docs(M00): 接入V5基线与本地MQTT核验

This commit is contained in:
Codex
2026-06-16 12:23:00 +08:00
parent b7b88fd13a
commit 289b64de5f
18 changed files with 4974 additions and 14 deletions
+43
View File
@@ -0,0 +1,43 @@
# 本地 MQTT 调试环境
> 环境边界:WSL 本地 Broker 仅用于开发/测试,不代表生产 `101.42.38.246` 已完成部署。
## 已核验服务级基线
| 项目 | 期望 | 本轮结果 | 状态 |
|---|---|---|---|
| EMQX 包版本 | `5.8.9` | `emqx 5.8.9` | PASS |
| EMQX 服务状态 | `active` | `active` | PASS |
| EMQX 自启 | `enabled` | `enabled` | PASS |
| MQTTX CLI 路径 | `/usr/local/bin/mqttx` | `/usr/local/bin/mqttx` | PASS |
| MQTTX CLI 版本 | `1.13.0` | `1.13.0` | PASS |
| MQTT TCP | `1883` 监听 | `0.0.0.0:1883` | PASS |
| MQTT TLS | `8883` 监听 | `0.0.0.0:8883` | PASS |
| WebSocket | `8083` 监听 | `0.0.0.0:8083` | PASS |
| WebSocket TLS | `8084` 监听 | `0.0.0.0:8084` | PASS |
| Dashboard | `18083` 监听 | `0.0.0.0:18083` | PASS |
## 可重复检查
```bash
bash scripts/dev/wsl/check-local-mqtt.sh
```
## 验收边界
端口监听正常只证明服务级可用,不能证明以下项目已完成:
- TLS 证书链和客户端校验。
- MQTT 客户端认证账号。
- 错误密码拒绝。
- ACL 越权拒绝。
- MQTT 3.1 / QoS 1 业务协议联调。
- 遗嘱消息。
- 重复消息幂等。
- 真实控制箱、门锁、插座执行结果。
## 账号记录规则
- 本地 `admin` 账号只能记录为“已知调试账号”,不得在 Git 中记录口令。
- 需要区分 Dashboard 管理员账号与 MQTT 客户端认证账号。
- MQTT 客户端账号应在后续测试中使用最小权限账号和 ACL。