docs(M00): 接入V5基线与本地MQTT核验
This commit is contained in:
@@ -0,0 +1,36 @@
|
||||
# 当前开发成果基线
|
||||
|
||||
> V5.0 首次核验日期:2026-06-16
|
||||
> 事实源:当前工作区、Git 历史、状态文档、Windows/WSL 检查脚本。
|
||||
|
||||
## 总体结论
|
||||
|
||||
| 范围 | 当前状态 | 证据 | 结论 |
|
||||
|---|---|---|---|
|
||||
| 总纲版本 | V5.0 已成为当前权威总纲,V4.8 已恢复为历史备份 | 根目录存在 `V5.0.md` 和 `V4.8.md` | 可继续按 V5.0 开发 |
|
||||
| Git 远端 | `origin=ssh://git@git.txyundm.cn:2222/panda/qipai.git`,分支 `main` | `git rev-list main...origin/main` 为 `0 0` | 本地与远端同步 |
|
||||
| 正式后端 | 仅有 `backend/.gitkeep` | 当前文件扫描 | M01 未开始,不能标记 DONE |
|
||||
| 后台管理端 | 仅有 `admin/.gitkeep` | 当前文件扫描 | M09 未开始,不能标记 DONE |
|
||||
| 微信小程序 | 仅有 `miniapp/.gitkeep` | 当前文件扫描 | M08 未开始,不能标记 DONE |
|
||||
| 数据库迁移 | 仅有 `database/migrations/.gitkeep` 和 `database/seeds/.gitkeep` | 当前文件扫描 | 业务 schema 未生成 |
|
||||
| M00 部署脚本 | 已有菜单、状态、HTTPS、Certbot、EMQX、备份检查模板 | `setup.sh`、`scripts/setup/`、`deploy/` | PARTIAL,生产未执行 |
|
||||
| 参考资料 | 已有清单、脱敏日志、页面/接口/表结构摘要 | `docs/reference-*`、`docs/db-schema-inventory.md` | PARTIAL,仍需按模块迁移正式实现 |
|
||||
| WSL 本地 MQTT | EMQX 5.8.9 active/enabled,MQTTX CLI 1.13.0,五端口监听 | `scripts/dev/wsl/check-local-mqtt.sh` 与本轮 WSL 输出 | 服务级可用,不等于认证/ACL/TLS/协议验收 |
|
||||
|
||||
## 状态校准
|
||||
|
||||
- `docs/module-status.md` 中 M00 仍为 `PARTIAL` 是正确的:生产 Ubuntu 未执行,正式后端/后台/小程序未生成。
|
||||
- M01-M10 仍未具备可验收业务实现,保持 `TODO` 或 `PARTIAL`。
|
||||
- 任何“目录存在”只能证明骨架存在,不能证明模块完成。
|
||||
|
||||
## Git 历史敏感信息核验
|
||||
|
||||
- 已执行历史模式扫描:`git log --all -G "password|passwd|pwd|secret|token|口令|密码|admin" --oneline -- .`。
|
||||
- 该扫描只记录命中提交,不输出秘密值;命中多集中在部署、EMQX、Certbot 和脱敏参考处理相关提交。
|
||||
- 当前敏感信息扫描仍以 `scripts/dev/windows/check-secrets.ps1` 为准;如后续确认历史中曾提交本地临时明文口令,必须立即轮换并只记录“已轮换”。
|
||||
|
||||
## 下一步
|
||||
|
||||
1. 固化 WSL MQTT 服务级检查脚本,并在 `docs/local-dev-mqtt.md` 记录边界。
|
||||
2. 后续继续补 MQTT 认证、ACL 越权拒绝、TLS、遗嘱消息和重复消息幂等测试。
|
||||
3. 在 M01 开始前继续保持 M00 生产部署与本地调试基线可复验。
|
||||
@@ -1,5 +1,17 @@
|
||||
# 部署变更记录
|
||||
|
||||
## 2026-06-16 / V5.0-baseline-local-mqtt
|
||||
|
||||
- 关联模块:M00-C/M00-E/IOT-001
|
||||
- 关联 commit:本轮待提交
|
||||
- 变化内容:接入 `V5.0.md`,恢复 `V4.8.md` 历史备份,新增 `docs/current-baseline.md`、`docs/local-dev-mqtt.md` 和 `scripts/dev/wsl/check-local-mqtt.sh`。
|
||||
- 配置变化:记录 WSL 本地 EMQX 5.8.9、MQTTX CLI 1.13.0、五个监听端口和 systemd active/enabled 状态。
|
||||
- 数据库变化:无。
|
||||
- 兼容性:不重新安装、不降级、不重置 EMQX;只做服务级核验。
|
||||
- 已执行验证:WSL 本地 MQTT 服务级核验通过;协议认证、ACL、TLS、遗嘱和幂等尚未覆盖。
|
||||
- 回滚方式:保留 `V4.8.md` 可追溯;若 V5.0 需回退,应先提交状态说明,不得静默删除 V5.0。
|
||||
- 生产环境人工步骤:无;本轮不触发生产部署。
|
||||
|
||||
## 2026-06-15 / 0.1.4-m00-backup-check
|
||||
|
||||
- 关联模块:M00-E/OPS-004
|
||||
|
||||
@@ -24,11 +24,11 @@
|
||||
| 服务器 MQTTX | 不安装 |
|
||||
| 命令行 MQTT 工具 | mosquitto-clients:未安装/未验证 |
|
||||
| Windows MQTTX 验证 | 未验证 |
|
||||
| WSL 环境验证 | 已完成轻量检查、shell 语法检查、临时副本准备和清理;完整构建待正式项目生成 |
|
||||
| 最近环境快检 | 2026-06-15 WSL 执行 `setup.sh --preflight/--status/--https/--mqtt/--backup-status/--diagnose` 通过;备份策略模板/runbook 存在,`/opt/apps/backups/*` 未初始化按预期 WARN |
|
||||
| WSL 环境验证 | 已完成轻量检查、shell 语法检查、临时副本准备和清理;本地 MQTT 服务级核验通过;完整构建待正式项目生成 |
|
||||
| 最近环境快检 | 2026-06-16 WSL 本地 MQTT 服务级核验通过;EMQX 5.8.9 active/enabled,MQTTX CLI 1.13.0,五端口监听;认证/ACL/TLS/协议仍未验收 |
|
||||
| 最近部署后复检 | 未执行 |
|
||||
| 最近验证 commit | `292ab7f`;备份恢复检查模板已推送并完成远端校验 |
|
||||
| 最近验证日期 | 2026-06-15 |
|
||||
| 最近验证日期 | 2026-06-16 |
|
||||
| 已验证系统 | Ubuntu 24.04 / 未验证 |
|
||||
| 菜单 1 首次安装 | 脚本已实现目录布局;未在生产 Ubuntu 执行 |
|
||||
| 菜单 2 更新业务 | 脚本已实现仓库检查和 dry-run 发布清单;未在生产 Ubuntu 执行 |
|
||||
|
||||
@@ -0,0 +1,29 @@
|
||||
# 开发日志:2026-06-16 M00 V5 基线核验
|
||||
|
||||
## 范围
|
||||
|
||||
- 接入 `V5.0.md` 作为当前权威总纲。
|
||||
- 恢复 `V4.8.md` 为上一版历史备份。
|
||||
- 新增 `docs/current-baseline.md`,按当前仓库事实校准模块完成度。
|
||||
- 新增 `docs/local-dev-mqtt.md` 和 `scripts/dev/wsl/check-local-mqtt.sh`,固化 WSL 本地 MQTT 服务级核验。
|
||||
|
||||
## 复用/改写/弃用判断
|
||||
|
||||
- 复用已有 M00 部署脚本、检查脚本和文档,不重新初始化项目。
|
||||
- 正式后端、后台、小程序和数据库迁移仍只有骨架,不把目录存在误判为 DONE。
|
||||
- WSL 本地 EMQX 仅作为开发 Broker,不替代生产 `101.42.38.246` 验收。
|
||||
|
||||
## 部署影响
|
||||
|
||||
有。新增本地 MQTT 核验脚本和文档,不改动生产部署脚本,不安装或重置 EMQX。
|
||||
|
||||
## 测试记录
|
||||
|
||||
- WSL 本地 MQTT 服务级核验:EMQX 包版本 `5.8.9`,服务 `active/enabled`,MQTTX CLI `/usr/local/bin/mqttx` 版本 `1.13.0`,端口 `1883/8883/8083/8084/18083` 均监听。
|
||||
- Git 历史敏感模式扫描已执行,只记录命中提交,不输出秘密值。
|
||||
|
||||
## 风险
|
||||
|
||||
- MQTT 认证账号、错误密码拒绝、ACL 越权拒绝、TLS、遗嘱消息和重复消息幂等尚未测试。
|
||||
- 本地 `admin` 调试账号的具体用途尚未区分 Dashboard 与 MQTT 客户端认证;口令不得写入 Git。
|
||||
- WSL 服务级健康不代表生产 Broker 或真实硬件联调完成。
|
||||
@@ -5,4 +5,5 @@
|
||||
| EXTDEP-001 | Gitea | SCM-001/OPS-002 | `ssh://git@git.txyundm.cn:2222/panda/qipai.git` 访问权限 | 已通过 push 与远端校验;后续持续复检 | 不适用 | 用户/Gitea | 每个模块提交后继续执行 `HEAD == origin/main` 校验。 |
|
||||
| EXTDEP-002 | Ubuntu 服务器 | OPS-001/OPS-004/TLS-001 | Ubuntu 24.04 x86-64、域名、Nginx、证书权限 | 待生产人工执行;当前 `api.txyundm.cn` 线上证书仍显示 `git.txyundm.cn` | 否 | 用户/服务器 | Codex 仅维护菜单脚本,不自动生产部署;需管理员安装 API 证书和 Nginx 站点。 |
|
||||
| EXTDEP-003 | 硬件 | IOT-001 | EMQX 主机、控制箱、门锁、插座和厂商协议 | 待实机联调 | 否 | 用户/厂商 | 后续 M06 完成适配器和 Mock。 |
|
||||
| EXTDEP-005 | 本地 MQTT 账号 | IOT-001 | Dashboard 管理员账号与 MQTT 客户端最小权限账号需区分,口令不得入库 | 待配置/轮换确认 | 否 | 用户/本地 WSL | 后续只记录“已配置/已轮换”,不记录明文口令。 |
|
||||
| EXTDEP-004 | 微信平台 | WXNET-001 | 小程序 AppID、合法域名、真机体验权限 | 待提供/验证 | 否 | 用户/微信公众平台 | M08/M10 验证真机链路。 |
|
||||
|
||||
@@ -7,7 +7,7 @@
|
||||
| ENV-001 | 固定 Windows 工作区 | M00-A/M00-B | DONE | 远端 HEAD | 已确认 `D:\qipai`,Git 根、main 分支、固定 origin 和 push 校验通过。 | - | 后续每模块继续复检。 |
|
||||
| REF-001 | 参考资料完整纳管 | M00-A | PARTIAL | 本地 HEAD | 已生成哈希清单、脱敏日志、页面地图、接口线索和旧数据库结构清单;含秘密/依赖/真实数据风险的原始包和 SQL 已移出 Git 跟踪。 | 后续仍需按模块生成正式源码/迁移,旧 xjar 需大文件策略。 | 进入 M00-B/M00-C 前继续保持原包忽略和摘要可追溯。 |
|
||||
| SCM-001 | 模块完成即完整推送 | M00-B/M00-C | PARTIAL | 远端 HEAD | 首次 main push 成功,`HEAD == origin/main` 校验通过;推送脚本已生成。 | 后续模块仍需逐次执行并记录。 | 继续完善 M00-C 的 WSL 实际验证和脚本闭环。 |
|
||||
| WSL-001 | WSL 隔离辅助验证 | M00-C | PARTIAL | 本地 HEAD | WSL `check-env.sh`、`check-workspace.sh`、`verify-linux.sh`、`prepare-test-copy.sh`、`cleanup-test-copy.sh` 已执行通过;完整 Linux 依赖构建尚无正式项目可跑。 | 正式后端/后台尚未生成,无法执行完整 Linux 构建。 | M01/M09 生成项目后在 WSL 原生临时副本执行完整构建。 |
|
||||
| WSL-001 | WSL 隔离辅助验证 | M00-C | PARTIAL | 本轮待提交 | WSL 基础脚本已执行通过;新增本地 MQTT 服务级核验:EMQX 5.8.9 active/enabled,MQTTX CLI 1.13.0,五端口监听。 | 正式后端/后台尚未生成,无法执行完整 Linux 构建;MQTT 认证/ACL/TLS/协议未验收。 | M01/M09 生成项目后在 WSL 原生临时副本执行完整构建;继续补 MQTT 认证与 ACL 测试。 |
|
||||
| API-001 | 固定 HTTPS API 域名 | M00-E/M01/M08/M10 | PARTIAL | `4cb3ab6` | 已新增 Windows 检查脚本、Ubuntu 菜单检查和固定域名 Nginx 模板。 | DNS/HTTPS 生产验证未执行,后端健康接口未生成。 | 后续接入真实后端健康接口并执行 Windows/WSL/Ubuntu/微信真机验证。 |
|
||||
| TLS-001 | Nginx 与证书自动化 | M00-E/M10 | PARTIAL | `4cb3ab6` | 已生成 Nginx 模板、Certbot 命令说明和菜单第 4 项检查,可检查模板、站点启用、TLS、健康端点、证书文件、续期配置和 `certbot.timer`。 | 证书申请/续期 dry-run、80/443 生产验证未执行。 | 在生产 Ubuntu 执行证书签发、续期 dry-run 和 Nginx 安装记录。 |
|
||||
| WXNET-001 | 微信合法域名与真机验证 | M00-E/M08/M10 | TODO | - | 已补 API 域名报告入口,但未做微信后台或真机验证。 | 微信后台/真机未验证。 | 后续导入小程序后执行合法域名和真机验证。 |
|
||||
@@ -15,5 +15,5 @@
|
||||
| OPS-002 | 单仓库 Gitea 推送与拉取部署 | M00-B/M10 | PARTIAL | 远端 HEAD | Windows 到 Gitea `origin/main` 首次 push 与远端校验通过。 | 生产服务器只读拉取部署尚未验证。 | M00-D/M00-E 继续完善生产拉取、菜单部署和状态检查。 |
|
||||
| OPS-003 | 整仓发布清单 | M00-E/M10 | PARTIAL | 本地 HEAD | `deploy-business.sh` 可生成 dry-run release manifest;正式构建待项目生成。 | 后端/后台尚未生成。 | M01/M09 后接入真实构建结果。 |
|
||||
| OPS-004 | 菜单式更新与环境监测 | M00-E/M10 | PARTIAL | `292ab7f` | `setup.sh` 已接入初始化、更新、MQTT、HTTPS、状态、备份、恢复、回滚和诊断菜单;`--backup-status` 已在 WSL 验证,可检查备份工具、目录和模板。 | 未在生产 Ubuntu 执行;真实备份配置未启用。 | 生产执行后补部署记录、真实备份和恢复演练记录。 |
|
||||
| IOT-001 | MQTT Broker 生产部署 | M00/M06 | PARTIAL | `86f7da2` | 已生成 EMQX Ubuntu 安装说明、ACL 模板、授权模板和菜单第 3 项检查;WSL `setup.sh --mqtt` 已验证脚本可运行。 | 缺生产 EMQX 安装、端口限制、真实账号和实机验证。 | 生产执行后补 EMQX 版本、端口、ACL、备份和 MQTT 冒烟记录;M06 精化设备 Topic。 |
|
||||
| IOT-001 | MQTT Broker 生产部署 | M00/M06 | PARTIAL | 本轮待提交 | 已生成 EMQX Ubuntu 安装说明、ACL 模板、授权模板和菜单第 3 项检查;WSL 本地 EMQX 5.8.9/MQTTX CLI 1.13.0 服务级核验通过。 | 缺生产 EMQX 安装、端口限制、真实账号、ACL/TLS 验收和实机验证。 | 生产执行后补 EMQX 版本、端口、ACL、备份和 MQTT 冒烟记录;本地继续补认证/ACL/TLS/遗嘱/幂等测试。 |
|
||||
| SYS-001 | 微信原生小程序 | M00-C/M08 | TODO | - | - | 参考小程序压缩包尚未深度整理。 | 后续导入正式 `miniapp/`。 |
|
||||
|
||||
@@ -0,0 +1,43 @@
|
||||
# 本地 MQTT 调试环境
|
||||
|
||||
> 环境边界:WSL 本地 Broker 仅用于开发/测试,不代表生产 `101.42.38.246` 已完成部署。
|
||||
|
||||
## 已核验服务级基线
|
||||
|
||||
| 项目 | 期望 | 本轮结果 | 状态 |
|
||||
|---|---|---|---|
|
||||
| EMQX 包版本 | `5.8.9` | `emqx 5.8.9` | PASS |
|
||||
| EMQX 服务状态 | `active` | `active` | PASS |
|
||||
| EMQX 自启 | `enabled` | `enabled` | PASS |
|
||||
| MQTTX CLI 路径 | `/usr/local/bin/mqttx` | `/usr/local/bin/mqttx` | PASS |
|
||||
| MQTTX CLI 版本 | `1.13.0` | `1.13.0` | PASS |
|
||||
| MQTT TCP | `1883` 监听 | `0.0.0.0:1883` | PASS |
|
||||
| MQTT TLS | `8883` 监听 | `0.0.0.0:8883` | PASS |
|
||||
| WebSocket | `8083` 监听 | `0.0.0.0:8083` | PASS |
|
||||
| WebSocket TLS | `8084` 监听 | `0.0.0.0:8084` | PASS |
|
||||
| Dashboard | `18083` 监听 | `0.0.0.0:18083` | PASS |
|
||||
|
||||
## 可重复检查
|
||||
|
||||
```bash
|
||||
bash scripts/dev/wsl/check-local-mqtt.sh
|
||||
```
|
||||
|
||||
## 验收边界
|
||||
|
||||
端口监听正常只证明服务级可用,不能证明以下项目已完成:
|
||||
|
||||
- TLS 证书链和客户端校验。
|
||||
- MQTT 客户端认证账号。
|
||||
- 错误密码拒绝。
|
||||
- ACL 越权拒绝。
|
||||
- MQTT 3.1 / QoS 1 业务协议联调。
|
||||
- 遗嘱消息。
|
||||
- 重复消息幂等。
|
||||
- 真实控制箱、门锁、插座执行结果。
|
||||
|
||||
## 账号记录规则
|
||||
|
||||
- 本地 `admin` 账号只能记录为“已知调试账号”,不得在 Git 中记录口令。
|
||||
- 需要区分 Dashboard 管理员账号与 MQTT 客户端认证账号。
|
||||
- MQTT 客户端账号应在后续测试中使用最小权限账号和 ACL。
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
| 模块 | 状态 | 最近提交 | 最近开发日志 | 备注 |
|
||||
|---|---|---|---|---|
|
||||
| M00 单仓库与服务器基础骨架 | PARTIAL | `292ab7f` | docs/devlogs/2026-06-15-M00-A-单仓库基线.md | M00-A/M00-B 基线已推送并校验;M00-C/D/E 持续完善,域名/HTTPS/Certbot/EMQX/备份检查已补模板但生产未验证。 |
|
||||
| M00 单仓库与服务器基础骨架 | PARTIAL | 本轮待提交 | docs/devlogs/2026-06-16-M00-V5-基线核验.md | V5.0 已接入;已有成果基线和 WSL 本地 MQTT 服务级核验已补文档;生产部署、认证/ACL/TLS 和业务项目仍未完成。 |
|
||||
| M01 后端 API 基础工程 | TODO | - | - | 等 M00 基线完成后开始。 |
|
||||
| M02 登录、租户、权限 | TODO | - | - | - |
|
||||
| M03 门店、房间、价格、营业时间 | TODO | - | - | - |
|
||||
|
||||
@@ -16,6 +16,18 @@
|
||||
| 备份 | 待生成 |
|
||||
| 恢复 | 待生成 |
|
||||
|
||||
## WSL 本地开发 Broker
|
||||
|
||||
| 项目 | 当前值 |
|
||||
|---|---|
|
||||
| 用途 | 本地开发/测试,不代表生产 Broker |
|
||||
| EMQX | 5.8.9 |
|
||||
| systemd | active/enabled |
|
||||
| MQTTX CLI | `/usr/local/bin/mqttx`,1.13.0 |
|
||||
| 监听端口 | 1883、8883、8083、8084、18083 |
|
||||
| 可重复检查 | `scripts/dev/wsl/check-local-mqtt.sh` |
|
||||
| 验收边界 | 认证、ACL、TLS、遗嘱消息、重复消息幂等和真实硬件联调未完成 |
|
||||
|
||||
## 当前 M00 结论
|
||||
|
||||
- 已提供 EMQX Ubuntu 24.04 amd64 原生安装说明、ACL 模板和授权模板。
|
||||
|
||||
@@ -4,6 +4,8 @@
|
||||
|---|---|
|
||||
| 最近发布 commit | 未发布;M00 部署脚本仅生成 dry-run 发布清单 |
|
||||
| 发布分支 | main |
|
||||
| 当前总纲 | `V5.0.md` |
|
||||
| 上一版备份 | `V4.8.md` |
|
||||
| 后端构建 | 未执行 |
|
||||
| 后台构建 | 未执行 |
|
||||
| 小程序检查 | 未执行 |
|
||||
@@ -17,3 +19,4 @@
|
||||
| EMQX 检查 | `setup.sh` 菜单 3、`setup.sh --mqtt` |
|
||||
| 备份模板 | `deploy/backup/backup-policy.template.json`、`deploy/backup/backup-restore-runbook.md` |
|
||||
| 备份检查 | `setup.sh` 菜单 6、`setup.sh --backup-status` |
|
||||
| V5 基线 | `docs/current-baseline.md`、`docs/local-dev-mqtt.md`、`scripts/dev/wsl/check-local-mqtt.sh` |
|
||||
|
||||
@@ -5,10 +5,11 @@
|
||||
| Git 根目录 | PASS | 已在 `D:\qipai` 初始化。 |
|
||||
| 固定远端 | PASS | `origin=ssh://git@git.txyundm.cn:2222/panda/qipai.git`。 |
|
||||
| 当前分支 | PASS | `main`。 |
|
||||
| 总纲文件 | PASS | 根目录存在 `V4.8.md`。 |
|
||||
| 总纲文件 | PASS | 根目录存在当前 `V5.0.md`,并保留上一版 `V4.8.md`。 |
|
||||
| 参考资料清单 | PARTIAL | 已记录外层文件、哈希和风险;4 个压缩包已隔离解包初审,仍需生成脱敏可提交摘录。 |
|
||||
| 敏感信息 | PASS/PARTIAL | 明文敏感模式扫描已通过;`参考/env` 已脱敏;含秘密/真实数据风险的原始包和 SQL 已移出 Git 跟踪。 |
|
||||
| 大文件 | WARN | `参考/mazongjian-server.xjar` 约 194MB,已记录哈希并作为大文件阻断项忽略。 |
|
||||
| 行尾/空白 | PASS | `scripts/dev/windows/test-all.ps1` 已运行,`git diff --check` 通过。 |
|
||||
| 忽略规则 | PASS | 真实 `backup/`、`backups/` 仍忽略;`deploy/backup/` 模板已放行并提交。 |
|
||||
| 远端一致性 | PASS | 最近一次 `git push origin main` 成功,`git fetch origin main` 后 `HEAD == origin/main`(`292ab7f`)。 |
|
||||
| V5 基线文件 | PASS | 已新增 `docs/current-baseline.md`、`docs/local-dev-mqtt.md` 和 `scripts/dev/wsl/check-local-mqtt.sh`。 |
|
||||
| 远端一致性 | PASS | 最近一次 `git push origin main` 成功,`git fetch origin main` 后 `HEAD == origin/main`;本轮待提交后复验。 |
|
||||
|
||||
@@ -2,7 +2,8 @@
|
||||
|
||||
| 路径 | 用途 | 提交策略 |
|
||||
|---|---|---|
|
||||
| `V4.8.md` | 当前开发总纲 | 必须提交 |
|
||||
| `V5.0.md` | 当前开发总纲 | 必须提交 |
|
||||
| `V4.8.md` | 上一版开发总纲备份 | 必须保留,不覆盖历史 |
|
||||
| `backend/` | 后端 API | 必须提交源码、测试和配置样例 |
|
||||
| `admin/` | 后台管理端 | 必须提交源码,不提交构建产物 |
|
||||
| `miniapp/` | 微信原生小程序 | 必须提交源码,不提交本地缓存 |
|
||||
@@ -14,6 +15,8 @@
|
||||
| `deploy/backup/` | 备份策略模板和恢复 runbook | 必须提交模板和说明,不提交备份文件 |
|
||||
| `scripts/` | 检查、部署和运维脚本 | 必须提交 |
|
||||
| `docs/` | 状态、日志、变更和验收记录 | 必须提交 |
|
||||
| `docs/current-baseline.md` | V5.0 已有成果基线核验 | 必须提交 |
|
||||
| `docs/local-dev-mqtt.md` | WSL 本地 MQTT 调试环境核验 | 必须提交 |
|
||||
| `docs/reference-page-map.md` | 旧小程序页面脱敏地图 | 必须提交 |
|
||||
| `docs/db-schema-inventory.md` | 旧 SQL 表结构脱敏清单 | 必须提交 |
|
||||
| `docs/reference-api-inventory.md` | 旧接口路径类别和迁移方向 | 必须提交 |
|
||||
|
||||
@@ -7,3 +7,4 @@
|
||||
| ISSUE-003 | 2026-06-15 | M00/SCM-001 | `git.txyundm.cn:2222` SSH 曾无法完成主机指纹确认和 push。 | 高 | 已保留本地提交并重试。 | 首次连接状态不稳定。 | 已成功 push 并校验 `HEAD == origin/main`;后续模块继续监测。 | RESOLVED |
|
||||
| ISSUE-004 | 2026-06-15 | M00/REF-001 | 多个原始参考包或 SQL 含秘密、依赖目录或旧业务数据,不能直接提交。 | 高 | 原包/原 SQL 移出 Git 跟踪并加入忽略;已生成脱敏页面、接口和表结构摘要。 | 参考资料未预先脱敏。 | 后续仅提交重新实现的正式源码、schema-only 迁移或脱敏摘录。 | OPEN |
|
||||
| ISSUE-005 | 2026-06-15 | M00-E/TLS-001 | `api.txyundm.cn` 已解析到 `101.42.38.246`,但 WSL 线上 TLS 检查返回证书主题 `CN=git.txyundm.cn`,且 `/health` 不可达。 | 高 | 菜单第 4 项已降级为 WARN 并记录状态,不标记 HTTPS 通过。 | 生产 Nginx/证书/API 健康接口尚未完成或仍复用 Gitea 证书。 | 在 Ubuntu 上安装 API 专用 Nginx 配置和 `api.txyundm.cn` 证书后复测。 | OPEN |
|
||||
| ISSUE-006 | 2026-06-16 | V5.0/IOT-001 | WSL 本地 EMQX 服务级核验通过,但 MQTT 客户端账号用途、错误密码拒绝、ACL 越权拒绝、TLS、遗嘱和幂等尚未验证。 | 中 | 已新增本地 MQTT 基线文档和服务级检查脚本,明确不标记协议验收通过。 | 当前只有服务/端口证据,缺少认证和协议测试。 | 后续补最小权限 MQTT 测试账号、ACL 规则和自动化 MQTTX CLI 冒烟。 | OPEN |
|
||||
|
||||
@@ -4,12 +4,12 @@
|
||||
|---|---|
|
||||
| Windows 工作区 | `D:\qipai` |
|
||||
| WSL 映射 | `/mnt/d/qipai` |
|
||||
| 当前总纲 | `V4.8.md` |
|
||||
| 当前总纲 | `V5.0.md` |
|
||||
| Git 根 | `D:\qipai`(本轮初始化) |
|
||||
| 固定远端 | `ssh://git@git.txyundm.cn:2222/panda/qipai.git` |
|
||||
| 默认分支 | `main` |
|
||||
| 最近检查时间 | 2026-06-15 |
|
||||
| 当前阻塞 | M00-D/M00-E 生产部署骨架尚未完成;正式项目生成前无法执行完整 Linux 构建 |
|
||||
| 最近检查时间 | 2026-06-16 |
|
||||
| 当前阻塞 | M00-D/M00-E 生产部署仍未实机执行;正式项目生成前无法执行完整 Linux 构建;MQTT 认证/ACL/TLS/协议联调仍待补充 |
|
||||
|
||||
## WSL 验证
|
||||
|
||||
@@ -21,3 +21,12 @@
|
||||
| `prepare-test-copy.sh` | PASS | 已复制到 WSL 原生 `~/qipai-wsl-test`。 |
|
||||
| `cleanup-test-copy.sh` | PASS | 临时副本已清理。 |
|
||||
| 完整 Linux 构建 | 未执行 | 当前尚无正式后端/后台项目依赖可构建。 |
|
||||
|
||||
## V5.0 本地 MQTT
|
||||
|
||||
| 检查 | 结果 | 备注 |
|
||||
|---|---|---|
|
||||
| EMQX | PASS | WSL 本地 `emqx` 包版本 `5.8.9`,服务 `active` 且 `enabled`。 |
|
||||
| MQTTX CLI | PASS | `/usr/local/bin/mqttx`,版本 `1.13.0`。 |
|
||||
| 端口监听 | PASS | `1883`、`8883`、`8083`、`8084`、`18083` 均监听。 |
|
||||
| 认证/ACL/TLS/协议 | 未完成 | 服务级健康不代表协议联调完成。 |
|
||||
|
||||
Reference in New Issue
Block a user