openharmony_ci
db009a9f53
!20058 merge BTI into master
...
BTI
Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!20058
2026-08-06 10:57:07 +08:00
liuzongze@h-partners.com
be6a34dda8
前台组件BTI适配
...
Co-Authored-By: Liuzongze
Signed-off-by: liuzongze@h-partners.com <liuzongze@h-partners.com >
🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%]
Change-Id: I679d5a5acdc3173856c6a91f21839a50bd7ca899
2026-08-05 14:46:08 +08:00
Luobniz21
096a514538
BTI
...
Signed-off-by: Luobniz21 <luoyicong@h-partners.com >
🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%]
2026-08-04 17:18:10 +08:00
SKY2001
c0f1f04ce6
补充注释
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
2026-07-31 14:11:54 +08:00
SKY2001
785137bd07
补充Agent系统变量监听能力
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-07-28 20:58:54 +08:00
openharmony_ci
b4533a8945
!19932 merge FixSongjianSecWarn-sty into master
...
修复安全告警问题-sty
Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15738?ref=&did=4190692#tid-4190692
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!19932
2026-07-28 10:06:40 +08:00
openharmony_ci
d8c1353f8c
!19895 merge db into master
...
fix db in bopd
Created-by: xuzheheng
Commit-by: x30044351
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15709
**Description**:
fix db in bopd
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | √ |
| 成员变量进行赋值或创建需要排查并发 | √ |
| 谨慎在lambda表达式中使用引用捕获 | √ |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | √ |
| map\vector\list\set等stl模板类使用时需要排查并发 | √ |
| 谨慎考虑加锁范围 | √ |
| 在IPC通信中谨慎使用同步通信方式 | √ |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | √ |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | √ |
| 禁止多个独立创建的智能指针管理同一地址 | √ |
| 禁止在析构函数中抛异步任务 | √ |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | √ |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | √ |
| 禁止接口返回局部变量引用 | √ |
| 禁止在信号函数中加锁 | √ |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | √ |
| 禁止将同一个cpp编译在不同的so中 | √ |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | √ |
| json对象在取值之前必须先判断类型,避免类型不匹配 | √ |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | √ |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | √ |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | √ |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | √ |
| readParcelable获取的对象使用前需要判空 | √ |
| 分配和释放内存的函数需要成对出现 | √ |
| 申请内存后异常退出前需要及时进行内存释放 | √ |
| 内存申请前必须对内存大小进行合法性校验 | √ |
| 内存分配后必须判断是否成功 | √ |
| 禁止使用realloc、alloca函数 | √ |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | √ |
| 禁止打印内存地址 | √ |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | √ |
| 禁止对有符号整数进行位操作符运算 | √ |
| 禁止对指针进行逻辑或位运算 | √ |
| 循环次数如果收外部数据控制,需要检验其合法性 | √ |
| 禁止使用内存操作类危险函数,需要使用安全函数 | √ |
| 谨慎使用不可重入函数 | √ |
| 必须检查安全函数的返回值,并进行正确处理 | √ |
| 禁止仅通过TokenType类型判断绕过权限校验 | √ |
**TDD Result**:ok
**XTS Result**:ok
### 是否已执行L0用例
- [ √] 已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!19895
2026-07-27 20:30:35 +08:00
SKY2001
5684a07ef5
修复安全告警问题-sty
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
2026-07-25 09:28:32 +08:00
yangxuguang-huawei
700c41df0e
refactor: low-code agent
...
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com >
🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[1%]
Co-authored-by: pi (glm-5.2) <ai@local>
2026-07-22 15:04:09 +08:00
x30044351
06191e8868
fix db in bopd
...
Signed-off-by: xuzheheng <xuzheheng2@h-partners.com >
🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%]
Change-Id: Ied3a46f5904bfb6611bf6c43ade291cfa400ee09
2026-07-22 03:41:35 +00:00
openharmony_ci
f236561e91
!19905 merge fix_erase into master
...
修复srcPath越界问题
Created-by: ProfaneAria
Commit-by: 任国军
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
### AI检视评分(使用本地代码检视skills扫描):
See merge request: openharmony/ability_ability_runtime!19905
2026-07-21 19:55:35 +08:00
yangxuguang-huawei
9fdb9f88d5
bugfix: low-code issues
...
1. no callback.onDisconnect when the agent process is killed;
2. concurrently connecting low-code agents of the same AgentExt
3. low-code AgentExt.onDestroy not called
4. connect-notify-connect low-code unexpected behaviour
Signed-off-by: yangxuguang-huawei <yangxuguang3@h-partners.com >
🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: pi (glm-5.2) <ai@local>
2026-07-21 16:33:47 +08:00
任国军
1406f3f9ae
修复srcPath越界问题
...
Co-Authored-By: Agent
Signed-off-by: 任国军 <renguojun1@h-partners.com >
🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-07-21 11:56:21 +08:00
wangzhen
e0995f7db4
Add cfi/pac config
...
Co-Authored-By: Agent
Signed-off-by: wangzhen <wangzhen416@huawei.com >
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-07-14 15:29:40 +08:00
openharmony_ci
56e035a1b0
!19575 merge bugfix/agent-connection into master
...
bugfix: agent connection
Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15437
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok |
| 谨慎在lambda表达式中使用引用捕获 | ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok|
| map\vector\list\set等stl模板类使用时需要排查并发 | ok|
| 谨慎考虑加锁范围 | ok|
| 在IPC通信中谨慎使用同步通信方式 | ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok|
| 禁止多个独立创建的智能指针管理同一地址 | ok|
| 禁止在析构函数中抛异步任务 | ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok|
| 禁止接口返回局部变量引用 | ok|
| 禁止在信号函数中加锁 | ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok|
| 禁止将同一个cpp编译在不同的so中 | ok|
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok|
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok|
| readParcelable获取的对象使用前需要判空 | ok|
| 分配和释放内存的函数需要成对出现 | ok|
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok|
| 内存分配后必须判断是否成功 | ok|
| 禁止使用realloc、alloca函数 | ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok|
| 禁止打印内存地址 | ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok|
| 禁止对有符号整数进行位操作符运算 | ok|
| 禁止对指针进行逻辑或位运算 | ok|
| 循环次数如果收外部数据控制,需要检验其合法性 | ok|
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok|
| 谨慎使用不可重入函数 | ok|
| 必须检查安全函数的返回值,并进行正确处理 | ok|
| 禁止仅通过TokenType类型判断绕过权限校验 | ok|
**TDD Result**:
已验证OK
**XTS Result**:
已验证OK
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19575
2026-07-04 17:27:05 +08:00
SKY2001
b0636e6c24
修改public_external_dep
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
Co-Authored-By: sky
2026-07-04 10:42:38 +08:00
yangxuguang-huawei
ccacf5cefe
bugfix: agent connection/disconnection
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-07-03 14:35:18 +08:00
littlejerry1
8b5ddf56be
fix warning
...
Co-Authored-By:Agent
Signed-off-by: littlejerry1 <sijunjie@huawei.com >
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-06-29 10:24:59 +08:00
openharmony_ci
38825c7a4e
!19676 merge FixAgentExtensionBindContext into master
...
修复JsAgentExtension::BindContext中存在的漏洞
Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15516?ref=&did=4111733#tid-4111733
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19676
2026-06-26 11:14:41 +08:00
openharmony_ci
a3a15a6bae
!19619 merge saload into master
...
整改uriperm、agentmgr的加载方式
Created-by: hanchen45
Commit-by: hanchen45
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19619
2026-06-24 13:34:16 +08:00
SKY2001
be694a0805
修复JsAgentExtension::BindContext中存在的漏洞
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
Co-Authored-By: sky
2026-06-23 21:44:11 +08:00
hanchen45
b526b06443
整改uriperm、agentmgr的加载方式
...
Co-Authored-By: Agent
Signed-off-by: hanchen45 <wanghanchen1@huawei.com >
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-06-18 10:08:55 +08:00
yangxuguang-huawei
77e28f841d
Revert "bugfix: agent connection not reused"
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-18 07:54:09 +08:00
yangxuguang-huawei
64d2c7ce63
bugfix: agent connection not reused -- service
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-08 21:49:19 +08:00
yangxuguang-huawei
fe825a1c7a
bugfix: agent connection not reused -- framework
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-08 18:26:35 +08:00
yangxuguang-huawei
fe19fc9ee4
bugfix: agentManager memory leak
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-05 17:19:16 +08:00
yangxuguang-huawei
b1f309754e
refactor: agentManager internal error message
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-02 20:28:05 +08:00
openharmony_ci
4d86f5cbaf
!19474 merge OptimizeAgentLog into master
...
规范化agentExtension中的日志
Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15366?ref=&did=4053095#tid-4053095
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19474
2026-06-01 15:39:49 +08:00
yangxuguang-huawei
ea91b2f923
bugfix: fix AgentExt cpprash
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-29 11:36:42 +08:00
SKY2001
3e590a9a26
规范化agentExtension中的日志
...
Signed-off-by: SKY2001 <songtianyu10@huawei.com >
Co-Authored-By: Sky
2026-05-28 16:55:01 +08:00
Luobniz21
c9a7f7629d
AgentCard
...
Signed-off-by: Luobniz21 <luoyicong@h-partners.com >
2026-05-19 20:33:27 +08:00
yangxuguang-huawei
a0de5f3f6e
bugfix: add AgentCard upper limit
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-08 15:39:51 +08:00
yangxuguang-huawei
10797eefe7
bugfix: AgentCard persist issue
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-08 13:59:54 +08:00
yangxuguang-huawei
0cab5976f3
bugfix: simultaneously connect low-code agents
...
Co-Authored-By: Agents
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-06 15:45:32 +08:00
yangxuguang-huawei
d35035068d
bugfix: add system-app check for register/update/delete AgentCard
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-21 21:51:49 +08:00
yangxuguang-huawei
865134eb01
feat: support AgentCards for feature modules
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-20 20:18:45 +08:00
yangxuguang-huawei
2a43a266fa
bugfix: updateAgentCard not updating type
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-20 10:54:31 +08:00
yangxuguang-huawei
5707dfe8bd
bugfix: agentManager.connect/disconnect serviceExt
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-19 15:42:21 +08:00
yangxuguang-huawei
c86a5c977f
bugfix: registerAgentCard 1.2
...
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-16 12:50:32 +08:00
yangxuguang-huawei
c69efee56d
bugfix: register/update AgentCard
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-15 12:35:08 +08:00
yangxuguang-huawei
2b975cefdd
feat: connect/disconnect service extension
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-14 20:08:04 +08:00
yangxuguang-huawei
bcfe6dc827
feat: connect LOW_CODE agent
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-13 09:48:20 +08:00
yangxuguang-huawei
5bae5f302f
feat: register/update/delete AgentCard part 4
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-10 20:16:34 +08:00
yangxuguang-huawei
437d5cde8d
feat: support connecting atomic-service agent
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-06 15:11:14 +08:00
unknown
74d7965022
need iconUrl
...
Signed-off-by: unknown <sijunjie@huawei.com >
2026-04-03 14:31:22 +08:00
yangxuguang-huawei
121c70a260
bugfix: ban cross-ability connect agent
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-04-01 15:41:04 +08:00
openharmony_ci
7ca70b330b
!18767 merge feat/register-agent-card-3 into master
...
feat: register/update/delete AgentCard part 3
Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14824
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok|
| 成员变量进行赋值或创建需要排查并发 | ok|
| 谨慎在lambda表达式中使用引用捕获 | ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok|
| map\vector\list\set等stl模板类使用时需要排查并发 | ok|
| 谨慎考虑加锁范围 | ok|
| 在IPC通信中谨慎使用同步通信方式 | ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok|
| 禁止多个独立创建的智能指针管理同一地址 | ok|
| 禁止在析构函数中抛异步任务 | ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok|
| 禁止接口返回局部变量引用 | ok|
| 禁止在信号函数中加锁 | ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok|
| 禁止将同一个cpp编译在不同的so中 | ok|
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok|
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok|
| readParcelable获取的对象使用前需要判空 | ok|
| 分配和释放内存的函数需要成对出现 | ok|
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok|
| 内存分配后必须判断是否成功 | ok|
| 禁止使用realloc、alloca函数 | ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok|
| 禁止打印内存地址 | ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok|
| 禁止对有符号整数进行位操作符运算 | ok|
| 禁止对指针进行逻辑或位运算 | ok|
| 循环次数如果收外部数据控制,需要检验其合法性 | ok|
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok|
| 谨慎使用不可重入函数 | ok|
| 必须检查安全函数的返回值,并进行正确处理 | ok|
| 禁止仅通过TokenType类型判断绕过权限校验 | ok|
**TDD Result**:
已验证OK
**XTS Result**:
已验证OK
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!18767
2026-03-31 20:59:31 +08:00
unknown
1689072394
add max size
...
Signed-off-by: unknown <sijunjie@huawei.com >
2026-03-31 11:06:17 +08:00
yangxuguang-huawei
20520df4c9
feat: register/update/delete AgentCard part 3
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-03-30 19:56:18 +08:00
yangxuguang-huawei
460044c634
feat: register/update/delete AgentCard part 2
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-03-30 07:51:30 +08:00