Skip to content

fix(tools): remeasure.sh の追随漏れ修正と既定の安全化(Claude PRレビューの指摘対応) - #1899

Merged
mhaya merged 3 commits into
develop_v2.0.4from
chore/api-inventory-column-review
Aug 25, 2026
Merged

fix(tools): remeasure.sh の追随漏れ修正と既定の安全化(Claude PRレビューの指摘対応)#1899
mhaya merged 3 commits into
develop_v2.0.4from
chore/api-inventory-column-review

Conversation

@mhaya

@mhaya mhaya commented Aug 25, 2026

Copy link
Copy Markdown
Contributor

概要 (Summary)

PR #1898 のマージ後に積んだ2コミットです。Claude PR レビュー機能が実際に見つけた指摘への対応と、試行用トリガの後片付けです。

変更タイプ (Type of Change)

  • 🐛 バグ修正 (Bug Fix)
  • 🚀 新機能追加 (Feature) — CI/開発基盤

1. remeasure.sh の対象抽出が旧 priority 表記のままだった(実バグ)

優先度を P0(至急) / P0(最優先) / P1(高) から P1 / P2 に改名した際、remeasure.sh の抽出条件を追随させ忘れていました。

旧: $25 ~ /^P[01]/     P0 はもう出力されないため実質 P1(82件)しか拾えない
新: $25 ~ /^P[12]$/    P1(82) + P2(150) を対象にする

P1(高) にあたる P2(150件、IDOR疑い等)が既定実行の対象から漏れていました。

2. remeasure.sh の既定を読み取り専用にした

旧: WRITES=--allow-writes が既定 → オプション無しの実行でも実機データが変わる
新: 既定は GET/HEAD のみ。--allow-writes を明示したときだけ書き込み系を測る

README に注意は書いていましたが、安全側が既定でないのは設計として不適切でした。実機の著者DB・サイト情報・ワークフロー状態が意図せず書き換わる状態だったためです。

3. PR レビューの pull_request トリガを無効化

動作確認が済んだので、試行用の自動起動を外し workflow_dispatch のみに戻します。実測値(682行の差分で 137〜160秒 / $0.35〜0.47)をコメントに残し、自動実行を検討する際の判断材料にしています。

経緯

この2件の修正は、PR #1898 で導入した Claude PR レビューが自分自身の差分をレビューして見つけたものです。

改善前プロンプト 改善後プロンプト
指摘 3件 1件
誤検知 1件 0件
実バグ 0件 1件

--allowed-tools "Read,Grep,Glob" を許可してリポジトリの実物を読ませ、「指摘する前に必ず裏を取る」「どのファイルで確認したかを verified に書く」を指示したことで、推測ベースの誤検知が消えました。

指摘には確認内容が具体的に添えられていました。

確認: prioritize.py:169-197 で優先度ラベルが 'P1'/'P2' に変更されたことを確認。
      build_checklist.py:15-21,52-58 で列番号(25列目=priority)が正しいことも確認した。

mhaya and others added 3 commits August 25, 2026 08:31
Claude PRレビューの指摘による修正。

1. 対象抽出が旧表記のままだった(実バグ)
   優先度を P0(至急)/P0(最優先)/P1(高) から P1/P2 に改名した際、
   remeasure.sh の $25 ~ /^P[01]/ を追随させ忘れていた。P0 はもう出力
   されないため実質 P1(82件)しか拾えず、旧 P1(高) にあたる P2(150件、
   IDOR疑い等)が既定実行の対象から漏れていた。/^P[12]$/ に修正。

2. 既定を読み取り専用にした
   従来は WRITES=--allow-writes が既定で、オプション無しの実行でも
   著者DB・サイト情報・ワークフロー状態が書き換わっていた。README に
   注意は書いていたが、安全側が既定でないのは設計として不適切だった。
   --read-only を廃し --allow-writes を明示指定に変更。

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01HXo9u6PoTf6VRKr3aiGvZ3
動作確認が済んだので試行用の自動起動を外す。実測値(682行の差分で
137〜160秒 / $0.35〜0.47)をコメントに残し、自動実行を検討する際の
判断材料にする。

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01HXo9u6PoTf6VRKr3aiGvZ3
- pull_request(opened/synchronize/reopened/ready_for_review)で自動起動する。
  draft PR はスキップして利用枠を節約する。
- POST_TO_PR=true にしてレビュー結果を PR コメントとして投稿する。
- 同じ PR に push するたびコメントが増えないよう、マーカー
  <!-- claude-pr-review --> を持つ既存コメントを探して更新する。無ければ新規作成。
- コメント末尾に「差分のみを対象にした自動レビューで誤りが含まれることがある」旨を
  添える。

【注意】このリポジトリは public のため投稿内容は誰でも読める。認可の欠落など
機微な指摘が出る可能性があるので、公開して差し支えない内容かを運用で見ること。
投稿を止める場合は POST_TO_PR を false にする(artifact には残る)。

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01HXo9u6PoTf6VRKr3aiGvZ3
@mhaya
mhaya merged commit d76c81e into develop_v2.0.4 Aug 25, 2026
30 of 96 checks passed
@github-actions

Copy link
Copy Markdown

Claude によるレビュー

指摘 0 件(コスト $0.2642)

差分のみを対象にした自動レビューです。誤りが含まれることがあります。

@github-actions

Copy link
Copy Markdown

API インベントリ差分(件数のみ)

明細は公開できないため件数のみ表示しています。該当箇所は秘密側の台帳・レポートで確認してください。

ベースラインとの差分

API インベントリ差分レポート

  • 旧: d2fdc0e3b v2.0.3 (profile=default) endpoints=860 (外部ライブラリ由来 291)
  • 新: ffb927cb5 v2.0.3-31-gffb927cb5 (profile=default) endpoints=860 (外部ライブラリ由来 291)

判定: ✅ PASS (FAIL 0 / WARN 1)

サマリ

分類 件数
ADDED 0
REMOVED 0
RULE_CHANGED 0
METHODS_CHANGED 0
AUTH_CHANGED 0
IMPL_CHANGED 0
ATTRS_UNKNOWN_NEW 0
ModelView 追加 0
ModelView 削除 0
ModelView フラグ変化 0
config 変化 0
コメントアウト認証の増加 0
依存パッケージの版変化 3

[WARN] W6 依存パッケージの版が変化した — 3件

  • pbr — 7.0.3 -> 7.1.1
  • pyld — 3.1.0 -> 3.2.0
  • weko-redis — 0.1.0.dev20170000 -> (削除)

台帳との突き合わせ

スナップショット ↔ インベントリ 突き合わせ

  • リビジョン: ffb927cb5 v2.0.3-31-gffb927cb5 経路URI=870
  • 台帳: 行=926 URI=881

件数のみ。詳細は秘密側の完全版レポートを参照。

判定: ✅ 一致 (0件)

検出 件数
A. インベントリ未収載(抽出漏れ) 0
B. 実機に無い(未説明) 0
B'. 実機に無い(既知・許容) 11
C. メソッド不一致 0
D. app列の不一致 0

@github-actions

Copy link
Copy Markdown

API インベントリ差分(件数のみ)

明細は公開できないため件数のみ表示しています。該当箇所は秘密側の台帳・レポートで確認してください。

ベースラインとの差分

API インベントリ差分レポート

  • 旧: d2fdc0e3b v2.0.3 (profile=default) endpoints=860 (外部ライブラリ由来 291)
  • 新: f512a04b1 v2.0.3-30-gf512a04b1 (profile=default) endpoints=860 (外部ライブラリ由来 291)

判定: ✅ PASS (FAIL 0 / WARN 1)

サマリ

分類 件数
ADDED 0
REMOVED 0
RULE_CHANGED 0
METHODS_CHANGED 0
AUTH_CHANGED 0
IMPL_CHANGED 0
ATTRS_UNKNOWN_NEW 0
ModelView 追加 0
ModelView 削除 0
ModelView フラグ変化 0
config 変化 0
コメントアウト認証の増加 0
依存パッケージの版変化 3

[WARN] W6 依存パッケージの版が変化した — 3件

  • pbr — 7.0.3 -> 7.1.1
  • pyld — 3.1.0 -> 3.2.0
  • weko-redis — 0.1.0.dev20170000 -> (削除)

台帳との突き合わせ

スナップショット ↔ インベントリ 突き合わせ

  • リビジョン: f512a04b1 v2.0.3-30-gf512a04b1 経路URI=870
  • 台帳: 行=926 URI=881

件数のみ。詳細は秘密側の完全版レポートを参照。

判定: ✅ 一致 (0件)

検出 件数
A. インベントリ未収載(抽出漏れ) 0
B. 実機に無い(未説明) 0
B'. 実機に無い(既知・許容) 11
C. メソッド不一致 0
D. app列の不一致 0

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant