# 本地 MQTT 调试环境 > 环境边界:WSL 本地 Broker 仅用于开发/测试,不代表生产 `101.42.38.246` 已完成部署。 ## 已核验服务级基线 | 项目 | 期望 | 本轮结果 | 状态 | |---|---|---|---| | EMQX 包版本 | `5.8.9` | `emqx 5.8.9` | PASS | | EMQX 服务状态 | `active` | `active` | PASS | | EMQX 自启 | `enabled` | `enabled` | PASS | | MQTTX CLI 路径 | `/usr/local/bin/mqttx` | `/usr/local/bin/mqttx` | PASS | | MQTTX CLI 版本 | `1.13.0` | `1.13.0` | PASS | | MQTT TCP | `1883` 监听 | `0.0.0.0:1883` | PASS | | MQTT TLS | `8883` 监听 | `0.0.0.0:8883` | PASS | | WebSocket | `8083` 监听 | `0.0.0.0:8083` | PASS | | WebSocket TLS | `8084` 监听 | `0.0.0.0:8084` | PASS | | Dashboard | `18083` 监听 | `0.0.0.0:18083` | PASS | ## 可重复检查 ```bash bash scripts/dev/wsl/check-local-mqtt.sh ``` ## 验收边界 端口监听正常只证明服务级可用,不能证明以下项目已完成: - TLS 证书链和客户端校验。 - MQTT 客户端认证账号。 - 错误密码拒绝。 - ACL 越权拒绝。 - MQTT 3.1 / QoS 1 业务协议联调。 - 遗嘱消息。 - 重复消息幂等。 - 真实控制箱、门锁、插座执行结果。 ## 账号记录规则 - 本地 `admin` 账号只能记录为“已知调试账号”,不得在 Git 中记录口令。 - 需要区分 Dashboard 管理员账号与 MQTT 客户端认证账号。 - MQTT 客户端账号应在后续测试中使用最小权限账号和 ACL。