本輪跑迴歸測試時實撞兩次,兩次都把這台機器的磁碟寫滿:
$ bash hooks/tests/main-and-prod-push-guard.test.sh "$PWD"
REAL="$1" 要的是「那支 hook 的檔案路徑」,我傳了 repo 根目錄
⇒ hook_sandbox 不驗參數,直接 cp -R "$(dirname "$1")"
⇒ dirname 變成 ~/Documents/tech_projects(上一層)
⇒ 整個 tech_projects(所有 repo、所有 worktree)被搬進 mktemp
實測:第一次 13 GB + 10 GB,第二次 23 GB。
磁碟可用 25 GB → 462 MB,cp 一路吐 "No space left on device"。
兩次都是我手動 rm -rf 才回來的(27 GB)。
🔴 而它印出來的只有一句「❌ 沙盒建不起來」——
沒說是參數傳錯,也沒說它已經把磁碟寫滿了。
⇒ 這跟本票在講的是同一句話:**閘/工具給的下一步,沒有人照著打過一次**,
差別只在這次壞的不是逃生門,是「它壞掉時說的話」。
改法(判準是「要求某個東西在場」,不是關鍵字比對):
① $1 要指到一個真的檔案(空字串、目錄、不存在的路徑都不算)
② 它的上一層目錄名要叫 hooks(沙盒的前提就是複製一整個 hooks/)
任一不成立 ⇒ 在 mktemp 之前 return 1,並印出走得通的那一行。
順手補上 docs/TESTING.md 之前沒寫過的一件事:**有五支測試要傳參數**,
而不傳的後果不是報錯是假綠——prod-write-guard.test.sh 的 HOOK="$1" 空掉時
每一條都執行空指令回 0 ⇒「該擋」全變成「實得 pass」,19 條假紅
(傳對參數:通過 37 / 失敗 0)。
測試:hooks/tests/hook-sandbox.test.sh 10 條(A30),通過 10 失敗 0
①③⑤⑥ 驗的是「收手在複製之前」,不是「訊息好不好看」
⑧⑨⑩ 驗正常用法沒被弄壞、複本裡沒混進 hooks/ 以外的東西
既有兩支沙盒測試複驗:
scripts/test-main-and-prod-push-guard.sh 13/13
hooks/tests/main-and-prod-push-guard.test.sh 通過 10 / 失敗 0
hooks/tests/main-and-prod-push-guard-cross-repo.test.sh 通過 19 / 失敗 0
📌 這顆跟 0.22.0 的三件事無關,是本輪路上撞到的。要拆票或丟掉這顆都行,
它獨立於前面兩顆,而且只動 hooks/tests/(沒有任何 hook 的執行行為改變)。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
ISEP — InkStone Environment Plugin
leo 2026-08-20:「你把全部環境設定放在一個 claude code plugin,同一個 plugin 你用,薄殼也用,保證兩邊同步⋯⋯ 以後有任何變化,增加 command, hook⋯⋯都增加在這裡,再去跟它同步。」 「我要你幫雲端做薄殼,永遠都有問題,你要做的就是這組設定你自己可以 dogfooding。」
這個 repo 解什麼
在此之前,同一套環境有兩份:
真身 InkStoneCo/.claude/ ← 本機在跑的
薄殼 由 generate-shell-payload.py 產生一份,塞進 GitHub 私 repo ← 雲端在跑的
兩份必然漂移。inkstone/InkStoneCo#57 記著實測結果:薄殼比真身少 7 支閘,
其中兩支是前一天才立的。#14 更早:雲端 33 支 guard 一支都沒生效。
⇒ 現在只有一份:本 repo 就是唯一真相源,本機與雲端裝同一個 plugin。 ⇒ 而且總管自己也用它——壞掉的時候是我先踩到,不是雲端替我踩。
裝什麼
| 數量 | 是什麼 | |
|---|---|---|
hooks/ |
61 支 + hooks.json |
全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse/UserPromptSubmit 共 84 條註冊)。一支一行的白話盤點在 docs/hooks-inventory.md,那裡才是這兩個數字的家 |
agents/ |
7 位 | 工人名單(inkstone/ISEP#86)——派工時指名派給誰,規約見 docs/governance/worker-roster.md |
commands/ |
7 支 | /wiki-recall /wiki-capture /cp-write /issue-handle … |
skills/ |
2 支 | ship-check(東西要出去之前)/deep-recall(把散落的枝葉還原成一棵樹)。🔴 這兩支的內容不一定是在這裡寫的——誰是真相源查 docs/file-ownership.tsv |
scripts/ |
49 支 | ticket/roster/isep-nag/wiki-compress/github-arm.sh …(頂層檔案,不含 lib/ 等子目錄) |
🔴 這五個數字每次都要在自己的樹上實數,不准沿用上一版、也不准用加減推 (
system-dev/wiki/mistakes.md:那是 leo 的驗收介面,多報就是假綠):ls hooks/*.sh | wc -l # hooks grep -c '"command":' hooks/hooks.json # 註冊條數(冒號不能省,省了會數到 "type": "command") ls agents/*.md | wc -l ls commands/*.md | wc -l ; ls -d skills/*/ | wc -l ls -p scripts | grep -v / | wc -l # scripts(只數檔案,不含子目錄)🔴 光看數字對不對還不夠——
hooks.json合錯的時候「語法合法、閘卻不見了」, 不會有任何東西喊一聲。合併過hooks.json之後一律再跑這一支,逐支點名:python3 -c " import json,collections d=json.load(open('hooks/hooks.json')) c=collections.Counter(h['command'].split('/')[-1] for ev in d['hooks'].values() for g in ev for h in g.get('hooks',[])) print('總註冊', sum(c.values())) for k in sorted(c): print(' ', k, c[k]) "這是 leo 的驗收介面——多報就是假綠(
docs/hooks-inventory.md開頭記著同一個病)。
不放:.env(金鑰,違 D36「金鑰只有一個家」)、wiki/、docs/、_archive/
——那些是知識不是環境。
路徑規約(薄殼一直壞掉的根)
hook 一律用官方的 ${CLAUDE_PLUGIN_ROOT},不准寫死絕對路徑、也不用 $CLAUDE_PROJECT_DIR
去指 hook 自己:雲端的 cwd 不是真身,寫死就斷。
腳本內部要指專案檔案(wiki、docs)時才用 $CLAUDE_PROJECT_DIR——那是對的,
因為那些東西本來就住在被操作的那個 repo 裡。
改東西的規矩
🔴 只改這裡,然後兩邊 /plugin update。
不要再改 InkStoneCo/.claude/hooks/——那個目錄退場中。
🔴 但有些檔案的內容不是在這裡寫的(inkstone/ISEP#122):
skills//commands//agents/ 底下有幾個檔案在 InkStoneCo 也有一份,
誰是真相源、往哪個方向修,一律查 docs/file-ownership.tsv,不要憑「ISEP 一定比較新」動手
——2026-09-02 實查,兩個方向都真的發生過(ship-check 是那邊新,sdd-check 是這邊新)。
改完那類檔案要把 commit/sha256 兩欄一起更新;沒更新的話,
isep-presence-beacon.sh 會在下一個 session 開場當著大家的面說它對不上。
這些閘各自在管什麼
不用點開任何 .sh——docs/hooks-inventory.md 一支一行白話,按「你會在什麼時候撞到它」分組。
測試手冊在 docs/TESTING.md,治理規範在 docs/governance/。
🔴 派工前先讀 docs/governance/dispatch-and-reply-format.md——
派工單只給票號(其餘全部寫進票或共通規定),票上的每一則留言第一行要表明身份。
兩件事都有機械閘(dispatch-format-guard.sh/reply-identity-guard.sh)。
版本
「ISEP 現在是哪一版」只有一個地方答得出來:Gitea Releases。 每一版的內容、改了什麼、驗過什麼都寫在那裡的 release note,不寫在這份 README。
這份 README 本來寫死過「狀態:0.1.0」,但 repo 一個 tag 都沒打(release_counter=0)——
leo 當場指出這是違規:宣稱交付卻沒有 tag 撐它(inkstone/ISEP#6)。
現在改成結構性防漂移:.claude-plugin/plugin.json 的 version 欄位永遠跟最新 tag 一致,
scripts/check-version-consistency.sh 會擋下兩者對不上的狀態,
hooks/release-tag-guard.sh 則在打 tag 的當下直接擋住不一致的 tag——
細節與判準都寫在那兩支腳本開頭的註解。