Leo 41c56acd32 推 main 的戳記改綁「push 真正的目標 repo」,不再綁 hook 自己的 cwd
跨 repo 交辦時(總管站在 A repo,要推 B repo 的 main)main-and-prod-push-guard
的戳記機制永遠對不上:HERE 讀的是 hook 自己的 cwd(=session 的真身,不會變),
WANT 是總管替目標 repo(B)寫進戳記的路徑——兩者結構性地不可能相等,不是
判斷錯,是這個情境在舊模型裡根本不存在(inkstone/ISEP#30 comment 3949,
脈絡 inkstone/InkStoneCo#57,2026-08-21 實撞)。

新增 hooks/lib/push_target_dir.py:純 tokenize(不執行任何指令)解析指令裡
`cd <path> && git push` 或 `git -C <path> push` 真正會落地的目錄,對多層 cd
鏈與子殼(`(cd A && ...); git push` 這種子殼 cd 不能外洩出去)都做了範圍化——
這條範圍化是防穿透的關鍵,不是順手:沒有它,`(cd A && true); git push`
會被誤判成推向 A,讓替 A 開的舊戳記錯誤地放行推到殼外真正的目標。解不出來
一律退回舊行為(hook 自己的 cwd),維持 fail-closed 方向不變。

順手修掉補測時自己抓到的另一個洞:`(git push origin HEAD:main)`——單純加一層
括號——舊版目的地判斷完全偵測不到,整段直接放行,跟戳記無關。成因是截斷
refspec 尾巴的 sed 只認 `;`/`&`/`|` 三種字元,沒算到 `)`;補上即可,git 的
refspec 語法本來就不允許出現 `)`,這裡截斷永遠安全。

綁 repo+單次用完即丟兩條 2026-08-11/12 用血換來的性質完全沒有鬆動:只是把
「現在人在哪個 repo」問得更準,比對邏輯一個字沒動。

實測:
- hooks/tests/main-and-prod-push-guard.test.sh 舊有 8 向:8/8
- scripts/test-main-and-prod-push-guard.sh 舊有 11 向:11/11
- 新增 hooks/tests/main-and-prod-push-guard-cross-repo.test.sh 17 向
  (跨 repo 正向/反向不准鬆/git -C/子殼範圍化/括號洞/單次用完即丟/
  900 秒逾時/空戳記/既有行為零回歸):17/17

本輪只驗證,未拿去放行任何真實推送;plugin.json 隨慣例 bump 0.3.4 -> 0.3.5
並重跑 vendor-to-shell.py(.shell-payload 為 gitignore 產物,不入版控)。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-23 14:18:28 +08:00

ISEP — InkStone Environment Plugin

leo 2026-08-20:「你把全部環境設定放在一個 claude code plugin同一個 plugin 你用,薄殼也用,保證兩邊同步⋯⋯ 以後有任何變化,增加 command, hook⋯⋯都增加在這裡,再去跟它同步。」 「我要你幫雲端做薄殼,永遠都有問題,你要做的就是這組設定你自己可以 dogfooding。」

這個 repo 解什麼

在此之前,同一套環境有兩份

真身   InkStoneCo/.claude/           ← 本機在跑的
薄殼   由 generate-shell-payload.py 產生一份,塞進 GitHub 私 repo   ← 雲端在跑的

兩份必然漂移。inkstone/InkStoneCo#57 記著實測結果:薄殼比真身少 7 支閘 其中兩支是前一天才立的。#14 更早:雲端 33 支 guard 一支都沒生效

⇒ 現在只有一份:本 repo 就是唯一真相源,本機與雲端裝同一個 plugin。 ⇒ 而且總管自己也用它——壞掉的時候是我先踩到,不是雲端替我踩。

裝什麼

數量 是什麼
hooks/ 43 支 hooks.json 全部機械閘(PreToolUseStopSubagentStopSessionStartPostToolUse 共 53 條註冊)
commands/ 7 支 /wiki-recall /ship-check /cp-write
skills/ 2 支
scripts/ 23 支 ticketgithub-arm.shgitea-bootstrap.sh

不放.env(金鑰,違 D36「金鑰只有一個家」)、wiki/docs/_archive/ ——那些是知識不是環境

路徑規約(薄殼一直壞掉的根)

hook 一律用官方的 ${CLAUDE_PLUGIN_ROOT}不准寫死絕對路徑、也不用 $CLAUDE_PROJECT_DIR 去指 hook 自己:雲端的 cwd 不是真身,寫死就斷。 腳本內部要指專案檔案(wiki、docs)時才用 $CLAUDE_PROJECT_DIR——那是對的, 因為那些東西本來就住在被操作的那個 repo 裡。

改東西的規矩

🔴 只改這裡,然後兩邊 /plugin update 不要再改 InkStoneCo/.claude/hooks/——那個目錄退場中。

這些閘各自在管什麼

不用點開任何 .sh——docs/hooks-inventory.md 一支一行白話,按「你會在什麼時候撞到它」分組。 測試手冊在 docs/TESTING.md,治理規範在 docs/governance/

版本

「ISEP 現在是哪一版」只有一個地方答得出來:Gitea Releases 每一版的內容、改了什麼、驗過什麼都寫在那裡的 release note,不寫在這份 README。

這份 README 本來寫死過「狀態:0.1.0」,但 repo 一個 tag 都沒打(release_counter=0)—— leo 當場指出這是違規:宣稱交付卻沒有 tag 撐它(inkstone/ISEP#6)。 現在改成結構性防漂移:.claude-plugin/plugin.jsonversion 欄位永遠跟最新 tag 一致, scripts/check-version-consistency.sh 會擋下兩者對不上的狀態, hooks/release-tag-guard.sh 則在打 tag 的當下直接擋住不一致的 tag—— 細節與判準都寫在那兩支腳本開頭的註解。

S
Description
這是 InkStoneCo Environment Plugin,是一個 Claude-Code Plugin,用來同步本地與雲端 CC 的設定環境
Readme 3.9 MiB
2026-08-28 12:38:19 +00:00
Languages
Shell 69.8%
Python 30.2%