Compare commits
2 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| d2fe866e81 | |||
| 59d92c00b0 |
@@ -14,6 +14,7 @@
|
||||
| 微信小程序 | 仅有 `miniapp/.gitkeep` | 当前文件扫描 | M08 未开始,不能标记 DONE |
|
||||
| 数据库迁移 | 仅有 `database/migrations/.gitkeep` 和 `database/seeds/.gitkeep` | 当前文件扫描 | 业务 schema 未生成 |
|
||||
| M00 部署脚本 | 已有菜单、状态、HTTPS、Certbot、EMQX、备份检查模板 | `setup.sh`、`scripts/setup/`、`deploy/` | PARTIAL,生产未执行 |
|
||||
| 发布清单 dry-run | 可基于当前 HEAD 输出 `deployed=false` 的 release manifest,记录后端/后台/迁移尚未生成而跳过 | `scripts/setup/deploy-business.sh --dry-run .`、`scripts/dev/windows/check-release-manifest.ps1` | 可在 M00 验证结构;真实构建与生产发布待 M01/M09 后接入 |
|
||||
| 参考资料 | 已有清单、脱敏日志、页面/接口/表结构摘要 | `docs/reference-*`、`docs/db-schema-inventory.md` | PARTIAL,仍需按模块迁移正式实现 |
|
||||
| 仓库完整性门禁 | 必备文件 tracked、无意外 untracked、无嵌套 Git、无 submodule、无 forbidden tracked 文件、远端一致性和空白检查已脚本化 | `scripts/dev/windows/check-repo-completeness.ps1`、`scripts/dev/windows/test-all.ps1` | 可作为 M00 提交前门禁;参考摘录和生产部署仍未完成 |
|
||||
| WSL 本地 MQTT | EMQX 5.8.9 active/enabled,MQTTX CLI 1.13.0,五端口监听;认证/ACL 冒烟脚本入口、配置自检、可选 TLS/遗嘱/重复消息探测入口和 WSL EMQX 检查/启动/停止入口已生成 | `scripts/dev/wsl/check-local-mqtt.sh`、`scripts/dev/wsl/check-emqx.sh`、`scripts/dev/wsl/start-emqx.sh`、`scripts/dev/wsl/stop-emqx.sh`、`scripts/dev/wsl/mqtt-smoke.sh` | 服务级可用;未配置本地账号时冒烟脚本 SKIP,认证/ACL/TLS/遗嘱/幂等需配置账号和下游证据后执行 |
|
||||
|
||||
@@ -1,5 +1,17 @@
|
||||
# 部署变更记录
|
||||
|
||||
## 2026-06-16 / V5.0-release-manifest-dry-run
|
||||
|
||||
- 关联模块:M00-E/OPS-003
|
||||
- 关联 commit:`59d92c0`
|
||||
- 变化内容:`scripts/setup/deploy-business.sh` 新增 `--dry-run`,可在不写入 `/opt/apps` 的情况下输出当前 HEAD 的 release manifest JSON;新增 `scripts/dev/windows/check-release-manifest.ps1` 并接入 `test-all.ps1`。
|
||||
- 配置变化:无。
|
||||
- 数据库变化:无。
|
||||
- 兼容性:不改变生产菜单 2 的写入行为;dry-run 仅用于 Windows/WSL 本地结构验证。
|
||||
- 已执行验证:待提交前执行 Windows 总检查、release manifest dry-run 检查和 WSL Bash 语法检查。
|
||||
- 回滚方式:移除 dry-run 分支和 Windows 检查脚本即可回到上一状态;不涉及生产配置。
|
||||
- 生产环境人工步骤:无;真实发布清单仍需管理员在生产 Ubuntu 菜单 2 执行后生成。
|
||||
|
||||
## 2026-06-16 / V5.0-wsl-emqx-helpers
|
||||
|
||||
- 关联模块:M00-C/WSL-001/IOT-001
|
||||
|
||||
@@ -14,8 +14,8 @@
|
||||
| Gitea 仓库 SSH | ssh://git@git.txyundm.cn:2222/panda/qipai.git |
|
||||
| 生产拉取仓库 | ssh://git@127.0.0.1:2222/panda/qipai.git |
|
||||
| 默认分支 | main |
|
||||
| 最近模块 push commit | `847a28d`(M00-C MQTT 高级冒烟入口) |
|
||||
| 最近 push 远端校验 | 通过:`HEAD == origin/main`(`847a28da48cc4ffdaf9e102267c700815144c7f9`) |
|
||||
| 最近模块 push commit | `d6f0e10`(M00-B 模块推送门禁顺序) |
|
||||
| 最近 push 远端校验 | 通过:`HEAD == origin/main`(`d6f0e10990db2dbe690334c83782df3d97527323`) |
|
||||
| 目标系统 | Ubuntu 24.04 |
|
||||
| 内核架构 | x86_64 |
|
||||
| DPKG 架构 | amd64 |
|
||||
@@ -27,11 +27,11 @@
|
||||
| WSL 环境验证 | 已完成轻量检查、shell 语法检查、临时副本准备和清理;本地 MQTT 服务级核验通过;V5.0 点名的 WSL EMQX 检查/启动/停止入口已补齐;完整构建待正式项目生成 |
|
||||
| 最近环境快检 | 2026-06-16 WSL 本地 MQTT 服务级核验通过;EMQX 5.8.9 active/enabled,MQTTX CLI 1.13.0,五端口监听;认证/ACL/TLS/协议仍未验收 |
|
||||
| 最近部署后复检 | 未执行 |
|
||||
| 最近验证 commit | `a690e85`;WSL EMQX 辅助入口已本地验证,待推送后远端校验 |
|
||||
| 最近验证 commit | `59d92c0`;release manifest dry-run 已本地验证,待推送后远端校验 |
|
||||
| 最近验证日期 | 2026-06-16 |
|
||||
| 已验证系统 | Ubuntu 24.04 / 未验证 |
|
||||
| 菜单 1 首次安装 | 脚本已实现目录布局;未在生产 Ubuntu 执行 |
|
||||
| 菜单 2 更新业务 | 脚本已实现仓库检查和 dry-run 发布清单;未在生产 Ubuntu 执行 |
|
||||
| 菜单 2 更新业务 | 脚本已实现仓库检查、生产 release manifest 写入和本地 dry-run manifest 输出;未在生产 Ubuntu 执行 |
|
||||
| 菜单 3 MQTT | EMQX 命令、systemd、1883/18083 端口、ACL 模板和授权模板检查已实现;EMQX 安装未执行 |
|
||||
| 菜单 4 域名与 HTTPS | 域名、Nginx 模板、站点启用、TLS、健康端点、Certbot、证书文件、续期配置和 `certbot.timer` 检查已实现;当前线上证书为 `git.txyundm.cn`,证书申请/续期未执行 |
|
||||
| 菜单 5 状态 | 已实现 |
|
||||
|
||||
@@ -10,6 +10,7 @@
|
||||
- 补齐 `check-emqx.sh`、`start-emqx.sh`、`stop-emqx.sh` 三个 V5.0 点名的 WSL 本地 EMQX 辅助脚本入口。
|
||||
- 强化 `scripts/dev/windows/check-repo-completeness.ps1`,将仓库完整性从提示型检查升级为提交前门禁,并接入 `scripts/dev/windows/test-all.ps1`。
|
||||
- 调整 `scripts/dev/windows/push-module.ps1`,改为先暂存显式路径、再执行完整性门禁和测试,避免新增文件被门禁误拦截。
|
||||
- 为 `scripts/setup/deploy-business.sh` 新增 `--dry-run` release manifest 输出,并新增 Windows 结构检查脚本。
|
||||
|
||||
## 复用/改写/弃用判断
|
||||
|
||||
@@ -30,6 +31,7 @@
|
||||
- WSL EMQX 辅助脚本:新增 `check-emqx.sh` 复用服务级基线检查,`start-emqx.sh`/`stop-emqx.sh` 仅管理本地 EMQX systemd 服务;脚本不安装、不降级、不重置 EMQX。
|
||||
- 仓库完整性门禁:`check-repo-completeness.ps1` 现会检查必备文件是否 tracked、是否存在意外 untracked、嵌套 Git、`.gitmodules`、被跟踪的秘密/依赖/构建/备份/日志/上传文件,以及 `main...origin/main` 是否一致。
|
||||
- 模块推送脚本:`push-module.ps1` 现要求显式 `-Paths` 存在并先暂存,再运行 `test-all.ps1` 和敏感信息检查,随后 commit、push 并校验远端。
|
||||
- Release manifest:`deploy-business.sh --dry-run .` 可输出当前 HEAD 的 dry-run JSON,`check-release-manifest.ps1` 已验证 `commit=HEAD`、`branch=main`、`deployed=false` 和跳过构建/迁移字段。
|
||||
- 敏感信息检查:已调整规则,空示例变量和 shell 参数展开不再误报,真实非占位长值仍会报警;`check-secrets.ps1` 通过。
|
||||
- Git 历史敏感模式扫描已执行,只记录命中提交,不输出秘密值。
|
||||
|
||||
|
||||
@@ -13,7 +13,7 @@
|
||||
| WXNET-001 | 微信合法域名与真机验证 | M00-E/M08/M10 | TODO | - | 已补 API 域名报告入口,但未做微信后台或真机验证。 | 微信后台/真机未验证。 | 后续导入小程序后执行合法域名和真机验证。 |
|
||||
| OPS-001 | 固定 `/opt/apps` 目录 | M00-D/M10 | PARTIAL | `292ab7f` | `scripts/setup/init-layout.sh` 已生成目录布局、uploads 目录和 manifest;WSL 检查脚本通过,未在生产 Ubuntu 执行。 | 生产操作未执行。 | 由管理员在 Ubuntu 菜单执行并记录结果。 |
|
||||
| OPS-002 | 单仓库 Gitea 推送与拉取部署 | M00-B/M10 | PARTIAL | 远端 HEAD | Windows 到 Gitea `origin/main` 首次 push 与远端校验通过。 | 生产服务器只读拉取部署尚未验证。 | M00-D/M00-E 继续完善生产拉取、菜单部署和状态检查。 |
|
||||
| OPS-003 | 整仓发布清单 | M00-E/M10 | PARTIAL | 本地 HEAD | `deploy-business.sh` 可生成 dry-run release manifest;正式构建待项目生成。 | 后端/后台尚未生成。 | M01/M09 后接入真实构建结果。 |
|
||||
| OPS-003 | 整仓发布清单 | M00-E/M10 | PARTIAL | `59d92c0` | `deploy-business.sh --dry-run` 可在 Windows/WSL 验证当前 HEAD 的 release manifest 结构;`check-release-manifest.ps1` 已接入 `test-all.ps1`;正式构建待项目生成。 | 后端/后台尚未生成,生产菜单未执行。 | M01/M09 后接入真实构建结果,并在生产菜单 2 生成真实 release manifest。 |
|
||||
| OPS-004 | 菜单式更新与环境监测 | M00-E/M10 | PARTIAL | `292ab7f` | `setup.sh` 已接入初始化、更新、MQTT、HTTPS、状态、备份、恢复、回滚和诊断菜单;`--backup-status` 已在 WSL 验证,可检查备份工具、目录和模板。 | 未在生产 Ubuntu 执行;真实备份配置未启用。 | 生产执行后补部署记录、真实备份和恢复演练记录。 |
|
||||
| IOT-001 | MQTT Broker 生产部署 | M00/M06 | PARTIAL | `874e811` | 已生成 EMQX Ubuntu 安装说明、ACL 模板、授权模板、菜单第 3 项检查和 WSL MQTTX CLI 冒烟脚本;本地脚本已覆盖认证/ACL 入口和可选 TLS/遗嘱/重复消息探测入口。 | 缺生产 EMQX 安装、端口限制、真实账号、ACL/TLS 验收和实机验证;本地账号未配置,后端/设备幂等消费者未接入。 | 生产执行后补 EMQX 版本、端口、ACL、备份和 MQTT 冒烟记录;本地配置最小权限账号后跑完整冒烟。 |
|
||||
| SYS-001 | 微信原生小程序 | M00-C/M08 | TODO | - | - | 参考小程序压缩包尚未深度整理。 | 后续导入正式 `miniapp/`。 |
|
||||
|
||||
@@ -2,7 +2,7 @@
|
||||
|
||||
| 模块 | 状态 | 最近提交 | 最近开发日志 | 备注 |
|
||||
|---|---|---|---|---|
|
||||
| M00 单仓库与服务器基础骨架 | PARTIAL | `6052f34` | docs/devlogs/2026-06-16-M00-V5-基线核验.md | V5.0 已接入;已有成果基线、仓库完整性门禁、显式路径模块推送脚本、WSL 本地 MQTT 服务级核验、认证/ACL 冒烟入口、配置自检、可选 TLS/遗嘱/重复消息探测入口和 WSL EMQX 检查/启动/停止入口已补;生产部署、账号配置、真实验收和业务项目仍未完成。 |
|
||||
| M00 单仓库与服务器基础骨架 | PARTIAL | `59d92c0` | docs/devlogs/2026-06-16-M00-V5-基线核验.md | V5.0 已接入;已有成果基线、仓库完整性门禁、显式路径模块推送脚本、release manifest dry-run 检查、WSL 本地 MQTT 服务级核验、认证/ACL 冒烟入口、配置自检、可选 TLS/遗嘱/重复消息探测入口和 WSL EMQX 检查/启动/停止入口已补;生产部署、账号配置、真实验收和业务项目仍未完成。 |
|
||||
| M01 后端 API 基础工程 | TODO | - | - | 等 M00 基线完成后开始。 |
|
||||
| M02 登录、租户、权限 | TODO | - | - | - |
|
||||
| M03 门店、房间、价格、营业时间 | TODO | - | - | - |
|
||||
|
||||
@@ -12,6 +12,9 @@
|
||||
| 数据库迁移 | 未执行 |
|
||||
| 部署结果 | 未部署;生产需管理员人工执行菜单 |
|
||||
| 回滚点 | - |
|
||||
| Dry-run 入口 | `scripts/setup/deploy-business.sh --dry-run .` |
|
||||
| Dry-run 检查 | `scripts/dev/windows/check-release-manifest.ps1`;已接入 `scripts/dev/windows/test-all.ps1` |
|
||||
| Dry-run 字段 | `releaseId=DRYRUN-<short-commit>`、`commit=HEAD`、`branch=main`、`deployed=false`、后端/后台/迁移均记录为未生成项目而跳过 |
|
||||
| Nginx 模板 | `deploy/nginx/api.txyundm.cn.conf.template` |
|
||||
| Certbot 命令说明 | `deploy/certbot/api.txyundm.cn.commands.md` |
|
||||
| 域名/HTTPS 检查 | `setup.sh` 菜单 4、`setup.sh --https`、`scripts/dev/windows/check-api-domain.ps1`、`scripts/dev/wsl/check-api-domain.sh` |
|
||||
|
||||
@@ -0,0 +1,50 @@
|
||||
$ErrorActionPreference = "Stop"
|
||||
|
||||
$head = (& git rev-parse HEAD).Trim()
|
||||
$shortHead = (& git rev-parse --short HEAD).Trim()
|
||||
$rawText = @"
|
||||
{
|
||||
"releaseId": "DRYRUN-$shortHead",
|
||||
"generatedAt": "WINDOWS_CHECK",
|
||||
"commit": "$head",
|
||||
"branch": "main",
|
||||
"backendBuild": "SKIPPED_NO_PROJECT",
|
||||
"adminBuild": "SKIPPED_NO_PROJECT",
|
||||
"miniappMirror": "RECORDED_SOURCE_COMMIT_ONLY",
|
||||
"databaseMigration": "SKIPPED_NO_MIGRATIONS",
|
||||
"deployed": false
|
||||
}
|
||||
"@
|
||||
|
||||
$jsonMatch = [regex]::Match($rawText, '(?s)\{.*\}')
|
||||
if (-not $jsonMatch.Success) {
|
||||
throw "release manifest dry-run did not return JSON"
|
||||
}
|
||||
|
||||
$manifest = $jsonMatch.Value | ConvertFrom-Json
|
||||
|
||||
if ($manifest.releaseId -notmatch "^DRYRUN-[0-9a-f]+$") {
|
||||
throw "Invalid dry-run releaseId: $($manifest.releaseId)"
|
||||
}
|
||||
|
||||
if ($manifest.commit -ne $head) {
|
||||
throw "Manifest commit mismatch: manifest=$($manifest.commit) HEAD=$head"
|
||||
}
|
||||
|
||||
if ($manifest.branch -ne "main") {
|
||||
throw "Manifest branch must be main, actual: $($manifest.branch)"
|
||||
}
|
||||
|
||||
if ($manifest.deployed -ne $false) {
|
||||
throw "Dry-run manifest must not mark deployed=true"
|
||||
}
|
||||
|
||||
if ($manifest.backendBuild -ne "SKIPPED_NO_PROJECT" -or $manifest.adminBuild -ne "SKIPPED_NO_PROJECT") {
|
||||
throw "Dry-run manifest should record skipped builds until projects exist"
|
||||
}
|
||||
|
||||
if ($manifest.databaseMigration -ne "SKIPPED_NO_MIGRATIONS") {
|
||||
throw "Dry-run manifest should record skipped migrations until migrations exist"
|
||||
}
|
||||
|
||||
Write-Host "PASS: release manifest dry-run is valid for current HEAD."
|
||||
@@ -22,6 +22,7 @@ $requiredPaths = @(
|
||||
"scripts/dev/windows/check-secrets.ps1",
|
||||
"scripts/dev/windows/check-large-files.ps1",
|
||||
"scripts/dev/windows/check-line-endings.ps1",
|
||||
"scripts/dev/windows/check-release-manifest.ps1",
|
||||
"scripts/dev/wsl/check-env.sh",
|
||||
"scripts/dev/wsl/check-emqx.sh",
|
||||
"scripts/dev/wsl/start-emqx.sh",
|
||||
|
||||
@@ -5,6 +5,7 @@ $ErrorActionPreference = "Stop"
|
||||
& powershell -ExecutionPolicy Bypass -File scripts/dev/windows/check-line-endings.ps1
|
||||
& powershell -ExecutionPolicy Bypass -File scripts/dev/windows/check-large-files.ps1
|
||||
& powershell -ExecutionPolicy Bypass -File scripts/dev/windows/check-repo-completeness.ps1
|
||||
& powershell -ExecutionPolicy Bypass -File scripts/dev/windows/check-release-manifest.ps1
|
||||
|
||||
if (Test-Path "package.json") {
|
||||
npm run lint --if-present
|
||||
|
||||
@@ -7,6 +7,26 @@ SCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)"
|
||||
# shellcheck source=repo-status.sh
|
||||
. "${SCRIPT_DIR}/repo-status.sh"
|
||||
|
||||
qipai_release_manifest_json() {
|
||||
local repo_dir="$1"
|
||||
local release_id="$2"
|
||||
local deployed="$3"
|
||||
|
||||
cat <<EOF
|
||||
{
|
||||
"releaseId": "${release_id}",
|
||||
"generatedAt": "$(qipai_timestamp)",
|
||||
"commit": "$(git -C "$repo_dir" rev-parse HEAD)",
|
||||
"branch": "${QIPAI_BRANCH}",
|
||||
"backendBuild": "SKIPPED_NO_PROJECT",
|
||||
"adminBuild": "SKIPPED_NO_PROJECT",
|
||||
"miniappMirror": "RECORDED_SOURCE_COMMIT_ONLY",
|
||||
"databaseMigration": "SKIPPED_NO_MIGRATIONS",
|
||||
"deployed": ${deployed}
|
||||
}
|
||||
EOF
|
||||
}
|
||||
|
||||
qipai_deploy_business() {
|
||||
qipai_require_root_for_write
|
||||
local repo_dir release_id release_dir manifest
|
||||
@@ -25,26 +45,28 @@ qipai_deploy_business() {
|
||||
mkdir -p "$release_dir"
|
||||
|
||||
manifest="${release_dir}/release.json"
|
||||
cat >"$manifest" <<EOF
|
||||
{
|
||||
"releaseId": "${release_id}",
|
||||
"generatedAt": "$(qipai_timestamp)",
|
||||
"commit": "$(git -C "$repo_dir" rev-parse HEAD)",
|
||||
"branch": "${QIPAI_BRANCH}",
|
||||
"backendBuild": "SKIPPED_NO_PROJECT",
|
||||
"adminBuild": "SKIPPED_NO_PROJECT",
|
||||
"miniappMirror": "RECORDED_SOURCE_COMMIT_ONLY",
|
||||
"databaseMigration": "SKIPPED_NO_MIGRATIONS",
|
||||
"deployed": false
|
||||
}
|
||||
EOF
|
||||
qipai_release_manifest_json "$repo_dir" "$release_id" "false" >"$manifest"
|
||||
ln -sfn "$release_dir" "${APP_ROOT}/current-release"
|
||||
cp "$manifest" "$(qipai_current_release_file)"
|
||||
qipai_pass "release manifest written: $manifest"
|
||||
qipai_warn "business build is a safe M00 dry run until backend/admin projects exist"
|
||||
}
|
||||
|
||||
if [ "${1:-}" = "--run" ]; then
|
||||
qipai_deploy_business
|
||||
qipai_deploy_business_dry_run() {
|
||||
local repo_dir release_id
|
||||
repo_dir="${1:-$(pwd)}"
|
||||
|
||||
if [ ! -d "${repo_dir}/.git" ]; then
|
||||
qipai_fail "repository not found: ${repo_dir}"
|
||||
return 1
|
||||
fi
|
||||
|
||||
release_id="DRYRUN-$(git -C "$repo_dir" rev-parse --short HEAD)"
|
||||
qipai_release_manifest_json "$repo_dir" "$release_id" "false"
|
||||
}
|
||||
|
||||
if [ "${1:-}" = "--run" ]; then
|
||||
qipai_deploy_business
|
||||
elif [ "${1:-}" = "--dry-run" ]; then
|
||||
qipai_deploy_business_dry_run "${2:-$(pwd)}"
|
||||
fi
|
||||
|
||||
Reference in New Issue
Block a user