fix/skillset-audit-compliance-and-guard-fixes #15

Merged
admin merged 3 commits from fix/skillset-audit-compliance-and-guard-fixes into develop 2026-08-25 07:15:12 +00:00
Member

摘要

  • 需求描述:jsc-meta:skill-check 例行稽核(2026-08-25)。本 repo 是準則與稽核工具的所在,修正 lint 漏檢兩類可機檢違規、四支技能重複抄寫 domain 同步流程、工具掃描範圍超出技能組,並把使用者裁決的規則落成準則原文。
  • 計畫名稱:無
  • 計畫頁:無
  • 分析頁:無

變更內容

檔案 為什麼改
tools/ste100-lint.sh 補簡體字與中文並列半形斜線兩類檢查(hook 早已宣告可機檢,lint 卻沒有,這正是自己 README 的違規能存活的原因);掃描跳過 references/ste100.md 本身,此 repo 才過得了自己的 lint;擴及 .json;不帶參數改 exit 2,避免空跑回 0 造成假通過
references/guidelines.md 版本前置檢查改為只擋「確定落後」,其餘一律安靜放行;比對對象改為預設分支、不寫死 master;明訂不退回註冊 version 欄位;description 的兩個上限寫明滿足任一即通過
tools/sync-domains.sh、tools/list-skills.sh、tools/sync-marketplace.sh、tools/verify-skill-removed.sh 新增。四支技能重複抄寫的 domain 同步、列技能、marketplace 註冊、殘留驗證流程下放腳本
tools/find-skill-refs.sh 掃描範圍改為只讀正本 marketplace 的 domain(原本連 .jsc-monorepo-archive、persona、shared、doc 一起掃);不再寫死絕對路徑;零命中與掃描失敗改用不同退碼
skills/*/SKILL.md 六支技能:重複流程改呼叫工具、補完成條件、修正 skill-delete description 謊稱 sub agent、修正 skill-new 對 sync-domains 範圍的錯誤前提、補齊工具退碼路由
README.md 中文並列改頓號;工具表補齊七支工具與各自退碼、python3 相依
三份 manifest、兩份 marketplace 同步升版至 0.0.10,marketplace 與正本對齊

設計重點

  • 可機檢的規則要由工具擋住,不能只寫在準則裡靠人眼。這次全技能組掃出 40 處中文並列半形分隔,其中一處就在本 repo 自己的 README——lint 沒有這項檢查,所以它一直活著。
  • 會失敗的 lint 才有意義。原本不帶參數會空跑並回 0,看起來像全部通過;這種假通過比不檢查更危險。
  • sync-domains.sh 原本在跳過 pull 或 pull 失敗時仍回 0,而兩支技能把 exit 0 當成「每個 repo 都是最新」。改成回 exit 3,讓呼叫端據實判斷。

測試結果

  • lint 自我驗證:植入 這是默認值,對吧 命中兩項並 exit 1;不帶參數 exit 2;十個 domain repo 全部 exit 0。全技能組由 40 處命中降到 0。
  • find-skill-refs.sh sdlc plan before/after:35 個檔案降到 14 個,.jsc-monorepo-archive、persona、shared、doc 的命中全部消失。
  • verify-skill-removed.sh 四種退碼實測(有殘留 1、乾淨 0、無法檢查 3、參數錯 2),技能側四種都有路由。
  • list-skills.sh 回報 23 支技能、10 個 domain,不再列出不屬於技能組的存取庫。
  • sync-marketplace.sh 僅在暫時沙箱驗證,未對線上 repo 執行;sync-domains.sh 僅以 dry-run 驗證。
  • sh -n 全部通過;ste100-lint.sh . exit 0。

前置 Push Request

  • 無
## 摘要 - 需求描述:jsc-meta:skill-check 例行稽核(2026-08-25)。本 repo 是準則與稽核工具的所在,修正 lint 漏檢兩類可機檢違規、四支技能重複抄寫 domain 同步流程、工具掃描範圍超出技能組,並把使用者裁決的規則落成準則原文。 - 計畫名稱:無 - 計畫頁:無 - 分析頁:無 ## 變更內容 | 檔案 | 為什麼改 | | --- | --- | | `tools/ste100-lint.sh` | 補簡體字與中文並列半形斜線兩類檢查(hook 早已宣告可機檢,lint 卻沒有,這正是自己 README 的違規能存活的原因);掃描跳過 `references/ste100.md` 本身,此 repo 才過得了自己的 lint;擴及 `.json`;不帶參數改 exit 2,避免空跑回 0 造成假通過 | | `references/guidelines.md` | 版本前置檢查改為只擋「確定落後」,其餘一律安靜放行;比對對象改為預設分支、不寫死 master;明訂不退回註冊 version 欄位;description 的兩個上限寫明滿足任一即通過 | | `tools/sync-domains.sh`、`tools/list-skills.sh`、`tools/sync-marketplace.sh`、`tools/verify-skill-removed.sh` | 新增。四支技能重複抄寫的 domain 同步、列技能、marketplace 註冊、殘留驗證流程下放腳本 | | `tools/find-skill-refs.sh` | 掃描範圍改為只讀正本 marketplace 的 domain(原本連 `.jsc-monorepo-archive`、`persona`、`shared`、`doc` 一起掃);不再寫死絕對路徑;零命中與掃描失敗改用不同退碼 | | `skills/*/SKILL.md` | 六支技能:重複流程改呼叫工具、補完成條件、修正 `skill-delete` description 謊稱 sub agent、修正 `skill-new` 對 sync-domains 範圍的錯誤前提、補齊工具退碼路由 | | `README.md` | 中文並列改頓號;工具表補齊七支工具與各自退碼、python3 相依 | | 三份 manifest、兩份 marketplace | 同步升版至 0.0.10,marketplace 與正本對齊 | ## 設計重點 - 可機檢的規則要由工具擋住,不能只寫在準則裡靠人眼。這次全技能組掃出 40 處中文並列半形分隔,其中一處就在本 repo 自己的 README——lint 沒有這項檢查,所以它一直活著。 - 會失敗的 lint 才有意義。原本不帶參數會空跑並回 0,看起來像全部通過;這種假通過比不檢查更危險。 - `sync-domains.sh` 原本在跳過 pull 或 pull 失敗時仍回 0,而兩支技能把 exit 0 當成「每個 repo 都是最新」。改成回 exit 3,讓呼叫端據實判斷。 ## 測試結果 - lint 自我驗證:植入 `這是默認值,對吧` 命中兩項並 exit 1;不帶參數 exit 2;十個 domain repo 全部 exit 0。全技能組由 40 處命中降到 0。 - `find-skill-refs.sh sdlc plan` before/after:35 個檔案降到 14 個,`.jsc-monorepo-archive`、`persona`、`shared`、`doc` 的命中全部消失。 - `verify-skill-removed.sh` 四種退碼實測(有殘留 1、乾淨 0、無法檢查 3、參數錯 2),技能側四種都有路由。 - `list-skills.sh` 回報 23 支技能、10 個 domain,不再列出不屬於技能組的存取庫。 - `sync-marketplace.sh` 僅在暫時沙箱驗證,未對線上 repo 執行;`sync-domains.sh` 僅以 dry-run 驗證。 - `sh -n` 全部通過;`ste100-lint.sh .` exit 0。 ## 前置 Push Request - 無
jiantw83 added 3 commits 2026-08-25 07:03:50 +00:00
What:依 jsc-meta:skill-check 的稽核結果修正技能與工具——補上每個步驟的可檢核完成條件、
把留在內文的標準輸入輸出流程下放 tools/、修正查表與退碼路由造成的誤判。

Why:稽核發現這些缺失會讓技能在實際執行時走錯分支或靜默通過。
完成條件缺漏是最常被違反的一項;退碼誤判與查表錯誤則會讓良性狀況被當成失敗。

How:逐項對照 references/guidelines.md 的審核檢查清單修正,新增的工具都有
documented exit codes,並以真實執行驗證每條路徑。

Who:jsc-meta:skill-check 例行稽核(2026-08-25)。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
What:更新 README、AGENTS.md、templates 與 references,讓文件敘述與實際行為一致。

Why:稽核發現多處文件與程式行為分歧,違反「每個意義只有單一真實來源」。

How:以實際程式行為為準改寫敘述,重複的規則收成單一來源並以一行指引指過去。

Who:jsc-meta:skill-check 例行稽核(2026-08-25)。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
What:三份 plugin manifest 版本同步 bump,兩份 marketplace 檔與 plugins/meta 正本對齊。

Why:準則要求技能異動必須同步升版;marketplace 副本必須與正本完全一致。

How:以 jsc-meta 的 tools/sync-skill-manifest.sh 升版,marketplace 檔由正本複製。

Who:jsc-meta:skill-check 例行稽核(2026-08-25)。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
admin merged commit dba1aa2b44 into develop 2026-08-25 07:15:12 +00:00
admin deleted branch fix/skillset-audit-compliance-and-guard-fixes 2026-08-25 07:15:12 +00:00
Sign in to join this conversation.
No Reviewers
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: plugins/meta#15