diff --git a/skills/auto-tmux/AGENTS.md b/skills/auto-tmux/AGENTS.md index 09138a5..6a3ca55 100644 --- a/skills/auto-tmux/AGENTS.md +++ b/skills/auto-tmux/AGENTS.md @@ -25,6 +25,7 @@ skills/auto-tmux/ │ ├── swarm-report-pack.sh │ ├── swarm-assign.sh │ ├── swarm-health.sh +│ ├── remote-readonly.sh │ ├── record-summary.sh │ ├── completion.bash │ ├── safety-check.sh @@ -63,6 +64,7 @@ skills/auto-tmux/ - `scripts/swarm-report-pack.sh` 是报告包层,聚合多个只读报告与 JSONL 导出。 - `scripts/swarm-assign.sh` 是分配建议层,将 ready task 轮询映射到 worker pane。 - `scripts/swarm-health.sh` 是健康检查层,汇总 tmux 和 swarm state 的只读报告包。 +- `scripts/remote-readonly.sh` 是远端只读层,通过 SSH 采集 tmux 拓扑和输出证据。 - `scripts/record-summary.sh` 是复盘摘要层,将 pane 录制日志整理为 Markdown。 - `scripts/completion.bash` 是本地补全层,补全 `auto-tmux.sh` 与 `swarm-state.sh`。 - `scripts/safety-check.sh` 是安全预检层,检查待发送 payload 的危险命令、敏感信息和大小。 @@ -77,4 +79,4 @@ skills/auto-tmux/ - 上游来源:`tools/external/.tmux` 与 `tools/external/tmux`。 - 下游使用:`SKILL.md` 和 `references/` 中的命令示例。 - 验证入口:`skills/auto-skill/scripts/validate-skill.sh skills/auto-tmux --strict`。 -- 脚本验证:`skills/auto-tmux/scripts/validate-auto-tmux.sh`、`bash -n skills/auto-tmux/scripts/auto-tmux.sh`、`bash -n skills/auto-tmux/scripts/swarm-state.sh`、`bash -n skills/auto-tmux/scripts/swarm-brief.sh`、`bash -n skills/auto-tmux/scripts/swarm-watch.sh`、`bash -n skills/auto-tmux/scripts/swarm-archive.sh`、`bash -n skills/auto-tmux/scripts/swarm-board.sh`、`bash -n skills/auto-tmux/scripts/swarm-deps-graph.sh`、`bash -n skills/auto-tmux/scripts/swarm-export.sh`、`bash -n skills/auto-tmux/scripts/swarm-timeline.sh`、`bash -n skills/auto-tmux/scripts/swarm-blockers.sh`、`bash -n skills/auto-tmux/scripts/swarm-report-pack.sh`、`bash -n skills/auto-tmux/scripts/swarm-assign.sh`、`bash -n skills/auto-tmux/scripts/swarm-health.sh`、`bash -n skills/auto-tmux/scripts/record-summary.sh`、`bash -n skills/auto-tmux/scripts/completion.bash`、`bash -n skills/auto-tmux/scripts/safety-check.sh`、`bash -n skills/auto-tmux/scripts/render-swarm-prompt.sh`、`bash -n skills/auto-tmux/scripts/swarm-dispatch.sh`、`skills/auto-tmux/scripts/auto-tmux-smoke-test.sh`。 +- 脚本验证:`skills/auto-tmux/scripts/validate-auto-tmux.sh`、`bash -n skills/auto-tmux/scripts/auto-tmux.sh`、`bash -n skills/auto-tmux/scripts/swarm-state.sh`、`bash -n skills/auto-tmux/scripts/swarm-brief.sh`、`bash -n skills/auto-tmux/scripts/swarm-watch.sh`、`bash -n skills/auto-tmux/scripts/swarm-archive.sh`、`bash -n skills/auto-tmux/scripts/swarm-board.sh`、`bash -n skills/auto-tmux/scripts/swarm-deps-graph.sh`、`bash -n skills/auto-tmux/scripts/swarm-export.sh`、`bash -n skills/auto-tmux/scripts/swarm-timeline.sh`、`bash -n skills/auto-tmux/scripts/swarm-blockers.sh`、`bash -n skills/auto-tmux/scripts/swarm-report-pack.sh`、`bash -n skills/auto-tmux/scripts/swarm-assign.sh`、`bash -n skills/auto-tmux/scripts/swarm-health.sh`、`bash -n skills/auto-tmux/scripts/remote-readonly.sh`、`bash -n skills/auto-tmux/scripts/record-summary.sh`、`bash -n skills/auto-tmux/scripts/completion.bash`、`bash -n skills/auto-tmux/scripts/safety-check.sh`、`bash -n skills/auto-tmux/scripts/render-swarm-prompt.sh`、`bash -n skills/auto-tmux/scripts/swarm-dispatch.sh`、`skills/auto-tmux/scripts/auto-tmux-smoke-test.sh`。 diff --git a/skills/auto-tmux/README.md b/skills/auto-tmux/README.md index da9ac86..9239f84 100644 --- a/skills/auto-tmux/README.md +++ b/skills/auto-tmux/README.md @@ -32,6 +32,7 @@ bash -n skills/auto-tmux/scripts/swarm-blockers.sh bash -n skills/auto-tmux/scripts/swarm-report-pack.sh bash -n skills/auto-tmux/scripts/swarm-assign.sh bash -n skills/auto-tmux/scripts/swarm-health.sh +bash -n skills/auto-tmux/scripts/remote-readonly.sh bash -n skills/auto-tmux/scripts/record-summary.sh bash -n skills/auto-tmux/scripts/completion.bash bash -n skills/auto-tmux/scripts/safety-check.sh diff --git a/skills/auto-tmux/SKILL.md b/skills/auto-tmux/SKILL.md index af4739e..a9cd5fc 100644 --- a/skills/auto-tmux/SKILL.md +++ b/skills/auto-tmux/SKILL.md @@ -46,6 +46,7 @@ bash -n skills/auto-tmux/scripts/swarm-blockers.sh bash -n skills/auto-tmux/scripts/swarm-report-pack.sh bash -n skills/auto-tmux/scripts/swarm-assign.sh bash -n skills/auto-tmux/scripts/swarm-health.sh +bash -n skills/auto-tmux/scripts/remote-readonly.sh bash -n skills/auto-tmux/scripts/record-summary.sh bash -n skills/auto-tmux/scripts/completion.bash bash -n skills/auto-tmux/scripts/safety-check.sh @@ -135,6 +136,7 @@ skills/auto-tmux/scripts/swarm-blockers.sh --dir /tmp/ai_swarm --out /tmp/ai-swa skills/auto-tmux/scripts/swarm-report-pack.sh --dir /tmp/ai_swarm --session ai-hub --out /tmp/ai-swarm-report-pack skills/auto-tmux/scripts/swarm-assign.sh --swarm-dir /tmp/ai_swarm --session ai-hub --out /tmp/ai-swarm-assign.md skills/auto-tmux/scripts/swarm-health.sh --session ai-hub --swarm-dir /tmp/ai_swarm --out /tmp/auto-tmux-health +skills/auto-tmux/scripts/remote-readonly.sh --host user@example.com --session ai-hub --out /tmp/auto-tmux-remote --dry-run ``` **远程救援:发现等待输入即发送 y** @@ -287,6 +289,7 @@ skills/auto-tmux/scripts/swarm-dispatch.sh --role worker --target ::/tmp/auto-tmux-smoke-remote-readonly.txt +grep -q 'example.com' /tmp/auto-tmux-smoke-remote-readonly.txt "$RENDER_PROMPT" commander --session "$SESSION" --swarm-dir "$SWARM_DIR" --task "smoke" >/tmp/auto-tmux-smoke-commander-prompt.md "$RENDER_PROMPT" worker --session "$SESSION" --target "$worker_target" --swarm-dir "$SWARM_DIR" --task "smoke" >/tmp/auto-tmux-smoke-worker-prompt.md "$SWARM_DISPATCH" --role worker --target "$worker_target" --session "$SESSION" --swarm-dir "$SWARM_DIR" --task "smoke" --out "$DISPATCH_PROMPT" >/tmp/auto-tmux-smoke-dispatch-render.txt diff --git a/skills/auto-tmux/scripts/auto-tmux.sh b/skills/auto-tmux/scripts/auto-tmux.sh index e8024b0..1ab879a 100755 --- a/skills/auto-tmux/scripts/auto-tmux.sh +++ b/skills/auto-tmux/scripts/auto-tmux.sh @@ -153,7 +153,7 @@ cmd_doctor() { status_line "WARN" "tmux server has no reachable session yet" fi - for script in auto-tmux.sh swarm-state.sh swarm-brief.sh swarm-watch.sh swarm-archive.sh swarm-board.sh swarm-deps-graph.sh swarm-export.sh swarm-timeline.sh swarm-blockers.sh swarm-report-pack.sh swarm-assign.sh swarm-health.sh record-summary.sh safety-check.sh render-swarm-prompt.sh swarm-dispatch.sh auto-tmux-smoke-test.sh validate-auto-tmux.sh; do + for script in auto-tmux.sh swarm-state.sh swarm-brief.sh swarm-watch.sh swarm-archive.sh swarm-board.sh swarm-deps-graph.sh swarm-export.sh swarm-timeline.sh swarm-blockers.sh swarm-report-pack.sh swarm-assign.sh swarm-health.sh remote-readonly.sh record-summary.sh safety-check.sh render-swarm-prompt.sh swarm-dispatch.sh auto-tmux-smoke-test.sh validate-auto-tmux.sh; do if [[ -x "$script_dir/$script" ]]; then status_line "OK" "script executable: $script" else diff --git a/skills/auto-tmux/scripts/remote-readonly.sh b/skills/auto-tmux/scripts/remote-readonly.sh new file mode 100755 index 0000000..6028040 --- /dev/null +++ b/skills/auto-tmux/scripts/remote-readonly.sh @@ -0,0 +1,120 @@ +#!/usr/bin/env bash +# remote-readonly: collect read-only tmux evidence over SSH. +set -euo pipefail + +usage() { + cat <<'EOF' +remote-readonly: collect read-only tmux topology/capture evidence over SSH + +Usage: + remote-readonly.sh --host HOST [--session NAME] [--out DIR] [-n LINES] [--dry-run] + +Defaults: + --out /tmp/auto-tmux-remote-YYYYmmdd-HHMMSS + -n 80 capture lines per pane + +This script is read-only. It runs tmux list/capture commands on the remote host. +It never sends keys and never mutates remote tmux state. +EOF +} + +die() { + printf 'error: %s\n' "$*" >&2 + exit 1 +} + +host="" +session="" +out_dir="/tmp/auto-tmux-remote-$(date +%Y%m%d-%H%M%S)" +lines=80 +dry_run="0" + +while [[ $# -gt 0 ]]; do + case "$1" in + --host) + host="${2:-}" + shift 2 + ;; + --session) + session="${2:-}" + shift 2 + ;; + --out) + out_dir="${2:-}" + shift 2 + ;; + -n|--lines) + lines="${2:-}" + shift 2 + ;; + --dry-run) + dry_run="1" + shift + ;; + -h|--help) + usage + exit 0 + ;; + *) + die "unknown option: $1" + ;; + esac +done + +[[ -n "$host" ]] || die "missing --host" +[[ "$lines" =~ ^[0-9]+$ ]] || die "--lines must be a number" + +redact() { + sed -E \ + -e 's/(OPENAI_API_KEY|ANTHROPIC_API_KEY|GITHUB_TOKEN|GH_TOKEN|API_KEY|TOKEN|PASSWORD|SECRET)=([^[:space:]]+)/\1=/g' \ + -e 's/(Bearer[[:space:]]+)[A-Za-z0-9._~+\/=-]+/\1/g' \ + -e 's/(sk-[A-Za-z0-9_-]{12,})//g' +} + +remote_script=' +set -e +session_filter="$1" +lines="$2" +if ! command -v tmux >/dev/null 2>&1; then + echo "tmux not found" >&2 + exit 2 +fi +if [ -n "$session_filter" ]; then + tmux has-session -t "$session_filter" + tmux list-windows -t "$session_filter" -F "window #S:#{window_index}: #{window_name} #{window_flags}" + tmux list-panes -t "$session_filter" -F "#S:#{window_index}.#{pane_index}" | + while read -r pane; do + echo "===== [$pane] =====" + tmux capture-pane -t "$pane" -p -S "-$lines" + done +else + tmux list-sessions -F "session: #{session_name} windows=#{session_windows} attached=#{session_attached}" + tmux list-panes -a -F "#S:#{window_index}.#{pane_index}" | + while read -r pane; do + echo "===== [$pane] =====" + tmux capture-pane -t "$pane" -p -S "-$lines" + done +fi +' + +if [[ "$dry_run" == "1" ]]; then + printf 'ssh %q %q -- %q %q\n' "$host" "bash -s" "$session" "$lines" + exit 0 +fi + +mkdir -p "$out_dir" +ssh "$host" "bash -s" -- "$session" "$lines" < "$out_dir/remote-tmux.txt" +$remote_script +EOF + +cat > "$out_dir/index.md" <}\` +- lines: \`$lines\` +- evidence: [remote-tmux.txt](./remote-tmux.txt) +EOF + +printf 'remote readonly evidence written: %s\n' "$out_dir" diff --git a/skills/auto-tmux/scripts/validate-auto-tmux.sh b/skills/auto-tmux/scripts/validate-auto-tmux.sh index dbf9911..9e482e9 100755 --- a/skills/auto-tmux/scripts/validate-auto-tmux.sh +++ b/skills/auto-tmux/scripts/validate-auto-tmux.sh @@ -90,6 +90,7 @@ scripts=( "$script_dir/swarm-report-pack.sh" "$script_dir/swarm-assign.sh" "$script_dir/swarm-health.sh" + "$script_dir/remote-readonly.sh" "$script_dir/record-summary.sh" "$script_dir/safety-check.sh" "$script_dir/render-swarm-prompt.sh" @@ -118,6 +119,8 @@ run_gate "swarm-blockers help" "$script_dir/swarm-blockers.sh" --help run_gate "swarm-report-pack help" "$script_dir/swarm-report-pack.sh" --help run_gate "swarm-assign help" "$script_dir/swarm-assign.sh" --help run_gate "swarm-health help" "$script_dir/swarm-health.sh" --help +run_gate "remote-readonly help" "$script_dir/remote-readonly.sh" --help +run_gate "remote-readonly dry-run" "$script_dir/remote-readonly.sh" --host example.com --dry-run run_gate "record-summary help" "$script_dir/record-summary.sh" --help run_gate "safety-check help" "$script_dir/safety-check.sh" --help run_gate "safety-check clean text" "$script_dir/safety-check.sh" --text "make test" @@ -141,6 +144,7 @@ require_contains "$skill_dir/SKILL.md" "scripts/swarm-blockers.sh" require_contains "$skill_dir/SKILL.md" "scripts/swarm-report-pack.sh" require_contains "$skill_dir/SKILL.md" "scripts/swarm-assign.sh" require_contains "$skill_dir/SKILL.md" "scripts/swarm-health.sh" +require_contains "$skill_dir/SKILL.md" "scripts/remote-readonly.sh" require_contains "$skill_dir/SKILL.md" "scripts/record-summary.sh" require_contains "$skill_dir/SKILL.md" "scripts/completion.bash" require_contains "$skill_dir/SKILL.md" "scripts/safety-check.sh" @@ -161,6 +165,7 @@ require_contains "$script_dir/README.md" "swarm-blockers.sh" require_contains "$script_dir/README.md" "swarm-report-pack.sh" require_contains "$script_dir/README.md" "swarm-assign.sh" require_contains "$script_dir/README.md" "swarm-health.sh" +require_contains "$script_dir/README.md" "remote-readonly.sh" require_contains "$script_dir/README.md" "record-summary.sh" require_contains "$script_dir/README.md" "completion.bash" require_contains "$script_dir/README.md" "safety-check.sh" @@ -176,6 +181,7 @@ require_contains "$script_dir/AGENTS.md" "swarm-blockers.sh" require_contains "$script_dir/AGENTS.md" "swarm-report-pack.sh" require_contains "$script_dir/AGENTS.md" "swarm-assign.sh" require_contains "$script_dir/AGENTS.md" "swarm-health.sh" +require_contains "$script_dir/AGENTS.md" "remote-readonly.sh" require_contains "$script_dir/AGENTS.md" "record-summary.sh" require_contains "$script_dir/AGENTS.md" "completion.bash" require_contains "$script_dir/AGENTS.md" "safety-check.sh"