claude-code 17c72ec789 閘掛在「收工後」,而 leo 是在「被問到」的當下被打擾——補上那一刻的攔截
leo 2026-08-26:「今天已經好幾次問我,為什麼 hooks 沒有攔下來?」

實查:總管問 leo 走的動作是 AskUserQuestion,而 hooks.json 裡它出現 0 次,
沒有任何 matcher。判準其實早就寫好了——self-drive-police / self-drive-judge
用的就是同一套四題公式——但那兩支只掛在 Stop 與 SubagentStop,
是回合結束後才跑的。問題早就送到他眼前了,事後再反問「你查過了嗎」,
成本已經轉嫁出去。判準對了,時機錯了。

新增 hooks/ask-user-question-guard.sh(PreToolUse / AskUserQuestion):
- 觸發條件是那個動作本身,不是任何句型或關鍵字——全檔零個判擋用的正則,
  換句話說閃不過去,講得謹慎也不會被多罰(leo 2026-08-17 文字層封路的檢驗)
- 進來之後用四題公式的 haiku 判官分「該問 / 不該問」,命中任一題一律放行
- 同一個問題只擋一次(雜湊戳記):判官誤判時重送即過,
  leo 該收到的問題不會因為一支閘而永遠送不到
- 判官掛掉/沒網路/claude 不在 PATH 一律 fail-open,壞掉等於它不存在

順手修掉自己寫出來的一個坑:訊息原本用沒加引號的 heredoc,
反引號被當命令執行,wiki 路徑與豁免指令兩行變成空白(閘照擋,只看離開碼看不出來)。
已收成 mistakes.md 一條,並由 ⑩b 這條測試守著。

實測:
- hooks/tests/ask-user-question-guard.test.sh      14/14(離線,不花錢)
- hooks/tests/ask-user-question-guard.live.test.sh 9/9 連跑三次(真的叫 haiku)
  A 群 5 條真人閘(花錢/不可逆/跨專案結構/品味方向/物理人閘)全部放行,誤攔 0
  B 群 4 條純技術路徑選擇全部擋下
- 既有 7 支測試與改動前逐條對照,結果完全相同(沒有被我弄壞)

順手對帳:docs/hooks-inventory.md 的「43 個檔、53 條註冊」上一版就是錯的,
實際數過是 45/55(本次之後 46/56),plugin.json 與 marketplace.json 一併更正。

【工單】inkstone/InkStoneCo#55
2026-08-26 22:26:51 +08:00

ISEP — InkStone Environment Plugin

leo 2026-08-20:「你把全部環境設定放在一個 claude code plugin同一個 plugin 你用,薄殼也用,保證兩邊同步⋯⋯ 以後有任何變化,增加 command, hook⋯⋯都增加在這裡,再去跟它同步。」 「我要你幫雲端做薄殼,永遠都有問題,你要做的就是這組設定你自己可以 dogfooding。」

這個 repo 解什麼

在此之前,同一套環境有兩份

真身   InkStoneCo/.claude/           ← 本機在跑的
薄殼   由 generate-shell-payload.py 產生一份,塞進 GitHub 私 repo   ← 雲端在跑的

兩份必然漂移。inkstone/InkStoneCo#57 記著實測結果:薄殼比真身少 7 支閘 其中兩支是前一天才立的。#14 更早:雲端 33 支 guard 一支都沒生效

⇒ 現在只有一份:本 repo 就是唯一真相源,本機與雲端裝同一個 plugin。 ⇒ 而且總管自己也用它——壞掉的時候是我先踩到,不是雲端替我踩。

裝什麼

數量 是什麼
hooks/ 43 支 hooks.json 全部機械閘(PreToolUseStopSubagentStopSessionStartPostToolUse 共 53 條註冊)
commands/ 7 支 /wiki-recall /ship-check /cp-write
skills/ 2 支
scripts/ 23 支 ticketgithub-arm.shgitea-bootstrap.sh

不放.env(金鑰,違 D36「金鑰只有一個家」)、wiki/docs/_archive/ ——那些是知識不是環境

路徑規約(薄殼一直壞掉的根)

hook 一律用官方的 ${CLAUDE_PLUGIN_ROOT}不准寫死絕對路徑、也不用 $CLAUDE_PROJECT_DIR 去指 hook 自己:雲端的 cwd 不是真身,寫死就斷。 腳本內部要指專案檔案(wiki、docs)時才用 $CLAUDE_PROJECT_DIR——那是對的, 因為那些東西本來就住在被操作的那個 repo 裡。

改東西的規矩

🔴 只改這裡,然後兩邊 /plugin update 不要再改 InkStoneCo/.claude/hooks/——那個目錄退場中。

這些閘各自在管什麼

不用點開任何 .sh——docs/hooks-inventory.md 一支一行白話,按「你會在什麼時候撞到它」分組。 測試手冊在 docs/TESTING.md,治理規範在 docs/governance/

版本

「ISEP 現在是哪一版」只有一個地方答得出來:Gitea Releases 每一版的內容、改了什麼、驗過什麼都寫在那裡的 release note,不寫在這份 README。

這份 README 本來寫死過「狀態:0.1.0」,但 repo 一個 tag 都沒打(release_counter=0)—— leo 當場指出這是違規:宣稱交付卻沒有 tag 撐它(inkstone/ISEP#6)。 現在改成結構性防漂移:.claude-plugin/plugin.jsonversion 欄位永遠跟最新 tag 一致, scripts/check-version-consistency.sh 會擋下兩者對不上的狀態, hooks/release-tag-guard.sh 則在打 tag 的當下直接擋住不一致的 tag—— 細節與判準都寫在那兩支腳本開頭的註解。

S
Description
這是 InkStoneCo Environment Plugin,是一個 Claude-Code Plugin,用來同步本地與雲端 CC 的設定環境
Readme 3.9 MiB
2026-08-28 12:38:19 +00:00
Languages
Shell 69.8%
Python 30.2%