交付警察擋回來是對的:前一顆只驗了「我自己造的假 transcript」。
改用本機一條 2068 行的真 session(26 個真實回合終止點)重驗,當場多找到兩個問題:
① 主詞是「你」的下一步,被當成我的宣告。
舊閘在 26 個真實回合裡擋了 2 次,兩次咬的都是我在交代 leo 該做什麼:
「下一步還是那一個動作:你把 feat/... 併進 main」
「## 你下一步(兩招,先便宜的)」
⇒ 這是全新的第四類誤攔,我原本一向都沒列到。
修法是主詞檢查(誰要動手),只掛在「下一步」這條 alternative 上;
用 finditer 逐個檢查前 8 字有沒有第二人稱,蓋得到「你的下一步」這種
單字 lookbehind 蓋不到的變體。「你點頭我就做」主詞本來就是我,不受影響。
② 票號從「宣告句附近」放寬成「整段」,把閘變鈍了。
真數據:26 個真實回合有 20 個是靠「文中某處剛好有票號」放行的——
而報告幾乎一定會提到票號 ⇒ 這道閘在實務上等於不會響。
當初放寬是因為票號常寫在行內 code 裡,剝掉就找不到。
⇒ 改成**等長**替換(蓋成同樣長度的哨兵而非刪除),位移就能對回原文,
locality 與「行內 code 裡的票號也算數」兩件同時成立。
收緊後的判定分佈:21 no-declaration / 3 dispatched / 2 ticket-referenced
(原本是 20 ticket-referenced / 3 no-declaration / 3 dispatched)。
真 transcript 實測:舊閘擋 2 次(兩次都是誤攔)→ 新閘擋 0 次。
測試 33 向(+6):舊版 21/33 → 新版 33/33。
版號 0.3.7 → 0.3.8。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
ISEP — InkStone Environment Plugin
leo 2026-08-20:「你把全部環境設定放在一個 claude code plugin,同一個 plugin 你用,薄殼也用,保證兩邊同步⋯⋯ 以後有任何變化,增加 command, hook⋯⋯都增加在這裡,再去跟它同步。」 「我要你幫雲端做薄殼,永遠都有問題,你要做的就是這組設定你自己可以 dogfooding。」
這個 repo 解什麼
在此之前,同一套環境有兩份:
真身 InkStoneCo/.claude/ ← 本機在跑的
薄殼 由 generate-shell-payload.py 產生一份,塞進 GitHub 私 repo ← 雲端在跑的
兩份必然漂移。inkstone/InkStoneCo#57 記著實測結果:薄殼比真身少 7 支閘,
其中兩支是前一天才立的。#14 更早:雲端 33 支 guard 一支都沒生效。
⇒ 現在只有一份:本 repo 就是唯一真相源,本機與雲端裝同一個 plugin。 ⇒ 而且總管自己也用它——壞掉的時候是我先踩到,不是雲端替我踩。
裝什麼
| 數量 | 是什麼 | |
|---|---|---|
hooks/ |
43 支 + hooks.json |
全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse 共 53 條註冊) |
commands/ |
7 支 | /wiki-recall /ship-check /cp-write … |
skills/ |
2 支 | |
scripts/ |
23 支 | ticket/github-arm.sh/gitea-bootstrap.sh … |
不放:.env(金鑰,違 D36「金鑰只有一個家」)、wiki/、docs/、_archive/
——那些是知識不是環境。
路徑規約(薄殼一直壞掉的根)
hook 一律用官方的 ${CLAUDE_PLUGIN_ROOT},不准寫死絕對路徑、也不用 $CLAUDE_PROJECT_DIR
去指 hook 自己:雲端的 cwd 不是真身,寫死就斷。
腳本內部要指專案檔案(wiki、docs)時才用 $CLAUDE_PROJECT_DIR——那是對的,
因為那些東西本來就住在被操作的那個 repo 裡。
改東西的規矩
🔴 只改這裡,然後兩邊 /plugin update。
不要再改 InkStoneCo/.claude/hooks/——那個目錄退場中。
這些閘各自在管什麼
不用點開任何 .sh——docs/hooks-inventory.md 一支一行白話,按「你會在什麼時候撞到它」分組。
測試手冊在 docs/TESTING.md,治理規範在 docs/governance/。
版本
「ISEP 現在是哪一版」只有一個地方答得出來:Gitea Releases。 每一版的內容、改了什麼、驗過什麼都寫在那裡的 release note,不寫在這份 README。
這份 README 本來寫死過「狀態:0.1.0」,但 repo 一個 tag 都沒打(release_counter=0)——
leo 當場指出這是違規:宣稱交付卻沒有 tag 撐它(inkstone/ISEP#6)。
現在改成結構性防漂移:.claude-plugin/plugin.json 的 version 欄位永遠跟最新 tag 一致,
scripts/check-version-consistency.sh 會擋下兩者對不上的狀態,
hooks/release-tag-guard.sh 則在打 tag 的當下直接擋住不一致的 tag——
細節與判準都寫在那兩支腳本開頭的註解。