Commit Graph

26127 Commits

Author SHA1 Message Date
openharmony_ci 429a6dbfdd !20071 merge 15383 into master
dfx sdd

Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20071
2026-08-05 17:50:57 +08:00
openharmony_ci 5c465313c5 !20070 merge ssd_spec into master
Add ssd files

Created-by: zivzhen
Commit-by: wangzhen
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20070
2026-08-05 17:43:36 +08:00
openharmony_ci 0a786cfac1 !20063 merge dlclose_error into master
forbid Coroutine in dlclose task

Created-by: zivzhen
Commit-by: wangzhen
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   ok     |
| 成员变量进行赋值或创建需要排查并发                               |      ok  |
| 谨慎在lambda表达式中使用引用捕获                                |      ok  |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  ok      |
| map\vector\list\set等stl模板类使用时需要排查并发                |      ok  |
| 谨慎考虑加锁范围                                               |       ok |
| 在IPC通信中谨慎使用同步通信方式                                 |   ok     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    ok    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     ok   |
| 禁止多个独立创建的智能指针管理同一地址                           |     ok   |
| 禁止在析构函数中抛异步任务                                      |    ok    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    ok    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     ok   |
| 禁止接口返回局部变量引用                                        |     ok   |
| 禁止在信号函数中加锁                                            |    ok   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    ok    |
| 禁止将同一个cpp编译在不同的so中                                 |    ok    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      ok |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    ok    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    ok    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     ok   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    ok    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     ok   |
| readParcelable获取的对象使用前需要判空                            |      ok  |
| 分配和释放内存的函数需要成对出现                                   |    ok    |
| 申请内存后异常退出前需要及时进行内存释放                            |    ok    |
| 内存申请前必须对内存大小进行合法性校验                              |    ok    |
| 内存分配后必须判断是否成功                                         |     ok   |
| 禁止使用realloc、alloca函数                                       |     ok   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    ok    |
| 禁止打印内存地址                                                  |     ok   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    ok    |
| 禁止对有符号整数进行位操作符运算                                    |    ok    |
| 禁止对指针进行逻辑或位运算                                         |     ok   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    ok    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok   |
| 谨慎使用不可重入函数                                               |      ok  |
| 必须检查安全函数的返回值,并进行正确处理                             |   ok     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      ok  |

**TDD Result**:
pass
**XTS Result**:
pass

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20063
2026-08-05 17:06:00 +08:00
wendel c59ea76376 dfx sdd
Signed-off-by: wendel <yuwenze1@huawei.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]

Change-Id: Ic1f23d0f0ea9880bae825ec20b8f94db0521e28a
2026-08-05 16:56:02 +08:00
wangzhen cea0f75945 Add ssd files
Signed-off-by: wangzhen <wangzhen416@huawei.com>

🤖‍ AI[8%] 👌 AI Adopted[8%] 🧑 Human[92%]
2026-08-05 16:49:52 +08:00
openharmony_ci e6c5eaca8c !20017 merge fix_query_entity_0731 into master
fix matched ability name for query entity want

Created-by: renjh5496
Commit-by: renjh5496
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15814

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     pass     |
| 成员变量进行赋值或创建需要排查并发                               |   pass       |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   pass       |
| map\vector\list\set等stl模板类使用时需要排查并发                |   pass       |
| 谨慎考虑加锁范围                                               |    pass      |
| 在IPC通信中谨慎使用同步通信方式                                 |     pass     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     pass     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     pass     |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass      |
| 禁止在析构函数中抛异步任务                                      |      pass    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     pass     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      pass    |
| 禁止接口返回局部变量引用                                        |     pass     |
| 禁止在信号函数中加锁                                            |       pass   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  pass        |
| 禁止将同一个cpp编译在不同的so中                                 |     pass     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    pass      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    pass      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    pass      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     pass     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |  pass        |
| readParcelable获取的对象使用前需要判空                            |    pass      |
| 分配和释放内存的函数需要成对出现                                   |      pass    |
| 申请内存后异常退出前需要及时进行内存释放                            |   pass       |
| 内存申请前必须对内存大小进行合法性校验                              |     pass     |
| 内存分配后必须判断是否成功                                         |      pass    |
| 禁止使用realloc、alloca函数                                       |      pass    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  pass        |
| 禁止打印内存地址                                                  |      pass    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   pass       |
| 禁止对有符号整数进行位操作符运算                                    |     pass     |
| 禁止对指针进行逻辑或位运算                                         |      pass    |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      pass    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |     pass     |
| 必须检查安全函数的返回值,并进行正确处理                             |      pass    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      pass    |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/d37f42a3-02fb-450d-a71e-bb18547ce912/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4421702/4f6955a6-f9c6-4fd3-ba3c-22dea4191f69/image.png 'image.png')
**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20017
2026-08-05 16:23:32 +08:00
openharmony_ci 47f2727404 !19886 merge feat/bopd-skip-insight-intent-db into master
feat(insight_intent): skip db init in BOPD mode

Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!19886
2026-08-05 15:06:51 +08:00
openharmony_ci 15f791baa4 !20052 merge TR1-DFX into master
补充DFX相关的fmea.xml

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15843?ref=&did=4216785#tid-4216785
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              | pass         |
| 成员变量进行赋值或创建需要排查并发                               |      pass        |
| 谨慎在lambda表达式中使用引用捕获                                |      pass        |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     pass         |
| map\vector\list\set等stl模板类使用时需要排查并发                |        pass      |
| 谨慎考虑加锁范围                                               |      pass        |
| 在IPC通信中谨慎使用同步通信方式                                 |       pass       |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   pass           |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |       pass       |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass          |
| 禁止在析构函数中抛异步任务                                      |      pass        |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    pass          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     pass         |
| 禁止接口返回局部变量引用                                        |   pass           |
| 禁止在信号函数中加锁                                            |      pass        |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   pass           |
| 禁止将同一个cpp编译在不同的so中                                 |        pass      |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      pass        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   pass           |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    pass          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   pass           |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |      pass        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |        pass      |
| readParcelable获取的对象使用前需要判空                            |     pass         |
| 分配和释放内存的函数需要成对出现                                   |   pass           |
| 申请内存后异常退出前需要及时进行内存释放                            |    pass          |
| 内存申请前必须对内存大小进行合法性校验                              |     pass        |
| 内存分配后必须判断是否成功                                         |    pass          |
| 禁止使用realloc、alloca函数                                       |    pass          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |      pass        |
| 禁止打印内存地址                                                  |       pass       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      pass        |
| 禁止对有符号整数进行位操作符运算                                    |         pass     |
| 禁止对指针进行逻辑或位运算                                         |     pass         |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     pass         |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass           |
| 谨慎使用不可重入函数                                               |      pass        |
| 必须检查安全函数的返回值,并进行正确处理                             |      pass        |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     pass         |

**TDD Result**:
 pass   
**XTS Result**:
 pass   
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20052
2026-08-05 10:23:20 +08:00
wangzhen c89097f8fc forbid Coroutine in dlclose task
Signed-off-by: wangzhen <wangzhen416@huawei.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>

Change-Id: I63bcecf14427b06a802ff0fb25966701e33bc5d8
2026-08-04 21:53:21 +08:00
openharmony_ci 4c673dd12a !20038 merge fix/skill-caller-info-by-tokenid into master
fix(abilitymgr): skill 路径 caller 身份混淆, 用 callerTokenId 填 Want

Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20038
2026-08-04 20:44:32 +08:00
openharmony_ci 029dc6787a !20054 merge PC-CLaw-Spec into master
补充PC-Claw的SDD交付件归档

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15845?ref=&did=4216876#tid-4216876
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |  pass        |
| 成员变量进行赋值或创建需要排查并发                               |   pass            |
| 谨慎在lambda表达式中使用引用捕获                                |    pass           |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  pass             |
| map\vector\list\set等stl模板类使用时需要排查并发                |     pass          |
| 谨慎考虑加锁范围                                               |       pass        |
| 在IPC通信中谨慎使用同步通信方式                                 |       pass        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     pass          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |  pass             |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass           |
| 禁止在析构函数中抛异步任务                                      |       pass        |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |       pass        |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     pass          |
| 禁止接口返回局部变量引用                                        |  pass             |
| 禁止在信号函数中加锁                                            |        pass       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     pass          |
| 禁止将同一个cpp编译在不同的so中                                 |        pass       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |  pass             |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |       pass        |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    pass           |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    pass           |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    pass           |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      pass         |
| readParcelable获取的对象使用前需要判空                            |  pass             |
| 分配和释放内存的函数需要成对出现                                   |      pass         |
| 申请内存后异常退出前需要及时进行内存释放                            | pass              |
| 内存申请前必须对内存大小进行合法性校验                              |      pass         |
| 内存分配后必须判断是否成功                                         |      pass         |
| 禁止使用realloc、alloca函数                                       |    pass           |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |      pass         |
| 禁止打印内存地址                                                  |      pass         |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  pass             |
| 禁止对有符号整数进行位操作符运算                                    |  pass             |
| 禁止对指针进行逻辑或位运算                                         |     pass          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     pass          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass            |
| 谨慎使用不可重入函数                                               |     pass          |
| 必须检查安全函数的返回值,并进行正确处理                             |   pass            |
| 禁止仅通过TokenType类型判断绕过权限校验                             |  pass             |

**TDD Result**:
pass     
**XTS Result**:
pass     
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20054
2026-08-04 19:23:00 +08:00
SKY2001 dc19e7967a 补充PC-Claw的SDD交付件归档
Signed-off-by: SKY2001 <songtianyu10@huawei.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-04 17:38:25 +08:00
openharmony_ci d015d30515 !19996 merge kiosk into master
add kiosk

Created-by: xuzheheng
Commit-by: x30044351
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15796
**Description**:
add kiosk
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    √      |
| 成员变量进行赋值或创建需要排查并发                               |       √   |
| 谨慎在lambda表达式中使用引用捕获                                |   √       |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    √      |
| map\vector\list\set等stl模板类使用时需要排查并发                |      √    |
| 谨慎考虑加锁范围                                               |     √     |
| 在IPC通信中谨慎使用同步通信方式                                 |  √        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     √     |
| 禁止多个独立创建的智能指针管理同一地址                           |     √     |
| 禁止在析构函数中抛异步任务                                      |      √    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   √       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     √     |
| 禁止接口返回局部变量引用                                        |  √        |
| 禁止在信号函数中加锁                                            |      √    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     √     |
| 禁止将同一个cpp编译在不同的so中                                 |     √     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |       √   |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     √     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    √      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |      √    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     √     |
| readParcelable获取的对象使用前需要判空                            |   √       |
| 分配和释放内存的函数需要成对出现                                   |    √      |
| 申请内存后异常退出前需要及时进行内存释放                            |      √    |
| 内存申请前必须对内存大小进行合法性校验                              |      √    |
| 内存分配后必须判断是否成功                                         |     √     |
| 禁止使用realloc、alloca函数                                       |     √     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  √        |
| 禁止打印内存地址                                                  |   √       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   √       |
| 禁止对有符号整数进行位操作符运算                                    |    √      |
| 禁止对指针进行逻辑或位运算                                         |      √    |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     √     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     √     |
| 谨慎使用不可重入函数                                               |     √     |
| 必须检查安全函数的返回值,并进行正确处理                             |    √      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |       √   |

**TDD Result**:√

**XTS Result**:√

### 是否已执行L0用例
- [ √] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!19996
2026-08-04 17:30:24 +08:00
openharmony_ci 186e6a73e2 !20045 merge updatesecurityskill into master
重构 codecheck 三层架构并统一报告格式到门禁模板

Created-by: zexin_c
Commit-by: zexin_c
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20045
2026-08-04 17:18:04 +08:00
openharmony_ci d18608b4b7 !20005 merge secproblem into master
Code warning fix

Created-by: zivzhen
Commit-by: wangzhen
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   ok     |
| 成员变量进行赋值或创建需要排查并发                               |      ok  |
| 谨慎在lambda表达式中使用引用捕获                                |      ok  |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  ok      |
| map\vector\list\set等stl模板类使用时需要排查并发                |      ok  |
| 谨慎考虑加锁范围                                               |       ok |
| 在IPC通信中谨慎使用同步通信方式                                 |   ok     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    ok    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     ok   |
| 禁止多个独立创建的智能指针管理同一地址                           |     ok   |
| 禁止在析构函数中抛异步任务                                      |    ok    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    ok    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     ok   |
| 禁止接口返回局部变量引用                                        |     ok   |
| 禁止在信号函数中加锁                                            |    ok   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    ok    |
| 禁止将同一个cpp编译在不同的so中                                 |    ok    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      ok |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    ok    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    ok    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     ok   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    ok    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     ok   |
| readParcelable获取的对象使用前需要判空                            |      ok  |
| 分配和释放内存的函数需要成对出现                                   |    ok    |
| 申请内存后异常退出前需要及时进行内存释放                            |    ok    |
| 内存申请前必须对内存大小进行合法性校验                              |    ok    |
| 内存分配后必须判断是否成功                                         |     ok   |
| 禁止使用realloc、alloca函数                                       |     ok   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    ok    |
| 禁止打印内存地址                                                  |     ok   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    ok    |
| 禁止对有符号整数进行位操作符运算                                    |    ok    |
| 禁止对指针进行逻辑或位运算                                         |     ok   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    ok    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok   |
| 谨慎使用不可重入函数                                               |      ok  |
| 必须检查安全函数的返回值,并进行正确处理                             |   ok     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      ok  |

**TDD Result**:
pass
**XTS Result**:
pass

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20005
2026-08-04 15:54:59 +08:00
RuiChen_01 d78cbfe5e9 fix(abilitymgr): skill 路径 caller 身份混淆, 用 callerTokenId 填 Want
Co-Authored-By: Agent
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>

🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%]
2026-08-04 11:16:57 +08:00
openharmony_ci cc453f531d !20032 merge Fuzz0801 into master
Add Fuzz

Created-by: SkyQAQ
Commit-by: songkeyuan
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15826

**Description**:Add Fuzz

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):

# 代码检视报告 — test_fuzztest(Round 3 / 最新提交,仅 fuzz 引入项)

> 统一报告由 codecheck 工作台生成,**用于门禁管控**。本报告为 Round 3,范围收敛为**仅本提交(fuzz 测试代码)引入的问题**;目标侧既有缺陷与仓库既有惯例(非本提交引入)已屏蔽,见「5.8 已屏蔽项」。
> 权威评分与门禁规则见文末 **附录 A**,生成时必须按其计算,不得自创分值。

---

## 报告元数据

```yaml
codecheck_report:
  schema_version: "1.0"
  scope: "test_fuzztest"
  round: 3
  commit_id: "9366975c7188ad9a8c228d4fd99d0ebdc841f294"
  change_id: ""
  commit_subject: "Add Fuzz, Co-Authored-By: Agent"
  date: "2026-08-04"
  dimensions_required: ["deep-scan"]
  dimensions_executed: ["deep-scan", "external-input-audit", "test-coverage", "coding-style"]
  waived_dimensions: ["api-audit"]
  findings_total: 3
  findings_by_severity: {P0: 0, P1: 0, P2: 1, P3: 2}
  score: 91
  risk_level: "low"
  gate_decision: "approve"
  gate_blockers: []
  must_fix: []
  followups: ["F-03", "F-04", "F-06"]
```

---

## 1. 基本信息

| 项目           | 值                                                           |
| -------------- | ------------------------------------------------------------ |
| 检视范围       | `test/fuzztest/`(提交新增的 6 个 Fuzz 测试 harness + BUILD.gn 注册) |
| commit-id      | `9366975c7188ad9a8c228d4fd99d0ebdc841f294`                   |
| Change-Id      |  缺失(commit message 未携带 `Change-Id: I...`)            |
| commit message | `Add Fuzz, Co-Authored-By: Agent`                            |
| 检视日期       | `2026-08-04`                                                 |
| 检视轮次       | Round 3                                                      |
| 检视维度       | deep-scan(bug+logic+security)+ external-input-audit + 测试覆盖度 + 编码规范 |

### 提交内容核对

| 校验项       | 结果                                                         |
| ------------ | ------------------------------------------------------------ |
| 提交范围     | 31 个文件,+1756 行,全部为 `test/fuzztest/` 下新增(6 个 fuzzer 各含 BUILD.gn/.cpp/.h/corpus/project.xml)+ `test/fuzztest/BUILD.gn` 追加 6 条 deps |
| 主要变更内容 | 新增 6 个 libFuzzer harness:`AbilityAutoStartupService`、`AppExitReasonHelper`、`ExtensionRunningTimeoutMonitor`、`InsightIntentExecuteManager`、`KeepAliveProcessManager`、`UriUtils` |
| 提交完整性   | ⚠️ 无 Change-Id(门禁配套字段缺失);其余(BUILD.gn 注册、corpus、project.xml、版权头 2026)齐全 |

---

## 2. 总体评价

### 2.1 上库质量评估结论

| 指标         | 结论                                           |
| ------------ | ---------------------------------------------- |
| **整体评分** | **91/100**(计算过程见附录 A,扣分明细见 2.3) |
| **风险等级** | 🟢 低风险                                       |
| **上库决策** |  **可以上库**                                 |

**决策依据**:

- 依据 1:本提交变更代码(fuzz harness)中**无 P0/P1**;按附录 A 决策矩阵,评分 91 ≥ 90 → approve。
- 依据 2:Round 1 的 P1(F-01,`insight_intent_execute_manager.cpp:942`)、P2(F-02,`uri_utils.cpp` OOB)为**目标侧既有缺陷**,非本提交引入;F-05(cflags 覆盖写)为**仓库既有 fuzzer 统一写法**,非本提交引入的偏差——三项均已在 Round 3 屏蔽(见 5.8)。
- 依据 3:必检维度 `deep-scan` 已执行;`api-audit` 因不涉及公共 API 变更,作为豁免维度登记。

**阻塞项(Gate Blocker)**:

- 无(本提交变更代码无 P0/P1)。

**上库条件**:

- 无。P2/P3 项(F-03/F-04/F-06)登记 followups 跟踪即可。

### 2.2 各维度通过率

| 维度                     | 通过率         | 等级 | 评价                                                         |
| ------------------------ | -------------- | ---- | ------------------------------------------------------------ |
| Bug(经 deep-scan)      | 5/5 项检查通过 | 🟢    | harness 自身无崩溃/OOB/UAF/泄漏;唯一残留为 F-04 理论性有符号溢出边缘 |
| Logic(经 deep-scan)    | 4/5            | 🟡    | F-03(InsightIntent className 随机化致核心分支不可达)、F-06(null subManagersHelper 覆盖盲区)为 fuzzer 自身有效性/覆盖问题 |
| Security(经 deep-scan) |               | 🟢    | fuzz harness 无直接安全面;目标侧安全问题已屏蔽              |
| external-input-audit     |               | 🟢    | fuzz 数据 → 目标函数链路在 harness 侧无新增风险              |
| 测试覆盖度               | 7/9            | 🟡    | 4 个 fuzzer 覆盖设计合理;F-03/F-06 两处 fuzzer 覆盖盲区为本提交引入 |
| 编码规范                 |               | 🟢    | cflags 写法与仓库既有 fuzzer 一致(已豁免),其余检查全部通过 |

### 2.3 评分扣分明细

| 严重等级 | 权重 | 数量  | 扣分                 |
| -------- | ---- | ----- | -------------------- |
| P0 致命  | −30  | 0     | −0                   |
| P1 严重  | −12  | 0     | −0                   |
| P2 一般  | −5   | 1     | −5                   |
| P3 提示  | −2   | 2     | −4                   |
| **合计** |      | **3** | **−9** → 评分 **91** |

> 公式:`评分 = max(0, 100 − (30×P0 + 12×P1 + 5×P2 + 2×P3))`;≥1 项 P0 时决策为 block(评分不再单独决定上库)。详见附录 A。

---

## 3. 问题统计

| 维度                     | 总数  | P0 致命 | P1 严重 | P2 一般 | P3 提示 |
| ------------------------ | ----- | ------- | ------- | ------- | ------- |
| Bug(经 deep-scan)      | 1     | 0       | 0       | 0       | 1       |
| Logic(经 deep-scan)    | 2     | 0       | 0       | 1       | 1       |
| Security(经 deep-scan) | 0     | 0       | 0       | 0       | 0       |
| external-input-audit     | 0     | 0       | 0       | 0       | 0       |
| 测试覆盖度               | 2     | 0       | 0       | 1       | 1       |
| 编码规范                 | 0     | 0       | 0       | 0       | 0       |
| **总计(去重后)**       | **3** | **0**   | **0**   | **1**   | **2**   |

---

## 4. 高优先级发现(P0/P1,跨维度去重后)

| ID   | 维度来源 | 位置 | 严重等级 | 概述 | 影响 | 触发路径 | 建议 | 状态 |
| ---- | -------- | ---- | -------- | ---- | ---- | -------- | ---- | ---- |
| —    | —        | —    | —        | —    | —    | —        | —    | —    |

**无。** 本提交变更代码(fuzz harness 及 BUILD.gn)不存在 P0/P1 级问题。

---

## 5. 分维度明细

### 5.1 Bug(高影响缺陷,经 deep-scan)

| ID   | 位置                                                         | 类型                   | 概述                                                         | 等级 |
| ---- | ------------------------------------------------------------ | ---------------------- | ------------------------------------------------------------ | ---- |
| F-04 | `test/fuzztest/keepaliveprocessmanagertwentysecond_fuzzer/keepaliveprocessmanagertwentysecond_fuzzer.cpp:45` | 有符号溢出(理论边缘) | `uid + SECOND_UID_OFFSET`(uid 为随机 `int32_t`),uid=INT32_MAX 时有符号溢出 UB(概率 ~1/2³²,非阻断) | P3   |

### 5.2 Logic(经 deep-scan)

| ID   | 位置                                                         | 类型            | 概述                                                         | 等级 |
| ---- | ------------------------------------------------------------ | --------------- | ------------------------------------------------------------ | ---- |
| F-03 | `test/fuzztest/insightintentexecutemanagerthird_fuzzer/insightintentexecutemanagerthird_fuzzer.cpp:41-57` | fuzzer 覆盖盲区 | `className` 与 `AbilityFuzzUtil` 生成的 `entity.className` 均为随机串,`CheckEntityQueryable:933` 要求相等 → 查询核心分支实际不可达,fuzzer 主要目标失效 | P2   |
| F-06 | `test/fuzztest/abilitymgrappexitreasonhelpersecond_fuzzer/abilitymgrappexitreasonhelpersecond_fuzzer.cpp:116-117` | fuzzer 覆盖盲区 | `AppExitReasonHelper` 以 null `subManagersHelper` 构造,目标 `GetActiveAbilityList*`(app_exit_reason_helper.cpp:334/436/458)全部经 `CHECK_POINTER_*` 提前返回 → UIAbility/Mission 查询路径永不被覆盖 | P3   |

### 5.3 Security(经 deep-scan)

**无。** 本提交 fuzz harness 无直接安全面;Round 1 目标侧安全问题(F-01 空指针)已在 Round 2 屏蔽(见 5.8)。

### 5.4 external-input-audit(外部输入 → 目标函数)

**无新增风险。** 6 个 fuzzer 的输入构造(FuzzedDataProvider)在 harness 侧不引入越界/溢出/泄漏;目标侧输入边界问题(`ur

See merge request: openharmony/ability_ability_runtime!20032
2026-08-04 10:22:35 +08:00
SKY2001 188850d772 补充DFX相关的fmea.xml
Signed-off-by: SKY2001 <songtianyu10@huawei.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-08-04 09:45:25 +08:00
openharmony_ci d0a3d09f38 !19993 merge master into master
Asynchronous support for stack switching

Created-by: rentangyu
Commit-by: rentangyu
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/arkcompiler_ets_runtime/issues/13485?ref=&did=4205428#tid-4205428
**Description**:
Asynchronous support for stack switching
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):
不涉及
Change-Id: I7fb6cce1be1a288a13473dc4da8fcef7bfacc5d7

See merge request: openharmony/ability_ability_runtime!19993
2026-08-03 23:31:13 +08:00
openharmony_ci 1db25a6b9a !20033 merge remove_no_caller_token into master
Remove startAbilityWithoutCallerToken

Created-by: zivzhen
Commit-by: wangzhen
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   ok     |
| 成员变量进行赋值或创建需要排查并发                               |      ok  |
| 谨慎在lambda表达式中使用引用捕获                                |      ok  |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  ok      |
| map\vector\list\set等stl模板类使用时需要排查并发                |      ok  |
| 谨慎考虑加锁范围                                               |       ok |
| 在IPC通信中谨慎使用同步通信方式                                 |   ok     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    ok    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     ok   |
| 禁止多个独立创建的智能指针管理同一地址                           |     ok   |
| 禁止在析构函数中抛异步任务                                      |    ok    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    ok    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     ok   |
| 禁止接口返回局部变量引用                                        |     ok   |
| 禁止在信号函数中加锁                                            |    ok   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    ok    |
| 禁止将同一个cpp编译在不同的so中                                 |    ok    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      ok |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    ok    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    ok    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     ok   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    ok    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     ok   |
| readParcelable获取的对象使用前需要判空                            |      ok  |
| 分配和释放内存的函数需要成对出现                                   |    ok    |
| 申请内存后异常退出前需要及时进行内存释放                            |    ok    |
| 内存申请前必须对内存大小进行合法性校验                              |    ok    |
| 内存分配后必须判断是否成功                                         |     ok   |
| 禁止使用realloc、alloca函数                                       |     ok   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    ok    |
| 禁止打印内存地址                                                  |     ok   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    ok    |
| 禁止对有符号整数进行位操作符运算                                    |    ok    |
| 禁止对指针进行逻辑或位运算                                         |     ok   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    ok    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok   |
| 谨慎使用不可重入函数                                               |      ok  |
| 必须检查安全函数的返回值,并进行正确处理                             |   ok     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      ok  |

**TDD Result**:
pass
**XTS Result**:
pass

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20033
2026-08-03 23:10:40 +08:00
songkeyuan 9366975c71 Add Fuzz, Co-Authored-By: Agent
AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]

Signed-off-by: songkeyuan <songkeyuan@huawei.com>
Co-authored-by: opencode (deepseek-v4-flash) <ai@local>
2026-08-03 20:52:07 +08:00
openharmony_ci 30726f6ea9 !19994 merge gamefix into master
游戏预启动,超时退后台增加foundation放行

Created-by: lidongrui
Commit-by: DESKTOP-UGVMD4B\DawnComing
Merged-by: openharmony_ci
Description: 
**IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     √     |
| 成员变量进行赋值或创建需要排查并发                               |    √     |
| 谨慎在lambda表达式中使用引用捕获                                |    √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    √      |
| map\vector\list\set等stl模板类使用时需要排查并发                |    √      |
| 谨慎考虑加锁范围                                               |    √      |
| 在IPC通信中谨慎使用同步通信方式                                 |    √      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    √      |
| 禁止多个独立创建的智能指针管理同一地址                           |     √     |
| 禁止在析构函数中抛异步任务                                      |     √     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     √     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     √     |
| 禁止接口返回局部变量引用                                        |    √      |
| 禁止在信号函数中加锁                                            |    √      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    √      |
| 禁止将同一个cpp编译在不同的so中                                 |     √     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    √      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     √     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    √      |
| readParcelable获取的对象使用前需要判空                            |    √      |
| 分配和释放内存的函数需要成对出现                                   |    √      |
| 申请内存后异常退出前需要及时进行内存释放                            |    √      |
| 内存申请前必须对内存大小进行合法性校验                              |    √      |
| 内存分配后必须判断是否成功                                         |    √      |
| 禁止使用realloc、alloca函数                                       |    √      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     √     |
| 禁止打印内存地址                                                  |     √     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |    √      |
| 禁止对指针进行逻辑或位运算                                         |     √     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     √     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     √     |
| 谨慎使用不可重入函数                                               |     √     |
| 必须检查安全函数的返回值,并进行正确处理                             |     √     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     √     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!19994
2026-08-03 19:55:51 +08:00
openharmony_ci 46f7aa207f !19742 merge agentdebug into master
AgentUI extension debug

Created-by: zexin_c
Commit-by: zexin_c
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              | ok         |
| 成员变量进行赋值或创建需要排查并发                               |       ok   |
| 谨慎在lambda表达式中使用引用捕获                                |      ok    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |ok          |
| map\vector\list\set等stl模板类使用时需要排查并发                |     ok     |
| 谨慎考虑加锁范围                                               |   ok       |
| 在IPC通信中谨慎使用同步通信方式                                 |    ok      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |  ok        |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |  ok        |
| 禁止多个独立创建的智能指针管理同一地址                           |   ok       |
| 禁止在析构函数中抛异步任务                                      |     ok     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   ok       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    ok      |
| 禁止接口返回局部变量引用                                        | ok         |
| 禁止在信号函数中加锁                                            |   ok       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   ok       |
| 禁止将同一个cpp编译在不同的so中                                 |     ok     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |  ok        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   ok       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    ok      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   ok       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     ok     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   ok       |
| readParcelable获取的对象使用前需要判空                            |    ok      |
| 分配和释放内存的函数需要成对出现                                   |    ok      |
| 申请内存后异常退出前需要及时进行内存释放                            | ok         |
| 内存申请前必须对内存大小进行合法性校验                              |   ok       |
| 内存分配后必须判断是否成功                                         |  ok        |
| 禁止使用realloc、alloca函数                                       |     ok     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   ok       |
| 禁止打印内存地址                                                  |       ok   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    ok      |
| 禁止对有符号整数进行位操作符运算                                    |   ok       |
| 禁止对指针进行逻辑或位运算                                         |    ok      |
| 循环次数如果收外部数据控制,需要检验其合法性                         | ok         |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok     |
| 谨慎使用不可重入函数                                               | ok         |
| 必须检查安全函数的返回值,并进行正确处理                             |    ok      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   ok       |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19742
2026-08-03 19:41:20 +08:00
zexin_c be4a7333b8 重构 codecheck 三层架构并统一报告格式到门禁模板
- 删除旧的扁平 skill 目录(api-audit/codecheck-orchestrator/deep-scan/external-input-audit/high-impact-bug-audit/logic_analyzer/security-review)
- 新增三层架构:patterns/(缺陷模式知识库)+ scanners/(4 个薄层扫描器)+ orchestrator/(调度+refute+合并)
- 新增 conventions.md 作为操作规程(§5-§13),从摘要升级为可执行规范
- Path B 统一:单 scanner 直接调用时除原始发现清单外,必须额外生成符合 codecheck_report_TEMPLATE.md 的统一报告(双产出)
- 严重等级归一化:security 五档/logic emoji/api ⚠️ 统一映射到 P0–P3
- 必检维度自检:单 scanner 查路径特征→必检维度表,缺失则 insufficient
- Refute:单 scanner 场景仅 P0 必须做 refute,P1/P2/P3 跳过

Signed-off-by: zexin_c <chenzexin14@huawei.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
2026-08-03 19:07:47 +08:00
openharmony_ci 1091c009db !19980 merge fix into master
fix warning

Created-by: xuzheheng
Commit-by: x30044351
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15783
**Description**:
fix warning
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     √     |
| 成员变量进行赋值或创建需要排查并发                               |    √      |
| 谨慎在lambda表达式中使用引用捕获                                |    √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     √     |
| map\vector\list\set等stl模板类使用时需要排查并发                |     √     |
| 谨慎考虑加锁范围                                               |    √      |
| 在IPC通信中谨慎使用同步通信方式                                 |      √    |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |       √   |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      √    |
| 禁止多个独立创建的智能指针管理同一地址                           |   √       |
| 禁止在析构函数中抛异步任务                                      |      √    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    √      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      √    |
| 禁止接口返回局部变量引用                                        |   √       |
| 禁止在信号函数中加锁                                            |       √   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |      √    |
| 禁止将同一个cpp编译在不同的so中                                 |       √   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    √      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      √    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     √     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   √       |
| readParcelable获取的对象使用前需要判空                            |     √     |
| 分配和释放内存的函数需要成对出现                                   |      √    |
| 申请内存后异常退出前需要及时进行内存释放                            |      √    |
| 内存申请前必须对内存大小进行合法性校验                              |     √     |
| 内存分配后必须判断是否成功                                         |   √       |
| 禁止使用realloc、alloca函数                                       |      √    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    √      |
| 禁止打印内存地址                                                  |     √     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |     √     |
| 禁止对指针进行逻辑或位运算                                         |   √       |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   √       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     √     |
| 谨慎使用不可重入函数                                               |       √   |
| 必须检查安全函数的返回值,并进行正确处理                             |     √     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      √    |

**TDD Result**:ok

**XTS Result**:ok

### 是否已执行L0用例
- [√ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!19980
2026-08-03 18:04:52 +08:00
renjh5496 cbc5de0870 fix query entity
Co-Authored-By: csh
Signed-off-by: renjianhao <renjianhao@h-partners.com>
2026-08-03 12:20:02 +08:00
openharmony_ci c4c110251a !19746 merge debug into master
开发者模式拦截Dialog_多语言翻译适配

Created-by: lidongrui
Commit-by: DESKTOP-UGVMD4B\DawnComing
Merged-by: openharmony_ci
Description: 
**IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     √     |
| 成员变量进行赋值或创建需要排查并发                               |    √     |
| 谨慎在lambda表达式中使用引用捕获                                |    √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    √      |
| map\vector\list\set等stl模板类使用时需要排查并发                |    √      |
| 谨慎考虑加锁范围                                               |    √      |
| 在IPC通信中谨慎使用同步通信方式                                 |    √      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    √      |
| 禁止多个独立创建的智能指针管理同一地址                           |     √     |
| 禁止在析构函数中抛异步任务                                      |     √     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     √     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     √     |
| 禁止接口返回局部变量引用                                        |    √      |
| 禁止在信号函数中加锁                                            |    √      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    √      |
| 禁止将同一个cpp编译在不同的so中                                 |     √     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    √      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     √     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    √      |
| readParcelable获取的对象使用前需要判空                            |    √      |
| 分配和释放内存的函数需要成对出现                                   |    √      |
| 申请内存后异常退出前需要及时进行内存释放                            |    √      |
| 内存申请前必须对内存大小进行合法性校验                              |    √      |
| 内存分配后必须判断是否成功                                         |    √      |
| 禁止使用realloc、alloca函数                                       |    √      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     √     |
| 禁止打印内存地址                                                  |     √     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |    √      |
| 禁止对指针进行逻辑或位运算                                         |     √     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     √     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     √     |
| 谨慎使用不可重入函数                                               |     √     |
| 必须检查安全函数的返回值,并进行正确处理                             |     √     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     √     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19746
2026-08-03 11:07:31 +08:00
openharmony_ci 2907c50ad5 !19930 merge fix_cutils into master
fix: add bounds_checking_function:libsec_shared to cj_ability_ffi external_deps

Created-by: ding_hong_4
Commit-by: dinghong
Merged-by: openharmony_ci
Description: **IssueNo**: [#15735](https://gitcode.com/openharmony/ability_ability_runtime/issues/15735) 

**Description**:
`cj_ability_ffi` 库源文件 `frameworks/cj/ffi/application_context/src/cj_utils_ffi.cpp` 使用了 `securec.h` 中的安全函数(如 memcpy_s 等),但其对应 BUILD.gn 的 `external_deps` 未声明 `bounds_checking_function:libsec_shared` 依赖,可能导致链接阶段找不到安全函数符号或构建异常。本 PR 在 `frameworks/cj/ffi/BUILD.gn` 的 `ohos_shared_library("cj_ability_ffi")` 块 `external_deps` 数组中追加 `"bounds_checking_function:libsec_shared"`,仅新增 1 行构建依赖声明,不涉及运行时逻辑改动。

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              | 不涉及   |
| 成员变量进行赋值或创建需要排查并发                               | 不涉及   |
| 谨慎在lambda表达式中使用引用捕获                                | 不涉及   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               | 不涉及   |
| map\vector\list\set等stl模板类使用时需要排查并发                | 不涉及   |
| 谨慎考虑加锁范围                                               | 不涉及   |
| 在IPC通信中谨慎使用同步通信方式                                 | 不涉及   |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        | 不涉及   |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      | 不涉及   |
| 禁止多个独立创建的智能指针管理同一地址                           | 不涉及   |
| 禁止在析构函数中抛异步任务                                      | 不涉及   |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             | 不涉及   |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    | 不涉及   |
| 禁止接口返回局部变量引用                                        | 不涉及   |
| 禁止在信号函数中加锁                                            | 不涉及   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           | 不涉及   |
| 禁止将同一个cpp编译在不同的so中                                 | 不涉及   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 | 不涉及   |
| json对象在取值之前必须先判断类型,避免类型不匹配                   | 不涉及   |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              | 不涉及   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            | 不涉及   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | 不涉及   |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  | 不涉及   |
| readParcelable获取的对象使用前需要判空                            | 不涉及   |
| 分配和释放内存的函数需要成对出现                                   | 不涉及   |
| 申请内存后异常退出前需要及时进行内存释放                            | 不涉及   |
| 内存申请前必须对内存大小进行合法性校验                              | 不涉及   |
| 内存分配后必须判断是否成功                                         | 不涉及   |
| 禁止使用realloc、alloca函数                                       | 不涉及   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          | 不涉及   |
| 禁止打印内存地址                                                  | 不涉及   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               | 不涉及   |
| 禁止对有符号整数进行位操作符运算                                    | 不涉及   |
| 禁止对指针进行逻辑或位运算                                         | 不涉及   |
| 循环次数如果收外部数据控制,需要检验其合法性                         | 不涉及   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         | 不涉及   |
| 谨慎使用不可重入函数                                               | 不涉及   |
| 必须检查安全函数的返回值,并进行正确处理                             | 不涉及   |
| 禁止仅通过TokenType类型判断绕过权限校验                             | 不涉及   |

**TDD Result**: 不涉及(本次为 BUILD.gn 构建依赖声明,无新增功能逻辑)

**XTS Result**: 不涉及

### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。如不涉及,请写明理由
  理由:本次改动仅为 BUILD.gn 新增 1 行构建依赖声明,不涉及运行时逻辑,无需 L0 用例验证。

### AI检视评分(使用本地代码检视skills扫描):
不涉及


See merge request: openharmony/ability_ability_runtime!19930
2026-08-03 10:16:26 +08:00
x30044351 790fc6355e add kiosk
Signed-off-by: x30044351 <xuzheheng2@h-partners.com>

🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[0%]

Change-Id: Id6f58c1db6b22d8007e25d83fe8dd7879e783d02
2026-08-02 06:28:01 +00:00
openharmony_ci 2c9c923e10 !20025 merge 731runtime into master
create context perf

Created-by: wlh2624_DS
Commit-by: wlh2624_DS
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15821
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20025
2026-08-02 10:34:59 +08:00
openharmony_ci 71e73f18dc !20013 merge fix_tdd into master
Revert "add tdd"

Created-by: ProfaneAria
Commit-by: 任国军;duansizhao
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/972a2c74-13b6-4779-ac83-4ba4d1d4f44b/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4421702/fad80845-c9cb-4c59-b558-f6dc3586516a/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4421702/5bfa7dc1-87bb-40ac-ae5b-c27796c76cb8/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4421702/cdb54328-29a1-45ed-a9f7-666dcc7386d2/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4421702/55c3dd2b-aaf2-4b70-a92d-2ea54a77301d/image.png 'image.png')
**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20013
2026-08-02 10:28:50 +08:00
rentangyu 926e501b77 Asynchronous support for stack switching
Issue:https://gitcode.com/openharmony/arkcompiler_ets_runtime/issues/13485?ref=&did=4205428#tid-4205428

Co-Authored-By: Agent

Signed-off-by: rentangyu <rentangyu@huawei.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-01 19:52:02 +08:00
openharmony_ci 97368a0c48 !20020 merge kill into master
修复ExitMsg并发问题

Created-by: zhangyuhang72
Commit-by: zhangyuhang72
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15816

**Description**: 修复ExitMsg并发问题

**稳定性自检:** Y
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**Y 
| 自检项                                                          |  自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**: PASS

**XTS Result**: PASS

### 是否已执行L0用例
- [X] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描): 100

# 安全检视报告:AppRunningRecord ExitMsg 加锁

- **检视目标**:git 最后一笔提交
- **Commit**:`c7396c067c412d70b115c1c95ea7172fc1c3da44`
- **提交信息**:ExitMsg增加锁 (Author: zhangyuhang72)
- **变更文件**:
  - `services/appmgr/include/app_running_record.h`(+4)
  - `services/appmgr/src/app_running_record.cpp`(+8)
- **检视 Skill**:ohos-dev-security-code-review(并发维度加载 `references/concurrency-review.md`)
- **检视日期**:2026-08-01

## 变更摘要

为 `AppRunningRecord` 的 4 对 getter/setter 增加 per-field `ffrt::mutex`,沿用既有 `killReasonLock_`/`SetKillReason`/`GetKillReason`(`app_running_record.h:1182-1194`)模式:

| 字段 | 锁 | getter/setter |
|------|----|----|
| `exitReason_` (int32_t) | `exitReasonLock_` | `SetExitReason` / `GetExitReason` |
| `exitMsg_` (std::string) | `exitMsgLock_` | `SetExitMsg` / `GetExitMsg` |
| `killMsg_` (std::string) | `killMsgLock_` | `SetKillMsg` / `GetKillMsg` |
| `innerMsg_` (std::string) | `innerMsgLock_` | `SetInnerMsg` / `GetInnerMsg` |

## 安全检视结论

**未发现 HIGH SECURITY RISK 级别可利用路径。**

加锁纪律本身正确:
- 每字段独立 mutex,getter/setter 用同一把锁;
- `const` getter 正确加 `mutable` 修饰;
- 无嵌套加锁,未引入死锁风险;
- 所有成员访问均经过 getter/setter,无绕过锁直接访问成员的位置(已 grep 确认)。

被保护字段均由系统内部 kill/exit 处理逻辑写入(`app_mgr_service_inner.cpp:8230-8254` 等),非不可信 IPC 调用方直接控制;sink 为 HiSysEvent 上报(observability),不构成权限提升/数据泄露/内存破坏/混淆代理。按 skill 严重度校准,不达 HIGH SECURITY RISK 门槛。

## 非安全问题(完整性/正确性,供参考)

### 1. 同批字段未同步加锁:`SetKillId`/`GetKillId` 漏改

**Location**:`services/appmgr/src/app_running_record.cpp:2731-2739`

紧邻本次改动的 `killId_`(int32_t,与 `exitReason_` 同类)未加锁,但其在同一条上报路径被读取(`app_mgr_service_inner.cpp:4580-4581`、`6432`)。既然 `exitReason_`(同为 int32_t)被判定需要加锁,`killId_` 应保持一致,否则该字段仍存在数据竞争(C++ 标准层面 UB,实际表现为 DFX 上报 killId 可能与其它字段错配)。

**建议修复**:
```cpp
// app_running_record.h
mutable ffrt::mutex killIdLock_;

// app_running_record.cpp
void AppRunningRecord::SetKillId(int32_t killId)
{
    std::lock_guard<ffrt::mutex> lock(killIdLock_);
    killId_ = killId;
}

int32_t AppRunningRecord::GetKillId() const
{
    std::lock_guard<ffrt::mutex> lock(killIdLock_);
    return killId_;
}
```

### 2. 跨字段 TOCTOU:上报路径无原子快照

**Location**:`services/appmgr/src/app_mgr_service_inner.cpp:4580-4582` 与 `6431-6452`

`SendProcessKillEvent` 等路径顺序调用 `GetKillId()` → `GetKillReason()` → `GetKillMsg()` → `GetInnerMsg()`,每把锁各自保护单字段,但跨字段无统一快照。并发 kill 场景下,不同字段的读可能来自不同 kill 事件,导致 HiSysEvent 上报的 killId/killReason/killMsg/innerMsg 组合不一致。

**建议修复**(如 DFX 归因对字段一致性敏感):在 `AppRunningRecord` 内提供一次性快照接口,在单锁内返回聚合结构:

```cpp
struct KillSnapshot {
    int32_t killId;
    int32_t exitReason;
    std::string killReason;
    std::string exitMsg;
    std::string killMsg;
    std::string innerMsg;
};
KillSnapshot AppRunningRecord::GetKillSnapshot() const
{
    std::scoped_lock<ffrt::mutex, ffrt::mutex, ffrt::mutex, ffrt::mutex, ffrt::mutex> lock(
        killIdLock_, exitReasonLock_, killReasonLock_, exitMsgLock_, killMsgLock_, innerMsgLock_);
    return { killId_, exitReason_, killReason_, exitMsg_, killMsg_, innerMsg_ };
}
```

注意:上述聚合快照会引入多锁顺序约束,需评估与其它已有多锁路径的锁顺序一致性,避免死锁。不构成安全漏洞,属上报完整性问题。

## 验证建议

按 AGENTS.md「检视阶段不改源码」约束,本次只产出报告。如需修复上述两项,应另起任务并执行:

- 编译:`./build.sh --product-name <product> --build-target libappms`
- 单测:`run -t UT -tp ability_runtime`(重点关注 `app_manager_service_test` 相关用例)

## 影响评估

| 维度 | 影响 |
|------|------|
| 安全 | 无可利用路径,不达 HIGH SECURITY RISK |
| 并发正确性 | 本次加锁字段纪律正确;`killId_` 仍存在竞争(见非安全问题 1) |
| DFX 完整性 | 跨字段上报可能错配(见非安全问题 2) |
| 公共 API / IPC 兼容性 | 无影响(内部实现变更) |
| 权限 | 无影响 |



See merge request: openharmony/ability_ability_runtime!20020
2026-08-01 19:16:44 +08:00
openharmony_ci 480bc435f9 !20031 merge pidfd_fix into master
修复render进程死亡时renderRecord未被移除的bug

Created-by: zhangyuhang72
Commit-by: zhangyuhang72
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15825

**Description**: 修复render进程死亡时renderRecord未被移除的bug
 
**稳定性自检:** Y
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:** Y
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**: PASS

**XTS Result**:

### 是否已执行L0用例
- [X] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20031
2026-08-01 19:16:17 +08:00
wangzhen a04cd9033f Remove startAbilityWithoutCallerToken
Signed-off-by: wangzhen <wangzhen416@huawei.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>

Change-Id: Ia83e192c218e0a4d79eee8c0eafcd6311dd403f7
2026-08-01 18:37:35 +08:00
zhangyuhang72 0b717955ee 修复render进程死亡时renderRecord未被移除的bug
Signed-off-by: zhangyuhang72 <zhangyuhang72@h-partners.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>

Change-Id: I9d9631cd5ae6f49f49d0241bae03d7823a8ebb80
2026-08-01 15:27:03 +08:00
openharmony_ci e786bbcb49 !20029 merge master0801 into master
优化代码检视报告模板

Created-by: dsz2025
Commit-by: duansizhao
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20029
2026-08-01 15:21:02 +08:00
duansizhao 30162ab46d 优化代码检视报告模板
Signed-off-by: duansizhao <duansizhao@huawei.com>

🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: opencode (big-pickle) <ai@local>

Change-Id: I56f726eb0137c23b4004c925cd53e651f44d4020
2026-08-01 06:29:40 +00:00
openharmony_ci 42332f5cec !19988 merge dispatch-0729 into master
dispatch

Created-by: xialiangwei
Commit-by: xialiangwei
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!19988
2026-08-01 12:12:25 +08:00
wlh2624_DS cae2106a07 create context perf
Co-Authored-By: agent
Signed-off-by: wlh2624_DS <1968860844@qq.com>
2026-07-31 18:58:43 +08:00
openharmony_ci ba342a6e9e !20018 merge FixAgentConfig into master
补充注释

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15815?ref=&did=4209313#tid-4209313
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    pass |
| 成员变量进行赋值或创建需要排查并发                               |   pass       |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     pass     |
| map\vector\list\set等stl模板类使用时需要排查并发                |      pass    |
| 谨慎考虑加锁范围                                               |    pass      |
| 在IPC通信中谨慎使用同步通信方式                                 |      pass    |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |       pass   |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    pass      |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass      |
| 禁止在析构函数中抛异步任务                                      |      pass    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |      pass    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     pass     |
| 禁止接口返回局部变量引用                                        |   pass       |
| 禁止在信号函数中加锁                                            |     pass     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           | pass         |
| 禁止将同一个cpp编译在不同的so中                                 |      pass    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    pass      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     pass     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    pass      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    pass      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      pass    |
| readParcelable获取的对象使用前需要判空                            |    pass      |
| 分配和释放内存的函数需要成对出现                                   |     pass     |
| 申请内存后异常退出前需要及时进行内存释放                            |   pass       |
| 内存申请前必须对内存大小进行合法性校验                              |   pass       |
| 内存分配后必须判断是否成功                                         |      pass    |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |       pass   |
| 禁止打印内存地址                                                  |      pass    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    pass      |
| 禁止对有符号整数进行位操作符运算                                    |     pass     |
| 禁止对指针进行逻辑或位运算                                         |      pass    |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    pass      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass       |
| 谨慎使用不可重入函数                                               |     pass     |
| 必须检查安全函数的返回值,并进行正确处理                             |  pass        |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass       |

**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20018
2026-07-31 17:50:39 +08:00
openharmony_ci 4d22e93f75 !20008 merge fix-notify-process-observer into master
fix-notify-process-observer

Created-by: zph000
Commit-by: zph000
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15807

**Description**: 增加notify-process-observer接口校验

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |  pass        |
| 成员变量进行赋值或创建需要排查并发                               |  pass        |
| 谨慎在lambda表达式中使用引用捕获                                |  pass        |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  pass        |
| map\vector\list\set等stl模板类使用时需要排查并发                |  pass        |
| 谨慎考虑加锁范围                                               |  pass        |
| 在IPC通信中谨慎使用同步通信方式                                 |  pass        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |  pass        |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |  pass        |
| 禁止多个独立创建的智能指针管理同一地址                           |  pass        |
| 禁止在析构函数中抛异步任务                                      |  pass        |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |  pass        |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |  pass        |
| 禁止接口返回局部变量引用                                        |  pass        |
| 禁止在信号函数中加锁                                            |  pass        |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  pass        |
| 禁止将同一个cpp编译在不同的so中                                 |  pass        |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |  pass        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |  pass        |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |  pass        |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |  pass        |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  pass        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |  pass        |
| readParcelable获取的对象使用前需要判空                            |  pass        |
| 分配和释放内存的函数需要成对出现                                   |  pass        |
| 申请内存后异常退出前需要及时进行内存释放                            |  pass        |
| 内存申请前必须对内存大小进行合法性校验                              |  pass        |
| 内存分配后必须判断是否成功                                         |  pass        |
| 禁止使用realloc、alloca函数                                       |  pass        |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  pass        |
| 禁止打印内存地址                                                  |  pass        |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  pass        |
| 禁止对有符号整数进行位操作符运算                                    |  pass        |
| 禁止对指针进行逻辑或位运算                                         |  pass        |
| 循环次数如果收外部数据控制,需要检验其合法性                         |  pass        |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |  pass        |
| 谨慎使用不可重入函数                                               |  pass        |
| 必须检查安全函数的返回值,并进行正确处理                             |  pass        |
| 禁止仅通过TokenType类型判断绕过权限校验                             |  pass        |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/f5a8643a-7ba7-4fcc-b4c6-5180d6d6b983/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/dbd8cbb6-e440-4727-9fbe-1a2985c576af/image.png 'image.png')
### 是否已执行L0用例
- [X] 已验证
- [ ] 不涉及。如不涉及,请写明理由




See merge request: openharmony/ability_ability_runtime!20008
2026-07-31 16:50:32 +08:00
zhangyuhang72 c7396c067c ExitMsg增加锁
Signed-off-by: zhangyuhang72 <zhangyuhang72@h-partners.com>

AI[100%] Human Fixed[0%] Human[0%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>

Change-Id: I23b1efc8653bb97aecf5cdba32c59f541b54b14f
2026-07-31 14:49:47 +08:00
SKY2001 c0f1f04ce6 补充注释
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
2026-07-31 14:11:54 +08:00
openharmony_ci 8c30854910 !20009 merge master into master
Message: napi部件public_external_deps依赖整改

Created-by: zhengdongdong12
Commit-by: zhengdongdong12
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15808

**Description**: napi部件public_external_deps依赖整改

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     OK     |
| 成员变量进行赋值或创建需要排查并发                               |    OK      |
| 谨慎在lambda表达式中使用引用捕获                                |    OK      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    OK      |
| map\vector\list\set等stl模板类使用时需要排查并发                |      OK    |
| 谨慎考虑加锁范围                                               |    OK      |
| 在IPC通信中谨慎使用同步通信方式                                 |    OK      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    OK      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    OK      |
| 禁止多个独立创建的智能指针管理同一地址                           |    OK      |
| 禁止在析构函数中抛异步任务                                      |     OK     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    OK      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    OK      |
| 禁止接口返回局部变量引用                                        |   OK       |
| 禁止在信号函数中加锁                                            |   OK       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    OK      |
| 禁止将同一个cpp编译在不同的so中                                 |   OK       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    OK      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    OK      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    OK      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    OK      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    OK      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   OK       |
| readParcelable获取的对象使用前需要判空                            |   OK       |
| 分配和释放内存的函数需要成对出现                                   |   OK       |
| 申请内存后异常退出前需要及时进行内存释放                            |    OK      |
| 内存申请前必须对内存大小进行合法性校验                              |     OK     |
| 内存分配后必须判断是否成功                                         |   OK       |
| 禁止使用realloc、alloca函数                                       |    OK      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    OK      |
| 禁止打印内存地址                                                  |    OK      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    OK      |
| 禁止对有符号整数进行位操作符运算                                    |    OK      |
| 禁止对指针进行逻辑或位运算                                         |    OK      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    OK      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    OK      |
| 谨慎使用不可重入函数                                               |    OK      |
| 必须检查安全函数的返回值,并进行正确处理                             |    OK      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    OK      |

**TDD Result**: OK

**XTS Result**: OK

### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!20009
2026-07-31 11:29:56 +08:00
zph000 8de11ef836 update
Signed-off-by: zph000 <zhaopenghui8@huawei.com>
Co-Authored-By: Agent
2026-07-31 11:15:22 +08:00
openharmony_ci 40c728a620 !19727 merge erms0630 into master
backFlag 优化

Created-by: dsz2025
Commit-by: duansizhao
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19727
2026-07-31 10:44:12 +08:00
任国军 8603968de1 Revert "add tdd"
This reverts commit b3d4ab19b1.
This reverts commit 7b2aea943f.
This reverts commit b9b3312538.
This reverts commit 960acd67fb.
This reverts commit 12eab1efeb.

Co-Authored-By: RenGuojun
Signed-off-by: 任国军 <renguojun1@h-partners.com>
AI[0%] Human Fixed[0%] Human[0%] AI Adopted[0%]
2026-07-31 10:39:43 +08:00
duansizhao 6cd55887af 补齐接口覆盖率
Signed-off-by: duansizhao <duansizhao@huawei.com>

🤖 AI[100%] 🔧 Human Fixed[0%] 🧑 Human[0%] 👌 AI Adopted[100%]
Co-authored-by: opencode (big-pickle) <ai@local>

Change-Id: I292a6fe632c3c911b82dbe6397241a02fbf15b7f
2026-07-31 10:18:32 +08:00
openharmony_ci b5a9fb2763 !19938 merge updatesecurityskill into master
docs(security_review): add G11-G15 defect patterns and supplement hotspot modules

Created-by: zexin_c
Commit-by: zexin_c
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

### AI检视评分(使用本地代码检视skills扫描):



See merge request: openharmony/ability_ability_runtime!19938
2026-07-31 09:53:04 +08:00