7af30e97b0
照 `line-needs-own-worktree.sh` 印的下一步開 worktree(`<repo>-wt-<票號>/`), 接著在裡面寫檔會被 `guard-cross-project.sh` 擋——它的白名單是路徑前綴, `matrix/arcrun-wt-195/…` 對不上 `matrix/arcrun/*`。 ⇒ 照規矩做的人被擋,留在共用目錄裡的人反而過得了(inkstone/Arcrun#195 實撞, 工人只好把 worktree 開到 InkStoneCo 樹之外躲開它)。 判準改成 git 自己算得出來的事實,跟 line-needs-own-worktree 同一個形狀: `git worktree list --porcelain` 第一筆永遠是主工作目錄 ⇒ 主目錄與它所有的 worktree 回同一個答案。`-wt-` 這個命名慣例一個字都沒有進判準。 名單上沒有的 repo、它的 worktree、根本不是 repo 的目錄,全部照舊擋。 順帶修掉一個獨立的缺陷(實測證據見檔內註解與 wiki): 這支閘在 plugin 裡**從來沒生效過**。它用 `<hook 檔>/../..` 當頂層 repo 根, 搬進 plugin 之後那個路徑指到 plugin cache 的上一層 ⇒ 每一次都靜默放行。 同一份 payload:plugin 那份 exit 0、InkStoneCo 那份 exit 2,而兩個檔案 diff 一字不差。 改用 `$CLAUDE_PROJECT_DIR`(README 路徑規約本來就這樣寫)。 🔴 這也代表:本輪的修法要生效,`InkStoneCo/.claude/hooks/guard-cross-project.sh` 那份現役副本必須退場(刪檔+從 settings.json 取消註冊)——那是頂層的樹, 不在本 PR 裡,交回總管裁。 測試:scripts/test-guard-cross-project.sh(docs/TESTING.md A25)21 條, 真的 git repo + 真的 worktree 當道具,放行 12 條/該擋 9 條兩個方向都驗。 不新增第三支閘。 版本號待總管定版。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
93 lines
4.8 KiB
Markdown
93 lines
4.8 KiB
Markdown
# ISEP — InkStone Environment Plugin
|
||
|
||
> leo 2026-08-20:「你把全部環境設定放在一個 claude code plugin,**同一個 plugin 你用,薄殼也用,保證兩邊同步**⋯⋯
|
||
> 以後有任何變化,增加 command, hook⋯⋯都增加在這裡,再去跟它同步。」
|
||
> 「我要你幫雲端做薄殼,永遠都有問題,**你要做的就是這組設定你自己可以 dogfooding**。」
|
||
|
||
## 這個 repo 解什麼
|
||
|
||
在此之前,同一套環境有**兩份**:
|
||
|
||
```
|
||
真身 InkStoneCo/.claude/ ← 本機在跑的
|
||
薄殼 由 generate-shell-payload.py 產生一份,塞進 GitHub 私 repo ← 雲端在跑的
|
||
```
|
||
|
||
兩份必然漂移。`inkstone/InkStoneCo#57` 記著實測結果:**薄殼比真身少 7 支閘**,
|
||
其中兩支是前一天才立的。`#14` 更早:雲端 33 支 guard **一支都沒生效**。
|
||
|
||
⇒ 現在只有一份:**本 repo 就是唯一真相源**,本機與雲端裝同一個 plugin。
|
||
⇒ 而且**總管自己也用它**——壞掉的時候是我先踩到,不是雲端替我踩。
|
||
|
||
## 裝什麼
|
||
|
||
| | 數量 | 是什麼 |
|
||
|---|---|---|
|
||
| `hooks/` | 62 支 + `hooks.json` | 全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse/UserPromptSubmit 共 85 條註冊)。**一支一行的白話盤點在 `docs/hooks-inventory.md`,那裡才是這兩個數字的家** |
|
||
| `agents/` | 7 位 | **工人名單**(`inkstone/ISEP#86`)——派工時指名派給誰,規約見 `docs/governance/worker-roster.md` |
|
||
| `commands/` | 7 支 | `/wiki-recall` `/ship-check` `/cp-write` … |
|
||
| `skills/` | 2 支 | |
|
||
| `scripts/` | 49 支 | `ticket`/`roster`/`isep-nag`/`wiki-compress`/`github-arm.sh` …(頂層檔案,不含 `lib/` 等子目錄) |
|
||
|
||
> 🔴 這五個數字**每次都要在自己的樹上實數**,不准沿用上一版、也不准用加減推
|
||
> (`system-dev/wiki/mistakes.md`:那是 leo 的驗收介面,多報就是假綠):
|
||
>
|
||
> ```sh
|
||
> ls hooks/*.sh | wc -l # hooks
|
||
> grep -c '"command":' hooks/hooks.json # 註冊條數(冒號不能省,省了會數到 "type": "command")
|
||
> ls agents/*.md | wc -l
|
||
> ls commands/*.md | wc -l ; ls -d skills/*/ | wc -l
|
||
> ls -p scripts | grep -v / | wc -l # scripts(只數檔案,不含子目錄)
|
||
> ```
|
||
>
|
||
> 🔴 **光看數字對不對還不夠**——`hooks.json` 合錯的時候「語法合法、閘卻不見了」,
|
||
> **不會有任何東西喊一聲**。合併過 `hooks.json` 之後一律再跑這一支,逐支點名:
|
||
>
|
||
> ```sh
|
||
> python3 -c "
|
||
> import json,collections
|
||
> d=json.load(open('hooks/hooks.json'))
|
||
> c=collections.Counter(h['command'].split('/')[-1] for ev in d['hooks'].values() for g in ev for h in g.get('hooks',[]))
|
||
> print('總註冊', sum(c.values()))
|
||
> for k in sorted(c): print(' ', k, c[k])
|
||
> "
|
||
> ```
|
||
>
|
||
> **這是 leo 的驗收介面**——多報就是假綠(`docs/hooks-inventory.md` 開頭記著同一個病)。
|
||
|
||
**不放**:`.env`(金鑰,違 D36「金鑰只有一個家」)、`wiki/`、`docs/`、`_archive/`
|
||
——那些是**知識**不是**環境**。
|
||
|
||
## 路徑規約(薄殼一直壞掉的根)
|
||
|
||
hook 一律用官方的 `${CLAUDE_PLUGIN_ROOT}`,**不准寫死絕對路徑、也不用 `$CLAUDE_PROJECT_DIR`
|
||
去指 hook 自己**:雲端的 cwd 不是真身,寫死就斷。
|
||
腳本**內部**要指專案檔案(wiki、docs)時才用 `$CLAUDE_PROJECT_DIR`——那是對的,
|
||
因為那些東西本來就住在被操作的那個 repo 裡。
|
||
|
||
## 改東西的規矩
|
||
|
||
🔴 **只改這裡,然後兩邊 `/plugin update`。**
|
||
不要再改 `InkStoneCo/.claude/hooks/`——那個目錄退場中。
|
||
|
||
## 這些閘各自在管什麼
|
||
|
||
**不用點開任何 `.sh`**——`docs/hooks-inventory.md` 一支一行白話,按「你會在什麼時候撞到它」分組。
|
||
測試手冊在 `docs/TESTING.md`,治理規範在 `docs/governance/`。
|
||
|
||
🔴 **派工前先讀 `docs/governance/dispatch-and-reply-format.md`**——
|
||
派工單只給票號(其餘全部寫進票或共通規定),票上的每一則留言第一行要表明身份。
|
||
兩件事都有機械閘(`dispatch-format-guard.sh`/`reply-identity-guard.sh`)。
|
||
|
||
## 版本
|
||
|
||
**「ISEP 現在是哪一版」只有一個地方答得出來:[Gitea Releases](https://git.uncle6.me/inkstone/ISEP/releases)。**
|
||
每一版的內容、改了什麼、驗過什麼都寫在那裡的 release note,不寫在這份 README。
|
||
|
||
這份 README 本來寫死過「狀態:0.1.0」,但 repo 一個 tag 都沒打(`release_counter=0`)——
|
||
leo 當場指出這是違規:宣稱交付卻沒有 tag 撐它(`inkstone/ISEP#6`)。
|
||
現在改成結構性防漂移:`.claude-plugin/plugin.json` 的 `version` 欄位永遠跟最新 tag 一致,
|
||
`scripts/check-version-consistency.sh` 會擋下兩者對不上的狀態,
|
||
`hooks/release-tag-guard.sh` 則在打 tag 的當下直接擋住不一致的 tag——
|
||
細節與判準都寫在那兩支腳本開頭的註解。
|