信標原本只證明「有一份 plugin 載入了」,不證明「載入的是哪一份」—— 2026-08-27 雲端載的是 0.3.9、main 是 0.9.0,中間差 7 個 release,而它照樣是綠的。 那個看不見的落差的實際後果:0.3.9 裡還活著兩支 v0.9.0 已整支刪掉的 hook, 於是 .claude/pending-verification/ 被清掉之後又長回來。 三格(都只報告、不擋、拿不到答案就閉嘴): · 版本落差:匿名讀 ISEP main 的 plugin.json(D20 判準下屬於「讀」),快取 6 小時、 逾時 6 秒。落後就講清楚差幾版與怎麼修,並指向 inkstone/ISEP#67。 · 舊複本遮蔽正門:plugin 的 scripts/* 在專案樹(含雲端的 $TOP/InkStoneCo/)裡 有同名但**內容不同**的複本就點名。實例=InkStoneCo/scripts/ticket 的取 token 邏輯還停在「只認名叫 gitea 的 remote」,而雲端的 Gitea 叫 origin ⇒ 一律死在「拿不到 gitea token」⇒ 人被逼去繞過正門直接打 API, 而那正是 ticket-api-bypass-guard.sh 在防的事。 · 退役機制的殘骸:.claude/ 底下的目錄,若 plugin 的 hooks/scripts 一個字都沒提到 ⇒ 產生它的東西已經不在這一份裡了。判準是「plugin 現在還認不認得它」, **不是關鍵字黑名單**(leo 2026-08-17 已證明那條路 8 次誤攔、0 次正確攔截)。 訊息改由 hooks/lib/beacon_report.py 序列化:三段報告含引號與換行, 用 shell 內插拼 JSON 一個引號就會讓整行信標消失——而那正是「零閘狀態」的長相。 fail-open:python 掛掉、檔案不見、網路不通,一律退回原本那一行乾淨的信標。 測試 hooks/tests/isep-presence-beacon.test.sh:14/14(全離線)。 第 ⑪ 條守的是寫這支時真的犯過的 bug(內層迴圈變數跟外層的 d 撞名, 第二個殘骸之後全部被靜靜跳過)——把那個 bug 放回去,該條立刻轉紅。
ISEP — InkStone Environment Plugin
leo 2026-08-20:「你把全部環境設定放在一個 claude code plugin,同一個 plugin 你用,薄殼也用,保證兩邊同步⋯⋯ 以後有任何變化,增加 command, hook⋯⋯都增加在這裡,再去跟它同步。」 「我要你幫雲端做薄殼,永遠都有問題,你要做的就是這組設定你自己可以 dogfooding。」
這個 repo 解什麼
在此之前,同一套環境有兩份:
真身 InkStoneCo/.claude/ ← 本機在跑的
薄殼 由 generate-shell-payload.py 產生一份,塞進 GitHub 私 repo ← 雲端在跑的
兩份必然漂移。inkstone/InkStoneCo#57 記著實測結果:薄殼比真身少 7 支閘,
其中兩支是前一天才立的。#14 更早:雲端 33 支 guard 一支都沒生效。
⇒ 現在只有一份:本 repo 就是唯一真相源,本機與雲端裝同一個 plugin。 ⇒ 而且總管自己也用它——壞掉的時候是我先踩到,不是雲端替我踩。
裝什麼
| 數量 | 是什麼 | |
|---|---|---|
hooks/ |
48 支 + hooks.json |
全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse 共 59 條註冊;ISEP#60 移除 claim-verify-police.sh/subagent-claim-worksheet.sh 這對自造機制,改由 Gitea 原生三格承接見 ISEP#59) |
commands/ |
7 支 | /wiki-recall /ship-check /cp-write … |
skills/ |
2 支 | |
scripts/ |
23 支 | ticket/github-arm.sh/gitea-bootstrap.sh … |
不放:.env(金鑰,違 D36「金鑰只有一個家」)、wiki/、docs/、_archive/
——那些是知識不是環境。
路徑規約(薄殼一直壞掉的根)
hook 一律用官方的 ${CLAUDE_PLUGIN_ROOT},不准寫死絕對路徑、也不用 $CLAUDE_PROJECT_DIR
去指 hook 自己:雲端的 cwd 不是真身,寫死就斷。
腳本內部要指專案檔案(wiki、docs)時才用 $CLAUDE_PROJECT_DIR——那是對的,
因為那些東西本來就住在被操作的那個 repo 裡。
改東西的規矩
🔴 只改這裡,然後兩邊 /plugin update。
不要再改 InkStoneCo/.claude/hooks/——那個目錄退場中。
這些閘各自在管什麼
不用點開任何 .sh——docs/hooks-inventory.md 一支一行白話,按「你會在什麼時候撞到它」分組。
測試手冊在 docs/TESTING.md,治理規範在 docs/governance/。
🔴 派工前先讀 docs/governance/dispatch-and-reply-format.md——
派工單只給票號(其餘全部寫進票或共通規定),票上的每一則留言第一行要表明身份。
兩件事都有機械閘(dispatch-format-guard.sh/reply-identity-guard.sh)。
版本
「ISEP 現在是哪一版」只有一個地方答得出來:Gitea Releases。 每一版的內容、改了什麼、驗過什麼都寫在那裡的 release note,不寫在這份 README。
這份 README 本來寫死過「狀態:0.1.0」,但 repo 一個 tag 都沒打(release_counter=0)——
leo 當場指出這是違規:宣稱交付卻沒有 tag 撐它(inkstone/ISEP#6)。
現在改成結構性防漂移:.claude-plugin/plugin.json 的 version 欄位永遠跟最新 tag 一致,
scripts/check-version-consistency.sh 會擋下兩者對不上的狀態,
hooks/release-tag-guard.sh 則在打 tag 的當下直接擋住不一致的 tag——
細節與判準都寫在那兩支腳本開頭的註解。