136 Commits

Author SHA1 Message Date
openharmony_ci 3f9d374f4b !20277 merge bugfix/agent-card-multiuser into master
bugfix: OTA missing 101's AgentCards

Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/16036

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |      ok    |
| 成员变量进行赋值或创建需要排查并发                               |          ok|
| 谨慎在lambda表达式中使用引用捕获                                |          ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          ok|
| map\vector\list\set等stl模板类使用时需要排查并发                |          ok|
| 谨慎考虑加锁范围                                               |          ok|
| 在IPC通信中谨慎使用同步通信方式                                 |          ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          ok|
| 禁止多个独立创建的智能指针管理同一地址                           |          ok|
| 禁止在析构函数中抛异步任务                                      |          ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          ok|
| 禁止接口返回局部变量引用                                        |          ok|
| 禁止在信号函数中加锁                                            |          ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          ok|
| 禁止将同一个cpp编译在不同的so中                                 |          ok|

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          ok|
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |       ok   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok         |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          ok|
| readParcelable获取的对象使用前需要判空                            |          ok|
| 分配和释放内存的函数需要成对出现                                   |          ok|
| 申请内存后异常退出前需要及时进行内存释放                            |    ok      |
| 内存申请前必须对内存大小进行合法性校验                              |          ok|
| 内存分配后必须判断是否成功                                         |          ok|
| 禁止使用realloc、alloca函数                                       |          ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          ok|
| 禁止打印内存地址                                                  |          ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          ok|
| 禁止对有符号整数进行位操作符运算                                    |          ok|
| 禁止对指针进行逻辑或位运算                                         |          ok|
| 循环次数如果收外部数据控制,需要检验其合法性                         |          ok|
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          ok|
| 谨慎使用不可重入函数                                               |          ok|
| 必须检查安全函数的返回值,并进行正确处理                             |          ok|
| 禁止仅通过TokenType类型判断绕过权限校验                             |          ok|

**TDD Result**:
ok

**XTS Result**:
ok

### 是否已执行L0用例
- [x
 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20277
2026-08-23 09:06:58 +08:00
openharmony_ci 495a351e10 !20226 merge refactor/enable-optimize-config into master
perf(build): enable size_optimize_config on 130 SO targets

Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

Enable size optimization on the 130 SO targets that previously shipped without any optimization config (audit list attached in review discussions).

New `services/common:size_optimize_config`:
- `-Oz`, `-fdata-sections`, `-ffunction-sections`, `-fstack-protector-strong`, `-D_FORTIFY_SOURCE=2` + `-Wl,--gc-sections`
- **No explicit `-flto`** — the toolchain already forces ThinLTO globally (`build/config/compiler`), and targets must not override the LTO mode; this config only adds per-function/data-section granularity so the linker drops unreferenced code, shrinking ROM without touching link policy.

Applied to 130 `ohos_shared_library` targets across:
- frameworks/js/napi, frameworks/ets/ani, frameworks/cj (ffi + extension modules)
- agent_runtime_framework (9 SOs)
- ets_environment, cj_environment
- interfaces/inner_api (ability_manager parts, error_utils, base contexts, deps_wrapper, page_config_manager, insight intent client)
- services: libappms, libupms(+plugins), perm_verification, hisysevent_report, user_controller
- service_router_framework: libsrms, srms_fwk
- utils: runtime_utils, freeze_util, startup_util

Notes:
- The 8 cj ffi targets already carrying `-O2` keep their target-level flag ordering (target flags win over configs; they still gain sections + gc-sections).
- The 110 existing `optimize_config` users are intentionally untouched.
- Insertion verified programmatically: every `configs +=` line lands inside its intended target block (0 misplaced after fix; conditional `if(){}`-wrapped module targets handled via brace-matching, not column-0 heuristics).

Net: 98 files, +155 lines, no behavior change beyond size optimization.

**稳定性自检:**
| 自检项 | 自检结果 |
|---|---|
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | N/A |
| 成员变量进行赋值或创建需要排查并发 | N/A |
| 谨慎在lambda表达式中使用引用捕获 | N/A |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | N/A |
| map\vector\list\set等stl模板类使用时需要排查并发 | N/A |
| 谨慎考虑加锁范围 | N/A |
| 在IPC通信中谨慎使用同步通信方式 | N/A |
| 禁止传递this指针至其他模块或线程 | N/A |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | N/A |
| 禁止多个独立创建的智能指针管理同一地址 | N/A |
| 禁止在析构函数中抛异步任务 | N/A |
| 禁止js对象在非js线程创建、使用或销毁 | N/A |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | N/A |
| 禁止接口返回局部变量引用 | N/A |
| 禁止在信号函数中加锁 | N/A |
| 禁止在关键流程执行耗时操作 | OK(仅编译选项) |
| 禁止将同一个cpp编译在不同的so中 | N/A |

**安全编码自检:**
| 自检项 | 自检结果 |
|---|---|
| 裸指针避免通过隐式转换构造为sptr | N/A |
| json对象取值前先判断类型 | N/A |
| 序列化校验数组大小 | N/A |
| 使用明确位宽整型 | N/A |
| 外部路径规范化校验 | N/A |
| 变量赋初值 | N/A |
| readParcelable判空 | N/A |
| 内存分配释放成对 | N/A |
| 异常退出内存释放 | N/A |
| 内存大小合法性校验 | N/A |
| 分配后判成功 | N/A |
| 禁止realloc/alloca | N/A |
| 禁止打印敏感信息 | N/A |
| 禁止打印内存地址 | N/A |
| 整数运算防溢出 | N/A |
| 禁止有符号位操作 | N/A |
| 禁止指针逻辑/位运算 | N/A |
| 外部控制循环次数需校验 | N/A |
| 禁止内存操作危险函数 | N/A |
| 谨慎不可重入函数 | N/A |
| 检查安全函数返回值 | N/A |
| 禁止仅凭TokenType绕过权限校验 | N/A |

See merge request: openharmony/ability_ability_runtime!20226
2026-08-22 21:00:17 +08:00
yangxuguang-huawei 8c12d6d992 bugfix: OTA missing 101's AgentCards
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: pi (glm-5.2) <ai@local>

Change-Id: I14b3819952aca9908917b285c74d3daadd01221f
2026-08-22 18:04:04 +08:00
RuiChen_01 3bbbfedc6e perf(build): enable size_optimize_config on 130 SO targets
Add a new services/common:size_optimize_config (same flags as
optimize_config minus the explicit -flto=full, so the toolchain's
global ThinLTO mode is preserved) and apply it to the 130
ohos_shared_library targets that previously shipped without any
optimization config, so unreferenced functions/data are dropped at
link time and ROM shrinks without overriding the global LTO policy.

-Wl,--gc-sections is an ELF-only linker flag: Apple ld rejects it, so
both optimize_config and size_optimize_config now add it only when
current_os != "mac", keeping the darwin SDK host build (which links
dylibs with -dead_strip) working.

Co-Authored-By: Agent
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: claude (glm-5.3) <ai@local>
2026-08-21 17:24:00 +08:00
Luobniz21 da2e4ab018 utils_0820
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>

🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-08-20 09:22:26 +08:00
yangxuguang-huawei 96121e812e bugfix: agent safety coding
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: pi (glm-5.2) <ai@local>
2026-08-15 08:26:48 +08:00
yangxuguang-huawei db46ad2586 bugfix: agent cppcrash
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]

Change-Id: I00a8035c811778529027d9518f071e1d689fa871
2026-08-14 16:05:32 +08:00
yangxuguang-huawei 1e5645078a bugfix: AgentCard not installed when SA start late
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: pi (glm-5.2) <ai@local>
2026-08-11 15:43:20 +08:00
openharmony_ci d2de14a192 !20114 merge bti into master
bti

Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20114
2026-08-10 13:17:55 +08:00
openharmony_ci 63ed8ca6fd !20066 merge fix_bti_0804 into master
fix bti 0804

Created-by: zhang_feng_zhuang
Commit-by: zfz
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15856
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     ok     |
| 成员变量进行赋值或创建需要排查并发                               |    ok      |
| 谨慎在lambda表达式中使用引用捕获                                |     ok     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     ok     |
| map\vector\list\set等stl模板类使用时需要排查并发                |     ok     |
| 谨慎考虑加锁范围                                               |    ok      |
| 在IPC通信中谨慎使用同步通信方式                                 |     ok     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     ok     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     ok     |
| 禁止多个独立创建的智能指针管理同一地址                           |     ok     |
| 禁止在析构函数中抛异步任务                                      |     ok     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |      ok    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     ok     |
| 禁止接口返回局部变量引用                                        |     ok     |
| 禁止在信号函数中加锁                                            |     ok     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     ok     |
| 禁止将同一个cpp编译在不同的so中                                 |     ok     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     ok     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     ok     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     ok     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     ok     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     ok     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     ok     |
| readParcelable获取的对象使用前需要判空                            |     ok     |
| 分配和释放内存的函数需要成对出现                                   |     ok     |
| 申请内存后异常退出前需要及时进行内存释放                            |     ok     |
| 内存申请前必须对内存大小进行合法性校验                              |     ok     |
| 内存分配后必须判断是否成功                                         |     ok     |
| 禁止使用realloc、alloca函数                                       |     ok     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     ok     |
| 禁止打印内存地址                                                  |    ok      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     ok     |
| 禁止对有符号整数进行位操作符运算                                    |    ok      |
| 禁止对指针进行逻辑或位运算                                         |     ok     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     ok     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok     |
| 谨慎使用不可重入函数                                               |     ok     |
| 必须检查安全函数的返回值,并进行正确处理                             |     ok     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     ok     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20066
2026-08-08 21:33:28 +08:00
zfz df331e6933 fix bti 0804
Signed-off-by: zfz <zhangfengzhuang@huawei.com>
2026-08-07 15:52:34 +08:00
Luobniz21 25aa506fc4 bti
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>

🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-08-07 15:47:38 +08:00
Luobniz21 69e415aca9 ROM_0805
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>

🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Wed Aug 5 17:52:47 2026 +0800
#
# On branch ROM_0805
# Your branch is up to date with 'origin/ROM_0805'.
#
# Changes to be committed:
#	modified:   agent_runtime_framework/services/agentmgr/BUILD.gn
#	modified:   cli_tool_framework/frameworks/js/napi/cli_tool_manager/BUILD.gn
#	modified:   cli_tool_framework/frameworks/js/napi/function_manager/BUILD.gn
#	modified:   cli_tool_framework/interfaces/cli_tool/BUILD.gn
#	modified:   cli_tool_framework/services/climgr/BUILD.gn
#
# Untracked files:
#	nul
#	skills/codecheck/orchestrator/codecheck_report_BTI_20260805.md
#	skills/codecheck/orchestrator/codecheck_report_cli_tool_framework_ROM_0805_20260805.md
#	skills/codecheck/orchestrator/refute_log_BTI_20260805.md
#	skills/codecheck/orchestrator/refute_log_ROM_0805_20260805.md
#
Co-authored-by: opencode (glm-5.2) <ai@local>


# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# interactive rebase in progress; onto db009a9f53
# Last command done (1 command done):
#    pick 1df0311cad rom_0805
# No commands remaining.
# You are currently rebasing branch 'ROM_0805' on 'db009a9f53'.
#
# Changes to be committed:
#	modified:   agent_runtime_framework/services/agentmgr/BUILD.gn
#	modified:   cli_tool_framework/frameworks/js/napi/cli_tool_manager/BUILD.gn
#	modified:   cli_tool_framework/frameworks/js/napi/function_manager/BUILD.gn
#	modified:   cli_tool_framework/interfaces/cli_tool/BUILD.gn
#	modified:   cli_tool_framework/services/climgr/BUILD.gn
#
# Untracked files:
#	nul
#	skills/codecheck/orchestrator/codecheck_report_BTI_20260805.md
#	skills/codecheck/orchestrator/codecheck_report_cli_tool_framework_ROM_0805_20260805.md
#	skills/codecheck/orchestrator/refute_log_BTI_20260805.md
#	skills/codecheck/orchestrator/refute_log_ROM_0805_20260805.md
#
2026-08-06 11:22:22 +08:00
openharmony_ci db009a9f53 !20058 merge BTI into master
BTI

Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20058
2026-08-06 10:57:07 +08:00
liuzongze@h-partners.com be6a34dda8 前台组件BTI适配
Co-Authored-By: Liuzongze
Signed-off-by: liuzongze@h-partners.com <liuzongze@h-partners.com>

🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%]

Change-Id: I679d5a5acdc3173856c6a91f21839a50bd7ca899
2026-08-05 14:46:08 +08:00
Luobniz21 096a514538 BTI
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>

🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%]
2026-08-04 17:18:10 +08:00
SKY2001 c0f1f04ce6 补充注释
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
2026-07-31 14:11:54 +08:00
SKY2001 785137bd07 补充Agent系统变量监听能力
Signed-off-by: SKY2001 <songtianyu10@huawei.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-07-28 20:58:54 +08:00
openharmony_ci b4533a8945 !19932 merge FixSongjianSecWarn-sty into master
修复安全告警问题-sty

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15738?ref=&did=4190692#tid-4190692
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass       |
| 成员变量进行赋值或创建需要排查并发                               |     pass     |
| 谨慎在lambda表达式中使用引用捕获                                |     pass     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    pass      |
| map\vector\list\set等stl模板类使用时需要排查并发                |   pass       |
| 谨慎考虑加锁范围                                               |   pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |    pass      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   pass       |
| 禁止多个独立创建的智能指针管理同一地址                           |     pass     |
| 禁止在析构函数中抛异步任务                                      |      pass    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |        pass  |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |        pass  |
| 禁止接口返回局部变量引用                                        |   pass       |
| 禁止在信号函数中加锁                                            |     pass     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  pass        |
| 禁止将同一个cpp编译在不同的so中                                 |      pass    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   pass       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    pass      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    pass      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   pass       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     pass     |
| readParcelable获取的对象使用前需要判空                            |   pass       |
| 分配和释放内存的函数需要成对出现                                   |   pass       |
| 申请内存后异常退出前需要及时进行内存释放                            |      pass    |
| 内存申请前必须对内存大小进行合法性校验                              |    pass      |
| 内存分配后必须判断是否成功                                         |   pass       |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   pass       |
| 禁止打印内存地址                                                  |     pass     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  pass        |
| 禁止对有符号整数进行位操作符运算                                    |   pass       |
| 禁止对指针进行逻辑或位运算                                         |     pass     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     pass     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |      pass    |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             | pass         |

**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!19932
2026-07-28 10:06:40 +08:00
openharmony_ci d8c1353f8c !19895 merge db into master
fix db in bopd

Created-by: xuzheheng
Commit-by: x30044351
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15709
**Description**:
fix db in bopd
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     √     |
| 成员变量进行赋值或创建需要排查并发                               |      √    |
| 谨慎在lambda表达式中使用引用捕获                                |     √     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     √     |
| map\vector\list\set等stl模板类使用时需要排查并发                |   √       |
| 谨慎考虑加锁范围                                               |  √        |
| 在IPC通信中谨慎使用同步通信方式                                 |   √       |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    √      |
| 禁止多个独立创建的智能指针管理同一地址                           |       √   |
| 禁止在析构函数中抛异步任务                                      |        √  |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    √      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    √      |
| 禁止接口返回局部变量引用                                        |      √    |
| 禁止在信号函数中加锁                                            |       √   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |       √   |
| 禁止将同一个cpp编译在不同的so中                                 |      √    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   √       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   √       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     √     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     √     |
| readParcelable获取的对象使用前需要判空                            |    √      |
| 分配和释放内存的函数需要成对出现                                   |     √     |
| 申请内存后异常退出前需要及时进行内存释放                            |     √     |
| 内存申请前必须对内存大小进行合法性校验                              |     √     |
| 内存分配后必须判断是否成功                                         |     √     |
| 禁止使用realloc、alloca函数                                       |     √     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     √     |
| 禁止打印内存地址                                                  |    √      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |     √     |
| 禁止对指针进行逻辑或位运算                                         |     √     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    √      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    √      |
| 谨慎使用不可重入函数                                               |    √      |
| 必须检查安全函数的返回值,并进行正确处理                             |      √    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      √    |

**TDD Result**:ok

**XTS Result**:ok

### 是否已执行L0用例
- [ √] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!19895
2026-07-27 20:30:35 +08:00
SKY2001 5684a07ef5 修复安全告警问题-sty
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
2026-07-25 09:28:32 +08:00
yangxuguang-huawei 700c41df0e refactor: low-code agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com>

🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[1%]
Co-authored-by: pi (glm-5.2) <ai@local>
2026-07-22 15:04:09 +08:00
x30044351 06191e8868 fix db in bopd
Signed-off-by: xuzheheng <xuzheheng2@h-partners.com>

🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%]

Change-Id: Ied3a46f5904bfb6611bf6c43ade291cfa400ee09
2026-07-22 03:41:35 +00:00
openharmony_ci f236561e91 !19905 merge fix_erase into master
修复srcPath越界问题

Created-by: ProfaneAria
Commit-by: 任国军
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!19905
2026-07-21 19:55:35 +08:00
yangxuguang-huawei 9fdb9f88d5 bugfix: low-code issues
1. no callback.onDisconnect when the agent process is killed;
2. concurrently connecting low-code agents of the same AgentExt
3. low-code AgentExt.onDestroy not called
4. connect-notify-connect low-code unexpected behaviour

Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com>

🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: pi (glm-5.2) <ai@local>
2026-07-21 16:33:47 +08:00
任国军 1406f3f9ae 修复srcPath越界问题
Co-Authored-By: Agent
Signed-off-by: 任国军 <renguojun1@h-partners.com>

🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-07-21 11:56:21 +08:00
wangzhen e0995f7db4 Add cfi/pac config
Co-Authored-By: Agent

Signed-off-by: wangzhen <wangzhen416@huawei.com>

🤖‍ AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-07-14 15:29:40 +08:00
openharmony_ci 56e035a1b0 !19575 merge bugfix/agent-connection into master
bugfix: agent connection

Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15437

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     ok     |
| 成员变量进行赋值或创建需要排查并发                               |         ok |
| 谨慎在lambda表达式中使用引用捕获                                |          ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          ok|
| map\vector\list\set等stl模板类使用时需要排查并发                |          ok|
| 谨慎考虑加锁范围                                               |          ok|
| 在IPC通信中谨慎使用同步通信方式                                 |          ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          ok|
| 禁止多个独立创建的智能指针管理同一地址                           |          ok|
| 禁止在析构函数中抛异步任务                                      |          ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          ok|
| 禁止接口返回局部变量引用                                        |          ok|
| 禁止在信号函数中加锁                                            |          ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          ok|
| 禁止将同一个cpp编译在不同的so中                                 |          ok|

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          ok|
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |       ok   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok         |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          ok|
| readParcelable获取的对象使用前需要判空                            |          ok|
| 分配和释放内存的函数需要成对出现                                   |          ok|
| 申请内存后异常退出前需要及时进行内存释放                            |    ok      |
| 内存申请前必须对内存大小进行合法性校验                              |          ok|
| 内存分配后必须判断是否成功                                         |          ok|
| 禁止使用realloc、alloca函数                                       |          ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          ok|
| 禁止打印内存地址                                                  |          ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          ok|
| 禁止对有符号整数进行位操作符运算                                    |          ok|
| 禁止对指针进行逻辑或位运算                                         |          ok|
| 循环次数如果收外部数据控制,需要检验其合法性                         |          ok|
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          ok|
| 谨慎使用不可重入函数                                               |          ok|
| 必须检查安全函数的返回值,并进行正确处理                             |          ok|
| 禁止仅通过TokenType类型判断绕过权限校验                             |          ok|

**TDD Result**:
已验证OK

**XTS Result**:
已验证OK

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19575
2026-07-04 17:27:05 +08:00
SKY2001 b0636e6c24 修改public_external_dep
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
Co-Authored-By: sky
2026-07-04 10:42:38 +08:00
yangxuguang-huawei ccacf5cefe bugfix: agent connection/disconnection
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-07-03 14:35:18 +08:00
littlejerry1 8b5ddf56be fix warning
Co-Authored-By:Agent
Signed-off-by: littlejerry1 <sijunjie@huawei.com>

🤖‍ AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-06-29 10:24:59 +08:00
openharmony_ci 38825c7a4e !19676 merge FixAgentExtensionBindContext into master
修复JsAgentExtension::BindContext中存在的漏洞

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15516?ref=&did=4111733#tid-4111733
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass |
| 成员变量进行赋值或创建需要排查并发                               |     pass      |
| 谨慎在lambda表达式中使用引用捕获                                |     pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   pass        |
| map\vector\list\set等stl模板类使用时需要排查并发                |     pass      |
| 谨慎考虑加锁范围                                               |      pass     |
| 在IPC通信中谨慎使用同步通信方式                                 |     pass      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |       pass    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |        pass   |
| 禁止多个独立创建的智能指针管理同一地址                           |     pass      |
| 禁止在析构函数中抛异步任务                                      |       pass    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     pass      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    pass       |
| 禁止接口返回局部变量引用                                        |     pass      |
| 禁止在信号函数中加锁                                            |        pass   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     pass      |
| 禁止将同一个cpp编译在不同的so中                                 |        pass   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |        pass   |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      pass     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |       pass    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     pass      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |       pass    |
| readParcelable获取的对象使用前需要判空                            |      pass     |
| 分配和释放内存的函数需要成对出现                                   |      pass     |
| 申请内存后异常退出前需要及时进行内存释放                            |      pass     |
| 内存申请前必须对内存大小进行合法性校验                              |     pass      |
| 内存分配后必须判断是否成功                                         |       pass    |
| 禁止使用realloc、alloca函数                                       |        pass   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    pass       |
| 禁止打印内存地址                                                  |          pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |       pass    |
| 禁止对有符号整数进行位操作符运算                                    |      pass     |
| 禁止对指针进行逻辑或位运算                                         |     pass      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     pass      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass      |
| 谨慎使用不可重入函数                                               |     pass      |
| 必须检查安全函数的返回值,并进行正确处理                             |   pass       |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      pass     |

**TDD Result**:
 pass
**XTS Result**:
 pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19676
2026-06-26 11:14:41 +08:00
openharmony_ci a3a15a6bae !19619 merge saload into master
整改uriperm、agentmgr的加载方式

Created-by: hanchen45
Commit-by: hanchen45
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     pass     |
| 成员变量进行赋值或创建需要排查并发                               |     pass     |
| 谨慎在lambda表达式中使用引用捕获                                |      pass    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      pass    |
| map\vector\list\set等stl模板类使用时需要排查并发                |     pass     |
| 谨慎考虑加锁范围                                               |  pass        |
| 在IPC通信中谨慎使用同步通信方式                                 |     pass     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |      pass    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    pass      |
| 禁止多个独立创建的智能指针管理同一地址                           |   pass       |
| 禁止在析构函数中抛异步任务                                      |      pass    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |      pass    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   pass       |
| 禁止接口返回局部变量引用                                        |    pass      |
| 禁止在信号函数中加锁                                            |   pass       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |      pass    |
| 禁止将同一个cpp编译在不同的so中                                 |    pass      |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    pass      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      pass    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   pass       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      pass    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |      pass    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      pass    |
| readParcelable获取的对象使用前需要判空                            |    pass      |
| 分配和释放内存的函数需要成对出现                                   |  pass        |
| 申请内存后异常退出前需要及时进行内存释放                            |    pass      |
| 内存申请前必须对内存大小进行合法性校验                              |     pass     |
| 内存分配后必须判断是否成功                                         |     pass     |
| 禁止使用realloc、alloca函数                                       |       pass   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |      pass    |
| 禁止打印内存地址                                                  |      pass    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   pass       |
| 禁止对有符号整数进行位操作符运算                                    |      pass    |
| 禁止对指针进行逻辑或位运算                                         |     pass     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    pass      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |       pass   |
| 谨慎使用不可重入函数                                               |    pass      |
| 必须检查安全函数的返回值,并进行正确处理                             |        pass  |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass       |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19619
2026-06-24 13:34:16 +08:00
SKY2001 be694a0805 修复JsAgentExtension::BindContext中存在的漏洞
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
Co-Authored-By: sky
2026-06-23 21:44:11 +08:00
hanchen45 b526b06443 整改uriperm、agentmgr的加载方式
Co-Authored-By: Agent

Signed-off-by: hanchen45 <wanghanchen1@huawei.com>

🤖‍ AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-06-18 10:08:55 +08:00
yangxuguang-huawei 77e28f841d Revert "bugfix: agent connection not reused"
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-06-18 07:54:09 +08:00
yangxuguang-huawei 64d2c7ce63 bugfix: agent connection not reused -- service
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-06-08 21:49:19 +08:00
yangxuguang-huawei fe825a1c7a bugfix: agent connection not reused -- framework
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-06-08 18:26:35 +08:00
yangxuguang-huawei fe19fc9ee4 bugfix: agentManager memory leak
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-06-05 17:19:16 +08:00
yangxuguang-huawei b1f309754e refactor: agentManager internal error message
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-06-02 20:28:05 +08:00
openharmony_ci 4d86f5cbaf !19474 merge OptimizeAgentLog into master
规范化agentExtension中的日志

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15366?ref=&did=4053095#tid-4053095
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    pass      |
| 成员变量进行赋值或创建需要排查并发                               |     pass         |
| 谨慎在lambda表达式中使用引用捕获                                |       pass       |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      pass        |
| map\vector\list\set等stl模板类使用时需要排查并发                |        pass      |
| 谨慎考虑加锁范围                                               |       pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |         pass     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |        pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |       pass       |
| 禁止多个独立创建的智能指针管理同一地址                           |      pass        |
| 禁止在析构函数中抛异步任务                                      |       pass       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |       pass       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      pass        |
| 禁止接口返回局部变量引用                                        |       pass       |
| 禁止在信号函数中加锁                                            |        pass      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |      pass        |
| 禁止将同一个cpp编译在不同的so中                                 |         pass     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      pass        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |         pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |       pass       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     pass         |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |      pass        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |       pass       |
| readParcelable获取的对象使用前需要判空                            |      pass        |
| 分配和释放内存的函数需要成对出现                                   |           pass   |
| 申请内存后异常退出前需要及时进行内存释放                            |      pass        |
| 内存申请前必须对内存大小进行合法性校验                              |       pass       |
| 内存分配后必须判断是否成功                                         |         pass     |
| 禁止使用realloc、alloca函数                                       |          pass    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |         pass     |
| 禁止打印内存地址                                                  |        pass      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |       pass       |
| 禁止对有符号整数进行位操作符运算                                    |      pass        |
| 禁止对指针进行逻辑或位运算                                         |          pass    |
| 循环次数如果收外部数据控制,需要检验其合法性                         |        pass      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      pass        |
| 谨慎使用不可重入函数                                               |       pass       |
| 必须检查安全函数的返回值,并进行正确处理                             |         pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      pass        |

**TDD Result**:
   pass 
**XTS Result**:
   pass 
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19474
2026-06-01 15:39:49 +08:00
yangxuguang-huawei ea91b2f923 bugfix: fix AgentExt cpprash
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-05-29 11:36:42 +08:00
SKY2001 3e590a9a26 规范化agentExtension中的日志
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
Co-Authored-By: Sky
2026-05-28 16:55:01 +08:00
Luobniz21 c9a7f7629d AgentCard
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>
2026-05-19 20:33:27 +08:00
yangxuguang-huawei a0de5f3f6e bugfix: add AgentCard upper limit
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-05-08 15:39:51 +08:00
yangxuguang-huawei 10797eefe7 bugfix: AgentCard persist issue
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-05-08 13:59:54 +08:00
yangxuguang-huawei 0cab5976f3 bugfix: simultaneously connect low-code agents
Co-Authored-By: Agents

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-05-06 15:45:32 +08:00
yangxuguang-huawei d35035068d bugfix: add system-app check for register/update/delete AgentCard
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-04-21 21:51:49 +08:00
yangxuguang-huawei 865134eb01 feat: support AgentCards for feature modules
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-04-20 20:18:45 +08:00
yangxuguang-huawei 2a43a266fa bugfix: updateAgentCard not updating type
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-04-20 10:54:31 +08:00