test(M00): 强化仓库完整性门禁

This commit is contained in:
Codex
2026-06-16 14:18:07 +08:00
parent fde6231930
commit 7bb43384dd
7 changed files with 165 additions and 12 deletions
@@ -8,6 +8,7 @@
- 新增 `docs/local-dev-mqtt.md``scripts/dev/wsl/check-local-mqtt.sh`,固化 WSL 本地 MQTT 服务级核验。
- 升级 `scripts/dev/wsl/mqtt-smoke.sh`,新增 MQTTX CLI 认证/ACL 冒烟入口、可选 TLS/遗嘱/重复消息探测入口和 Git 忽略的本地账号配置样例。
- 补齐 `check-emqx.sh``start-emqx.sh``stop-emqx.sh` 三个 V5.0 点名的 WSL 本地 EMQX 辅助脚本入口。
- 强化 `scripts/dev/windows/check-repo-completeness.ps1`,将仓库完整性从提示型检查升级为提交前门禁,并接入 `scripts/dev/windows/test-all.ps1`
## 复用/改写/弃用判断
@@ -26,6 +27,7 @@
- MQTT 配置自检:新增 `--check-config`,本地账号存在时只确认配置,不打印口令;修正示例中的 `'$SYS/#'` 引号,已验证示例可在 `set -u` 下安全加载。
- MQTT 高级探测入口:新增默认关闭的 `QIPAI_MQTT_ENABLE_TLS_SMOKE``QIPAI_MQTT_ENABLE_WILL_SMOKE``QIPAI_MQTT_ENABLE_IDEMPOTENCY_SMOKE`。无本地账号时仍输出 `SKIP`;有账号后可生成 TLS 发布、遗嘱观测尝试和重复 `idempotencyKey` 发布证据。
- WSL EMQX 辅助脚本:新增 `check-emqx.sh` 复用服务级基线检查,`start-emqx.sh`/`stop-emqx.sh` 仅管理本地 EMQX systemd 服务;脚本不安装、不降级、不重置 EMQX。
- 仓库完整性门禁:`check-repo-completeness.ps1` 现会检查必备文件是否 tracked、是否存在意外 untracked、嵌套 Git、`.gitmodules`、被跟踪的秘密/依赖/构建/备份/日志/上传文件,以及 `main...origin/main` 是否一致。
- 敏感信息检查:已调整规则,空示例变量和 shell 参数展开不再误报,真实非占位长值仍会报警;`check-secrets.ps1` 通过。
- Git 历史敏感模式扫描已执行,只记录命中提交,不输出秘密值。