Commit Graph

9289 Commits

Author SHA1 Message Date
openharmony_ci 0e1fb2add6 !19346 merge modObjExtension_dispatch into master
feat: 添加 Modular Object Dispatcher 复杂类型管理框架

Created-by: yewei0794
Commit-by: yewei0794
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15274

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     Y     |
| 成员变量进行赋值或创建需要排查并发                               |      Y    |
| 谨慎在lambda表达式中使用引用捕获                                |      Y    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     Y     |
| map\vector\list\set等stl模板类使用时需要排查并发                |    Y      |
| 谨慎考虑加锁范围                                               |     Y     |
| 在IPC通信中谨慎使用同步通信方式                                 |    Y      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     Y     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      Y    |
| 禁止多个独立创建的智能指针管理同一地址                           |     Y     |
| 禁止在析构函数中抛异步任务                                      |    Y      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     Y     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     Y     |
| 禁止接口返回局部变量引用                                        |     Y     |
| 禁止在信号函数中加锁                                            |     Y     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     Y     |
| 禁止将同一个cpp编译在不同的so中                                 |     Y     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     Y     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     Y     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     Y     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    Y      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |       Y   |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    Y      |
| readParcelable获取的对象使用前需要判空                            |      Y    |
| 分配和释放内存的函数需要成对出现                                   |      Y    |
| 申请内存后异常退出前需要及时进行内存释放                            |    Y      |
| 内存申请前必须对内存大小进行合法性校验                              |     Y     |
| 内存分配后必须判断是否成功                                         |      Y    |
| 禁止使用realloc、alloca函数                                       |      Y    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    Y      |
| 禁止打印内存地址                                                  |      Y    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     Y     |
| 禁止对有符号整数进行位操作符运算                                    |   Y       |
| 禁止对指针进行逻辑或位运算                                         |     Y     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     Y     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      Y    |
| 谨慎使用不可重入函数                                               |       Y   |
| 必须检查安全函数的返回值,并进行正确处理                             |    Y      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     Y     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19346
2026-05-19 12:18:57 +08:00
ivagin 363164b7d0 hwasan: munmap ProtectGap before ETS runtime init
Signed-off-by: ivagin <vagin.ivan1@huawei-partners.com>
Co-Authored-By: Claude Opus 4.7
2026-05-18 16:17:52 +03:00
yewei0794 5dd86d5f1d ModObjDispatcher: add StructCreate metadata validation, missing error logs, and nested TDD tests
- StructCreate now rejects struct names not found in registered metadata, returning PROPERTY_NOT_FOUND
- Add missing TAG_LOGE for ValidateVariantTypeDeep IPC handle null path
- Add comprehensive nested scenario tests: 2-level/3-level nesting, circular reference detection, deep copy verification, overwrite no-leak, and nested type mismatch
- Add vt validation tests for Set_Remove, Set_Contains, Map_Get, Map_Remove, Map_ContainsKey
- Add StructCreate unknown/unregistered name rejection tests
- Fix existing tests to register struct metadata before StructCreate calls
- Add TypeInfoMatches TDD cases covering nested type comparison

Co-Authored-By: Agent
Signed-off-by: yewei0794 <weiyejxnf@163.com>
Change-Id: I960f1123815487dbb803c5f14a0cbff7e02e082f
2026-05-18 20:12:44 +08:00
openharmony_ci 4c07081779 !19281 merge requestid into master
uiability流程增加requestId、scbRequestId传递

Created-by: hanchen45
Commit-by: hanchen45
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_base/issues/777

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     pass     |
| 成员变量进行赋值或创建需要排查并发                               |      pass    |
| 谨慎在lambda表达式中使用引用捕获                                |   pass       |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      pass    |
| map\vector\list\set等stl模板类使用时需要排查并发                |    pass      |
| 谨慎考虑加锁范围                                               |    pass      |
| 在IPC通信中谨慎使用同步通信方式                                 |    pass      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   pass       |
| 禁止多个独立创建的智能指针管理同一地址                           |     pass     |
| 禁止在析构函数中抛异步任务                                      |      pass    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     pass     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    pass      |
| 禁止接口返回局部变量引用                                        |        pass  |
| 禁止在信号函数中加锁                                            |    pass      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  pass        |
| 禁止将同一个cpp编译在不同的so中                                 |   pass       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      pass    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     pass     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      pass    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     pass     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    pass      |
| readParcelable获取的对象使用前需要判空                            |     pass     |
| 分配和释放内存的函数需要成对出现                                   |   pass       |
| 申请内存后异常退出前需要及时进行内存释放                            |   pass       |
| 内存申请前必须对内存大小进行合法性校验                              |     pass     |
| 内存分配后必须判断是否成功                                         |    pass      |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |      pass    |
| 禁止打印内存地址                                                  |   pass       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  pass        |
| 禁止对有符号整数进行位操作符运算                                    |       pass   |
| 禁止对指针进行逻辑或位运算                                         |  pass        |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    pass      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass       |
| 谨慎使用不可重入函数                                               |    pass      |
| 必须检查安全函数的返回值,并进行正确处理                             |      pass    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      pass    |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19281
2026-05-18 14:13:11 +08:00
openharmony_ci 83f7f5a455 !19337 merge hiview into master
OH kit API运行时打点

Created-by: lidongrui
Commit-by: DESKTOP-UGVMD4B\DawnComing
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     √     |
| 成员变量进行赋值或创建需要排查并发                               |    √     |
| 谨慎在lambda表达式中使用引用捕获                                |    √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    √      |
| map\vector\list\set等stl模板类使用时需要排查并发                |    √      |
| 谨慎考虑加锁范围                                               |    √      |
| 在IPC通信中谨慎使用同步通信方式                                 |    √      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    √      |
| 禁止多个独立创建的智能指针管理同一地址                           |     √     |
| 禁止在析构函数中抛异步任务                                      |     √     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     √     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     √     |
| 禁止接口返回局部变量引用                                        |    √      |
| 禁止在信号函数中加锁                                            |    √      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    √      |
| 禁止将同一个cpp编译在不同的so中                                 |     √     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    √      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     √     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    √      |
| readParcelable获取的对象使用前需要判空                            |    √      |
| 分配和释放内存的函数需要成对出现                                   |    √      |
| 申请内存后异常退出前需要及时进行内存释放                            |    √      |
| 内存申请前必须对内存大小进行合法性校验                              |    √      |
| 内存分配后必须判断是否成功                                         |    √      |
| 禁止使用realloc、alloca函数                                       |    √      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     √     |
| 禁止打印内存地址                                                  |     √     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |    √      |
| 禁止对指针进行逻辑或位运算                                         |     √     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     √     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     √     |
| 谨慎使用不可重入函数                                               |     √     |
| 必须检查安全函数的返回值,并进行正确处理                             |     √     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     √     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19337
2026-05-18 12:23:19 +08:00
hanchen45 0dda5ff7e6 add requestids
Co-Authored-By: Agent

Signed-off-by: hanchen45 <wanghanchen1@huawei.com>
2026-05-18 10:40:37 +08:00
xialiangwei1@huawei.com ed9fc1ae2b ispatcher
Signed-off-by: xialiangwei1@huawei.com <xialiangwei1@huawei.com>
Change-Id: Ia1683c3a69472b042818e467d5b40a9240190d2d
Co-Authored-By: Agent
2026-05-17 19:33:50 +08:00
openharmony_ci 8f7d120b1a !19358 merge skill_perm_fix into master
fix: 修复ExecTool skill路径权限校验绕过及requestCode错误码

Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19358
2026-05-17 11:44:24 +08:00
xialiangwei e29b49e349 Merge branch 'dispatcher-0429' of git@gitcode.com:xialiangwei/ability_ability_runtime.git into 'master'
# Conflicts:
#   conflict interfaces/kits/c/ability_runtime/ability_runtime_common.h
Co-Authored-By:Agent
2026-05-16 20:37:22 +08:00
xialiangwei 5be87687e4 log
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-05-16 20:35:05 +08:00
RuiChen_01 58c17f9f0f fix: extend moduleRef lifetime to cover napi_call_function
Store LoadModule result in skillModuleRef_ member variable instead of
local unique_ptr, preventing GC from collecting the module between
LoadSkillFunction return and napi_call_function in ExecuteSkill.

Co-Authored-By: Agent
Change-Id: I3746d229183cd4e7c6bd0708a7d435bd16af3247
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>
2026-05-16 20:30:15 +08:00
openharmony_ci cc2798404f !18941 merge StartSelfUIAbilityInSubProcess into master
add StartSelfUIAbilityInChildProcess

Created-by: zhongshield1
Commit-by: zhongshield1
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14952
**Description**:
支持以子进程方式启动当前应用的UIAbility
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/a8df4695-d785-4dde-9916-4870f90a59b0/image.png 'image.png')
**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18941
2026-05-16 20:12:38 +08:00
RuiChen_01 cca5dbac20 feat: use scriptPath to filter srcEntries in LoadSkillFunction
Extract basename from scriptPath (e.g. "scripts/TotalTimeSkill.ets"
→ "TotalTimeSkill") and match against srcEntries basename. If matched,
load only that entry first. Fall back to full scan if no match found.

Co-Authored-By: Agent
Change-Id: I6f6f8f44bbd59b7847b2a4b649a452d2c03526b1
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>
2026-05-16 19:48:02 +08:00
RuiChen_01 b31fa93cfa cfg: add ABILITY_BACKGROUND_COMMUNICATION permission for aimgr
Co-Authored-By: Agent
Change-Id: Ica1f3676242959534f360c86949c19f912b0f313
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>
2026-05-16 19:36:47 +08:00
RuiChen_01 f5b16ebcd6 debug: add skill args key-value logging in BuildSkillCallArgs
Print each skillArg key and value via WantParams::GetStringByType
in both JsServiceExtension and JsUIAbility for debugging.

Co-Authored-By: Agent
Change-Id: Icc46a852f715d32a005dd320331043701eb177c9
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>
2026-05-16 19:34:50 +08:00
openharmony_ci b69cb88370 !19333 merge wantop into master
optimise or use of want

Created-by: zivzhen
Commit-by: wangzhen
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   ok     |
| 成员变量进行赋值或创建需要排查并发                               |      ok  |
| 谨慎在lambda表达式中使用引用捕获                                |      ok  |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  ok      |
| map\vector\list\set等stl模板类使用时需要排查并发                |      ok  |
| 谨慎考虑加锁范围                                               |       ok |
| 在IPC通信中谨慎使用同步通信方式                                 |   ok     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    ok    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     ok   |
| 禁止多个独立创建的智能指针管理同一地址                           |     ok   |
| 禁止在析构函数中抛异步任务                                      |    ok    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    ok    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     ok   |
| 禁止接口返回局部变量引用                                        |     ok   |
| 禁止在信号函数中加锁                                            |    ok   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    ok    |
| 禁止将同一个cpp编译在不同的so中                                 |    ok    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      ok |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    ok    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    ok    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     ok   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    ok    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     ok   |
| readParcelable获取的对象使用前需要判空                            |      ok  |
| 分配和释放内存的函数需要成对出现                                   |    ok    |
| 申请内存后异常退出前需要及时进行内存释放                            |    ok    |
| 内存申请前必须对内存大小进行合法性校验                              |    ok    |
| 内存分配后必须判断是否成功                                         |     ok   |
| 禁止使用realloc、alloca函数                                       |     ok   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    ok    |
| 禁止打印内存地址                                                  |     ok   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    ok    |
| 禁止对有符号整数进行位操作符运算                                    |    ok    |
| 禁止对指针进行逻辑或位运算                                         |     ok   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    ok    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok   |
| 谨慎使用不可重入函数                                               |      ok  |
| 必须检查安全函数的返回值,并进行正确处理                             |   ok     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      ok  |

**TDD Result**:
pass
**XTS Result**:
pass

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19333
2026-05-16 19:32:55 +08:00
openharmony_ci 80abfa8000 !19336 merge AddInterfaceTrackPoint into master
补充API调用接口打点

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15252?ref=&did=4024447#tid-4024447
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |  pass        |
| 成员变量进行赋值或创建需要排查并发                               |  pass           |
| 谨慎在lambda表达式中使用引用捕获                                |     pass        |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    pass         |
| map\vector\list\set等stl模板类使用时需要排查并发                |    pass         |
| 谨慎考虑加锁范围                                               |      pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |   pass          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass         |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    pass         |
| 禁止多个独立创建的智能指针管理同一地址                           |     pass        |
| 禁止在析构函数中抛异步任务                                      |       pass      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |  pass           |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    pass         |
| 禁止接口返回局部变量引用                                        |       pass      |
| 禁止在信号函数中加锁                                            |    pass         |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    pass         |
| 禁止将同一个cpp编译在不同的so中                                 |      pass       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |       pass      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |       pass      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   pass          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   pass          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  pass           |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    pass         |
| readParcelable获取的对象使用前需要判空                            |     pass        |
| 分配和释放内存的函数需要成对出现                                   |      pass       |
| 申请内存后异常退出前需要及时进行内存释放                            |    pass         |
| 内存申请前必须对内存大小进行合法性校验                              |     pass        |
| 内存分配后必须判断是否成功                                         |     pass        |
| 禁止使用realloc、alloca函数                                       |    pass         |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  pass           |
| 禁止打印内存地址                                                  |   pass          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   pass          |
| 禁止对有符号整数进行位操作符运算                                    |     pass        |
| 禁止对指针进行逻辑或位运算                                         |     pass        |
| 循环次数如果收外部数据控制,需要检验其合法性                         |       pass      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    pass         |
| 谨慎使用不可重入函数                                               |pass             |
| 必须检查安全函数的返回值,并进行正确处理                             |      pass       |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     pass        |

**TDD Result**:
pass   
**XTS Result**:
pass   
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19336
2026-05-16 18:32:50 +08:00
xialiangwei 2d4683f3ee log
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-05-16 17:29:21 +08:00
xialiangwei 741458475e 增加日志
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-05-16 17:07:31 +08:00
zhongshield1 29582de84c add StartSelfUIAbilityInSubProcess
Co-Authored-By: manual
Signed-off-by: zhongshield1 <zhangzezhong8@huawei-partners.com>
2026-05-16 15:18:07 +08:00
xialiangwei df348e4731 增加test
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-05-16 12:33:56 +08:00
SKY2001 0e1897167e 补充API调用接口打点
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
Co-Authored-By: Sky
2026-05-15 17:26:33 +08:00
DESKTOP-UGVMD4B\DawnComing 4deca6c360 oh KIt API运行时打点
Signed-off-by: lidongrui <lidongrui3@huawei.com>
Co-Authored-By: lidongrui
2026-05-15 16:36:39 +08:00
openharmony_ci 103be3cb55 !19179 merge add_npapi_plugins_check into master
add npapi plugin permission verifiction

Created-by: weizhijungitee
Commit-by: weizhijun
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15131

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19179
2026-05-15 16:20:43 +08:00
openharmony_ci 32a26e4350 !19277 merge master into master
私有API整改

Created-by: liuzongze
Commit-by: liuzongze
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15208
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   不涉及       |
| 成员变量进行赋值或创建需要排查并发                               |      不涉及      |
| 谨慎在lambda表达式中使用引用捕获                                |       不涉及     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     不涉及       |
| map\vector\list\set等stl模板类使用时需要排查并发                |    不涉及        |
| 谨慎考虑加锁范围                                               |    不涉及        |
| 在IPC通信中谨慎使用同步通信方式                                 |     不涉及       |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |  不涉及          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   不涉及         |
| 禁止多个独立创建的智能指针管理同一地址                           |      不涉及      |
| 禁止在析构函数中抛异步任务                                      |    不涉及        |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    不涉及        |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     不涉及       |
| 禁止接口返回局部变量引用                                        |     不涉及       |
| 禁止在信号函数中加锁                                            |       不涉及     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   不涉及         |
| 禁止将同一个cpp编译在不同的so中                                 |       不涉及     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    不涉及        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |  不涉及          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     不涉及       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     不涉及       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   不涉及         |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    不涉及        |
| readParcelable获取的对象使用前需要判空                            |     不涉及       |
| 分配和释放内存的函数需要成对出现                                   |     不涉及       |
| 申请内存后异常退出前需要及时进行内存释放                            |      不涉及      |
| 内存申请前必须对内存大小进行合法性校验                              |       不涉及     |
| 内存分配后必须判断是否成功                                         |       不涉及     |
| 禁止使用realloc、alloca函数                                       |     不涉及       |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  不涉及          |
| 禁止打印内存地址                                                  |       不涉及     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  不涉及          |
| 禁止对有符号整数进行位操作符运算                                    |    不涉及        |
| 禁止对指针进行逻辑或位运算                                         |      不涉及      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    不涉及        |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    不涉及        |
| 谨慎使用不可重入函数                                               |      不涉及      |
| 必须检查安全函数的返回值,并进行正确处理                             |       不涉及     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |        不涉及    |

**TDD Result**:
不涉及  
**XTS Result**:
不涉及  

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19277
2026-05-15 16:02:48 +08:00
openharmony_ci ae1c2cc771 !19332 merge master into master
删除FenceExtension关于KV的管控

Created-by: terryfz
Commit-by: terryfz
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19332
2026-05-15 10:57:24 +08:00
xialiangwei 2cfe1cfa71 modobj
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-05-14 20:49:05 +08:00
任国军 a16a054d20 新增insight_intent.execute打点
Co-Authored-By: RenGuojun
Signed-off-by: 任国军 <renguojun1@h-partners.com>
2026-05-14 20:26:07 +08:00
openharmony_ci 63da6731d5 !19326 merge feature/modular_object_connect into master
fix: change threadMode default to BUNDLE and add TYPE parsing

Created-by: yewei0794
Commit-by: yewei0794
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15246

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    Y      |
| 成员变量进行赋值或创建需要排查并发                               |     Y     |
| 谨慎在lambda表达式中使用引用捕获                                |     Y     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    Y      |
| map\vector\list\set等stl模板类使用时需要排查并发                |     Y     |
| 谨慎考虑加锁范围                                               |     Y     |
| 在IPC通信中谨慎使用同步通信方式                                 |    Y      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    Y      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     Y     |
| 禁止多个独立创建的智能指针管理同一地址                           |    Y      |
| 禁止在析构函数中抛异步任务                                      |    Y      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    Y      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |       Y   |
| 禁止接口返回局部变量引用                                        |      Y    |
| 禁止在信号函数中加锁                                            |      Y    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  Y        |
| 禁止将同一个cpp编译在不同的so中                                 |     Y     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     Y     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    Y      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    Y      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    Y      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     Y     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     Y     |
| readParcelable获取的对象使用前需要判空                            |    Y      |
| 分配和释放内存的函数需要成对出现                                   |     Y     |
| 申请内存后异常退出前需要及时进行内存释放                            |     Y     |
| 内存申请前必须对内存大小进行合法性校验                              |     Y     |
| 内存分配后必须判断是否成功                                         |   Y       |
| 禁止使用realloc、alloca函数                                       |     Y     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     Y     |
| 禁止打印内存地址                                                  |      Y    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    Y      |
| 禁止对有符号整数进行位操作符运算                                    |     Y     |
| 禁止对指针进行逻辑或位运算                                         |     Y     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     Y     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      Y    |
| 谨慎使用不可重入函数                                               |     Y     |
| 必须检查安全函数的返回值,并进行正确处理                             |    Y      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     Y     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19326
2026-05-14 19:37:57 +08:00
terryfz ba189f6a9b 删除FenceExtension关于KV的管控
Co-Authored-By: manual
Signed-off-by: terryfz <zhangjihuai1@h-partners.com>
2026-05-14 18:50:47 +08:00
openharmony_ci 0c663d5dbd !19323 merge master into master
OH API打点

Created-by: littledonkey555
Commit-by: ZPH
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19323
2026-05-14 18:37:40 +08:00
ZPH f7de8d4e9c OH API打点
Signed-off-by: ZPH <zhanpenghong1@huawei.com>
Co-Authored-By:chensiwei
2026-05-14 17:00:39 +08:00
openharmony_ci acb12b52a5 !19319 merge fix_review_0513 into master
fix review

Created-by: zhongshield1
Commit-by: zhangzezhong
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15240
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19319
2026-05-14 15:55:00 +08:00
yewei0794 8846f8169a fix: change threadMode default to BUNDLE and add TYPE parsing
- Change ModularObjectExtension::GetAbilityHandler default threadMode
  from TYPE to BUNDLE to match ModularObjectExtensionInfo struct default
- Add missing TYPE case in metadata parsing for GetAbilityHandler
- Update test expectations for default BUNDLE behavior

Co-Authored-By: Agent
Signed-off-by: yewei0794 <weiyejxnf@163.com>
Change-Id: I9645f86ef5dcbcab38623686e810b733b89ae17e
2026-05-14 10:56:12 +08:00
wangzhen 0eea009dd0 want op for performance
Signed-off-by: wangzhen <wangzhen416@huawei.com>
Change-Id: Ib2d0d6df3bd87a2e17deae9165a802b556241a3f
2026-05-14 10:28:01 +08:00
renjh5496 d2675f6cfb Merge branch 'iccccc' of git@gitcode.com:renjh5496/ability_ability_runtime.git into 'master'
# Conflicts:
#   conflict interfaces/inner_api/app_manager/include/appmgr/app_launch_data.h
2026-05-14 09:28:14 +08:00
openharmony_ci 6c11a7efeb !18997 merge NotifyMainProcess into master
NotifyMainProcess

Created-by: xialiangwei
Commit-by: xialiangwei;xialiangwei1@huawei.com
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/arkcompiler_ets_runtime/issues/12865

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18997
2026-05-14 05:38:18 +08:00
openharmony_ci c6ffab9b08 !19198 merge Host_AOT into master
Support Host AOT for pre-built applications.

Created-by: NingQiCheng
Commit-by: ningqicheng
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/arkcompiler_runtime_core/issues/11077

**Description**:
Support Host AOT for pre-built applications

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    PASS   |
| 成员变量进行赋值或创建需要排查并发                               |    PASS   |
| 谨慎在lambda表达式中使用引用捕获                                 |    PASS   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串                |    PASS   |
| map\vector\list\set等stl模板类使用时需要排查并发                |    PASS   |
| 谨慎考虑加锁范围                                               |    PASS   |
| 在IPC通信中谨慎使用同步通信方式                                 |    PASS   |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)         |    PASS   |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    PASS   |
| 禁止多个独立创建的智能指针管理同一地址                            |    PASS   |
| 禁止在析构函数中抛异步任务                                      |    PASS   |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁              |    PASS   |
| 禁止在对外接口中未经判空直接使用外部传入的指针                     |    PASS   |
| 禁止接口返回局部变量引用                                        |    PASS   |
| 禁止在信号函数中加锁                                            |    PASS   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    PASS   |
| 禁止将同一个cpp编译在不同的so中                                  |    PASS   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                  |    PASS   |
| json对象在取值之前必须先判断类型,避免类型不匹配                    |    PASS   |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组               |    PASS   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    PASS   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验  |    PASS   |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                   |    PASS   |
| readParcelable获取的对象使用前需要判空                             |    PASS   |
| 分配和释放内存的函数需要成对出现                                   |    PASS   |
| 申请内存后异常退出前需要及时进行内存释放                             |    PASS   |
| 内存申请前必须对内存大小进行合法性校验                              |    PASS   |
| 内存分配后必须判断是否成功                                          |    PASS   |
| 禁止使用realloc、alloca函数                                       |    PASS   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰           |    PASS   |
| 禁止打印内存地址                                                   |    PASS   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    PASS   |
| 禁止对有符号整数进行位操作符运算                                    |    PASS   |
| 禁止对指针进行逻辑或位运算                                        |    PASS   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    PASS   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    PASS   |
| 谨慎使用不可重入函数                                               |    PASS   |
| 必须检查安全函数的返回值,并进行正确处理                              |    PASS   |
| 禁止仅通过TokenType类型判断绕过权限校验                            |    PASS   |

**TDD Result**: PASS

**XTS Result**: NA

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19198
2026-05-14 02:17:17 +08:00
xialiangwei 7748664b17 test
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-05-13 19:52:36 +08:00
openharmony_ci 1b953dcfc2 !19279 merge fix_autofill_0511 into master
fix auto fill

Created-by: zzl12383
Commit-by: zzl12383
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15211
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19279
2026-05-13 19:11:54 +08:00
zhangzezhong 433ddf7952 fix review
Co-Authored-By:manual
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2026-05-13 18:00:52 +08:00
zzl12383 fcff8f4f75 fix auto fill
Co-Authored-By: manual
Signed-off-by: zzl12383 <zhengzhuolan@huawei-partners.com>
2026-05-13 17:20:19 +08:00
openharmony_ci 76d3357aaa !19292 merge nativefix into master
InsightIntent cover

Created-by: zivzhen
Commit-by: wangzhen
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   ok     |
| 成员变量进行赋值或创建需要排查并发                               |      ok  |
| 谨慎在lambda表达式中使用引用捕获                                |      ok  |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  ok      |
| map\vector\list\set等stl模板类使用时需要排查并发                |      ok  |
| 谨慎考虑加锁范围                                               |       ok |
| 在IPC通信中谨慎使用同步通信方式                                 |   ok     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    ok    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     ok   |
| 禁止多个独立创建的智能指针管理同一地址                           |     ok   |
| 禁止在析构函数中抛异步任务                                      |    ok    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    ok    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     ok   |
| 禁止接口返回局部变量引用                                        |     ok   |
| 禁止在信号函数中加锁                                            |    ok   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    ok    |
| 禁止将同一个cpp编译在不同的so中                                 |    ok    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      ok |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    ok    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    ok    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     ok   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    ok    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     ok   |
| readParcelable获取的对象使用前需要判空                            |      ok  |
| 分配和释放内存的函数需要成对出现                                   |    ok    |
| 申请内存后异常退出前需要及时进行内存释放                            |    ok    |
| 内存申请前必须对内存大小进行合法性校验                              |    ok    |
| 内存分配后必须判断是否成功                                         |     ok   |
| 禁止使用realloc、alloca函数                                       |     ok   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    ok    |
| 禁止打印内存地址                                                  |     ok   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    ok    |
| 禁止对有符号整数进行位操作符运算                                    |    ok    |
| 禁止对指针进行逻辑或位运算                                         |     ok   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    ok    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok   |
| 谨慎使用不可重入函数                                               |      ok  |
| 必须检查安全函数的返回值,并进行正确处理                             |   ok     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      ok  |

**TDD Result**:
pass
**XTS Result**:
pass

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19292
2026-05-13 11:06:28 +08:00
yangxuguang-huawei 638e31806e refactor: AgentCards upper-limit message
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-05-12 22:14:25 +08:00
renjh5496 9587c24efe Merge branch 'iccccc' of git@gitcode.com:renjh5496/ability_ability_runtime.git into 'master' 2026-05-12 20:53:22 +08:00
openharmony_ci 11f83ce978 !19293 merge convert into master
fix convert

Created-by: xhz-sz
Commit-by: xhz-sz
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15220

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19293
2026-05-12 19:38:43 +08:00
xialiangwei d245d8be3f dispatcher测试
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-05-12 16:08:39 +08:00
weizhijun 938f5d46fa add npapi plugin permission verifiction
Co-Authored-By: weizhijun
Signed-off-by: weizhijun <weizhijun3@h-partners.com>
2026-05-12 15:18:40 +08:00
xialiangwei 1d1895f7fd dispatcher测试
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-05-12 15:07:16 +08:00
xialiangwei b5bc34eb37 dispatcher测试
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-05-12 14:53:23 +08:00