Compare commits
6 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 0999effcfc | |||
| ebe71e3283 | |||
| 8a3802c4b7 | |||
| 09769a0dd1 | |||
| 3bc2147e36 | |||
| 6047dff71b |
@@ -1,7 +1,7 @@
|
||||
{
|
||||
"name": "isep",
|
||||
"description": "InkStone Environment Plugin —— leo 的 Claude Code 環境唯一真相源:62 支機械閘(88 條註冊,白話盤點見 docs/hooks-inventory.md)、7 支 slash command、2 支 skill、8 位有名字的工人(agents/,見 docs/governance/worker-roster.md)、65 支腳本,外加治理規範與標籤真相源。本機與雲端裝同一份,沒有子集。",
|
||||
"version": "0.30.8",
|
||||
"version": "0.30.10",
|
||||
"keywords": [
|
||||
"inkstone",
|
||||
"guardrails",
|
||||
|
||||
+12
-3
@@ -1177,16 +1177,25 @@ bash hooks/tests/ask-user-question-guard.live.test.sh
|
||||
```
|
||||
bash hooks/tests/dispatch-format-guard.test.sh
|
||||
```
|
||||
**該看到**:`52/52 通過`(`inkstone/ISEP#88` 之前是 33 條;本頁一度寫 19,那是更早的數字,
|
||||
**沒有人回頭改** —— 同一個病,只是換一欄)。**離線、不打網路、不花錢**——這支閘是純結構判斷,沒有語意判官,
|
||||
**該看到**:`53/53 通過`(`inkstone/ISEP#88` 之前是 33 條、`#113` 是 52 條;
|
||||
本頁一度寫 19,那是更早的數字,**沒有人回頭改** —— 同一個病,只是換一欄)。
|
||||
**離線、不打網路、不花錢**——這支閘是純結構判斷,沒有語意判官,
|
||||
所以它不需要像 A10 那樣另開一支 live 測試量準度,**每次結果都一樣**。
|
||||
🔴 **在 subagent 裡跑會假紅**:`CLAUDE_CODE_CHILD_SESSION=1` 殘留時,回覆那條路(D/E 群)
|
||||
會被當成子 session 全放行 ⇒ 12 條該擋的變 exit=0(2026-09-18 實撞)。前面加 `env -u CLAUDE_CODE_CHILD_SESSION` 再跑。
|
||||
**失敗**:
|
||||
- A 群任何一條紅 ⇒ **誤攔**。合規的派工只有一行票號,擋掉它等於整台機器派不了工
|
||||
- ⑦ 紅 ⇒ **共通規定沒有被注入**。這是「派工單只剩票號」能成立的前提:
|
||||
交件方式、不准 push main、org 是 `inkstone` 這些不必有人記得寫,機器每次都補。
|
||||
它壞了不會有人立刻發現——派工照樣送出去,只是收工方**不知道要貼回原票**
|
||||
- ⑦b 紅 ⇒ **§2 第 10 條沒被注入**(`inkstone/ISEP#120`):收工方拿不到「用試寫判寫入權限、
|
||||
別信 API 的 permissions 欄位」+「掛住/被拒/找不到」三種失敗形狀,就會再犯 09-01 那次
|
||||
(拿 `permissions.push=false` 去叫 leo 加協作者,而其實推得進去)
|
||||
- ⑨ 紅 ⇒ 真跡放行了。那份測資是**真的發生過的那一次派工**(見 `hooks/tests/fixtures/README.md`)
|
||||
- ⑰ 紅 ⇒ 訊息被 shell 展開了(同 A9 ⑩b 那個病:閘照擋,但它教人怎麼解的那兩行變成空白)
|
||||
- ⑰ 紅 ⇒ 訊息被 shell 展開了(同 A9 ⑩b 那個病:閘照擋,但它教人怎麼解的那兩行變成空白),
|
||||
**或出路又印回相對路徑的 `scripts/ticket`**(`inkstone/ISEP#113`):收工方 cwd 常是
|
||||
InkStoneCo,那裡的 `scripts/ticket` 是 2026-08-27 之前的舊複本,相對路徑貼過去會叫到它、
|
||||
什麼都不會發生——同 comment-carries ⑮、`baton-handback-guard`。出路要印**絕對路徑**的 ticket
|
||||
- **D 群⑲⑳㉑㉒ 紅 ⇒ `inkstone/ISEP#88` 的驗收條件沒過**:回覆一個正在跑的 subagent
|
||||
時夾帶指令沒被擋(⑲)、或擋了卻沒把那段內容原文印出來(㉑,出路是「貼上票」,
|
||||
找不到原文就得回頭自己翻)
|
||||
|
||||
@@ -8,3 +8,4 @@ v3 2026-09-01 GITEA_TOKEN_CLAUDE_CODE,CLOUDFLARE_API_TOKEN_YOULIN_CC_USE,CLOUDFL
|
||||
v4 2026-09-01 GITEA_TOKEN_CLAUDE_CODE,CLOUDFLARE_API_TOKEN_YOULIN_CC_USE,CLOUDFLARE_ACCOUNT_ID_YOULIN,YOULIN_MCP_OWNER_SECRETS,STAGE_USERNAME_YOULIN,STAGE_PASSWORD_YOULIN,CLOUDFLARE_API_TOKEN_CC_SHIPPING_CORE,CLOUDFLARE_ACCOUNT_ID_GEEK6688,UNCLE6_CF_API_KEY 出貨三站實際部署到 uncle6(ISEP#115 c5577,cb310e9)
|
||||
v5 2026-09-01 GITEA_TOKEN_CLAUDE_CODE,CLOUDFLARE_API_TOKEN_YOULIN_CC_USE,CLOUDFLARE_ACCOUNT_ID_YOULIN,YOULIN_MCP_OWNER_SECRETS,STAGE_USERNAME_YOULIN,STAGE_PASSWORD_YOULIN,CLOUDFLARE_API_TOKEN_CC_SHIPPING_CORE,CLOUDFLARE_ACCOUNT_ID_GEEK6688,UNCLE6_CF_API_KEY,ARCRUN_NS_YOULIN 出貨線實例座標(Arcrun#195,dd86fef/v0.21.0)
|
||||
v6 2026-09-18 GITEA_TOKEN_CLAUDE_CODE,CLOUDFLARE_API_TOKEN_YOULIN_CC_USE,CLOUDFLARE_ACCOUNT_ID_YOULIN,YOULIN_MCP_OWNER_SECRETS,STAGE_USERNAME_YOULIN,STAGE_PASSWORD_YOULIN,CLOUDFLARE_API_TOKEN_CC_SHIPPING_CORE,CLOUDFLARE_ACCOUNT_ID_GEEK6688,UNCLE6_CF_API_KEY,ARCRUN_NS_YOULIN,ARCRUN_NS_UNCLE6,GITHUB_MIRROR_TOKEN,GITHUB_ACCOUNT_NAME 雲端要能出 stage/prod:uncle6 namespace+GitHub 鏡像兩把(InkStoneCo#98 c7739;ISEP#158)
|
||||
v7 2026-09-18 GITEA_TOKEN_CLAUDE_CODE,CLOUDFLARE_API_TOKEN_YOULIN_CC_USE,CLOUDFLARE_ACCOUNT_ID_YOULIN,YOULIN_MCP_OWNER_SECRETS,STAGE_USERNAME_YOULIN,STAGE_PASSWORD_YOULIN,CLOUDFLARE_API_TOKEN_CC_SHIPPING_CORE,CLOUDFLARE_ACCOUNT_ID_GEEK6688,UNCLE6_CF_API_KEY,ARCRUN_NS_YOULIN,ARCRUN_NS_UNCLE6,GITHUB_MIRROR_TOKEN,GITHUB_ACCOUNT_NAME,TELEGRAM_CHAT_ID,TELEGRAM_BOT_TOKEN,ISEP_DRAIN 收回雲端現行卻不在 v1–v6 的三個:TELEGRAM_CHAT_ID/TELEGRAM_BOT_TOKEN(通知出口,值在 polaris/mira/.env,點名放行)+ISEP_DRAIN=1 固定值(leo 09-18 貼出現行雲端環境才發現漏收)
|
||||
|
||||
|
@@ -120,6 +120,14 @@ Task(subagent_type="isep-hand", prompt="【工單】inkstone/ISEP#86")
|
||||
有一格沒驗 ⇒ 那是 report 不是 deliver,講清楚哪一格。
|
||||
9. **改了會被載入的東西(plugin/worker/bundle)就要升版**,
|
||||
否則產物按版本號分資料夾,你的改動到不了任何人手上。
|
||||
10. **要判斷「我能不能寫進某個 repo」時,用一次無副作用的試寫探測,不要採信 API 的
|
||||
`permissions` 欄位**——它會回 `push:false` 卻推得進去(實測見 §2.1)。用了那個欄位下結論,
|
||||
你會去麻煩 leo 加協作者,而其實根本不必。探測法:
|
||||
`git push --dry-run <remote> HEAD:refs/heads/<probe 分支>`(不真的建分支、無副作用),
|
||||
或該平台等價的無副作用寫入探測。**失敗要分辨三種病,不要混成一句「不行」往錯方向查**:
|
||||
- **掛住**=傳輸/逾時(如 `RPC failed; GnuTLS recv error (-110)`、大檔卡到逾時)——不是權限問題
|
||||
- **被拒**=權限(試寫明確回 `403`/`permission denied`/`pre-receive` 拒絕)
|
||||
- **找不到**=repo 或分支不存在(`404`/`repository not found`)
|
||||
<!-- INJECT:END -->
|
||||
|
||||
> 🔴 **這一段是「每次都一樣」的唯一真相源。**
|
||||
@@ -128,6 +136,54 @@ Task(subagent_type="isep-hand", prompt="【工單】inkstone/ISEP#86")
|
||||
|
||||
---
|
||||
|
||||
## 2.1 為什麼「能不能寫」只信試寫,不信 permissions 欄位(inkstone/ISEP#120)
|
||||
|
||||
**§2 第 10 條的實測與理由。** 這一段不進注入(它是背景,不是每次要念的規定)——
|
||||
上面第 10 條才是要被讀到的那一行。
|
||||
|
||||
2026-09-01 實錯(`inkstone/Arcrun#190` → comment 5805):總管拿 Gitea API 的
|
||||
`permissions.push` 欄位判「能不能推」,得到 `false`,於是**叫 leo 去加協作者**——
|
||||
而實際上推得進去。同一把 `GITEA_TOKEN_CLAUDE_CODE`,兩種問法給相反的答案:
|
||||
|
||||
```
|
||||
# API 怎麼說(會說謊的欄位)
|
||||
GET /api/v1/repos/Leo/arcrun-rag-bundles-staging
|
||||
→ permissions {admin:false, push:false, pull:true}
|
||||
|
||||
# 真的試著寫(無副作用,推到 probe 分支,dry-run 不會真的建)
|
||||
git push --dry-run https://…@git.uncle6.me/Leo/arcrun-rag-bundles-staging.git \
|
||||
HEAD:refs/heads/ship-probe-total
|
||||
→ To https://git.uncle6.me/Leo/arcrun-rag-bundles-staging.git
|
||||
* [new branch] HEAD -> ship-probe-total
|
||||
→ exit=0
|
||||
```
|
||||
|
||||
leo 當場(同票):「**沒有這個東西,現在已經有權限,而且地端用此帳號已經出貨很多次了**」。
|
||||
⇒ 那個欄位反映的是某種角色設定,不是「這一次這個動作會不會成功」。
|
||||
**只有試寫問得到後者。**
|
||||
|
||||
### 失敗的形狀要分辨(同票 comment 5821)
|
||||
|
||||
同一天把「push 掛住到 4 分鐘逾時」(大檔傳輸)講成「被拒絕」(權限),往錯方向查了兩輪:
|
||||
|
||||
```
|
||||
git clone <完整歷史> → RPC failed; GnuTLS recv error (-110) ← 傳輸(掛住)
|
||||
git clone --filter=blob:none --depth 1 … → 成功,.git 409 MB ← 同一個 repo
|
||||
```
|
||||
|
||||
**掛住/被拒絕/找不到是三種不同的病,混成「不行」就查不下去。**
|
||||
分辨法(可帶進派工)寫在 §2 第 10 條那三個 bullet。
|
||||
|
||||
> 📌 掃過現存的閘與腳本(`inkstone/ISEP#120` 驗收第 2 條):
|
||||
> **沒有任何一支在用 API 的 permissions 欄位判寫入權限——零命中。**
|
||||
> 唯一出現「permissions」字樣的地方是 Claude Code 自己的 `permissions.allow`
|
||||
> 設定白名單(`docs/permissions-allow.json`/`scripts/settings-allow-sync`),
|
||||
> 那是「這台機器准不准跑這個工具」,跟「這個 repo 能不能推」是兩件事,不在本條射程內。
|
||||
> `scripts/pr-verdict merge`、`scripts/release-ship`、`hooks/github-contact-guard.sh`
|
||||
> 都是直接動作或看 push 目標,沒有一支先去問那個欄位。
|
||||
|
||||
---
|
||||
|
||||
## 3. 交件回覆 = 第一行表明身份
|
||||
|
||||
```
|
||||
|
||||
@@ -11,6 +11,24 @@
|
||||
其中 **3 支檔案存在但沒被掛上**(2 支是待人填的空範本、1 支是刻意留著沒開的止血帶,見下面「未生效」表)。
|
||||
下面按「你會在什麼時候撞到它」分組,一支一行。
|
||||
|
||||
> 📌 **`inkstone/ISEP#120`(2026-09-18,待總管定版)+0 支、+0 條、腳本不變**:沒加閘、沒加腳本。
|
||||
> `dispatch-format-guard.sh` 注入的共通規定(`docs/governance/dispatch-and-reply-format.md` §2)多一條第 10 條——
|
||||
> **要判斷「能不能寫進某個 repo」一律用無副作用的試寫(`git push --dry-run`),不採信 API 的 `permissions` 欄位**
|
||||
> (它會回 `push:false` 卻推得進去,實測見該檔 §2.1:`inkstone/Arcrun#190` comment 5805/5821),
|
||||
> 並把「掛住(傳輸)/被拒(權限)/找不到(不存在)」三種失敗分開。掃過現存的閘與腳本:**沒有一支在用那個欄位判寫入權限,零命中**
|
||||
> (唯一出現 `permissions` 的是 Claude Code 自己的 `permissions.allow` 白名單,另一件事)。`dispatch-format-guard.test.sh` ⑦b 驗那條規定真的被注入(52→53)。
|
||||
> **62 支、88 條、66 支腳本是在這棵樹上當場數出來的**(`ls hooks/*.sh | wc -l`=62、
|
||||
> `grep -c '"command":' hooks/hooks.json`=88、`ls -p scripts | grep -v / | wc -l`=66)。
|
||||
|
||||
> 📌 **`inkstone/ISEP#113`(2026-09-18,待總管定版)+0 支、+0 條、腳本不變**:沒加閘、沒加腳本。
|
||||
> `dispatch-format-guard.sh`(出路 `scripts/ticket say`)與 `factory-idle-guard.sh`(主閘+副閘的 `scripts/ticket where`)
|
||||
> 印出來的 ticket 指令改成**絕對路徑**(`${CLAUDE_PLUGIN_ROOT}/scripts/ticket`)——收工方 cwd 常是 InkStoneCo,
|
||||
> 那裡的 `scripts/ticket` 是 2026-08-27 之前的舊複本,相對路徑貼過去會叫到它、什麼都不會發生
|
||||
> (同 `comment-carries-task-guard` ⑮/`baton-handback-guard`,`inkstone/ISEP#112`)。`baton-handback-guard` 早已是絕對路徑,本輪未動。
|
||||
> 兩支的測試各加一條在驗這件事:`dispatch-format-guard.test.sh` ⑰(52/52)、`factory-idle-guard.test.sh`(33→35)。
|
||||
> **62 支、88 條、66 支腳本是在這棵樹上當場數出來的**(`ls hooks/*.sh | wc -l`=62、
|
||||
> `grep -c '"command":' hooks/hooks.json`=88、`ls -p scripts | grep -v / | wc -l`=66)。
|
||||
|
||||
> 📌 **`inkstone/ISEP#159`(2026-09-18,待總管定版)+0 支、+0 條、腳本 65→66**:沒加閘。`scripts/ticket` 多兩個動詞
|
||||
> `triage`(沒 s/* 的票給狀態+留說明,或當重複關掉並指回去)與 `compose`(把已分診的票組成 InkStoneCo 里程碑:載體+前置,
|
||||
> 先全部驗過才寫);`pick --pool` 多兩層(還沒到期的 InkStoneCo 里程碑的前置、最後是待分診的票),每一列帶 `next`。
|
||||
|
||||
@@ -83,6 +83,10 @@ set -u
|
||||
|
||||
INPUT="$(cat)"
|
||||
HERE="$(cd "$(dirname "${BASH_SOURCE[0]:-$0}")" && pwd)"
|
||||
# 訊息裡的出路一律印絕對路徑:收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是
|
||||
# 2026-08-27 之前的舊複本,照著相對路徑貼會叫到它(同 comment-carries-task-guard ⑮、
|
||||
# baton-handback-guard;inkstone/ISEP#112/#113)。
|
||||
TICKET="${CLAUDE_PLUGIN_ROOT:-$(cd "$HERE/.." && pwd)}/scripts/ticket"
|
||||
|
||||
FACTS="$(printf '%s' "$INPUT" | python3 "$HERE/lib/dispatch_parse.py" dispatch 2>/dev/null)"
|
||||
[ -n "$FACTS" ] || exit 0 # parser 掛了 → fail-open(回到「沒有這支閘」的狀態)
|
||||
@@ -151,7 +155,7 @@ __CARRY__
|
||||
**本閘每次派工都會自動注入給收工方**,你不必寫、也不會漏。
|
||||
|
||||
只有這次 ⇒ **寫進那張票**(main 是哪顆、今天撞過什麼、另一條線在動什麼)
|
||||
`scripts/ticket say <owner/repo#N> -F <檔>`
|
||||
`"__TICKET__" say <owner/repo#N> -F <檔>`
|
||||
然後派工單寫 `【工單】<owner/repo#N> → comment <剛拿到的號碼>`
|
||||
|
||||
🔴 **「票上還沒有」不是把它寫進 prompt 的理由——它就是「去把它寫上票」的指令。**
|
||||
@@ -207,13 +211,14 @@ if t:
|
||||
fi
|
||||
|
||||
DFG_MSG="$MSG" DFG_VIOL="$VIOL_TEXT" DFG_SESSION="$SESSION" \
|
||||
DFG_HEAD="$HEADLINE" DFG_CARRY="$CARRY_TEXT" python3 -c '
|
||||
DFG_HEAD="$HEADLINE" DFG_CARRY="$CARRY_TEXT" DFG_TICKET="$TICKET" python3 -c '
|
||||
import os, sys
|
||||
sys.stderr.write(
|
||||
os.environ["DFG_MSG"]
|
||||
.replace("__HEADLINE__", os.environ.get("DFG_HEAD", ""))
|
||||
.replace("__VIOLATIONS__", os.environ.get("DFG_VIOL", ""))
|
||||
.replace("__CARRY__", os.environ.get("DFG_CARRY", ""))
|
||||
.replace("__TICKET__", os.environ.get("DFG_TICKET", "") or "scripts/ticket")
|
||||
.replace("__SESSION__", os.environ.get("DFG_SESSION", "") or "<session_id>")
|
||||
+ "\n"
|
||||
)
|
||||
|
||||
@@ -82,6 +82,10 @@
|
||||
set -eu
|
||||
|
||||
PROJ="${CLAUDE_PROJECT_DIR:-$(pwd)}"
|
||||
# 訊息裡的出路一律印絕對路徑:收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是
|
||||
# 2026-08-27 之前的舊複本,照著相對路徑貼會叫到它(同 comment-carries-task-guard ⑮、
|
||||
# baton-handback-guard;inkstone/ISEP#112/#113)。$0 是本檔路徑,往上一層就是 plugin 根。
|
||||
TICKET="${CLAUDE_PLUGIN_ROOT:-$(cd "$(dirname "$0")/.." && pwd)}/scripts/ticket"
|
||||
PAYLOAD=$(cat 2>/dev/null || echo '{}')
|
||||
|
||||
# ── 主閘:宣告了下一步,有沒有交出派工憑證?────────────────────────
|
||||
@@ -263,8 +267,8 @@ leo 2026-08-16(本閘的規格):
|
||||
|
||||
━━ 現在怎麼過這道閘(四條,程式碼裡都真的有對應的分支)━━━━━━━━━
|
||||
① **現在就按 trigger**:這個回合直接呼叫 Agent/Task 派出去。
|
||||
沒有票 → 先 \`scripts/ticket where <關鍵字>\` 搜該掛哪張,
|
||||
再 \`ticket say <owner/repo#N> -F <檔>\`,然後帶【工單】派工。
|
||||
沒有票 → 先 \`"$TICKET" where <關鍵字>\` 搜該掛哪張,
|
||||
再 \`"$TICKET" say <owner/repo#N> -F <檔>\`,然後帶【工單】派工。
|
||||
② **它已經在別人手上**:把票號寫進這段收尾文字(例:「已派給 inkstone/ISEP#30」)。
|
||||
有 \`#數字\` 就放行——那不是「我等下做」,是「已經有人在做」。
|
||||
③ **它其實不該現在做**:寫一行說明它在等什麼,格式就是這一個標記——
|
||||
@@ -318,7 +322,7 @@ leo 2026-08-10:「你的任務是**維護 loop**,你要去拿任務派任務
|
||||
**全工廠停工你要發現,這是警訊**。」
|
||||
|
||||
【現在該做的,不是回報,是派工】
|
||||
1. 撈池子當場撈:\`scripts/ticket where <關鍵字>\`(或 labels=s/todo)
|
||||
1. 撈池子當場撈:\`"$TICKET" where <關鍵字>\`(或 labels=s/todo)
|
||||
2. 照 CP 排序:\`system-dev/docs/3-specs/critical-paths/ship.md\` 是有序的六步
|
||||
3. 一次派 2–4 件平行跑;同一個 repo 不要塞兩條(會搶工作區)
|
||||
4. agent 死於環境錯誤(SSL/API)⇒ **那是要重派的訊號,不是完工**
|
||||
|
||||
@@ -127,6 +127,21 @@ else
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
# 注入:§2 第 10 條的「試寫判權限+掛住/被拒/找不到」要真的被送出去
|
||||
# (inkstone/ISEP#120:閘教的出路本身就是這條規則,收工方沒讀文件也要拿到)
|
||||
N=$((N+1))
|
||||
if printf '%s' "$inj" | python3 -c '
|
||||
import sys, json
|
||||
c = json.load(sys.stdin)["hookSpecificOutput"]["additionalContext"]
|
||||
assert "--dry-run" in c, "沒有試寫探測法"
|
||||
assert "permissions" in c, "沒有點名那個會說謊的欄位"
|
||||
assert "掛住" in c and "被拒" in c and "找不到" in c, "三種失敗的形狀沒齊"
|
||||
' 2>/dev/null; then
|
||||
printf ' ✅ ⑦b 注入內容帶「試寫判寫入權限+掛住/被拒/找不到」(inkstone/ISEP#120)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ⑦b §2 第 10 條沒被注入,或三種失敗形狀缺一(收工方就拿不到那條判準)\n'; FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
clean
|
||||
touch /tmp/.dispatch-ok-S-TEST
|
||||
t 0 "⑧ 明示豁免戳記在 → 放行一次" \
|
||||
@@ -216,13 +231,19 @@ fi
|
||||
|
||||
# 迴歸:訊息裡的反引號一度在別支閘被 shell 當成命令替換執行掉
|
||||
# (2026-08-26 ask-user-question-guard:閘照擋,但**它教人怎麼解的那兩行變成空白**)
|
||||
# ⑰ 兩件事一起驗(都會讓「照著貼」失敗):
|
||||
# ① 反引號沒被 shell 當命令替換執行掉(出路那兩行沒變空白)——原本這條的用意
|
||||
# ② 出路印的是**絕對路徑**的 ticket,不是相對的 `scripts/ticket`(inkstone/ISEP#113):
|
||||
# 收工方 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是舊複本(`grep -c subtask` → 0)
|
||||
# ⇒ 相對路徑貼過去會叫到舊的、什麼都不會發生(同 comment-carries ⑮、baton 那條)
|
||||
N=$((N+1))
|
||||
if printf '%s' "$msg" | grep -q 'scripts/ticket say' \
|
||||
if printf '%s' "$msg" | grep -qE '/scripts/ticket" say' \
|
||||
&& ! printf '%s' "$msg" | grep -qE '`scripts/ticket' \
|
||||
&& printf '%s' "$msg" | grep -q 'touch /tmp/.dispatch-ok-S-TEST' \
|
||||
&& ! printf '%s' "$msg" | grep -qi 'is a directory\|command not found'; then
|
||||
printf ' ✅ ⑰ 訊息原文照印:反引號沒被當命令執行,出路那兩行沒有變空白\n'; PASS=$((PASS+1))
|
||||
printf ' ✅ ⑰ 訊息原文照印(反引號沒被執行)+出路的 ticket 是絕對路徑,沒有相對的 scripts/ticket(ISEP#113)\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ ⑰ 訊息被 shell 展開了(指令消失,或冒出 shell 錯誤)\n'
|
||||
printf ' ❌ ⑰ 訊息被 shell 展開,或出路又印回相對路徑的 scripts/ticket(InkStoneCo 那份是舊複本)\n'
|
||||
printf '%s\n' "$msg" | sed -n '1,20p' | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
@@ -181,6 +181,35 @@ echo "── 出路③ 的反面:沒寫標記就照樣擋(不准靠刪掉那
|
||||
t 2 "同一句話拿掉 ⏸ 等: 標記 ⇒ 擋" \
|
||||
'T:那批 workflow 要重打 bundle。我等你確認,這件事我不自己動。'
|
||||
|
||||
echo
|
||||
echo "── 出路裡的 ticket 是絕對路徑,不是相對的 scripts/ticket(inkstone/ISEP#113)─"
|
||||
# 收工方的 cwd 常是 InkStoneCo,那裡的 scripts/ticket 是 2026-08-27 之前的舊複本
|
||||
# (`grep -c subtask` → 0)⇒ 相對路徑貼過去會叫到它、什麼都不會發生(同 comment-carries ⑮、
|
||||
# baton-handback)。這兩條分別驗「主閘印出來的那塊」與「整支閘的訊息裡再也沒有相對路徑」。
|
||||
N=$((N+1))
|
||||
mk "$TMP/tr-path.jsonl" 'T:我看完了。下一步我去把那支閘的誤攔補上。'
|
||||
pmsg=$(printf '{"transcript_path":"%s"}' "$TMP/tr-path.jsonl" \
|
||||
| CLAUDE_PROJECT_DIR="$TMP" sh "$HOOK" 2>&1)
|
||||
if printf '%s' "$pmsg" | grep -qE '/scripts/ticket" where' \
|
||||
&& ! printf '%s' "$pmsg" | grep -qE '`scripts/ticket'; then
|
||||
printf ' ✅ 主閘出路的 ticket 印絕對路徑,沒有相對的 scripts/ticket\n'; PASS=$((PASS+1))
|
||||
else
|
||||
printf ' ❌ 主閘出路又印回相對的 scripts/ticket ⇒ 在 InkStoneCo cwd 貼上去會叫到舊複本\n'
|
||||
printf '%s\n' "$pmsg" | grep -n 'ticket' | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
fi
|
||||
|
||||
# 副閘(全廠停工那塊)在離線測試裡拿不到 gitea token、走不到,所以直接掃這支閘的原始碼:
|
||||
# 印出來的每一處 ticket 指令都不准是相對路徑(backtick 直接接 scripts/ticket)。
|
||||
N=$((N+1))
|
||||
if grep -n '`scripts/ticket' "$HOOK" >/dev/null 2>&1; then
|
||||
printf ' ❌ 這支閘的訊息裡還有相對路徑的 scripts/ticket(副閘那塊漏改了)\n'
|
||||
grep -n '`scripts/ticket' "$HOOK" | sed 's/^/ /'
|
||||
FAIL=$((FAIL+1))
|
||||
else
|
||||
printf ' ✅ 整支閘的訊息裡沒有任何相對路徑的 scripts/ticket(主閘+副閘都改了)\n'; PASS=$((PASS+1))
|
||||
fi
|
||||
|
||||
echo
|
||||
echo "── 壞輸入不准亂擋(fail-open)────────────────────────────────"
|
||||
|
||||
|
||||
+33
-12
@@ -52,6 +52,20 @@ NEEDED=(
|
||||
# 進清單是因為「拿不到這兩個名字」會讓 prod 那半在雲端**連開閘之後都走不下去**。
|
||||
GITHUB_MIRROR_TOKEN # GitHub 鏡像 repo 的寫入 token(走標頭,不進網址)
|
||||
GITHUB_ACCOUNT_NAME # 上面那把的帳號名(組鏡像 repo 路徑用,不是機密)
|
||||
|
||||
# ── 雲端工人的通知出口(v7,2026-09-18:leo 貼出現行雲端環境才發現 v1–v6 漏收)──
|
||||
# 雲端走 Bot API 直送(`scripts/isep-notify`;leo21c 的 notify_leo 已於 08-14 消失,InkStoneCo#110)
|
||||
TELEGRAM_CHAT_ID # 收訊的 chat id(不是機密)
|
||||
TELEGRAM_BOT_TOKEN # 通知 bot 的 token
|
||||
)
|
||||
|
||||
# 🔓 例外:值只住在 polaris/mira/.env、但**不是**打得到 leo21c 的憑證——點名放行,其他照擋(B8)
|
||||
# Telegram 兩把是通知 bot,不碰任何 CF 帳號;雲端 09-18 前就已手動設了同樣的值。
|
||||
MIRA_ALLOWED=(TELEGRAM_CHAT_ID TELEGRAM_BOT_TOKEN)
|
||||
|
||||
# ── 固定值(不是金鑰,產生器直接寫)──
|
||||
FIXED=(
|
||||
"ISEP_DRAIN=1" # 雲端工人=接票環境:ticket pick 自帶 --pool、佇列閘不准有票就收工(ISEP#130)
|
||||
)
|
||||
#
|
||||
# 🔴 這份清單的邊界——加一把之前先問「這把打得到哪個實例」,不是「這把方便嗎」
|
||||
@@ -109,7 +123,8 @@ PREV_LINE=$(grep -v '^#' "$VERSIONS" | grep -v '^[[:space:]]*$' | tail -2 | head
|
||||
VER=$(printf '%s' "$CUR_LINE" | cut -f1); VER_DATE=$(printf '%s' "$CUR_LINE" | cut -f2)
|
||||
VER_KEYS=$(printf '%s' "$CUR_LINE" | cut -f3); VER_WHY=$(printf '%s' "$CUR_LINE" | cut -f4)
|
||||
PREV_VER=$(printf '%s' "$PREV_LINE" | cut -f1); PREV_KEYS=$(printf '%s' "$PREV_LINE" | cut -f3)
|
||||
NEEDED_JOINED=$(IFS=,; printf '%s' "${NEEDED[*]}")
|
||||
FIXED_NAMES=(); for kv in "${FIXED[@]}"; do FIXED_NAMES+=("${kv%%=*}"); done
|
||||
NEEDED_JOINED=$(IFS=,; printf '%s' "${NEEDED[*]} ${FIXED_NAMES[*]}" | tr ' ' ',')
|
||||
if [ "$NEEDED_JOINED" != "$VER_KEYS" ]; then
|
||||
echo "🔴 NEEDED 與 $VERSIONS 最後一版($VER)的 key 不一致——改了清單就要在 tsv 加一列新版本再跑。" >&2
|
||||
echo " NEEDED:$NEEDED_JOINED" >&2
|
||||
@@ -128,13 +143,12 @@ SETUP="$(cd "$(dirname "$0")/.." && pwd)/docs/cloud-setup-script.sh"
|
||||
[ -f "$SETUP" ] || { echo "🔴 找不到 $SETUP" >&2; exit 1; }
|
||||
|
||||
MISSING=()
|
||||
# 🔴 兩個檔分開產(2026-09-18 實撞):原本兩段放同一檔、中間用「════」分隔,
|
||||
# leo 把分隔線一起貼進 Setup script 欄 ⇒ 雲端開機 exit 127「'════…': command not found」,
|
||||
# 每一趟 cloud-worker 在開機就死。⇒ 變數一個檔(只有 KEY=VALUE)、開機腳本一個檔(逐位元組=cloud-setup-script.sh),
|
||||
# **兩個檔都整份貼**,沒有任何要人自己裁切的地方。
|
||||
SETUP_OUT="${OUT%.txt}-setup-script.sh"
|
||||
{
|
||||
echo "claude.ai → Cloud environments → 你的環境。下面兩塊各自貼進對應欄位。"
|
||||
echo "版本:${VER}(${VER_DATE})——${VER_WHY}"
|
||||
echo "比 ${PREV_VER} 多:${ADDED:-(無)}|少:${REMOVED:-(無)}"
|
||||
echo "產生時間:$(date '+%Y-%m-%d %H:%M')"
|
||||
echo
|
||||
echo "════════ ① Environment variables(一行一個,名字與值分開填)════════"
|
||||
for n in "${NEEDED[@]}"; do
|
||||
if v=$(lookup "$n"); then
|
||||
echo "$n=$v"
|
||||
@@ -143,13 +157,20 @@ MISSING=()
|
||||
MISSING+=("$n")
|
||||
fi
|
||||
done
|
||||
echo
|
||||
echo "════════ ② Setup script(整段貼,一字不改)════════"
|
||||
cat "$SETUP"
|
||||
for kv in "${FIXED[@]}"; do echo "$kv"; done
|
||||
} > "$OUT"
|
||||
chmod 600 "$OUT"
|
||||
cp "$SETUP" "$SETUP_OUT"
|
||||
chmod 600 "$OUT" "$SETUP_OUT"
|
||||
{
|
||||
echo "claude.ai → Cloud environments → 你的環境(${VER},${VER_DATE}:${VER_WHY})"
|
||||
echo "比 ${PREV_VER} 多:${ADDED:-(無)}|少:${REMOVED:-(無)}"
|
||||
echo "① Environment variables 欄:整份貼 $(basename "$OUT")"
|
||||
echo "② Setup script 欄:整份貼 $(basename "$SETUP_OUT")(一字不改,不要加任何東西)"
|
||||
echo "貼完刪掉這三個檔。"
|
||||
} > "${OUT%.txt}-README.txt"
|
||||
|
||||
echo "✅ 產生完成:$OUT"
|
||||
echo " 版本:${VER}(比 ${PREV_VER} 多:${ADDED:-無}|少:${REMOVED:-無})"
|
||||
echo " 變數 ${#NEEDED[@]} 個|找不到值的 ${#MISSING[@]} 個 ${MISSING[*]:-}"
|
||||
echo " 🔴 這個檔含金鑰真身:貼完就刪(rm '$OUT'),它刻意不在任何 repo 裡。"
|
||||
echo " 開機腳本:$SETUP_OUT"
|
||||
echo " 🔴 含金鑰真身:貼完就刪(rm '${OUT%.txt}'*),它刻意不在任何 repo 裡。"
|
||||
|
||||
@@ -35,6 +35,7 @@ NEEDED=()
|
||||
while IFS= read -r l; do NEEDED+=("$l"); done < <(
|
||||
sed -n '/^NEEDED=(/,/^)/p' "$S" | sed -E '1d;$d; s/[[:space:]]*#.*$//; s/[[:space:]]//g' | grep -v '^$')
|
||||
[ "${#NEEDED[@]}" -gt 0 ] || { echo "🔴 從 $S 讀不出 NEEDED,測試本身壞了"; exit 1; }
|
||||
MIRA_ALLOWED=($(sed -n 's/^MIRA_ALLOWED=(\(.*\))/\1/p' "$S"))
|
||||
echo "清單(只有名字):${NEEDED[*]}"
|
||||
echo
|
||||
|
||||
@@ -60,7 +61,12 @@ printf '%s\n' "$OUT_LINE" | grep -q "找不到值的 0 個" \
|
||||
&& ok "A4 收尾那行說「找不到值的 0 個」" || bad "A4 收尾計數不對:$OUT_LINE"
|
||||
|
||||
# 版本(leo 2026-09-18):產物檔頭帶現行版本號;清單改了沒升版要拒絕
|
||||
grep -q "^版本:v[0-9]" "$F" && ok "V1 產物檔頭寫著版本號" || bad "V1 產物檔頭沒有版本號"
|
||||
grep -q "(v[0-9]" "${F%.txt}-README.txt" && ok "V1 README 寫著版本號" || bad "V1 README 沒有版本號"
|
||||
# 2026-09-18 實撞:兩段同檔、分隔線被貼進 Setup script 欄 ⇒ 雲端開機 exit 127。分檔後兩件事要守住:
|
||||
bad_lines=$(grep -cvE '^[A-Z][A-Z0-9_]*=' "$F")
|
||||
chk 0 "$bad_lines" "V3 變數檔每一行都是 KEY=VALUE(沒有分隔線、說明文字)"
|
||||
cmp -s "${F%.txt}-setup-script.sh" "$(cd "$(dirname "$S")/.." && pwd)/docs/cloud-setup-script.sh" \
|
||||
&& ok "V4 開機腳本檔與 docs/cloud-setup-script.sh 逐位元組相同" || bad "V4 開機腳本檔被加料了"
|
||||
VT="$(cd "$(dirname "$S")/.." && pwd)/docs/cloud-env-versions.tsv"; VB="$VT.bak-test"
|
||||
cp "$VT" "$VB"; printf 'v999\t2099-01-01\tNOPE_ONLY\t測試用\n' >> "$VT"
|
||||
INKSTONE_ROOT="$FAKE" OUT_DIR="$OUTD" bash "$S" >/dev/null 2>&1; rc=$?
|
||||
@@ -112,7 +118,7 @@ else
|
||||
if r=$(real_src "$n"); then
|
||||
len="${r%% *}"; src="${r#* }"
|
||||
printf ' %-38s → 找得到(長度 %s)來自 %s\n' "$n" "$len" "${src#$BASE/}"
|
||||
case "$src" in */polaris/mira/.env) prod=$((prod+1)); echo " 🔴 ↑ 這是 leo21c 現役正式環境那份 .env";; esac
|
||||
case "$src" in */polaris/mira/.env) if printf '%s\n' "${MIRA_ALLOWED[@]}" | grep -qx "$n"; then echo " 🔓 ↑ 點名放行(MIRA_ALLOWED:通知 bot,不碰 CF)"; else prod=$((prod+1)); echo " 🔴 ↑ 這是 leo21c 現役正式環境那份 .env"; fi;; esac
|
||||
else
|
||||
printf ' %-38s → 🔴 這台拿不到\n' "$n"; gone=$((gone+1))
|
||||
fi
|
||||
|
||||
Reference in New Issue
Block a user