Leo 7aef9436c9 兩台全給(youlin+geek6688),清單守則從名字改成事實(inkstone/ISEP#115 → comment 5541/5542)
leo 2026-09-01:「youlin 和 geek6688 都全給,因為這兩個都是讓 CC 操作
一個 stage 一個 test prod,不給所有的就是受阻。」覆蓋 comment 5526 的 youlin-only。

- NEEDED 從 2 把變 8 把:youlin 五把(CF token/account id/MCP owner secret/
  stage 帳密兩把)+ geek6688 兩把(出貨 token/account id)+ 機器帳號 Gitea token。
  CLOUDFLARE_ACCOUNT_ID_YOULIN 是 comment 5542 才補進 .env 的,已實查在場。
  CLOUDFLARE_API_TOKEN_leo21c 沒加(leo 只點名那兩台)。
- 新增 B9:leo21c 那把住在頂層 .env,不在 polaris/mira/.env ⇒ B8 抓不到它。
  B9 比的是**值相等**不是名字——把它改名叫 CF_TOKEN_BACKUP 照樣紅,
  而黑名單會放它過去。兩條「該紅」方向都在拋棄式副本上實跑證過。
- 密碼類兩把進清單是給人拿的;credentials-map.md「密碼類憑證的用法限制」照舊:
  AI 不得把密碼打進登入欄位。這條寫在清單旁邊,下一個要加變數的人一定會看到。

順手修掉一個不是我造成的假綠:
- hooks/tests/sdd-guard-retired.test.sh 用了 mapfile,macOS 內建 bash 3.2 沒有這個內建,
  在乾淨的 origin/main 上就是離開碼 1(實驗證過),而 TESTING.md 標著「通過 8」。
  改成 while-read(同 scripts/gitea-labels-sync.sh:56 的前例)後:通過 8 / 失敗 0。

接基底與衝突:
- rebase 到 013a987,main 那 8 筆一筆沒掉。
- TESTING.md 兩邊都新增了 A25 ⇒ main 的 A25(sdd-guard 退役)保留原編號,
  本節改為 A26;狀態表那列跟著改。
- plugin.json 取 main 那邊(version 0.18.0 未動),六個數字在併完的樹上實數:
  61/84/7/7/2/49。
- mistakes.md 兩邊各自 append,兩條都留。

值全程沒有進版控、沒有進對話(只印名字與長度)。版本號待總管定。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-01 12:04:49 +08:00

ISEP — InkStone Environment Plugin

leo 2026-08-20:「你把全部環境設定放在一個 claude code plugin同一個 plugin 你用,薄殼也用,保證兩邊同步⋯⋯ 以後有任何變化,增加 command, hook⋯⋯都增加在這裡,再去跟它同步。」 「我要你幫雲端做薄殼,永遠都有問題,你要做的就是這組設定你自己可以 dogfooding。」

這個 repo 解什麼

在此之前,同一套環境有兩份

真身   InkStoneCo/.claude/           ← 本機在跑的
薄殼   由 generate-shell-payload.py 產生一份,塞進 GitHub 私 repo   ← 雲端在跑的

兩份必然漂移。inkstone/InkStoneCo#57 記著實測結果:薄殼比真身少 7 支閘 其中兩支是前一天才立的。#14 更早:雲端 33 支 guard 一支都沒生效

⇒ 現在只有一份:本 repo 就是唯一真相源,本機與雲端裝同一個 plugin。 ⇒ 而且總管自己也用它——壞掉的時候是我先踩到,不是雲端替我踩。

裝什麼

數量 是什麼
hooks/ 61 支 hooks.json 全部機械閘(PreToolUseStopSubagentStopSessionStartPostToolUseUserPromptSubmit 共 84 條註冊)。一支一行的白話盤點在 docs/hooks-inventory.md,那裡才是這兩個數字的家
agents/ 7 位 工人名單inkstone/ISEP#86)——派工時指名派給誰,規約見 docs/governance/worker-roster.md
commands/ 7 支 /wiki-recall /ship-check /cp-write
skills/ 2 支
scripts/ 49 支 ticketrosterisep-nagwiki-compressgithub-arm.sh …(頂層檔案,不含 lib/ 等子目錄)

🔴 這五個數字每次都要在自己的樹上實數,不准沿用上一版、也不准用加減推 system-dev/wiki/mistakes.md:那是 leo 的驗收介面,多報就是假綠):

ls hooks/*.sh | wc -l                      # hooks
grep -c '"command":' hooks/hooks.json      # 註冊條數(冒號不能省,省了會數到 "type": "command"
ls agents/*.md | wc -l
ls commands/*.md | wc -l ; ls -d skills/*/ | wc -l
ls -p scripts | grep -v / | wc -l          # scripts(只數檔案,不含子目錄)

🔴 光看數字對不對還不夠——hooks.json 合錯的時候「語法合法、閘卻不見了」, 不會有任何東西喊一聲。合併過 hooks.json 之後一律再跑這一支,逐支點名:

python3 -c "
import json,collections
d=json.load(open('hooks/hooks.json'))
c=collections.Counter(h['command'].split('/')[-1] for ev in d['hooks'].values() for g in ev for h in g.get('hooks',[]))
print('總註冊', sum(c.values()))
for k in sorted(c): print(' ', k, c[k])
"

這是 leo 的驗收介面——多報就是假綠(docs/hooks-inventory.md 開頭記著同一個病)。

不放.env(金鑰,違 D36「金鑰只有一個家」)、wiki/docs/_archive/ ——那些是知識不是環境

路徑規約(薄殼一直壞掉的根)

hook 一律用官方的 ${CLAUDE_PLUGIN_ROOT}不准寫死絕對路徑、也不用 $CLAUDE_PROJECT_DIR 去指 hook 自己:雲端的 cwd 不是真身,寫死就斷。 腳本內部要指專案檔案(wiki、docs)時才用 $CLAUDE_PROJECT_DIR——那是對的, 因為那些東西本來就住在被操作的那個 repo 裡。

改東西的規矩

🔴 只改這裡,然後兩邊 /plugin update 不要再改 InkStoneCo/.claude/hooks/——那個目錄退場中。

這些閘各自在管什麼

不用點開任何 .sh——docs/hooks-inventory.md 一支一行白話,按「你會在什麼時候撞到它」分組。 測試手冊在 docs/TESTING.md,治理規範在 docs/governance/

🔴 派工前先讀 docs/governance/dispatch-and-reply-format.md—— 派工單只給票號(其餘全部寫進票或共通規定),票上的每一則留言第一行要表明身份。 兩件事都有機械閘(dispatch-format-guard.shreply-identity-guard.sh)。

版本

「ISEP 現在是哪一版」只有一個地方答得出來:Gitea Releases 每一版的內容、改了什麼、驗過什麼都寫在那裡的 release note,不寫在這份 README。

這份 README 本來寫死過「狀態:0.1.0」,但 repo 一個 tag 都沒打(release_counter=0)—— leo 當場指出這是違規:宣稱交付卻沒有 tag 撐它(inkstone/ISEP#6)。 現在改成結構性防漂移:.claude-plugin/plugin.jsonversion 欄位永遠跟最新 tag 一致, scripts/check-version-consistency.sh 會擋下兩者對不上的狀態, hooks/release-tag-guard.sh 則在打 tag 的當下直接擋住不一致的 tag—— 細節與判準都寫在那兩支腳本開頭的註解。

S
Description
這是 InkStoneCo Environment Plugin,是一個 Claude-Code Plugin,用來同步本地與雲端 CC 的設定環境
Readme 4.5 MiB
v0.18.0 Latest
2026-08-31 11:12:57 +00:00
Languages
Shell 70.4%
Python 29.6%