Leo b9533527cc fix: 前端驗證閘先看這台有沒有瀏覽器能力,再要求用它(inkstone/ISEP#121)
browser-verify-guard.sh 舊版每回合都要求 mcp__Claude_Browser__*,但那套工具在
雲端這台叫不出來(ToolSearch:No matching deferred tools),容器內 chromium 也
連不出去(ERR_TUNNEL_CONNECTION_FAILED)⇒ 2026-09-01 一整天每回合誤攔一次,
在懲罰一個「這台辦不到」的要求。

閘現在先判斷「這個 session 有哪種瀏覽器能力」(正向存在性檢查,不是關鍵字):
- CF Browser Rendering:環境變數 CLOUDFLARE_API_TOKEN_YOULIN_CC_USE +
  CLOUDFLARE_ACCOUNT_ID_YOULIN 都在場(雲端首選)
- Browser MCP:這個 session 的 transcript 出現過 Claude_Browser__
- 容器內 chromium:ISEP#121 實測雲端連不出去,不當能力來源

判準是「有沒有用某種瀏覽器能力」這個動作:這回合叫過 Claude_Browser__(computer…)
或打過 .../browser-rendering/ 端點 ⇒ 放行。有能力卻沒用它 ⇒ 擋,且教實際可用的
那一種(CF 教 browser-rendering 端點的 curl,MCP 教三步)。一種能力都沒有 ⇒
訊息改成「缺什麼、怎麼補」(找 leo 幫 token 加 Browser Rendering: Edit/明說
「本次無前端」),且每個 session 只提醒一次(stamp),不再每回合誤攔。

測試 hooks/tests/browser-verify-guard.test.sh(14/14,全離線):
- C 群演練「一種能力都沒有」:第一次提醒一次、同 session 第二次放行(不再誤攔)
- B 群:有 CF 能力教 CF 不教 MCP;只有 MCP 能力教 MCP 不教 CF
- A 群:用過某種瀏覽器能力/明說本次無前端 ⇒ 放行;fail-open

docs/TESTING.md 加 A43;docs/hooks-inventory.md 更新該支說明(+0 支、+0 條、
腳本不變:62 支、88 條當場數出)。

版本待總管定(plugin.json 未動)。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01TGxitYq49FzYC7EFkbhzF5
2026-09-18 18:00:11 +00:00

ISEP — InkStone Environment Plugin

leo 2026-08-20:「你把全部環境設定放在一個 claude code plugin同一個 plugin 你用,薄殼也用,保證兩邊同步⋯⋯ 以後有任何變化,增加 command, hook⋯⋯都增加在這裡,再去跟它同步。」 「我要你幫雲端做薄殼,永遠都有問題,你要做的就是這組設定你自己可以 dogfooding。」

這個 repo 解什麼

在此之前,同一套環境有兩份

真身   InkStoneCo/.claude/           ← 本機在跑的
薄殼   由 generate-shell-payload.py 產生一份,塞進 GitHub 私 repo   ← 雲端在跑的

兩份必然漂移。inkstone/InkStoneCo#57 記著實測結果:薄殼比真身少 7 支閘 其中兩支是前一天才立的。#14 更早:雲端 33 支 guard 一支都沒生效

⇒ 現在只有一份:本 repo 就是唯一真相源,本機與雲端裝同一個 plugin。 ⇒ 而且總管自己也用它——壞掉的時候是我先踩到,不是雲端替我踩。

裝什麼

數量 是什麼
hooks/ 62 支 hooks.json 全部機械閘(PreToolUseStopSubagentStopSessionStartPostToolUseUserPromptSubmit 共 88 條註冊)。一支一行的白話盤點在 docs/hooks-inventory.md,那裡才是這兩個數字的家
agents/ 8 位 工人名單inkstone/ISEP#86)——派工時指名派給誰,規約見 docs/governance/worker-roster.md
commands/ 7 支 /wiki-recall /wiki-capture /cp-write /issue-handle
skills/ 2 支 ship-check(東西要出去之前)/deep-recall(把散落的枝葉還原成一棵樹)。🔴 這兩支的內容不一定是在這裡寫的——誰是真相源查 docs/file-ownership.tsv
scripts/ 65 支 ticketrosterisep-nagwiki-compressgithub-arm.sh …(頂層檔案,不含 lib/ 等子目錄)

🔴 這五個數字每次都要在自己的樹上實數,不准沿用上一版、也不准用加減推 system-dev/wiki/mistakes.md:那是 leo 的驗收介面,多報就是假綠):

ls hooks/*.sh | wc -l                      # hooks
grep -c '"command":' hooks/hooks.json      # 註冊條數(冒號不能省,省了會數到 "type": "command"
ls agents/*.md | wc -l
ls commands/*.md | wc -l ; ls -d skills/*/ | wc -l
ls -p scripts | grep -v / | wc -l          # scripts(只數檔案,不含子目錄)

🔴 光看數字對不對還不夠——hooks.json 合錯的時候「語法合法、閘卻不見了」, 不會有任何東西喊一聲。合併過 hooks.json 之後一律再跑這一支,逐支點名:

python3 -c "
import json,collections
d=json.load(open('hooks/hooks.json'))
c=collections.Counter(h['command'].split('/')[-1] for ev in d['hooks'].values() for g in ev for h in g.get('hooks',[]))
print('總註冊', sum(c.values()))
for k in sorted(c): print(' ', k, c[k])
"

這是 leo 的驗收介面——多報就是假綠(docs/hooks-inventory.md 開頭記著同一個病)。

不放.env(金鑰,違 D36「金鑰只有一個家」)、wiki/docs/_archive/ ——那些是知識不是環境

路徑規約(薄殼一直壞掉的根)

hook 一律用官方的 ${CLAUDE_PLUGIN_ROOT}不准寫死絕對路徑、也不用 $CLAUDE_PROJECT_DIR 去指 hook 自己:雲端的 cwd 不是真身,寫死就斷。 腳本內部要指專案檔案(wiki、docs)時才用 $CLAUDE_PROJECT_DIR——那是對的, 因為那些東西本來就住在被操作的那個 repo 裡。

改東西的規矩

🔴 只改這裡,然後兩邊 /plugin update 不要再改 InkStoneCo/.claude/hooks/——那個目錄退場中。

🔴 但有些檔案的內容不是在這裡寫的inkstone/ISEP#122): skills/commands/agents/ 底下有幾個檔案在 InkStoneCo 也有一份, 誰是真相源、往哪個方向修,一律查 docs/file-ownership.tsv,不要憑「ISEP 一定比較新」動手 ——2026-09-02 實查,兩個方向都真的發生過(ship-check 是那邊新,sdd-check 是這邊新)。 改完那類檔案要把 commit/sha256 兩欄一起更新;沒更新的話, isep-presence-beacon.sh 會在下一個 session 開場當著大家的面說它對不上。

這些閘各自在管什麼

不用點開任何 .sh——docs/hooks-inventory.md 一支一行白話,按「你會在什麼時候撞到它」分組。 測試手冊在 docs/TESTING.md,治理規範在 docs/governance/

🔴 派工前先讀 docs/governance/dispatch-and-reply-format.md—— 派工單只給票號(其餘全部寫進票或共通規定),票上的每一則留言第一行要表明身份。 兩件事都有機械閘(dispatch-format-guard.shreply-identity-guard.sh)。

版本

「ISEP 現在是哪一版」只有一個地方答得出來:Gitea Releases 每一版的內容、改了什麼、驗過什麼都寫在那裡的 release note,不寫在這份 README。

這份 README 本來寫死過「狀態:0.1.0」,但 repo 一個 tag 都沒打(release_counter=0)—— leo 當場指出這是違規:宣稱交付卻沒有 tag 撐它(inkstone/ISEP#6)。 現在改成結構性防漂移:.claude-plugin/plugin.jsonversion 欄位永遠跟最新 tag 一致, scripts/check-version-consistency.sh 會擋下兩者對不上的狀態, hooks/release-tag-guard.sh 則在打 tag 的當下直接擋住不一致的 tag—— 細節與判準都寫在那兩支腳本開頭的註解。

S
Description
這是 InkStoneCo Environment Plugin,是一個 Claude-Code Plugin,用來同步本地與雲端 CC 的設定環境
Readme 10 MiB
v0.30.10 Latest
2026-09-18 12:16:27 +00:00
Languages
Shell 67.2%
Python 32.8%