3bc7f3c5f5
leo 2026-08-27(inkstone/ISEP#30 comment 4322/4325/4327): 「這些話票上都沒有,你根本沒照規則做事,你的 hook 讓你這樣搞?」 「你用一個 output parser 把你給 subagent 的指令規範,分作幾點,每一點規定格式, 照這種散文寫法根本無法迭代」「警察也不能抓」 「交件方式不需要寫,定義在原則裡⋯⋯每次都一樣提取出來變成共通規定」 「(那些 session 事實)這些為什麼不寫到票裡?」「subagent 回覆時要表明身份」 病根:no-ticket-no-dispatch.sh 驗的是「有沒有一行【工單】owner/repo#N」, 而規則的原文是「派工單只寫票號」。⇒ 把 40 行任務全寫在 prompt 裡、票號補一行, 閘照樣放行。2026-08-27 一天內這樣做了 5 次,每次票上都沒有那份任務。 規則存在,閘只驗了它的殼——同款第 N 次(history-first/KBDB-first/stage-first)。 新增 hooks/dispatch-format-guard.sh(PreToolUse Task|Agent),兩件事: - 擋:【工單】以外還有實質內容就 exit 2,並指出那些內容該搬去哪 (每次都一樣 → 共通規定;這次才知道 → 寫進那張票。 判準「這句話換一張票還成立嗎?」) - 注入:合規的派工自動把共通規定送給收工方(交件方式、不准 push main、 org 是 inkstone…)——這是「派工單只剩票號」能成立的前提, leo 的驗收條件之一就是「收工方沒讀派工單也知道要貼回原票」 判準是結構不是文字(leo 2026-08-17 那條檢驗):問的是「這一行是不是【工單】欄位」 ——在不在,不是寫什麼。hooks/lib/dispatch_parse.py 全檔零個「命中某個詞就違規」的比對。 ⇒ 也因此不需要語意判官:免費、瞬間、每次結果一樣。 新增 hooks/reply-identity-guard.sh(PreToolUse Bash)+ scripts/ticket 內建檢查: 票上每一則留言第一行要有【身份】(總管/subagent/leo)。貼留言有兩條路,兩條都封 ——ticket-api-bypass-guard 是刻意放行「對既有票留言」的,只封正門等於沒封。 實害:多條線並行時總管寫的診斷被當成 subagent 的結論,而其中一則是錯的。 規約寫成文件:docs/governance/dispatch-and-reply-format.md (§2 那段就是被注入的那份共通規定本體——只有一份,改那裡等於改所有派工) 實測(離線、不打網路、不花錢): hooks/tests/dispatch-format-guard.test.sh 19/19 hooks/tests/reply-identity.test.sh 11/11 測資裡的 B⑨ 是真跡:產生 ISEP#30 這條線的那一次派工,一字未改。 另 4 份 leo 點名的違規派工拿不回來了——它們住在 prompt 裡,agent 一停就沒了, 這件事本身就是這條規則的證據(見 hooks/tests/fixtures/README.md,不用想像的例子替補)。 升版 0.4.0 → 0.5.0(產物按版本號分資料夾,不升版新閘不會被載入)。 tag 照慣例打在 merge commit 上,所以這條分支上 check-version-consistency.sh 是紅的。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
66 lines
3.3 KiB
Markdown
66 lines
3.3 KiB
Markdown
# ISEP — InkStone Environment Plugin
|
||
|
||
> leo 2026-08-20:「你把全部環境設定放在一個 claude code plugin,**同一個 plugin 你用,薄殼也用,保證兩邊同步**⋯⋯
|
||
> 以後有任何變化,增加 command, hook⋯⋯都增加在這裡,再去跟它同步。」
|
||
> 「我要你幫雲端做薄殼,永遠都有問題,**你要做的就是這組設定你自己可以 dogfooding**。」
|
||
|
||
## 這個 repo 解什麼
|
||
|
||
在此之前,同一套環境有**兩份**:
|
||
|
||
```
|
||
真身 InkStoneCo/.claude/ ← 本機在跑的
|
||
薄殼 由 generate-shell-payload.py 產生一份,塞進 GitHub 私 repo ← 雲端在跑的
|
||
```
|
||
|
||
兩份必然漂移。`inkstone/InkStoneCo#57` 記著實測結果:**薄殼比真身少 7 支閘**,
|
||
其中兩支是前一天才立的。`#14` 更早:雲端 33 支 guard **一支都沒生效**。
|
||
|
||
⇒ 現在只有一份:**本 repo 就是唯一真相源**,本機與雲端裝同一個 plugin。
|
||
⇒ 而且**總管自己也用它**——壞掉的時候是我先踩到,不是雲端替我踩。
|
||
|
||
## 裝什麼
|
||
|
||
| | 數量 | 是什麼 |
|
||
|---|---|---|
|
||
| `hooks/` | 48 支 + `hooks.json` | 全部機械閘(PreToolUse/Stop/SubagentStop/SessionStart/PostToolUse 共 59 條註冊) |
|
||
| `commands/` | 7 支 | `/wiki-recall` `/ship-check` `/cp-write` … |
|
||
| `skills/` | 2 支 | |
|
||
| `scripts/` | 23 支 | `ticket`/`github-arm.sh`/`gitea-bootstrap.sh` … |
|
||
|
||
**不放**:`.env`(金鑰,違 D36「金鑰只有一個家」)、`wiki/`、`docs/`、`_archive/`
|
||
——那些是**知識**不是**環境**。
|
||
|
||
## 路徑規約(薄殼一直壞掉的根)
|
||
|
||
hook 一律用官方的 `${CLAUDE_PLUGIN_ROOT}`,**不准寫死絕對路徑、也不用 `$CLAUDE_PROJECT_DIR`
|
||
去指 hook 自己**:雲端的 cwd 不是真身,寫死就斷。
|
||
腳本**內部**要指專案檔案(wiki、docs)時才用 `$CLAUDE_PROJECT_DIR`——那是對的,
|
||
因為那些東西本來就住在被操作的那個 repo 裡。
|
||
|
||
## 改東西的規矩
|
||
|
||
🔴 **只改這裡,然後兩邊 `/plugin update`。**
|
||
不要再改 `InkStoneCo/.claude/hooks/`——那個目錄退場中。
|
||
|
||
## 這些閘各自在管什麼
|
||
|
||
**不用點開任何 `.sh`**——`docs/hooks-inventory.md` 一支一行白話,按「你會在什麼時候撞到它」分組。
|
||
測試手冊在 `docs/TESTING.md`,治理規範在 `docs/governance/`。
|
||
|
||
🔴 **派工前先讀 `docs/governance/dispatch-and-reply-format.md`**——
|
||
派工單只給票號(其餘全部寫進票或共通規定),票上的每一則留言第一行要表明身份。
|
||
兩件事都有機械閘(`dispatch-format-guard.sh`/`reply-identity-guard.sh`)。
|
||
|
||
## 版本
|
||
|
||
**「ISEP 現在是哪一版」只有一個地方答得出來:[Gitea Releases](https://git.uncle6.me/inkstone/ISEP/releases)。**
|
||
每一版的內容、改了什麼、驗過什麼都寫在那裡的 release note,不寫在這份 README。
|
||
|
||
這份 README 本來寫死過「狀態:0.1.0」,但 repo 一個 tag 都沒打(`release_counter=0`)——
|
||
leo 當場指出這是違規:宣稱交付卻沒有 tag 撐它(`inkstone/ISEP#6`)。
|
||
現在改成結構性防漂移:`.claude-plugin/plugin.json` 的 `version` 欄位永遠跟最新 tag 一致,
|
||
`scripts/check-version-consistency.sh` 會擋下兩者對不上的狀態,
|
||
`hooks/release-tag-guard.sh` 則在打 tag 的當下直接擋住不一致的 tag——
|
||
細節與判準都寫在那兩支腳本開頭的註解。
|