url.insteadOf 重寫」
|
||||||
|
寫法,驗證 §建議腳本 那段真的可行,而不是理論上可行):
|
||||||
|
|
||||||
|
```
|
||||||
|
$ git config --global url."https://x-access-token:<token>@git.uncle6.me/".insteadOf "https://git.uncle6.me/"
|
||||||
|
$ claude plugin marketplace add https://git.uncle6.me/inkstone/ISEP.git --scope user
|
||||||
|
✔ Successfully added marketplace: inkstone (declared in user settings)
|
||||||
|
$ claude plugin install isep@inkstone --scope user
|
||||||
|
✔ Successfully installed plugin: isep@inkstone (scope: user)
|
||||||
|
|
||||||
|
$ cat ~/.claude/plugins/known_marketplaces.json
|
||||||
|
{
|
||||||
|
"inkstone": {
|
||||||
|
"source": { "source": "git", "url": "https://git.uncle6.me/inkstone/ISEP.git" },
|
||||||
|
...
|
||||||
|
}
|
||||||
|
}
|
||||||
|
```
|
||||||
|
⇒ 存在磁碟上的 marketplace 來源紀錄**不帶 token**——符合 L11.3.3「憑證只准取名字」。
|
||||||
|
|
||||||
|
**逐條對照**(`claude plugin details isep@inkstone` 的輸出 + 直接數快取目錄裡的檔案,
|
||||||
|
對照 ISEP 這次測試當下的 Gitea `main` HEAD):
|
||||||
|
|
||||||
|
| | 裝到本機隔離環境的 | ISEP `main` 當下的來源 | 對上了嗎 |
|
||||||
|
|---|---|---|---|
|
||||||
|
| Skills | 9(`cp-write`/`deep-recall`/`issue-handle`/`sdd-check`/`ship-check`/`wiki-capture`/`wiki-init`/`wiki-recall`/`wiki-update`) | `commands/` 7 支 + `skills/` 2 支 = 9 | ✅ 逐支比對名稱一致 |
|
||||||
|
| Commands 目錄 | 7 個 `.md` | 7 個 `.md` | ✅ `diff` 兩邊檔名清單完全一致 |
|
||||||
|
| Skills 目錄 | `deep-recall`/`ship-check` 2 個 | 同 | ✅ |
|
||||||
|
| Hook 腳本(`hooks/*.sh` 實體檔) | 42 支 | 42 支 | ✅ `ls` 兩邊都是 42 |
|
||||||
|
| `hooks.json` 裡註冊的 hook 腳本路徑(去重) | 39 支唯一路徑 | 39 支 | ✅ `diff` 兩邊 grep 結果完全一致 |
|
||||||
|
|
||||||
|
(42 支實體檔 vs 39 支被 `hooks.json` 引用:差的 3 支是 `hooks.json` 自己
|
||||||
|
+ `pre-write-guard.sh`/`pre-write-guard.template.sh` 這類非直接掛註冊的輔助檔,
|
||||||
|
兩邊都一樣,不是漏裝。)
|
||||||
|
|
||||||
|
**意外的額外證據**:測試途中 ISEP 的 `main` 因為別的票(`#6`/`#9` 等)合併而往前推進
|
||||||
|
(多出 `hooks/release-tag-guard.sh`、`docs/governance/`…),**下一次 `claude plugin
|
||||||
|
marketplace update` / 重裝立刻拿到新內容**——證明這條路徑讀的是 Gitea 當下的 HEAD,
|
||||||
|
不是任何時間點的快照複製本。
|
||||||
|
|
||||||
|
## 沒驗到的(明講,不含糊)
|
||||||
|
|
||||||
|
- ❌ **沒有在真正的 code-on-web 雲端 session 裡跑過。** 本機能做到的最接近測試是
|
||||||
|
「隔離 `$HOME` + 真的私有 repo + 真的 `claude plugin` CLI」,但 Cloud environment
|
||||||
|
的 Setup script 欄位、Environment variables 欄位是 claude.ai 帳號層級的設定,
|
||||||
|
我沒有去改——那是 leo 的 dashboard,不是這台機器上的檔案,我也判斷這件事
|
||||||
|
不屬於「可以自己裁」的範圍(不是 GitHub push,但同樣是帳號層級設定,
|
||||||
|
比照 D20 的精神交給 leo 動手)。
|
||||||
|
- ❌ **沒有驗到「hook 真的攔下第一個工具呼叫」這一步的完整 runtime 行為**——
|
||||||
|
只驗到「plugin 在磁碟上正確就位、`claude plugin list` 回報 enabled」。
|
||||||
|
完整跑一個已登入的 `claude -p` session需要這台機器的 Claude Code 登入憑證
|
||||||
|
(存在 macOS Keychain,不是可複製的檔案),我判斷把它匯出到隔離測試環境
|
||||||
|
超出這張票該做的事,沒有做。
|
||||||
|
Q5(plugin 是否在 SessionStart 前同步就位、保證第一個工具呼叫就有效)
|
||||||
|
這格的證據來自官方文件(`plugin-marketplaces.md` §Pre-populate plugins for
|
||||||
|
containers:「At startup, Claude Code registers marketplaces found in the
|
||||||
|
seed's `known_marketplaces.json`... This works in both interactive mode and
|
||||||
|
non-interactive mode with the `-p` flag.」),**不是我自己重現的 runtime 實測**。
|
||||||
|
- ❌ **Environment caching 的 ~7 天新鮮度窗口沒有解**——setup script 只在
|
||||||
|
「這個 environment 第一次開 session」跑一次,之後沿用快照,直到快照過期
|
||||||
|
(約 7 天)或 leo 改了 setup script/allowed network hosts 才重跑。
|
||||||
|
這代表 ISEP 若在窗口期內更新,雲端會暫時停在舊版本,直到快照重建。
|
||||||
|
這不是本票要解的「載不載得到」問題,而是另一種新鮮度問題,**留給 leo 決定
|
||||||
|
要不要另開票**(例如:leo 定期手動點一下「rebuild environment」,或接受
|
||||||
|
7 天週期)。
|
||||||
|
|
||||||
|
## 需要 leo 做的(帳號層級設定,非 GitHub push,但同樣是我不該自己動的地方)
|
||||||
|
|
||||||
|
去 code-on-web 的 **Cloud environments** 設定(`claude.ai` 帳號設定,不是
|
||||||
|
GitHub、不是 Gitea):
|
||||||
|
|
||||||
|
1. 選 InkStoneCo 這條線在用的 environment(或建一個新的),
|
||||||
|
**Environment variables** 欄位加一行:`GITEA_TOKEN_CLAUDE_CODE=<既有那把值>`
|
||||||
|
(名字沿用 `InkStoneCo#14` 已建立的那把,不要新造;值只有 leo 知道要填什麼,
|
||||||
|
我這邊沒有也不該有)。
|
||||||
|
2. **Setup script** 欄位貼 `docs/cloud-setup-script.sh` 的內容。
|
||||||
|
3. 開一個新 session(或用 dashboard 的「rebuild environment」逼快照重建),
|
||||||
|
驗 `claude plugin list` 顯示 `isep@inkstone enabled`,且照 §逐條對照 那張表
|
||||||
|
再核一次數字。
|
||||||
|
|
||||||
|
## 這張票沒動、也不會動的東西
|
||||||
|
|
||||||
|
- 沒有動 `youlinhsieh/inkstoneco`(GitHub 薄殼 repo)——這個新機制**完全不需要
|
||||||
|
改它**:安裝目標是 `--scope user`(VM 家目錄),跟 session 從哪個 cwd 啟動無關。
|
||||||
|
舊模型需要在薄殼裡放 `.claude/settings.json` 指標,新模型不需要。
|
||||||
|
- 沒有 push 到 GitHub、沒有 push 到本 repo的 `main`。全部改動只在
|
||||||
|
`leaf/5-cloud` 這條分支。
|
||||||
|
- 沒有把任何 token 值寫進這個 repo 的任何檔案(`docs/cloud-setup-script.sh`
|
||||||
|
只引用環境變數名字 `GITEA_TOKEN_CLAUDE_CODE`)。
|
||||||
@@ -0,0 +1,38 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# 貼進 code-on-web「Cloud environments → 你的環境 → Setup script」欄位的內容。
|
||||||
|
# 不是 ISEP 的一部分(不會被 Claude Code 當 hook/command/skill 掃描),
|
||||||
|
# 純粹是給 leo 複製貼上的參考檔,見 docs/cloud-session-bootstrap.md。
|
||||||
|
#
|
||||||
|
# 前提(要先在同一個 Cloud environment 的 Environment variables 欄位加好):
|
||||||
|
# GITEA_TOKEN_CLAUDE_CODE ← 既有機器帳號 token,名字沿用 InkStoneCo#14 已建立的那把,
|
||||||
|
# 不要新造一把。值本身不寫在這支腳本或任何檔案裡。
|
||||||
|
#
|
||||||
|
# 這支腳本做兩件事:
|
||||||
|
# 1. 設定 git URL 重寫,讓任何對 git.uncle6.me 的 clone 都能用 GITEA_TOKEN_CLAUDE_CODE 認證
|
||||||
|
# (官方文件對「CI/CD 裝私有 marketplace」建議的寫法,見 references 段)。
|
||||||
|
# 2. 直接把 ISEP 裝成 user-scope plugin ——不是「複製一份」,是跟本機一樣走
|
||||||
|
# `claude plugin marketplace add` + `claude plugin install`,裝的東西
|
||||||
|
# 100% 來自 inkstone/ISEP 這個 repo 本身,沒有第二份內容。
|
||||||
|
#
|
||||||
|
# 何時跑:只在「這個 Cloud environment 第一次開 session」時跑一次,
|
||||||
|
# 跑完 Anthropic 會把整個檔案系統拍成快照,之後的 session 直接沿用快照
|
||||||
|
# (不重跑,除非改了這支腳本本身、改了 allowed network hosts、或快照滿 7 天過期)。
|
||||||
|
# ⇒ 這是唯一會讓「ISEP 改了但雲端還是舊的」重新出現的地方,
|
||||||
|
# 緩解法見 docs/cloud-session-bootstrap.md「已知限制」段。
|
||||||
|
|
||||||
|
set -euo pipefail
|
||||||
|
|
||||||
|
if [ -z "${GITEA_TOKEN_CLAUDE_CODE:-}" ]; then
|
||||||
|
echo "❌ 找不到 GITEA_TOKEN_CLAUDE_CODE —— 去 Cloud environment 的 Environment variables 加這個名字" >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
# 官方文件建議的私有 marketplace 認證寫法:只重寫這個 host 的 URL,不動其他 git 操作。
|
||||||
|
git config --global url."https://x-access-token:${GITEA_TOKEN_CLAUDE_CODE}@git.uncle6.me/".insteadOf \
|
||||||
|
"https://git.uncle6.me/"
|
||||||
|
|
||||||
|
# 用乾淨網址(不帶 token)加 marketplace,實際認證交給上面那條 URL 重寫。
|
||||||
|
claude plugin marketplace add https://git.uncle6.me/inkstone/ISEP.git --scope user
|
||||||
|
claude plugin install isep@inkstone --scope user
|
||||||
|
|
||||||
|
echo "✅ ISEP 已裝成 user-scope plugin,之後每個 session 啟動時直接生效。"
|
||||||
@@ -121,6 +121,17 @@ s/triage ──驗傷通過──▶ s/backlog ──排進 milestone──▶ s
|
|||||||
🔴 自動打 tag 會製造假交付——tag 永遠只在「驗過了」之後發生。
|
🔴 自動打 tag 會製造假交付——tag 永遠只在「驗過了」之後發生。
|
||||||
- **M4.4** Milestone 關閉 = release tag,一對一。「已交付」唯一合法形式是 **tag 存在且裝得起來**;打 tag 前置 open issues = 0(§8 E12)。
|
- **M4.4** Milestone 關閉 = release tag,一對一。「已交付」唯一合法形式是 **tag 存在且裝得起來**;打 tag 前置 open issues = 0(§8 E12)。
|
||||||
- **M4.5** Description 只寫版本目標一句 + tracking 連結。討論回 tracking issue。
|
- **M4.5** Description 只寫版本目標一句 + tracking 連結。討論回 tracking issue。
|
||||||
|
- **M4.7(降 scope 必須留痕)** 🔴 **把票移出里程碑,必須同時寫進該里程碑的 description。**
|
||||||
|
格式:原本幾張、移走哪幾張、為什麼、移去哪裡。
|
||||||
|
- **禁的不是降 scope**——卡人閘時降 scope 就是 M4.3 要的。禁的是**降得無聲無息**。
|
||||||
|
- 為什麼寫在 description 不是寫在票裡:**leo 看的是百分比那個畫面**,
|
||||||
|
他不會為了確認 100% 是不是真的而去逐張點票。**痕跡要留在他會經過的地方。**
|
||||||
|
- 來由(2026-08-20 實犯):`v0.2.0` 本來 6 張,`#5` 卡人閘被移出 ⇒ 分母 6 變 5 ⇒ 顯示 100%。
|
||||||
|
leo 當場問「為什麼還有很多 issues 開放中」。
|
||||||
|
🔴 這與 §3.4(審核完沒關票 ⇒ 數字偏低)是**同一個病的兩面**:
|
||||||
|
畫面上的數字不等於實際狀態,而 leo 只看得到畫面。
|
||||||
|
- 機械閘:`inkstone/ISEP#24`。
|
||||||
|
|
||||||
- **M4.6** 🔴 **release note 寫在 Gitea Releases 裡,不寫在 README。**(leo 2026-08-20:「release 不是寫在 readme,要放在 release 裡」)
|
- **M4.6** 🔴 **release note 寫在 Gitea Releases 裡,不寫在 README。**(leo 2026-08-20:「release 不是寫在 readme,要放在 release 裡」)
|
||||||
README 不得自行宣稱版本號——那會產生第二份會漂移的版本真相。
|
README 不得自行宣稱版本號——那會產生第二份會漂移的版本真相。
|
||||||
|
|
||||||
|
|||||||
@@ -32,6 +32,10 @@
|
|||||||
{
|
{
|
||||||
"type": "command",
|
"type": "command",
|
||||||
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/leo21c-write-guard.sh"
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/leo21c-write-guard.sh"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"type": "command",
|
||||||
|
"command": "${CLAUDE_PLUGIN_ROOT}/hooks/release-tag-guard.sh"
|
||||||
}
|
}
|
||||||
]
|
]
|
||||||
},
|
},
|
||||||
|
|||||||
Executable
+81
@@ -0,0 +1,81 @@
|
|||||||
|
#!/bin/sh
|
||||||
|
# release-tag-guard.sh — PreToolUse(Bash):打 tag 那一刻擋下版本不一致
|
||||||
|
#
|
||||||
|
# 立這道閘的來由(inkstone/ISEP#6,2026-08-20):
|
||||||
|
# README.md 曾寫死「狀態:0.1.0」,但這個 repo `release_counter=0`、
|
||||||
|
# 一個 tag 都沒打。leo 當場指出這是違規,且命中規範自己的 E12
|
||||||
|
# (宣稱交付但沒有 tag);leo 補充:「release 不是寫在 readme,要放在 release 裡」。
|
||||||
|
#
|
||||||
|
# 這支閘解的不是「README 寫錯字」,是**結構性防漂移**:
|
||||||
|
# 「ISEP 現在是哪一版」只有一個地方答得出來= Gitea Releases(git tag)。
|
||||||
|
# `.claude-plugin/plugin.json` 的 `version` 欄位必須跟這個 tag 完全一致,
|
||||||
|
# 不然又回到「版本號在不同地方各說各話」的老路——只是這次換成
|
||||||
|
# 「manifest 一個號碼、tag 又一個號碼」而不是「README 一個號碼、repo 裡沒 tag」。
|
||||||
|
# 同一套判準也寫在 `scripts/check-version-consistency.sh`(可以隨時手動跑,
|
||||||
|
# 不必等到打 tag那一刻);這支 hook 是「結構性做不到」的那一半——
|
||||||
|
# 在真正動手打 tag 的當下擋住,而不是靠事後補跑腳本才發現。
|
||||||
|
#
|
||||||
|
# 🔴 紅線:**這支 hook 不打 tag、不建 release**——它只在別人(人類/總管)要打 tag 時
|
||||||
|
# 檢查一致性。真正打哪個版本號的 tag,是總管驗過整個 milestone 之後的動作。
|
||||||
|
#
|
||||||
|
# 設計紀律(沿用本 repo既有 guard 的兩條,見 main-and-prod-push-guard.sh 註解):
|
||||||
|
# • **先排除「談論/讀取/刪除/列出」**,只擋「真的要打一個新 tag」的那個命令形狀。
|
||||||
|
# • **抽不出版本號就不擋**(fail-open on 解析失敗,不是 fail-open on 檢查結果)——
|
||||||
|
# 避免因為指令格式特殊(例如帶簽名 `-s`、多行訊息)誤攔到人,
|
||||||
|
# 那正是「閘被誤攔多次會被繞過」的病根(README 段落引的 D95 同一款教訓)。
|
||||||
|
set -eu
|
||||||
|
|
||||||
|
INPUT="$(cat)"
|
||||||
|
CMD=$(printf '%s' "$INPUT" | python3 -c '
|
||||||
|
import sys, json
|
||||||
|
try: print(json.load(sys.stdin).get("tool_input", {}).get("command", "") or "")
|
||||||
|
except Exception: print("")
|
||||||
|
' 2>/dev/null || printf '')
|
||||||
|
|
||||||
|
[ -z "$CMD" ] && exit 0
|
||||||
|
|
||||||
|
# ── 先排除不是「打新 tag」的動作 ──────────────────────────────────────
|
||||||
|
case "$CMD" in
|
||||||
|
sed\ *|cat\ *|grep\ *|head\ *|tail\ *|wc\ *|less\ *|ls\ *|awk\ *|rg\ *|echo\ *) exit 0 ;;
|
||||||
|
*"git tag -d"*|*"git tag --delete"*|*"git tag -l"*|*"git tag --list"*|*"git tag -n"*) exit 0 ;;
|
||||||
|
*" --dry-run"*|*"--dry-run "*) exit 0 ;;
|
||||||
|
esac
|
||||||
|
|
||||||
|
case "$CMD" in
|
||||||
|
*"git tag "*) ;;
|
||||||
|
*) exit 0 ;;
|
||||||
|
esac
|
||||||
|
|
||||||
|
# ── 從命令裡萃取版本號(第一個 vX.Y.Z 或 X.Y.Z 樣式的 token)───────────
|
||||||
|
TAGNAME=$(printf '%s' "$CMD" | grep -oE 'v?[0-9]+\.[0-9]+\.[0-9]+' | head -1 || printf '')
|
||||||
|
[ -n "$TAGNAME" ] || exit 0 # 抽不出版本號=不是本閘管的形狀,不擋(見上方設計紀律)
|
||||||
|
|
||||||
|
VER=${TAGNAME#v}
|
||||||
|
|
||||||
|
PROJ="${CLAUDE_PROJECT_DIR:-$(pwd)}"
|
||||||
|
PLUGIN_JSON="$PROJ/.claude-plugin/plugin.json"
|
||||||
|
[ -f "$PLUGIN_JSON" ] || exit 0 # 不在 ISEP repo 裡(沒有這個檔案)=不是本閘管的 repo
|
||||||
|
|
||||||
|
PJVER=$(python3 -c "import json;print(json.load(open('$PLUGIN_JSON')).get('version',''))" 2>/dev/null || printf '')
|
||||||
|
[ -n "$PJVER" ] || exit 0
|
||||||
|
|
||||||
|
if [ "$PJVER" != "$VER" ]; then
|
||||||
|
cat >&2 <<MSG
|
||||||
|
🚫 版本不一致,擋下這次打 tag(inkstone/ISEP#6:版本結構性防漂移閘)
|
||||||
|
|
||||||
|
你想打的 tag:$TAGNAME(版本號 $VER)
|
||||||
|
.claude-plugin/plugin.json 現在的 version:$PJVER
|
||||||
|
|
||||||
|
兩者必須完全一致——「ISEP 現在是哪一版」只有 Gitea Releases 答得出來,
|
||||||
|
而 Releases 的 tag 名稱跟 plugin.json 的宣稱要是同一個數字,不然又是各說各話。
|
||||||
|
|
||||||
|
【怎麼過】把 .claude-plugin/plugin.json 的 version 改成 $VER,
|
||||||
|
連同這次要發的其他改動一起 commit,再重新打 tag $TAGNAME。
|
||||||
|
(或者你要打的其實是 $PJVER 這個號碼,那就把 tag 名稱改對。)
|
||||||
|
|
||||||
|
驗法一致的獨立腳本:scripts/check-version-consistency.sh
|
||||||
|
MSG
|
||||||
|
exit 2
|
||||||
|
fi
|
||||||
|
|
||||||
|
exit 0
|
||||||
+113
@@ -0,0 +1,113 @@
|
|||||||
|
# ISEP labels.yaml — 全 inkstone org 的標籤唯一真相源
|
||||||
|
# 規約:改標籤=改本檔 → PR → release → 跑 scripts/gitea-labels-sync.sh
|
||||||
|
# scope 帶「/」且 exclusive:true 者,同票至多一個(Gitea 平台保證,非法狀態不可表示)
|
||||||
|
|
||||||
|
labels:
|
||||||
|
# ── 狀態機(exclusive,同票只能有一個)─────────────────
|
||||||
|
- name: "s/triage"
|
||||||
|
color: "d4c5f9"
|
||||||
|
exclusive: true
|
||||||
|
description: "新進來的,還沒驗傷——還沒決定要不要做"
|
||||||
|
- name: "s/backlog"
|
||||||
|
color: "c2e0c6"
|
||||||
|
exclusive: true
|
||||||
|
description: "驗過了、確定要做,但還沒排進任何 sprint"
|
||||||
|
- name: "s/todo"
|
||||||
|
color: "ededed"
|
||||||
|
exclusive: true
|
||||||
|
description: "已排進 milestone,等人領票"
|
||||||
|
- name: "s/doing"
|
||||||
|
color: "0e8a16"
|
||||||
|
exclusive: true
|
||||||
|
description: "進行中——已 self-assign,現在有人在做"
|
||||||
|
- name: "s/review"
|
||||||
|
color: "1d76db"
|
||||||
|
exclusive: true
|
||||||
|
description: "PR 已開(含 closes #n),等總管 review 並 merge"
|
||||||
|
- name: "s/stage"
|
||||||
|
color: "5319e7"
|
||||||
|
exclusive: true
|
||||||
|
description: "已部署 stage,等 leo 實際驗收"
|
||||||
|
- name: "s/pending"
|
||||||
|
color: "fbca04"
|
||||||
|
exclusive: true
|
||||||
|
description: "卡住——等外部/等依賴,不是沒人做"
|
||||||
|
|
||||||
|
# ── 關閉分類(exclusive,關票必掛恰好一個)──────────────
|
||||||
|
- name: "close/merged"
|
||||||
|
color: "0e8a16"
|
||||||
|
exclusive: true
|
||||||
|
description: "PR merge 自動關(正常路徑)"
|
||||||
|
- name: "close/human-exec"
|
||||||
|
color: "b60205"
|
||||||
|
exclusive: true
|
||||||
|
description: "人執票完成,由人手動關"
|
||||||
|
- name: "close/duplicate"
|
||||||
|
color: "cfd3d7"
|
||||||
|
exclusive: true
|
||||||
|
description: "重複——關新的、留舊的,並指向舊票"
|
||||||
|
- name: "close/wontfix"
|
||||||
|
color: "6c757d"
|
||||||
|
exclusive: true
|
||||||
|
description: "討論後決定不做(只有 leo 可下此判斷)"
|
||||||
|
- name: "close/transferred"
|
||||||
|
color: "cfd3d7"
|
||||||
|
exclusive: true
|
||||||
|
description: "走錯棚,已在正確的 repo 重開"
|
||||||
|
- name: "close/split"
|
||||||
|
color: "cfd3d7"
|
||||||
|
exclusive: true
|
||||||
|
description: "太大,已拆成數張子票"
|
||||||
|
- name: "close/stale"
|
||||||
|
color: "cfd3d7"
|
||||||
|
exclusive: true
|
||||||
|
description: "逾期無資訊,自動關閉"
|
||||||
|
|
||||||
|
# ── 人的介入(正交維度,可疊在任何 s/* 上,故不 exclusive)──
|
||||||
|
- name: "Human"
|
||||||
|
color: "b60205"
|
||||||
|
exclusive: false
|
||||||
|
description: "👤 這件事需要 leo 親手批示/動手(花錢・不可逆・品味方向・物理動作)。與 s/* 正交"
|
||||||
|
- name: "human/exec"
|
||||||
|
color: "e99695"
|
||||||
|
exclusive: false
|
||||||
|
description: "👤 這張票的『執行者』是人(GUI-only/實體權限/法定簽署),不是審核。交付物是環境狀態改變,不是 PR"
|
||||||
|
|
||||||
|
# ── 優先序(exclusive)───────────────────────────────
|
||||||
|
- name: "p/high"
|
||||||
|
color: "b60205"
|
||||||
|
exclusive: true
|
||||||
|
description: "高——擋住交付或有時間壓力"
|
||||||
|
- name: "p/low"
|
||||||
|
color: "bfd4f2"
|
||||||
|
exclusive: true
|
||||||
|
description: "低——想做,但晚一點沒關係"
|
||||||
|
|
||||||
|
# ── 種類(exclusive)────────────────────────────────
|
||||||
|
- name: "type/bug"
|
||||||
|
color: "d73a4a"
|
||||||
|
exclusive: true
|
||||||
|
description: "壞掉的東西"
|
||||||
|
- name: "type/feature"
|
||||||
|
color: "a2eeef"
|
||||||
|
exclusive: true
|
||||||
|
description: "新能力"
|
||||||
|
- name: "type/governance"
|
||||||
|
color: "5319e7"
|
||||||
|
exclusive: true
|
||||||
|
description: "規範、流程、閘本身"
|
||||||
|
- name: "type/chore"
|
||||||
|
color: "fef2c0"
|
||||||
|
exclusive: true
|
||||||
|
description: "雜務、整理、不改行為"
|
||||||
|
|
||||||
|
# ── 結構(正交)──────────────────────────────────
|
||||||
|
- name: "hub"
|
||||||
|
color: "0052cc"
|
||||||
|
exclusive: false
|
||||||
|
description: "Tracking issue——聚合一批 leaf 的 scope 容器,本身不掛 milestone、不對應 PR"
|
||||||
|
|
||||||
|
# 舊標籤:不刪(刪掉會從既有票上被摘除,歷史就斷了),改標記封存
|
||||||
|
archive:
|
||||||
|
- name: "duplicate"
|
||||||
|
reason: "由 close/duplicate 取代"
|
||||||
Executable
+87
@@ -0,0 +1,87 @@
|
|||||||
|
#!/bin/sh
|
||||||
|
# check-version-consistency.sh — ISEP 版本一致性檢查(inkstone/ISEP#6)
|
||||||
|
#
|
||||||
|
# 立這支的來由(2026-08-20):README.md 曾寫死「狀態:0.1.0」,
|
||||||
|
# 但這個 repo `release_counter=0`、一個 tag 都沒打。leo 當場指出這是違規,
|
||||||
|
# 且命中規範自己的 E12(宣稱交付但沒有 tag);leo 補充:
|
||||||
|
# 「release 不是寫在 readme,要放在 release 裡」。
|
||||||
|
#
|
||||||
|
# 判準只有一句:**「ISEP 現在是哪一版」只有一個地方答得出來= Gitea Releases(git tag)。**
|
||||||
|
# 其他地方要嘛指過去、要嘛跟它機械同步,不准各自宣告一個號碼。
|
||||||
|
#
|
||||||
|
# 1. `.claude-plugin/plugin.json` 的 `version` 欄位,必須跟「最新的 tag」完全一致。
|
||||||
|
# 還沒打過任何 tag 時(現在就是這個狀態),version 欄位必須是哨兵值 `0.0.0`
|
||||||
|
# ──意思是「這份 manifest 誠實承認:目前沒有一個經過驗證、掛在 Gitea Releases
|
||||||
|
# 上的版本」。不准提前寫一個沒人驗過的號碼(那正是這張票抓到的違規本身)。
|
||||||
|
# 真正打 tag 的那天,`.claude-plugin/plugin.json` 的 version 要跟那個 tag
|
||||||
|
# 同一個 commit 就改掉,兩者一起進 release。
|
||||||
|
# 2. `README.md` 不准再自己宣告版本號(例如「- 0.1.0 —」這種樣式的行)。
|
||||||
|
# 讀者要查現在是哪一版,去 Releases 頁面,不是讀 README。
|
||||||
|
#
|
||||||
|
# 用法:scripts/check-version-consistency.sh
|
||||||
|
# 離開碼:0=一致(可以放心說「這裡查得到版本」);1=不一致(stderr 講清楚錯在哪、
|
||||||
|
# 該改哪個檔案)。可以隨時手動跑,也是 hooks/release-tag-guard.sh 在打 tag
|
||||||
|
# 那一刻用來擋下不一致 tag 的同一套判準(複製了一份精簡邏輯,避免 hook
|
||||||
|
# 每次 Bash 呼叫都要 fork 這支腳本)。
|
||||||
|
|
||||||
|
set -eu
|
||||||
|
|
||||||
|
PROJ="$(cd "$(dirname "$0")/.." && pwd)"
|
||||||
|
PLUGIN_JSON="$PROJ/.claude-plugin/plugin.json"
|
||||||
|
README="$PROJ/README.md"
|
||||||
|
|
||||||
|
FAIL=0
|
||||||
|
|
||||||
|
# --- 1. plugin.json 讀得到、version 欄位存在 ---
|
||||||
|
if [ ! -f "$PLUGIN_JSON" ]; then
|
||||||
|
echo "❌ 找不到 $PLUGIN_JSON" >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
PJVER=$(python3 -c "import json;print(json.load(open('$PLUGIN_JSON')).get('version',''))" 2>/dev/null || printf '')
|
||||||
|
if [ -z "$PJVER" ]; then
|
||||||
|
echo "❌ .claude-plugin/plugin.json 沒有 version 欄位(或不是合法 JSON)" >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
# --- 2. 跟最新 tag 比對 ---
|
||||||
|
LATEST_TAG=$(cd "$PROJ" && git tag --list 'v*' --sort=-v:refname 2>/dev/null | head -1 || printf '')
|
||||||
|
|
||||||
|
if [ -z "$LATEST_TAG" ]; then
|
||||||
|
# 沒有任何 tag:唯一合法的 plugin.json version 是哨兵值 0.0.0
|
||||||
|
if [ "$PJVER" != "0.0.0" ]; then
|
||||||
|
echo "❌ 版本不一致:" >&2
|
||||||
|
echo " repo 裡沒有任何 tag(release_counter=0,還沒有一個正式 release)" >&2
|
||||||
|
echo " 但 .claude-plugin/plugin.json 的 version 卻宣稱「$PJVER」" >&2
|
||||||
|
echo " → 這就是 inkstone/ISEP#6 抓到的違規本身:宣稱一個版本,卻沒有 tag 撐它。" >&2
|
||||||
|
echo " → 修法:version 改回 0.0.0(=尚未發過正式版),等真正打 tag 那天再同步改成那個號碼。" >&2
|
||||||
|
FAIL=1
|
||||||
|
fi
|
||||||
|
else
|
||||||
|
TAGVER=${LATEST_TAG#v}
|
||||||
|
if [ "$PJVER" != "$TAGVER" ]; then
|
||||||
|
echo "❌ 版本不一致:" >&2
|
||||||
|
echo " Gitea 上最新的 tag 是 $LATEST_TAG(版本 $TAGVER)" >&2
|
||||||
|
echo " 但 .claude-plugin/plugin.json 的 version 是「$PJVER」" >&2
|
||||||
|
echo " → 兩者必須完全一致,不然「ISEP 現在是哪一版」又變成各說各話。" >&2
|
||||||
|
FAIL=1
|
||||||
|
fi
|
||||||
|
fi
|
||||||
|
|
||||||
|
# --- 3. README 不准自己宣告版本號 ---
|
||||||
|
HIT=$(grep -nE '^\s*-\s*v?[0-9]+\.[0-9]+\.[0-9]+\s*(—|-)' "$README" 2>/dev/null || printf '')
|
||||||
|
if [ -f "$README" ] && [ -n "$HIT" ]; then
|
||||||
|
echo "❌ README.md 還在自己宣告版本號(不准,release 只放在 Gitea Releases):" >&2
|
||||||
|
echo "$HIT" >&2
|
||||||
|
FAIL=1
|
||||||
|
fi
|
||||||
|
|
||||||
|
if [ "$FAIL" -eq 0 ]; then
|
||||||
|
if [ -n "$LATEST_TAG" ]; then
|
||||||
|
echo "✅ 版本一致:plugin.json=$PJVER,最新 tag=$LATEST_TAG,README 沒有自行宣告版本。"
|
||||||
|
else
|
||||||
|
echo "✅ 版本一致:plugin.json=$PJVER(哨兵值,尚無 tag 是合法狀態),README 沒有自行宣告版本。"
|
||||||
|
fi
|
||||||
|
fi
|
||||||
|
|
||||||
|
exit "$FAIL"
|
||||||
Executable
+175
@@ -0,0 +1,175 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# gitea-labels-sync.sh — 把 labels.yaml(唯一真相源)同步到 inkstone org 底下的受治理 repo。
|
||||||
|
#
|
||||||
|
# 用法:
|
||||||
|
# scripts/gitea-labels-sync.sh # 同步 org 內全部 repo(自動列舉)
|
||||||
|
# scripts/gitea-labels-sync.sh InkStoneCo Arcrun # 只同步指定的 repo
|
||||||
|
# DRY_RUN=1 scripts/gitea-labels-sync.sh # 只印計畫,不寫入
|
||||||
|
#
|
||||||
|
# 規則(見票 inkstone/ISEP#4):
|
||||||
|
# - 名稱在 labels.yaml 裡但 repo 沒有 → 建立
|
||||||
|
# - 名稱兩邊都有但 color/description/exclusive 不同 → 更新(PATCH)
|
||||||
|
# - repo 有、labels.yaml(含 archive 段)都沒有的名稱 → 只印告警,絕不刪除
|
||||||
|
# - labels.yaml 的 archive 段:已知的舊名,不視為「非規範」,但也不會被建立/更新
|
||||||
|
# - 冪等:兩次連跑,第二次一定是 0 created / 0 updated
|
||||||
|
#
|
||||||
|
# 依賴:curl, jq, python3(+pyyaml)
|
||||||
|
# Token 來源:與 InkStoneCo 頂層同一顆 gitea remote 密碼(不落地、不進 commit)
|
||||||
|
|
||||||
|
set -euo pipefail
|
||||||
|
|
||||||
|
SCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
||||||
|
REPO_ROOT="$(cd "$SCRIPT_DIR/.." && pwd)"
|
||||||
|
LABELS_YAML="${LABELS_YAML:-$REPO_ROOT/labels.yaml}"
|
||||||
|
API_BASE="https://git.uncle6.me/api/v1"
|
||||||
|
ORG="inkstone"
|
||||||
|
DRY_RUN="${DRY_RUN:-0}"
|
||||||
|
|
||||||
|
if [[ ! -f "$LABELS_YAML" ]]; then
|
||||||
|
echo "找不到真相源:$LABELS_YAML" >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
# --- token:跟 InkStoneCo 頂層 gitea remote 拿同一把(不落地檔案、不印出來) ---
|
||||||
|
TOKEN="${GITEA_TOKEN:-}"
|
||||||
|
if [[ -z "$TOKEN" ]]; then
|
||||||
|
INKSTONE_TOP="${INKSTONE_TOP:-$HOME/Documents/tech_projects/InkStoneCo}"
|
||||||
|
if [[ -d "$INKSTONE_TOP/.git" ]]; then
|
||||||
|
TOKEN="$(git -C "$INKSTONE_TOP" remote get-url gitea 2>/dev/null | sed -E 's|.*//[^:]+:([^@]+)@.*|\1|')"
|
||||||
|
fi
|
||||||
|
fi
|
||||||
|
if [[ -z "$TOKEN" ]]; then
|
||||||
|
echo "拿不到 Gitea token——設 GITEA_TOKEN 環境變數,或確認 $INKSTONE_TOP 的 gitea remote 存在" >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
# --- labels.yaml → JSON(一次轉換,供後面反覆查詢用) ---
|
||||||
|
LABELS_JSON="$(python3 -c "
|
||||||
|
import yaml, json, sys
|
||||||
|
with open('$LABELS_YAML') as f:
|
||||||
|
d = yaml.safe_load(f)
|
||||||
|
print(json.dumps(d))
|
||||||
|
")"
|
||||||
|
|
||||||
|
REPO_NAMES=("$@")
|
||||||
|
if [[ ${#REPO_NAMES[@]} -eq 0 ]]; then
|
||||||
|
# macOS 內建 bash 是 3.2,沒有 mapfile/readarray,改用相容寫法
|
||||||
|
REPO_NAMES=()
|
||||||
|
while IFS= read -r line; do
|
||||||
|
[[ -n "$line" ]] && REPO_NAMES+=("$line")
|
||||||
|
done < <(curl -sf -H "Authorization: token $TOKEN" \
|
||||||
|
"$API_BASE/orgs/$ORG/repos?limit=50" | python3 -c "
|
||||||
|
import json, sys
|
||||||
|
for r in json.load(sys.stdin):
|
||||||
|
print(r['name'])
|
||||||
|
")
|
||||||
|
fi
|
||||||
|
|
||||||
|
echo "受治理 repo(${#REPO_NAMES[@]} 個):${REPO_NAMES[*]}"
|
||||||
|
echo "DRY_RUN=$DRY_RUN"
|
||||||
|
echo "================================================================"
|
||||||
|
|
||||||
|
TOTAL_CREATED=0
|
||||||
|
TOTAL_UPDATED=0
|
||||||
|
declare -a SUMMARY_LINES=()
|
||||||
|
|
||||||
|
for REPO in "${REPO_NAMES[@]}"; do
|
||||||
|
echo ""
|
||||||
|
echo "── $ORG/$REPO ──────────────────────────────────────────"
|
||||||
|
|
||||||
|
EXISTING_JSON="$(curl -sf -H "Authorization: token $TOKEN" \
|
||||||
|
"$API_BASE/repos/$ORG/$REPO/labels?limit=50")"
|
||||||
|
|
||||||
|
# 用 python3 一次算出這個 repo 的 create/update/warn 計畫(純比對,不動網路)
|
||||||
|
# 用暫存檔傳資料給 python(避免把含 emoji/引號的 JSON 內嵌進 -c 字串源碼裡出錯)
|
||||||
|
LABELS_TMP="$(mktemp)"
|
||||||
|
EXISTING_TMP="$(mktemp)"
|
||||||
|
printf '%s' "$LABELS_JSON" > "$LABELS_TMP"
|
||||||
|
printf '%s' "$EXISTING_JSON" > "$EXISTING_TMP"
|
||||||
|
PLAN_JSON="$(python3 -c "
|
||||||
|
import json, sys
|
||||||
|
|
||||||
|
with open('$LABELS_TMP', encoding='utf-8') as f:
|
||||||
|
labels_def = json.load(f)
|
||||||
|
with open('$EXISTING_TMP', encoding='utf-8') as f:
|
||||||
|
existing = json.load(f)
|
||||||
|
|
||||||
|
canonical = labels_def.get('labels', [])
|
||||||
|
archived_names = {a['name'] for a in labels_def.get('archive', [])}
|
||||||
|
canonical_by_name = {l['name']: l for l in canonical}
|
||||||
|
existing_by_name = {l['name']: l for l in existing}
|
||||||
|
|
||||||
|
to_create = []
|
||||||
|
to_update = []
|
||||||
|
for name, want in canonical_by_name.items():
|
||||||
|
have = existing_by_name.get(name)
|
||||||
|
if have is None:
|
||||||
|
to_create.append(want)
|
||||||
|
continue
|
||||||
|
diff = {}
|
||||||
|
if have.get('color', '').lstrip('#').lower() != want['color'].lstrip('#').lower():
|
||||||
|
diff['color'] = want['color']
|
||||||
|
if (have.get('description') or '') != (want.get('description') or ''):
|
||||||
|
diff['description'] = want.get('description', '')
|
||||||
|
if bool(have.get('exclusive', False)) != bool(want.get('exclusive', False)):
|
||||||
|
diff['exclusive'] = bool(want.get('exclusive', False))
|
||||||
|
if diff:
|
||||||
|
to_update.append({'id': have['id'], 'name': name, 'diff': diff})
|
||||||
|
|
||||||
|
extras = []
|
||||||
|
for name in existing_by_name:
|
||||||
|
if name not in canonical_by_name and name not in archived_names:
|
||||||
|
extras.append(name)
|
||||||
|
|
||||||
|
print(json.dumps({'create': to_create, 'update': to_update, 'extras': extras}))
|
||||||
|
")"
|
||||||
|
rm -f "$LABELS_TMP" "$EXISTING_TMP"
|
||||||
|
|
||||||
|
N_CREATE="$(echo "$PLAN_JSON" | jq '.create | length')"
|
||||||
|
N_UPDATE="$(echo "$PLAN_JSON" | jq '.update | length')"
|
||||||
|
N_EXTRA="$(echo "$PLAN_JSON" | jq '.extras | length')"
|
||||||
|
|
||||||
|
if [[ "$N_CREATE" -gt 0 ]]; then
|
||||||
|
echo "$PLAN_JSON" | jq -c '.create[]' | while read -r item; do
|
||||||
|
NAME="$(echo "$item" | jq -r '.name')"
|
||||||
|
echo " + 建立: $NAME"
|
||||||
|
if [[ "$DRY_RUN" != "1" ]]; then
|
||||||
|
BODY="$(echo "$item" | jq '{name, color, description: (.description // ""), exclusive: (.exclusive // false)}')"
|
||||||
|
curl -sf -X POST -H "Authorization: token $TOKEN" -H "Content-Type: application/json" \
|
||||||
|
-d "$BODY" "$API_BASE/repos/$ORG/$REPO/labels" > /dev/null
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
fi
|
||||||
|
|
||||||
|
if [[ "$N_UPDATE" -gt 0 ]]; then
|
||||||
|
echo "$PLAN_JSON" | jq -c '.update[]' | while read -r item; do
|
||||||
|
NAME="$(echo "$item" | jq -r '.name')"
|
||||||
|
ID="$(echo "$item" | jq -r '.id')"
|
||||||
|
DIFF="$(echo "$item" | jq -c '.diff')"
|
||||||
|
echo " ~ 更新: $NAME ($DIFF)"
|
||||||
|
if [[ "$DRY_RUN" != "1" ]]; then
|
||||||
|
curl -sf -X PATCH -H "Authorization: token $TOKEN" -H "Content-Type: application/json" \
|
||||||
|
-d "$DIFF" "$API_BASE/repos/$ORG/$REPO/labels/$ID" > /dev/null
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
fi
|
||||||
|
|
||||||
|
if [[ "$N_EXTRA" -gt 0 ]]; then
|
||||||
|
echo " ⚠ 非規範標籤(不動手,只告警):$(echo "$PLAN_JSON" | jq -r '.extras | join(", ")')"
|
||||||
|
fi
|
||||||
|
|
||||||
|
echo " 小計:+$N_CREATE created, ~$N_UPDATE updated, ⚠$N_EXTRA extra"
|
||||||
|
SUMMARY_LINES+=("$REPO|$N_CREATE|$N_UPDATE|$N_EXTRA")
|
||||||
|
TOTAL_CREATED=$((TOTAL_CREATED + N_CREATE))
|
||||||
|
TOTAL_UPDATED=$((TOTAL_UPDATED + N_UPDATE))
|
||||||
|
done
|
||||||
|
|
||||||
|
echo ""
|
||||||
|
echo "================================================================"
|
||||||
|
echo "總計:${TOTAL_CREATED} created, ${TOTAL_UPDATED} updated(跨 ${#REPO_NAMES[@]} 個 repo)"
|
||||||
|
echo ""
|
||||||
|
printf "%-28s %8s %8s %8s\n" "repo" "created" "updated" "extras"
|
||||||
|
for line in "${SUMMARY_LINES[@]}"; do
|
||||||
|
IFS='|' read -r r c u e <<< "$line"
|
||||||
|
printf "%-28s %8s %8s %8s\n" "$r" "$c" "$u" "$e"
|
||||||
|
done
|
||||||
@@ -0,0 +1,34 @@
|
|||||||
|
# ADR-0001:ISEP 自建 wiki,不繼承 InkStoneCo 的內容
|
||||||
|
|
||||||
|
- **狀態**:已採納
|
||||||
|
- **日期**:2026-08-20
|
||||||
|
- **票**:`inkstone/ISEP#3`
|
||||||
|
|
||||||
|
## 背景
|
||||||
|
|
||||||
|
ISEP 是獨立 repo,裝的是「環境」(hooks/commands/skills/scripts),本來刻意不放
|
||||||
|
「知識」(wiki/docs/`_archive`)——見 `README.md`「裝什麼」段。但接手 ISEP 的 session
|
||||||
|
(含雲端)若要查「這裡的決定、踩過的坑、現在什麼狀態」,過去只能回頭 clone InkStoneCo
|
||||||
|
頂層知識庫,多一層跳轉、且 ISEP 自己的事並不天然屬於 InkStoneCo 頂層(那裡管的是跨專案決策)。
|
||||||
|
|
||||||
|
## 決策
|
||||||
|
|
||||||
|
ISEP 建立自己的 `system-dev/wiki/`,骨架取自 `inkstone/system-dev-template` 的 wiki
|
||||||
|
template(三層 + 標籤橫切:`INDEX.md`/`TAXONOMY.md`/`status.md`/`mistakes.md`/
|
||||||
|
`principles.md`/`cards/<bucket>/`),照它的規約裝,不自創格式。
|
||||||
|
|
||||||
|
**紅線**:這份 wiki 只記 ISEP 自己的事。不把 InkStoneCo 頂層 wiki 的內容複製過來——
|
||||||
|
複製即 fork,fork 即漂移,跟「真身薄殼合一」(見 `cards/isep/真身薄殼合一.md`)要解的病
|
||||||
|
是同一種結構性錯誤,只是對象從 hook 換成知識庫。
|
||||||
|
|
||||||
|
## 後果
|
||||||
|
|
||||||
|
- 好處:接手 session 在 ISEP 內就能查到 ISEP 自己的歷史,不必先 clone 別的 repo。
|
||||||
|
- 代價:多一份骨架要維護(跟 InkStoneCo 頂層、以及其他裝了 template 的子 repo 一樣)。
|
||||||
|
- 邊界:跨專案的決策、鐵律、部署架構全局,仍然只在 InkStoneCo 頂層記錄,ISEP 不重複。
|
||||||
|
|
||||||
|
## 相關
|
||||||
|
|
||||||
|
- `cards/isep/真身薄殼合一.md`
|
||||||
|
- `cards/isep/repo邊界與紅線.md`
|
||||||
|
- `cards/isep/hook路徑規約.md`
|
||||||
@@ -0,0 +1,10 @@
|
|||||||
|
# wiki 機敏防護 L1:整檔排除,寫進 system-dev/wiki/ 前先過這份名單
|
||||||
|
# 命中 pattern 的原文檔整份不讀、不編入 wiki(跟 L2 行內標記、L3 hook 掃描是三層防護的第一層)
|
||||||
|
|
||||||
|
.env
|
||||||
|
.env.*
|
||||||
|
*.pem
|
||||||
|
*.key
|
||||||
|
*secret*
|
||||||
|
*credential*
|
||||||
|
*token*
|
||||||
@@ -0,0 +1,28 @@
|
|||||||
|
# ISEP wiki 索引
|
||||||
|
|
||||||
|
> 這是 ISEP 自己的知識庫,只記 ISEP 自己的事(環境設定 repo 本身的決策/踩坑/狀態)。
|
||||||
|
> **不是** InkStoneCo 頂層 wiki 的複製品——跨專案的事仍去 InkStoneCo 頂層查,見
|
||||||
|
> `cards/isep/repo邊界與紅線.md`。
|
||||||
|
|
||||||
|
## 三個 push 檔(session 開場自動注入,見 `hooks/session-start-recall.sh`)
|
||||||
|
|
||||||
|
- [`status.md`](./status.md) — 當前進度、下次第一件事(全文注入)
|
||||||
|
- [`principles.md`](./principles.md) — 行動前必服從的原則(全文注入)
|
||||||
|
- [`mistakes.md`](./mistakes.md) — 已知踩過的坑(標題清單注入,全文按需查)
|
||||||
|
|
||||||
|
## 相容視圖
|
||||||
|
|
||||||
|
- [`decisions-summary.md`](./decisions-summary.md) — 決策速查表,指向 `cards/` 裡的完整卡片
|
||||||
|
|
||||||
|
## 按桶瀏覽
|
||||||
|
|
||||||
|
- [`cards/isep/00-INDEX.md`](./cards/isep/00-INDEX.md) — ISEP 環境治理 + wiki 自身這一桶的全部卡片
|
||||||
|
|
||||||
|
## 按標籤瀏覽
|
||||||
|
|
||||||
|
見 `TAXONOMY.md` 的軸線定義;目前卡片:
|
||||||
|
|
||||||
|
- **環境治理**:[[真身薄殼合一]]、[[hook路徑規約]]
|
||||||
|
- **wiki自身**:[[repo邊界與紅線]]
|
||||||
|
- **決策**:[[真身薄殼合一]]、[[repo邊界與紅線]]
|
||||||
|
- **規約**:[[hook路徑規約]]、[[repo邊界與紅線]]
|
||||||
@@ -0,0 +1,17 @@
|
|||||||
|
# 標籤字典(TAXONOMY)
|
||||||
|
|
||||||
|
> 受控擴充:卡片的 frontmatter `tags:` 只能從這裡挑;裝不下的先確認不是既有標籤的同義詞,
|
||||||
|
> 確實是新軸才加進來(附定義)再用。ISEP 是「環境 + 治理」repo,不是一般業務專案,
|
||||||
|
> 軸線跟著這個性質走。
|
||||||
|
|
||||||
|
## 領域(主軸,1-3 個)
|
||||||
|
|
||||||
|
- **環境治理**:hooks/commands/skills/scripts 這套 plugin 本身怎麼組織、怎麼改、怎麼同步本機與雲端。
|
||||||
|
- **wiki 自身**:這套 wiki 骨架怎麼裝、怎麼維護、跟 InkStoneCo 頂層 wiki 的邊界在哪。
|
||||||
|
- **部署同步**:本機 plugin ↔ 雲端 plugin 怎麼保持一致(`/plugin update`、marketplace 安裝)。
|
||||||
|
|
||||||
|
## 形態(副軸,0-2 個)
|
||||||
|
|
||||||
|
- **決策**:為什麼選這個做法不選那個。
|
||||||
|
- **踩坑**:實際撞過、已經修正的錯誤。
|
||||||
|
- **規約**:往後要遵守的具體寫法規則(如路徑寫法)。
|
||||||
@@ -0,0 +1,12 @@
|
|||||||
|
# ISEP 環境治理與 wiki 自身
|
||||||
|
|
||||||
|
> 桶子索引——只連不重寫,卡片全文見各自檔案。
|
||||||
|
|
||||||
|
## 環境治理
|
||||||
|
|
||||||
|
- [[真身薄殼合一]] — 為什麼環境設定收斂成一個 plugin、本機雲端裝同一份。
|
||||||
|
- [[hook路徑規約]] — hook 找自己用 `${CLAUDE_PLUGIN_ROOT}`、找專案檔案用 `$CLAUDE_PROJECT_DIR`,不可混用。
|
||||||
|
|
||||||
|
## wiki 自身
|
||||||
|
|
||||||
|
- [[repo邊界與紅線]] — ISEP 裝什麼/不裝什麼;wiki 為什麼是例外、例外的邊界在哪。
|
||||||
@@ -0,0 +1,36 @@
|
|||||||
|
---
|
||||||
|
tags: [環境治理, 規約]
|
||||||
|
gloss: hook 路徑規約是 ISEP 裡「hook 找自己用什麼變數、找專案檔案用什麼變數」的強制寫法。
|
||||||
|
---
|
||||||
|
# hook 路徑規約
|
||||||
|
|
||||||
|
← [[isep/00-INDEX]]
|
||||||
|
|
||||||
|
**來源**:`README.md`「路徑規約(薄殼一直壞掉的根)」段
|
||||||
|
**最後更新**:2026-08-20
|
||||||
|
|
||||||
|
## 摘要
|
||||||
|
hook 腳本裡有兩種完全不同的「路徑需求」,必須用不同變數,混用就是舊薄殼一直壞掉的根因。
|
||||||
|
|
||||||
|
## 重點
|
||||||
|
- **hook 找自己(或要 source 的其他 hook 檔)→ 一律用官方 `${CLAUDE_PLUGIN_ROOT}`**。
|
||||||
|
這是 plugin 安裝到哪裡,跟正在操作哪個專案無關,任何情境下都成立。
|
||||||
|
- **禁止寫死絕對路徑**:本機測試時寫死看起來能跑,換一台機器或雲端就斷。
|
||||||
|
- **禁止用 `$CLAUDE_PROJECT_DIR` 指 hook 自己**:這個變數指的是「目前操作的專案在哪」,
|
||||||
|
雲端執行時 cwd 不是本機那個真身目錄,用它找 hook 自己一定找不到——
|
||||||
|
這正是舊薄殼「雲端 33 支 guard 一支都沒生效」的根因(見 [[真身薄殼合一]])。
|
||||||
|
- **腳本內部要指專案裡的檔案(`system-dev/wiki/`、`system-dev/docs/` 等)才用
|
||||||
|
`$CLAUDE_PROJECT_DIR`**:這時候是對的,因為那些檔案本來就該住在被操作的那個 repo 裡,
|
||||||
|
不是住在 plugin 安裝目錄裡。
|
||||||
|
- ISEP 0.1.0 一次把 51 條 hook 路徑登記全部改成 `${CLAUDE_PLUGIN_ROOT}`,零漏網。
|
||||||
|
|
||||||
|
## 實體
|
||||||
|
- **`${CLAUDE_PLUGIN_ROOT}`** — 官方變數,指 plugin 實際被安裝到的目錄,本機雲端都成立。
|
||||||
|
- **`$CLAUDE_PROJECT_DIR`** — 指目前正在操作的專案根目錄,本機雲端可能是不同的路徑。
|
||||||
|
|
||||||
|
## 關聯
|
||||||
|
### 內文知識關係
|
||||||
|
- ${CLAUDE_PLUGIN_ROOT} >> 用於定位 >> hook 自己
|
||||||
|
- $CLAUDE_PROJECT_DIR >> 用於定位 >> 專案內檔案
|
||||||
|
### 卡片關係
|
||||||
|
- [[hook路徑規約]] >> 修正自 >> [[真身薄殼合一]]
|
||||||
@@ -0,0 +1,44 @@
|
|||||||
|
---
|
||||||
|
tags: [wiki自身, 決策, 規約]
|
||||||
|
gloss: repo 邊界與紅線是 ISEP 這個 repo「裝什麼、不裝什麼、wiki 記什麼、不記什麼」的界線定義。
|
||||||
|
---
|
||||||
|
# repo 邊界與紅線
|
||||||
|
|
||||||
|
← [[isep/00-INDEX]]
|
||||||
|
|
||||||
|
**來源**:`README.md`「裝什麼」段、`inkstone/ISEP#3` 票內文
|
||||||
|
**最後更新**:2026-08-20
|
||||||
|
|
||||||
|
## 摘要
|
||||||
|
ISEP 是「環境」repo(hooks/commands/skills/scripts),本來刻意不放「知識」(wiki/docs/
|
||||||
|
_archive)。`inkstone/ISEP#3` 在這條界線上開了一個明確定義過的例外:ISEP 需要**自己的**
|
||||||
|
wiki,但那份 wiki 只能記 ISEP 自己的事,不能變成 InkStoneCo 頂層 wiki 的複製品。
|
||||||
|
|
||||||
|
## 重點
|
||||||
|
- **裝的東西(環境)**:41 支 hook(`hooks.json` 註冊 51 條)、7 支 slash command、2 支 skill、
|
||||||
|
23 支腳本。全部只改這裡,改完兩邊(本機/雲端)各自 `/plugin update`,
|
||||||
|
不再改 `InkStoneCo/.claude/hooks/`(退場中)。
|
||||||
|
- **原本不裝的東西**:`.env`(違反 D36「金鑰只有一個家」)、`wiki/`、`docs/`、`_archive/`——
|
||||||
|
這些被歸類為「知識」而非「環境」。
|
||||||
|
- **`#3` 開的例外**:ISEP 現在有 `system-dev/wiki/`,理由是「接手 ISEP 的 session(含雲端)
|
||||||
|
要能在 repo 內就查到『這裡的決定、踩過的坑、現在什麼狀態』,不必先 clone InkStoneCo」。
|
||||||
|
這不是推翻原本的分類,是承認 ISEP 本身也是一個有歷史、有決策、會踩坑的專案,
|
||||||
|
需要一份屬於它自己的知識庫——跟裝進去的 hooks/commands 一樣,都是「這個 repo 自己的東西」。
|
||||||
|
- **紅線沒有放寬**:ISEP 的 wiki **只記 ISEP 自己的事**。不把 InkStoneCo 頂層 wiki
|
||||||
|
(`status.md`/`mistakes.md`/`decisions-summary.md` 等)的內容抄過來——複製即 fork,
|
||||||
|
fork 即漂移,跟 [[真身薄殼合一]] 要解的病是同一種結構性錯誤,只是這次的對象換成知識庫。
|
||||||
|
查跨專案的事仍然去 InkStoneCo 頂層;查 ISEP 自己的事才查這裡。
|
||||||
|
- 素材骨架取自 `inkstone/system-dev-template`(見該 repo 的 wiki template),照它的規約裝
|
||||||
|
(三層 + 標籤橫切:`INDEX.md`/`TAXONOMY.md`/`status.md`/`mistakes.md`/`principles.md`/
|
||||||
|
`cards/<bucket>/`),不是自己另外發明一套格式。
|
||||||
|
|
||||||
|
## 實體
|
||||||
|
- **環境**(environment)— hooks/commands/skills/scripts,本機雲端要同步的那層。
|
||||||
|
- **知識**(knowledge)— wiki/docs,只跟這個 repo 自己被讀到什麼有關,不強求同步到別處。
|
||||||
|
|
||||||
|
## 關聯
|
||||||
|
### 內文知識關係
|
||||||
|
- 環境 >> 對立於 >> 知識
|
||||||
|
- ISEP 的 wiki >> 只記 >> ISEP 自己的事
|
||||||
|
### 卡片關係
|
||||||
|
- [[repo邊界與紅線]] >> 延續同一種錯誤形狀 >> [[真身薄殼合一]]
|
||||||
@@ -0,0 +1,41 @@
|
|||||||
|
---
|
||||||
|
tags: [環境治理, 決策]
|
||||||
|
gloss: 真身薄殼合一是把「本機在跑的環境設定」與「雲端另外產生的一份環境設定」收斂成同一個 Claude Code plugin 的決定。
|
||||||
|
---
|
||||||
|
# 真身薄殼合一
|
||||||
|
|
||||||
|
← [[isep/00-INDEX]]
|
||||||
|
|
||||||
|
**來源**:`README.md`、commit `c263866`(ISEP 0.1.0)
|
||||||
|
**最後更新**:2026-08-20
|
||||||
|
|
||||||
|
## 摘要
|
||||||
|
在 ISEP 出現之前,同一套 Claude Code 環境設定(hooks/commands/skills/scripts)存在兩份:
|
||||||
|
本機真身 `InkStoneCo/.claude/`,以及由 `generate-shell-payload.py` 另外產生、塞進 GitHub 私 repo
|
||||||
|
給雲端用的「薄殼」。兩份必然漂移,且已經實測漂移過兩次。
|
||||||
|
|
||||||
|
## 重點
|
||||||
|
- **薄殼比真身少 7 支閘**:`inkstone/InkStoneCo#57` 實測結果,其中兩支閘是前一天才立的——
|
||||||
|
代表新立的規矩,雲端根本沒收到。
|
||||||
|
- **雲端 33 支 guard 一支都沒生效**:`inkstone/InkStoneCo#14`,更早發現的同一個病,比上面那次更嚴重。
|
||||||
|
- **解法不是修同步機制,是拿掉「兩份」這個結構**:ISEP 這個獨立 repo 本身就是唯一真相源,
|
||||||
|
本機與雲端用同一個 plugin 安裝機制裝進去。改動只有一個地方能改。
|
||||||
|
- **總管自己也吃這套**(leo 原話:「你自己可以 dogfooding」)——壞掉時是總管先踩到,
|
||||||
|
不是雲端替他踩到才發現。
|
||||||
|
- ISEP **不放** `.env`(金鑰另有家,見 D36)、`wiki/`、`docs/`、`_archive/`——那些原本被歸類為
|
||||||
|
「知識」不是「環境」。**但 `inkstone/ISEP#3` 之後這條有了例外**:ISEP 需要自己的 wiki 才能被
|
||||||
|
接手的 session 直接查到「這裡的事」,見 [[repo邊界與紅線]]。
|
||||||
|
|
||||||
|
## 實體
|
||||||
|
- **ISEP**(InkStone Environment Plugin)— leo 的 Claude Code 環境唯一真相源 repo,2026-08-20 建立。
|
||||||
|
- **真身**(`InkStoneCo/.claude/`)— 舊的、本機在跑的那份環境設定,現已退場中。
|
||||||
|
- **薄殼**(shell payload)— 舊的、由腳本產生塞進 GitHub 私 repo 給雲端用的那份環境設定副本。
|
||||||
|
|
||||||
|
## 關聯
|
||||||
|
### 內文知識關係
|
||||||
|
- 真身 >> 與...漂移於 >> 薄殼
|
||||||
|
- ISEP >> 取代 >> 真身
|
||||||
|
- ISEP >> 取代 >> 薄殼
|
||||||
|
### 卡片關係
|
||||||
|
- [[真身薄殼合一]] >> 是...的前提 >> [[hook路徑規約]]
|
||||||
|
- [[真身薄殼合一]] >> 帶出例外 >> [[repo邊界與紅線]]
|
||||||
@@ -0,0 +1,22 @@
|
|||||||
|
# 決策摘要
|
||||||
|
|
||||||
|
> 這份是相容視圖(見 `wiki-init` 的 push/pull 判準:決策已降級為 cards 內容,這裡只放指標)。
|
||||||
|
> 完整內容住在 `cards/isep/`,這裡只列「有這件決策、去哪張卡」。
|
||||||
|
|
||||||
|
## 真身薄殼合一 — 2026-08-20
|
||||||
|
**結論**:環境設定(hooks/commands/skills/scripts)只留一份,裝在 ISEP 這個獨立 repo,
|
||||||
|
本機與雲端裝同一個 Claude Code plugin。
|
||||||
|
**原因**:兩份必然漂移,且漂移已經實際發生兩次(`InkStoneCo#57`、`#14`)。
|
||||||
|
**詳細**:`cards/isep/真身薄殼合一.md`
|
||||||
|
|
||||||
|
## hook 路徑一律 ${CLAUDE_PLUGIN_ROOT} — 2026-08-20
|
||||||
|
**結論**:hook 指自己用 `${CLAUDE_PLUGIN_ROOT}`;指專案內檔案(wiki/docs)才用 `$CLAUDE_PROJECT_DIR`。
|
||||||
|
**原因**:寫死路徑或誤用 `$CLAUDE_PROJECT_DIR` 指自己=雲端 cwd 不是真身,路徑斷掉。
|
||||||
|
**詳細**:`cards/isep/hook路徑規約.md`
|
||||||
|
|
||||||
|
## ISEP 自建 wiki,不繼承 InkStoneCo 的內容 — 2026-08-20
|
||||||
|
**結論**:ISEP 裝一套自己的 `system-dev/wiki/`(依 `system-dev-template` 的骨架),只記 ISEP
|
||||||
|
自己的決定與坑,不搬運 InkStoneCo 頂層 wiki 的內容。
|
||||||
|
**原因**:wiki 是知識不是環境;複製過來即 fork,fork 即漂移——跟「真身薄殼合一」是同一個病,
|
||||||
|
只是這次的對象換成知識庫而不是 hook。
|
||||||
|
**詳細**:`cards/isep/repo邊界與紅線.md`;票 `inkstone/ISEP#3`。
|
||||||
@@ -0,0 +1,37 @@
|
|||||||
|
# 已知誤解 / 踩過的坑
|
||||||
|
|
||||||
|
> 這是 ISEP 自己的坑,不是 InkStoneCo 的(不轉抄,複製即 fork,fork 即漂移)。
|
||||||
|
> 撞到新坑就 append 一條;session 開場只推最近幾條標題(見 `hooks/session-start-recall.sh` push 5/5),全文在這裡。
|
||||||
|
|
||||||
|
⚠️ MISTAKE: 「環境設定」曾經拆成兩份,各自會漂
|
||||||
|
症狀: 本機在跑 `InkStoneCo/.claude/`(真身),雲端跑的是 `generate-shell-payload.py`
|
||||||
|
另外產生塞進 GitHub 私 repo 的一份(薄殼)。`inkstone/InkStoneCo#57` 實測:薄殼比真身
|
||||||
|
少 7 支閘,其中兩支是前一天才立的;`#14` 更早查到雲端 33 支 guard 一支都沒生效。
|
||||||
|
正確做法: 只留一份——ISEP 這個 repo 本身就是唯一真相源,本機與雲端裝同一個 plugin。
|
||||||
|
改動一律只改這裡,然後兩邊各自 `/plugin update`。不要再改
|
||||||
|
`InkStoneCo/.claude/hooks/`(退場中,早晚會刪)。
|
||||||
|
原因: 「一份東西兩個副本」在沒有機制強制同步的情況下必然漂移——差異不是誰疏忽,
|
||||||
|
是結構本身允許漂移發生。
|
||||||
|
日期: 2026-08-20(ISEP `c263866` 建立時就是為了解這個病)
|
||||||
|
|
||||||
|
⚠️ MISTAKE: hook 路徑寫死會在雲端斷
|
||||||
|
症狀: 舊版 hook 若用 `$CLAUDE_PROJECT_DIR/.claude/hooks/...` 或寫死的絕對路徑指向 hook
|
||||||
|
腳本自己,雲端執行時的 cwd 不是本機那個真身目錄,路徑就對不到、hook 直接失效
|
||||||
|
(正是上一條「雲端 33 支 guard 一支都沒生效」的根因)。
|
||||||
|
正確做法: hook 指自己(找到自己在哪、要 source 的其他 hook 檔)一律用官方
|
||||||
|
`${CLAUDE_PLUGIN_ROOT}`。腳本內部要指**專案裡的檔案**(如 `system-dev/wiki/`、
|
||||||
|
`system-dev/docs/`)才用 `$CLAUDE_PROJECT_DIR`——那些檔案本來就该住在被操作的
|
||||||
|
那個 repo 裡,跟 hook 自己的路徑是两回事,别混。
|
||||||
|
原因: 兩種路徑指的是完全不同的東西(「plugin 安裝到哪」vs「正在操作哪個專案」),
|
||||||
|
混用就是這條坑的直接原因。
|
||||||
|
日期: 2026-08-20(README「路徑規約」段記錄,ISEP 0.1.0 把 51 條 hook 路徑全部改過一輪)
|
||||||
|
|
||||||
|
## ⚠️ MISTAKE: 「裝好了」不等於「它在跑」
|
||||||
|
|
||||||
|
2026-08-20 實查:ISEP repo 建好、README 寫著 0.1.0、41 支閘都在裡面——
|
||||||
|
但 `claude plugin list` 裡**根本沒有 ISEP**。本機仍然在跑 `InkStoneCo/.claude/`,
|
||||||
|
Gitea 上**一個 release tag 都沒有**。
|
||||||
|
|
||||||
|
⇒ 「東西做出來了」與「有人在用它」是兩件事,而只有後者算交付。
|
||||||
|
⇒ 判準:**去執行環境查它有沒有被載入**(`claude plugin list` / `claude plugin details`),
|
||||||
|
不要從 repo 裡有什麼檔案去推論。
|
||||||
@@ -0,0 +1,7 @@
|
|||||||
|
# 設計原則(行動前必服從,全文注入,一行一條)
|
||||||
|
|
||||||
|
- 只改 ISEP,不改 `InkStoneCo/.claude/hooks/`(那個目錄退場中);改完兩邊各自 `/plugin update`。
|
||||||
|
- hook 指自己一律用 `${CLAUDE_PLUGIN_ROOT}`,不寫死絕對路徑;指專案內檔案(wiki/docs)才用 `$CLAUDE_PROJECT_DIR`。
|
||||||
|
- 本 repo 不放 `.env`/任何金鑰真身(D36「金鑰只有一個家」);也不放 `_archive/`。
|
||||||
|
- ISEP 的 wiki 只記 ISEP 自己的事,不複製 InkStoneCo 的 wiki 內容(複製即 fork,fork 即漂移)。
|
||||||
|
- 環境(hooks/commands/skills/scripts)與知識(wiki/docs)雖然裝在同一個 repo,改動理由不同——環境變更要同步本機+雲端兩份,知識變更只影響這個 repo 自己被讀到什麼。
|
||||||
@@ -0,0 +1,45 @@
|
|||||||
|
# 當前狀態
|
||||||
|
> 更新時間:2026-08-20
|
||||||
|
|
||||||
|
## 這是什麼專案
|
||||||
|
ISEP(InkStone Environment Plugin):leo 的 Claude Code 環境唯一真相源——41 支機械閘、
|
||||||
|
7 支 slash command、2 支 skill、23 支腳本,打包成一個 plugin,本機與雲端裝同一份。
|
||||||
|
建立於 2026-08-20(`c263866`)。**版本號只看 Gitea Releases**,不在任何檔案裡宣稱(治理規範 M4.6)。
|
||||||
|
|
||||||
|
## 正在做
|
||||||
|
- [🔄] `inkstone/ISEP#3`:讓 ISEP 自己有一套可查的 wiki(本次改動)——
|
||||||
|
接手 ISEP 的 session 不必回頭 clone InkStoneCo 才查得到「這裡的決定/踩過的坑」。
|
||||||
|
|
||||||
|
## milestone v0.2.0 的其餘票(2026-08-20 撈的快照,動手前用 Gitea 核實別信這份)
|
||||||
|
- `#2` 規範全文搬進 ISEP 的 `docs/`(目前只有 wiki,還沒有 `docs/`)
|
||||||
|
- `#4` 各 repo 標籤統一,不用每次猜標籤名
|
||||||
|
- `#5` 雲端 session 一啟動要載到 ISEP 的閘與 command
|
||||||
|
- `#6` 每次交貨要有 release tag + release note
|
||||||
|
|
||||||
|
## 下次 session 第一件事
|
||||||
|
查 Gitea `inkstone/ISEP` 的 `labels=s/todo,s/doing`,核對上面列的票是否還開著、狀態有沒有變,
|
||||||
|
再從其中選一張接著做。**不要相信這份快照的票號清單本身**,只信「去查 Gitea」這個動作。
|
||||||
|
|
||||||
|
## 待負責人確認
|
||||||
|
(無)
|
||||||
|
|
||||||
|
## 已知問題
|
||||||
|
| 問題 | 優先級 | 狀態 |
|
||||||
|
|------|--------|------|
|
||||||
|
| Claude Code 能不能從私有 Gitea repo 裝 marketplace(要憑證)——README 明寫「尚未驗證」 | 🟡 | 待 `#1`/`#5` 相關票驗證 |
|
||||||
|
| `system-dev/wiki/PANORAMA.md`(跨 repo wiki 全景圖)尚未產生——`scripts/wiki-panorama.sh --write` 要先建 `.panorama-repos.txt` roster,屬另一支票的地盤,本次未動 | ⚪ | 待補 |
|
||||||
|
|
||||||
|
## 🔴 目前是「兩份閘都在跑」的中間狀態(2026-08-20)
|
||||||
|
|
||||||
|
本機已經裝上 ISEP plugin(`claude plugin list` 看得到 `isep@inkstone`,enabled),
|
||||||
|
但 `InkStoneCo/.claude/settings.json` 的 41 支閘**還沒拆**。⇒ 同一條規則會擋兩次。
|
||||||
|
|
||||||
|
**這是刻意的,不是忘了**:plugin 的 hook 是 session 啟動時載入,
|
||||||
|
裝它的那個 session 驗不到它真的會觸發。沒驗到就拆,最壞情況是下一個 session 一支閘都沒有。
|
||||||
|
|
||||||
|
**下一個 session 第一件事**:照 `inkstone/ISEP#19` 的驗法確認 plugin 的閘真的會擋,
|
||||||
|
確認了才拆舊的。**在那之前,看到閘訊息出現兩次是正常的。**
|
||||||
|
|
||||||
|
已比對過的等價性(2026-08-20 逐支):
|
||||||
|
- hook 檔案:41 支檔名完全相同,ISEP 多一支 `release-tag-guard.sh`
|
||||||
|
- 註冊條數:PreToolUse 29→30、SessionStart 2、Stop 10、SubagentStop 7、PostToolUse 3,其餘完全相同
|
||||||
Reference in New Issue
Block a user