fix(tools): remeasure.sh の追随漏れ修正と既定の安全化(Claude PRレビューの指摘対応) - #1899
Merged
Conversation
Claude PRレビューの指摘による修正。 1. 対象抽出が旧表記のままだった(実バグ) 優先度を P0(至急)/P0(最優先)/P1(高) から P1/P2 に改名した際、 remeasure.sh の $25 ~ /^P[01]/ を追随させ忘れていた。P0 はもう出力 されないため実質 P1(82件)しか拾えず、旧 P1(高) にあたる P2(150件、 IDOR疑い等)が既定実行の対象から漏れていた。/^P[12]$/ に修正。 2. 既定を読み取り専用にした 従来は WRITES=--allow-writes が既定で、オプション無しの実行でも 著者DB・サイト情報・ワークフロー状態が書き換わっていた。README に 注意は書いていたが、安全側が既定でないのは設計として不適切だった。 --read-only を廃し --allow-writes を明示指定に変更。 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01HXo9u6PoTf6VRKr3aiGvZ3
動作確認が済んだので試行用の自動起動を外す。実測値(682行の差分で 137〜160秒 / $0.35〜0.47)をコメントに残し、自動実行を検討する際の 判断材料にする。 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01HXo9u6PoTf6VRKr3aiGvZ3
- pull_request(opened/synchronize/reopened/ready_for_review)で自動起動する。 draft PR はスキップして利用枠を節約する。 - POST_TO_PR=true にしてレビュー結果を PR コメントとして投稿する。 - 同じ PR に push するたびコメントが増えないよう、マーカー <!-- claude-pr-review --> を持つ既存コメントを探して更新する。無ければ新規作成。 - コメント末尾に「差分のみを対象にした自動レビューで誤りが含まれることがある」旨を 添える。 【注意】このリポジトリは public のため投稿内容は誰でも読める。認可の欠落など 機微な指摘が出る可能性があるので、公開して差し支えない内容かを運用で見ること。 投稿を止める場合は POST_TO_PR を false にする(artifact には残る)。 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01HXo9u6PoTf6VRKr3aiGvZ3
Claude によるレビュー指摘 0 件(コスト $0.2642) 差分のみを対象にした自動レビューです。誤りが含まれることがあります。 |
API インベントリ差分(件数のみ)
ベースラインとの差分API インベントリ差分レポート
判定: ✅ PASS (FAIL 0 / WARN 1)サマリ
[WARN] W6 依存パッケージの版が変化した — 3件
台帳との突き合わせスナップショット ↔ インベントリ 突き合わせ
判定: ✅ 一致 (0件)
|
API インベントリ差分(件数のみ)
ベースラインとの差分API インベントリ差分レポート
判定: ✅ PASS (FAIL 0 / WARN 1)サマリ
[WARN] W6 依存パッケージの版が変化した — 3件
台帳との突き合わせスナップショット ↔ インベントリ 突き合わせ
判定: ✅ 一致 (0件)
|
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
概要 (Summary)
PR #1898 のマージ後に積んだ2コミットです。Claude PR レビュー機能が実際に見つけた指摘への対応と、試行用トリガの後片付けです。
変更タイプ (Type of Change)
1.
remeasure.shの対象抽出が旧 priority 表記のままだった(実バグ)優先度を
P0(至急)/P0(最優先)/P1(高)からP1/P2に改名した際、remeasure.shの抽出条件を追随させ忘れていました。旧
P1(高)にあたる P2(150件、IDOR疑い等)が既定実行の対象から漏れていました。2.
remeasure.shの既定を読み取り専用にしたREADME に注意は書いていましたが、安全側が既定でないのは設計として不適切でした。実機の著者DB・サイト情報・ワークフロー状態が意図せず書き換わる状態だったためです。
3. PR レビューの
pull_requestトリガを無効化動作確認が済んだので、試行用の自動起動を外し
workflow_dispatchのみに戻します。実測値(682行の差分で 137〜160秒 / $0.35〜0.47)をコメントに残し、自動実行を検討する際の判断材料にしています。経緯
この2件の修正は、PR #1898 で導入した Claude PR レビューが自分自身の差分をレビューして見つけたものです。
--allowed-tools "Read,Grep,Glob"を許可してリポジトリの実物を読ませ、「指摘する前に必ず裏を取る」「どのファイルで確認したかをverifiedに書く」を指示したことで、推測ベースの誤検知が消えました。指摘には確認内容が具体的に添えられていました。