openharmony_ci
3f9d374f4b
!20277 merge bugfix/agent-card-multiuser into master
...
bugfix: OTA missing 101's AgentCards
Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/16036
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok|
| 谨慎在lambda表达式中使用引用捕获 | ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok|
| map\vector\list\set等stl模板类使用时需要排查并发 | ok|
| 谨慎考虑加锁范围 | ok|
| 在IPC通信中谨慎使用同步通信方式 | ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok|
| 禁止多个独立创建的智能指针管理同一地址 | ok|
| 禁止在析构函数中抛异步任务 | ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok|
| 禁止接口返回局部变量引用 | ok|
| 禁止在信号函数中加锁 | ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok|
| 禁止将同一个cpp编译在不同的so中 | ok|
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok|
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok|
| readParcelable获取的对象使用前需要判空 | ok|
| 分配和释放内存的函数需要成对出现 | ok|
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok|
| 内存分配后必须判断是否成功 | ok|
| 禁止使用realloc、alloca函数 | ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok|
| 禁止打印内存地址 | ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok|
| 禁止对有符号整数进行位操作符运算 | ok|
| 禁止对指针进行逻辑或位运算 | ok|
| 循环次数如果收外部数据控制,需要检验其合法性 | ok|
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok|
| 谨慎使用不可重入函数 | ok|
| 必须检查安全函数的返回值,并进行正确处理 | ok|
| 禁止仅通过TokenType类型判断绕过权限校验 | ok|
**TDD Result**:
ok
**XTS Result**:
ok
### 是否已执行L0用例
- [x
已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!20277
2026-08-23 09:06:58 +08:00
openharmony_ci
495a351e10
!20226 merge refactor/enable-optimize-config into master
...
perf(build): enable size_optimize_config on 130 SO targets
Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
Enable size optimization on the 130 SO targets that previously shipped without any optimization config (audit list attached in review discussions).
New `services/common:size_optimize_config`:
- `-Oz`, `-fdata-sections`, `-ffunction-sections`, `-fstack-protector-strong`, `-D_FORTIFY_SOURCE=2` + `-Wl,--gc-sections`
- **No explicit `-flto`** — the toolchain already forces ThinLTO globally (`build/config/compiler`), and targets must not override the LTO mode; this config only adds per-function/data-section granularity so the linker drops unreferenced code, shrinking ROM without touching link policy.
Applied to 130 `ohos_shared_library` targets across:
- frameworks/js/napi, frameworks/ets/ani, frameworks/cj (ffi + extension modules)
- agent_runtime_framework (9 SOs)
- ets_environment, cj_environment
- interfaces/inner_api (ability_manager parts, error_utils, base contexts, deps_wrapper, page_config_manager, insight intent client)
- services: libappms, libupms(+plugins), perm_verification, hisysevent_report, user_controller
- service_router_framework: libsrms, srms_fwk
- utils: runtime_utils, freeze_util, startup_util
Notes:
- The 8 cj ffi targets already carrying `-O2` keep their target-level flag ordering (target flags win over configs; they still gain sections + gc-sections).
- The 110 existing `optimize_config` users are intentionally untouched.
- Insertion verified programmatically: every `configs +=` line lands inside its intended target block (0 misplaced after fix; conditional `if(){}`-wrapped module targets handled via brace-matching, not column-0 heuristics).
Net: 98 files, +155 lines, no behavior change beyond size optimization.
**稳定性自检:**
| 自检项 | 自检结果 |
|---|---|
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | N/A |
| 成员变量进行赋值或创建需要排查并发 | N/A |
| 谨慎在lambda表达式中使用引用捕获 | N/A |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | N/A |
| map\vector\list\set等stl模板类使用时需要排查并发 | N/A |
| 谨慎考虑加锁范围 | N/A |
| 在IPC通信中谨慎使用同步通信方式 | N/A |
| 禁止传递this指针至其他模块或线程 | N/A |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | N/A |
| 禁止多个独立创建的智能指针管理同一地址 | N/A |
| 禁止在析构函数中抛异步任务 | N/A |
| 禁止js对象在非js线程创建、使用或销毁 | N/A |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | N/A |
| 禁止接口返回局部变量引用 | N/A |
| 禁止在信号函数中加锁 | N/A |
| 禁止在关键流程执行耗时操作 | OK(仅编译选项) |
| 禁止将同一个cpp编译在不同的so中 | N/A |
**安全编码自检:**
| 自检项 | 自检结果 |
|---|---|
| 裸指针避免通过隐式转换构造为sptr | N/A |
| json对象取值前先判断类型 | N/A |
| 序列化校验数组大小 | N/A |
| 使用明确位宽整型 | N/A |
| 外部路径规范化校验 | N/A |
| 变量赋初值 | N/A |
| readParcelable判空 | N/A |
| 内存分配释放成对 | N/A |
| 异常退出内存释放 | N/A |
| 内存大小合法性校验 | N/A |
| 分配后判成功 | N/A |
| 禁止realloc/alloca | N/A |
| 禁止打印敏感信息 | N/A |
| 禁止打印内存地址 | N/A |
| 整数运算防溢出 | N/A |
| 禁止有符号位操作 | N/A |
| 禁止指针逻辑/位运算 | N/A |
| 外部控制循环次数需校验 | N/A |
| 禁止内存操作危险函数 | N/A |
| 谨慎不可重入函数 | N/A |
| 检查安全函数返回值 | N/A |
| 禁止仅凭TokenType绕过权限校验 | N/A |
See merge request: openharmony/ability_ability_runtime!20226
2026-08-22 21:00:17 +08:00
yangxuguang-huawei
8c12d6d992
bugfix: OTA missing 101's AgentCards
...
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com >
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: pi (glm-5.2) <ai@local>
Change-Id: I14b3819952aca9908917b285c74d3daadd01221f
2026-08-22 18:04:04 +08:00
RuiChen_01
3bbbfedc6e
perf(build): enable size_optimize_config on 130 SO targets
...
Add a new services/common:size_optimize_config (same flags as
optimize_config minus the explicit -flto=full, so the toolchain's
global ThinLTO mode is preserved) and apply it to the 130
ohos_shared_library targets that previously shipped without any
optimization config, so unreferenced functions/data are dropped at
link time and ROM shrinks without overriding the global LTO policy.
-Wl,--gc-sections is an ELF-only linker flag: Apple ld rejects it, so
both optimize_config and size_optimize_config now add it only when
current_os != "mac", keeping the darwin SDK host build (which links
dylibs with -dead_strip) working.
Co-Authored-By: Agent
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: claude (glm-5.3) <ai@local>
2026-08-21 17:24:00 +08:00
Luobniz21
da2e4ab018
utils_0820
...
Signed-off-by: Luobniz21 <luoyicong@h-partners.com >
🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-08-20 09:22:26 +08:00
yangxuguang-huawei
96121e812e
bugfix: agent safety coding
...
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com >
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: pi (glm-5.2) <ai@local>
2026-08-15 08:26:48 +08:00
yangxuguang-huawei
db46ad2586
bugfix: agent cppcrash
...
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com >
AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
Change-Id: I00a8035c811778529027d9518f071e1d689fa871
2026-08-14 16:05:32 +08:00
yangxuguang-huawei
1e5645078a
bugfix: AgentCard not installed when SA start late
...
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com >
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: pi (glm-5.2) <ai@local>
2026-08-11 15:43:20 +08:00
openharmony_ci
d2de14a192
!20114 merge bti into master
...
bti
Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!20114
2026-08-10 13:17:55 +08:00
openharmony_ci
63ed8ca6fd
!20066 merge fix_bti_0804 into master
...
fix bti 0804
Created-by: zhang_feng_zhuang
Commit-by: zfz
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15856
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok |
| 谨慎在lambda表达式中使用引用捕获 | ok |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok |
| map\vector\list\set等stl模板类使用时需要排查并发 | ok |
| 谨慎考虑加锁范围 | ok |
| 在IPC通信中谨慎使用同步通信方式 | ok |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok |
| 禁止多个独立创建的智能指针管理同一地址 | ok |
| 禁止在析构函数中抛异步任务 | ok |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok |
| 禁止接口返回局部变量引用 | ok |
| 禁止在信号函数中加锁 | ok |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok |
| 禁止将同一个cpp编译在不同的so中 | ok |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok |
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok |
| readParcelable获取的对象使用前需要判空 | ok |
| 分配和释放内存的函数需要成对出现 | ok |
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok |
| 内存分配后必须判断是否成功 | ok |
| 禁止使用realloc、alloca函数 | ok |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok |
| 禁止打印内存地址 | ok |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok |
| 禁止对有符号整数进行位操作符运算 | ok |
| 禁止对指针进行逻辑或位运算 | ok |
| 循环次数如果收外部数据控制,需要检验其合法性 | ok |
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok |
| 谨慎使用不可重入函数 | ok |
| 必须检查安全函数的返回值,并进行正确处理 | ok |
| 禁止仅通过TokenType类型判断绕过权限校验 | ok |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!20066
2026-08-08 21:33:28 +08:00
zfz
df331e6933
fix bti 0804
...
Signed-off-by: zfz <zhangfengzhuang@huawei.com >
2026-08-07 15:52:34 +08:00
Luobniz21
25aa506fc4
bti
...
Signed-off-by: Luobniz21 <luoyicong@h-partners.com >
🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-08-07 15:47:38 +08:00
Luobniz21
69e415aca9
ROM_0805
...
Signed-off-by: Luobniz21 <luoyicong@h-partners.com >
🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date: Wed Aug 5 17:52:47 2026 +0800
#
# On branch ROM_0805
# Your branch is up to date with 'origin/ROM_0805'.
#
# Changes to be committed:
# modified: agent_runtime_framework/services/agentmgr/BUILD.gn
# modified: cli_tool_framework/frameworks/js/napi/cli_tool_manager/BUILD.gn
# modified: cli_tool_framework/frameworks/js/napi/function_manager/BUILD.gn
# modified: cli_tool_framework/interfaces/cli_tool/BUILD.gn
# modified: cli_tool_framework/services/climgr/BUILD.gn
#
# Untracked files:
# nul
# skills/codecheck/orchestrator/codecheck_report_BTI_20260805.md
# skills/codecheck/orchestrator/codecheck_report_cli_tool_framework_ROM_0805_20260805.md
# skills/codecheck/orchestrator/refute_log_BTI_20260805.md
# skills/codecheck/orchestrator/refute_log_ROM_0805_20260805.md
#
Co-authored-by: opencode (glm-5.2) <ai@local>
# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# interactive rebase in progress; onto db009a9f53
# Last command done (1 command done):
# pick 1df0311cad rom_0805
# No commands remaining.
# You are currently rebasing branch 'ROM_0805' on 'db009a9f53'.
#
# Changes to be committed:
# modified: agent_runtime_framework/services/agentmgr/BUILD.gn
# modified: cli_tool_framework/frameworks/js/napi/cli_tool_manager/BUILD.gn
# modified: cli_tool_framework/frameworks/js/napi/function_manager/BUILD.gn
# modified: cli_tool_framework/interfaces/cli_tool/BUILD.gn
# modified: cli_tool_framework/services/climgr/BUILD.gn
#
# Untracked files:
# nul
# skills/codecheck/orchestrator/codecheck_report_BTI_20260805.md
# skills/codecheck/orchestrator/codecheck_report_cli_tool_framework_ROM_0805_20260805.md
# skills/codecheck/orchestrator/refute_log_BTI_20260805.md
# skills/codecheck/orchestrator/refute_log_ROM_0805_20260805.md
#
2026-08-06 11:22:22 +08:00
openharmony_ci
db009a9f53
!20058 merge BTI into master
...
BTI
Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!20058
2026-08-06 10:57:07 +08:00
liuzongze@h-partners.com
be6a34dda8
前台组件BTI适配
...
Co-Authored-By: Liuzongze
Signed-off-by: liuzongze@h-partners.com <liuzongze@h-partners.com >
🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%]
Change-Id: I679d5a5acdc3173856c6a91f21839a50bd7ca899
2026-08-05 14:46:08 +08:00
Luobniz21
096a514538
BTI
...
Signed-off-by: Luobniz21 <luoyicong@h-partners.com >
🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%]
2026-08-04 17:18:10 +08:00
SKY2001
c0f1f04ce6
补充注释
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
2026-07-31 14:11:54 +08:00
SKY2001
785137bd07
补充Agent系统变量监听能力
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-07-28 20:58:54 +08:00
openharmony_ci
b4533a8945
!19932 merge FixSongjianSecWarn-sty into master
...
修复安全告警问题-sty
Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15738?ref=&did=4190692#tid-4190692
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!19932
2026-07-28 10:06:40 +08:00
openharmony_ci
d8c1353f8c
!19895 merge db into master
...
fix db in bopd
Created-by: xuzheheng
Commit-by: x30044351
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15709
**Description**:
fix db in bopd
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | √ |
| 成员变量进行赋值或创建需要排查并发 | √ |
| 谨慎在lambda表达式中使用引用捕获 | √ |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | √ |
| map\vector\list\set等stl模板类使用时需要排查并发 | √ |
| 谨慎考虑加锁范围 | √ |
| 在IPC通信中谨慎使用同步通信方式 | √ |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | √ |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | √ |
| 禁止多个独立创建的智能指针管理同一地址 | √ |
| 禁止在析构函数中抛异步任务 | √ |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | √ |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | √ |
| 禁止接口返回局部变量引用 | √ |
| 禁止在信号函数中加锁 | √ |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | √ |
| 禁止将同一个cpp编译在不同的so中 | √ |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | √ |
| json对象在取值之前必须先判断类型,避免类型不匹配 | √ |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | √ |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | √ |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | √ |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | √ |
| readParcelable获取的对象使用前需要判空 | √ |
| 分配和释放内存的函数需要成对出现 | √ |
| 申请内存后异常退出前需要及时进行内存释放 | √ |
| 内存申请前必须对内存大小进行合法性校验 | √ |
| 内存分配后必须判断是否成功 | √ |
| 禁止使用realloc、alloca函数 | √ |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | √ |
| 禁止打印内存地址 | √ |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | √ |
| 禁止对有符号整数进行位操作符运算 | √ |
| 禁止对指针进行逻辑或位运算 | √ |
| 循环次数如果收外部数据控制,需要检验其合法性 | √ |
| 禁止使用内存操作类危险函数,需要使用安全函数 | √ |
| 谨慎使用不可重入函数 | √ |
| 必须检查安全函数的返回值,并进行正确处理 | √ |
| 禁止仅通过TokenType类型判断绕过权限校验 | √ |
**TDD Result**:ok
**XTS Result**:ok
### 是否已执行L0用例
- [ √] 已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!19895
2026-07-27 20:30:35 +08:00
SKY2001
5684a07ef5
修复安全告警问题-sty
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
2026-07-25 09:28:32 +08:00
yangxuguang-huawei
700c41df0e
refactor: low-code agent
...
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com >
🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[1%]
Co-authored-by: pi (glm-5.2) <ai@local>
2026-07-22 15:04:09 +08:00
x30044351
06191e8868
fix db in bopd
...
Signed-off-by: xuzheheng <xuzheheng2@h-partners.com >
🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%]
Change-Id: Ied3a46f5904bfb6611bf6c43ade291cfa400ee09
2026-07-22 03:41:35 +00:00
openharmony_ci
f236561e91
!19905 merge fix_erase into master
...
修复srcPath越界问题
Created-by: ProfaneAria
Commit-by: 任国军
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!19905
2026-07-21 19:55:35 +08:00
yangxuguang-huawei
9fdb9f88d5
bugfix: low-code issues
...
1. no callback.onDisconnect when the agent process is killed;
2. concurrently connecting low-code agents of the same AgentExt
3. low-code AgentExt.onDestroy not called
4. connect-notify-connect low-code unexpected behaviour
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com >
🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: pi (glm-5.2) <ai@local>
2026-07-21 16:33:47 +08:00
任国军
1406f3f9ae
修复srcPath越界问题
...
Co-Authored-By: Agent
Signed-off-by: 任国军 <renguojun1@h-partners.com >
🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-07-21 11:56:21 +08:00
wangzhen
e0995f7db4
Add cfi/pac config
...
Co-Authored-By: Agent
Signed-off-by: wangzhen <wangzhen416@huawei.com >
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-07-14 15:29:40 +08:00
openharmony_ci
56e035a1b0
!19575 merge bugfix/agent-connection into master
...
bugfix: agent connection
Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15437
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok |
| 谨慎在lambda表达式中使用引用捕获 | ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok|
| map\vector\list\set等stl模板类使用时需要排查并发 | ok|
| 谨慎考虑加锁范围 | ok|
| 在IPC通信中谨慎使用同步通信方式 | ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok|
| 禁止多个独立创建的智能指针管理同一地址 | ok|
| 禁止在析构函数中抛异步任务 | ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok|
| 禁止接口返回局部变量引用 | ok|
| 禁止在信号函数中加锁 | ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok|
| 禁止将同一个cpp编译在不同的so中 | ok|
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok|
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok|
| readParcelable获取的对象使用前需要判空 | ok|
| 分配和释放内存的函数需要成对出现 | ok|
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok|
| 内存分配后必须判断是否成功 | ok|
| 禁止使用realloc、alloca函数 | ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok|
| 禁止打印内存地址 | ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok|
| 禁止对有符号整数进行位操作符运算 | ok|
| 禁止对指针进行逻辑或位运算 | ok|
| 循环次数如果收外部数据控制,需要检验其合法性 | ok|
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok|
| 谨慎使用不可重入函数 | ok|
| 必须检查安全函数的返回值,并进行正确处理 | ok|
| 禁止仅通过TokenType类型判断绕过权限校验 | ok|
**TDD Result**:
已验证OK
**XTS Result**:
已验证OK
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19575
2026-07-04 17:27:05 +08:00
SKY2001
b0636e6c24
修改public_external_dep
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
Co-Authored-By: sky
2026-07-04 10:42:38 +08:00
yangxuguang-huawei
ccacf5cefe
bugfix: agent connection/disconnection
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-07-03 14:35:18 +08:00
littlejerry1
8b5ddf56be
fix warning
...
Co-Authored-By:Agent
Signed-off-by: littlejerry1 <sijunjie@huawei.com >
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-06-29 10:24:59 +08:00
openharmony_ci
38825c7a4e
!19676 merge FixAgentExtensionBindContext into master
...
修复JsAgentExtension::BindContext中存在的漏洞
Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15516?ref=&did=4111733#tid-4111733
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19676
2026-06-26 11:14:41 +08:00
openharmony_ci
a3a15a6bae
!19619 merge saload into master
...
整改uriperm、agentmgr的加载方式
Created-by: hanchen45
Commit-by: hanchen45
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19619
2026-06-24 13:34:16 +08:00
SKY2001
be694a0805
修复JsAgentExtension::BindContext中存在的漏洞
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
Co-Authored-By: sky
2026-06-23 21:44:11 +08:00
hanchen45
b526b06443
整改uriperm、agentmgr的加载方式
...
Co-Authored-By: Agent
Signed-off-by: hanchen45 <wanghanchen1@huawei.com >
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-06-18 10:08:55 +08:00
yangxuguang-huawei
77e28f841d
Revert "bugfix: agent connection not reused"
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-18 07:54:09 +08:00
yangxuguang-huawei
64d2c7ce63
bugfix: agent connection not reused -- service
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-08 21:49:19 +08:00
yangxuguang-huawei
fe825a1c7a
bugfix: agent connection not reused -- framework
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-08 18:26:35 +08:00
yangxuguang-huawei
fe19fc9ee4
bugfix: agentManager memory leak
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-05 17:19:16 +08:00
yangxuguang-huawei
b1f309754e
refactor: agentManager internal error message
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-02 20:28:05 +08:00
openharmony_ci
4d86f5cbaf
!19474 merge OptimizeAgentLog into master
...
规范化agentExtension中的日志
Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15366?ref=&did=4053095#tid-4053095
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19474
2026-06-01 15:39:49 +08:00
yangxuguang-huawei
ea91b2f923
bugfix: fix AgentExt cpprash
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-29 11:36:42 +08:00
SKY2001
3e590a9a26
规范化agentExtension中的日志
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
Co-Authored-By: Sky
2026-05-28 16:55:01 +08:00
Luobniz21
c9a7f7629d
AgentCard
...
Signed-off-by: Luobniz21 <luoyicong@h-partners.com >
2026-05-19 20:33:27 +08:00
yangxuguang-huawei
a0de5f3f6e
bugfix: add AgentCard upper limit
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-08 15:39:51 +08:00
yangxuguang-huawei
10797eefe7
bugfix: AgentCard persist issue
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-08 13:59:54 +08:00
yangxuguang-huawei
0cab5976f3
bugfix: simultaneously connect low-code agents
...
Co-Authored-By: Agents
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-06 15:45:32 +08:00
yangxuguang-huawei
d35035068d
bugfix: add system-app check for register/update/delete AgentCard
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-21 21:51:49 +08:00
yangxuguang-huawei
865134eb01
feat: support AgentCards for feature modules
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-20 20:18:45 +08:00
yangxuguang-huawei
2a43a266fa
bugfix: updateAgentCard not updating type
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-20 10:54:31 +08:00