Files
qipai/docs/devlogs/2026-06-16-M00-V5-基线核验.md
T

33 lines
1.8 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 开发日志:2026-06-16 M00 V5 基线核验
## 范围
- 接入 `V5.0.md` 作为当前权威总纲。
- 恢复 `V4.8.md` 为上一版历史备份。
- 新增 `docs/current-baseline.md`,按当前仓库事实校准模块完成度。
- 新增 `docs/local-dev-mqtt.md``scripts/dev/wsl/check-local-mqtt.sh`,固化 WSL 本地 MQTT 服务级核验。
- 升级 `scripts/dev/wsl/mqtt-smoke.sh`,新增 MQTTX CLI 认证/ACL 冒烟入口和 Git 忽略的本地账号配置样例。
## 复用/改写/弃用判断
- 复用已有 M00 部署脚本、检查脚本和文档,不重新初始化项目。
- 正式后端、后台、小程序和数据库迁移仍只有骨架,不把目录存在误判为 DONE。
- WSL 本地 EMQX 仅作为开发 Broker,不替代生产 `101.42.38.246` 验收。
## 部署影响
有。新增本地 MQTT 核验脚本和文档,不改动生产部署脚本,不安装或重置 EMQX。
## 测试记录
- WSL 本地 MQTT 服务级核验:EMQX 包版本 `5.8.9`,服务 `active/enabled`MQTTX CLI `/usr/local/bin/mqttx` 版本 `1.13.0`,端口 `1883/8883/8083/8084/18083` 均监听。
- MQTT 冒烟脚本:已执行;未配置本地账号时输出 `SKIP`,不误报认证/ACL 通过。
- 敏感信息检查:已调整规则,空示例变量和 shell 参数展开不再误报,真实非占位长值仍会报警;`check-secrets.ps1` 通过。
- Git 历史敏感模式扫描已执行,只记录命中提交,不输出秘密值。
## 风险
- MQTT 认证账号、错误密码拒绝、ACL 越权拒绝、TLS、遗嘱消息和重复消息幂等尚未测试。
- 本地 `admin` 调试账号的具体用途尚未区分 Dashboard 与 MQTT 客户端认证;口令不得写入 Git。
- WSL 服务级健康不代表生产 Broker 或真实硬件联调完成。