Commit Graph

22282 Commits

Author SHA1 Message Date
jusiyao 8a6830b9ae add preload mode tag
Signed-off-by: jusiyao <jusiyao1@huawei.com>
2025-11-13 14:55:50 +08:00
openharmony_ci 85768c680d !17315 merge master into master
add hybrid stack when jscrash

Created-by: shao-yijiang
Commit-by: shaoyijiang
Merged-by: openharmony_ci
Description: **IssueNo**:
[[新需求]: add hybrid stack when jscrash occurs in the app](https://gitcode.com/openharmony/arkcompiler_ets_runtime/issues/11825)
**Description**:
add hybrid stack when jscrash
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              | √        |
| 成员变量进行赋值或创建需要排查并发                               |√          |
| 谨慎在lambda表达式中使用引用捕获                                |√          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |√          |
| map\vector\list\set等stl模板类使用时需要排查并发                |√          |
| 谨慎考虑加锁范围                                               |√          |
| 在IPC通信中谨慎使用同步通信方式                                 |√         |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |√          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |√          |
| 禁止多个独立创建的智能指针管理同一地址                           |√          |
| 禁止在析构函数中抛异步任务                                      |√          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |√          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |√          |
| 禁止接口返回局部变量引用                                        |√          |
| 禁止在信号函数中加锁                                            |√          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |√          |
| 禁止将同一个cpp编译在不同的so中                                 |√          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |√          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |√          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |√          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |√          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |√          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |√          |
| readParcelable获取的对象使用前需要判空                            |√          |
| 分配和释放内存的函数需要成对出现                                   |√          |
| 申请内存后异常退出前需要及时进行内存释放                            |√          |
| 内存申请前必须对内存大小进行合法性校验                              |√          |
| 内存分配后必须判断是否成功                                         |√          |
| 禁止使用realloc、alloca函数                                       |√          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |√          |
| 禁止打印内存地址                                                  |√          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |√          |
| 禁止对有符号整数进行位操作符运算                                    |√          |
| 禁止对指针进行逻辑或位运算                                         |√          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |√          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |√          |
| 谨慎使用不可重入函数                                               |√          |
| 必须检查安全函数的返回值,并进行正确处理                             |√          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |√          |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/29f05407-5153-4b27-9a1e-e49486d80107/image.png 'image.png')
**XTS Result**:
不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
![image.png](https://raw.gitcode.com/user-images/assets/4421702/29f05407-5153-4b27-9a1e-e49486d80107/image.png 'image.png')

See merge request: openharmony/ability_ability_runtime!17315
2025-11-13 13:15:21 +08:00
openharmony_ci e97b63248b !17357 merge master into master
授权新增规则更新

Created-by: cuiruibin
Commit-by: cuiruibin
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:
授权新增规则更新
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |  ok        |
| 成员变量进行赋值或创建需要排查并发                               |    ok     |
| 谨慎在lambda表达式中使用引用捕获                                |      ok    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    ok      |
| map\vector\list\set等stl模板类使用时需要排查并发                |    ok      |
| 谨慎考虑加锁范围                                               |   ok       |
| 在IPC通信中谨慎使用同步通信方式                                 |     ok     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    ok      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    ok      |
| 禁止多个独立创建的智能指针管理同一地址                           |   ok       |
| 禁止在析构函数中抛异步任务                                      |    ok      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |      ok    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      ok    |
| 禁止接口返回局部变量引用                                        |    ok      |
| 禁止在信号函数中加锁                                            |     ok     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   ok       |
| 禁止将同一个cpp编译在不同的so中                                 |    ok      |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    ok      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    ok      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     ok     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     ok     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   ok       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    ok      |
| readParcelable获取的对象使用前需要判空                            |    ok      |
| 分配和释放内存的函数需要成对出现                                   |     ok     |
| 申请内存后异常退出前需要及时进行内存释放                            |    ok      |
| 内存申请前必须对内存大小进行合法性校验                              |     ok     |
| 内存分配后必须判断是否成功                                         |   ok       |
| 禁止使用realloc、alloca函数                                       |     ok     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    ok      |
| 禁止打印内存地址                                                  |   ok       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   ok       |
| 禁止对有符号整数进行位操作符运算                                    |    ok      |
| 禁止对指针进行逻辑或位运算                                         |    ok      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    ok      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok     |
| 谨慎使用不可重入函数                                               |   ok       |
| 必须检查安全函数的返回值,并进行正确处理                             |    ok      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    ok      |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/43dcce3a-4114-4bc1-870c-fbc5008583dc/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/6c3e247f-545c-4bf5-8769-4b4038b0e414/image.png 'image.png')
### 是否已执行L0用例
- [ ok] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17357
2025-11-13 12:28:17 +08:00
openharmony_ci 7d517a2217 !17165 merge master into master
arkcompiler independent compilation fix

Created-by: da_wei_li11
Commit-by: da_wei_li11
Merged-by: openharmony_ci
Description: **IssueNo**:
Issue:https://gitcode.com/openharmony/arkcompiler_runtime_core/issues/7700
**Description**:
arkcompiler independent compilation fix
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17165
2025-11-12 17:57:19 +08:00
openharmony_ci b0310db3c8 !17347 merge isWithUI into master
应用startabilityBycall到前台,拉起处置弹框

Created-by: lidongrui
Commit-by: lidongrui
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     √     |
| 成员变量进行赋值或创建需要排查并发                               |    √     |
| 谨慎在lambda表达式中使用引用捕获                                |    √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    √      |
| map\vector\list\set等stl模板类使用时需要排查并发                |    √      |
| 谨慎考虑加锁范围                                               |    √      |
| 在IPC通信中谨慎使用同步通信方式                                 |    √      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    √      |
| 禁止多个独立创建的智能指针管理同一地址                           |     √     |
| 禁止在析构函数中抛异步任务                                      |     √     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     √     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     √     |
| 禁止接口返回局部变量引用                                        |    √      |
| 禁止在信号函数中加锁                                            |    √      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    √      |
| 禁止将同一个cpp编译在不同的so中                                 |     √     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    √      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     √     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    √      |
| readParcelable获取的对象使用前需要判空                            |    √      |
| 分配和释放内存的函数需要成对出现                                   |    √      |
| 申请内存后异常退出前需要及时进行内存释放                            |    √      |
| 内存申请前必须对内存大小进行合法性校验                              |    √      |
| 内存分配后必须判断是否成功                                         |    √      |
| 禁止使用realloc、alloca函数                                       |    √      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     √     |
| 禁止打印内存地址                                                  |     √     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |    √      |
| 禁止对指针进行逻辑或位运算                                         |     √     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     √     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     √     |
| 谨慎使用不可重入函数                                               |     √     |
| 必须检查安全函数的返回值,并进行正确处理                             |     √     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     √     |

**TDD Result**:
黄区已验证
**XTS Result**:
黄区已验证

### 是否已执行L0用例
- [√ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17347
2025-11-12 16:17:16 +08:00
cuiruibin 2a6152d192 授权新增规则更新
Signed-off-by: cuiruibin <cuiruibin3@h-partners.com>
2025-11-12 09:06:53 +08:00
openharmony_ci e768897c26 !17350 merge master into master
modify resType

Created-by: hid95263212
Commit-by: hid95263212
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13558
**Description**:
func StateChangedNotifyObserver add args:hostPid、hostBundleName
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     pass     |
| 成员变量进行赋值或创建需要排查并发                               |     pass     |
| 谨慎在lambda表达式中使用引用捕获                                |     pass     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      pass    |
| map\vector\list\set等stl模板类使用时需要排查并发                |     pass     |
| 谨慎考虑加锁范围                                               |      pass    |
| 在IPC通信中谨慎使用同步通信方式                                 |      pass    |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |      pass    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     pass     |
| 禁止多个独立创建的智能指针管理同一地址                           |     pass     |
| 禁止在析构函数中抛异步任务                                      |     pass     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     pass     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     pass     |
| 禁止接口返回局部变量引用                                        |     pass     |
| 禁止在信号函数中加锁                                            |     pass     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     pass     |
| 禁止将同一个cpp编译在不同的so中                                 |     pass     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     pass     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     pass     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     pass     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     pass     |
| readParcelable获取的对象使用前需要判空                            |     pass     |
| 分配和释放内存的函数需要成对出现                                   |     pass     |
| 申请内存后异常退出前需要及时进行内存释放                            |     pass     |
| 内存申请前必须对内存大小进行合法性校验                              |     pass     |
| 内存分配后必须判断是否成功                                         |     pass     |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     pass     |
| 禁止打印内存地址                                                  |     pass     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass     |
| 禁止对有符号整数进行位操作符运算                                    |     pass     |
| 禁止对指针进行逻辑或位运算                                         |     pass     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     pass     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |     pass     |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     pass     |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/93120391-b47e-4458-a11f-b1aa6d21bb01/image.png 'image.png')
**XTS Result**:
不涉及
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17350
2025-11-11 20:26:54 +08:00
hid95263212 f62ad38141 modify resType
Co-authored-by: hid95263212<yangxiaohu11@huawei.com>
2025-11-11 20:26:53 +08:00
openharmony_ci 4548cfe7b7 !17313 merge KillChildProcess-note into master
杀死子进程接口注释修改

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13531?ref=&did=3372903#tid-3372903
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |       yes  |
| 成员变量进行赋值或创建需要排查并发                               |     yes       |
| 谨慎在lambda表达式中使用引用捕获                                |        yes    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |       yes     |
| map\vector\list\set等stl模板类使用时需要排查并发                |      yes      |
| 谨慎考虑加锁范围                                               |       yes     |
| 在IPC通信中谨慎使用同步通信方式                                 |      yes      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |       yes     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |       yes     |
| 禁止多个独立创建的智能指针管理同一地址                           |        yes    |
| 禁止在析构函数中抛异步任务                                      |     yes       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |       yes     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |       yes     |
| 禁止接口返回局部变量引用                                        |      yes      |
| 禁止在信号函数中加锁                                            |       yes     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |      yes      |
| 禁止将同一个cpp编译在不同的so中                                 |         yes   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |       yes     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |       yes     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |       yes     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      yes      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |       yes     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    yes        |
| readParcelable获取的对象使用前需要判空                            |       yes     |
| 分配和释放内存的函数需要成对出现                                   |       yes     |
| 申请内存后异常退出前需要及时进行内存释放                            |      yes      |
| 内存申请前必须对内存大小进行合法性校验                              |      yes      |
| 内存分配后必须判断是否成功                                         |      yes      |
| 禁止使用realloc、alloca函数                                       |       yes     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |           yes |
| 禁止打印内存地址                                                  |        yes    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      yes      |
| 禁止对有符号整数进行位操作符运算                                    |      yes      |
| 禁止对指针进行逻辑或位运算                                         |      yes      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |       yes     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      yes      |
| 谨慎使用不可重入函数                                               |     yes       |
| 必须检查安全函数的返回值,并进行正确处理                             |        yes    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      yes      |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17313
2025-11-11 16:32:51 +08:00
lidongrui 200c406f1f 应用startabilityBycall到前台,拉起处置弹框
Signed-off-by: lidongrui <lidongrui3@huawei.com>

Change-Id: I354967c062bf73541d37ce1194187b38f858dc6f
2025-11-11 16:09:45 +08:00
openharmony_ci 48dd81d516 !17361 merge master into master
fix arkts1.2 appRecovery

Created-by: acdemicJava
Commit-by: acdemicJava
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13570
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |      Y    |
| 成员变量进行赋值或创建需要排查并发                               |      Y    |
| 谨慎在lambda表达式中使用引用捕获                                |      Y    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      Y    |
| map\vector\list\set等stl模板类使用时需要排查并发                |      Y    |
| 谨慎考虑加锁范围                                               |      Y    |
| 在IPC通信中谨慎使用同步通信方式                                 |      Y    |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |      Y    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      Y    |
| 禁止多个独立创建的智能指针管理同一地址                           |      Y    |
| 禁止在析构函数中抛异步任务                                      |      Y    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |      Y    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      Y    |
| 禁止接口返回局部变量引用                                        |      Y    |
| 禁止在信号函数中加锁                                            |      Y    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |      Y    |
| 禁止将同一个cpp编译在不同的so中                                 |      Y    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      Y    |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      Y    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      Y    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      Y    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |      Y    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      Y    |
| readParcelable获取的对象使用前需要判空                            |      Y    |
| 分配和释放内存的函数需要成对出现                                   |      Y    |
| 申请内存后异常退出前需要及时进行内存释放                            |      Y    |
| 内存申请前必须对内存大小进行合法性校验                              |      Y    |
| 内存分配后必须判断是否成功                                         |      Y    |
| 禁止使用realloc、alloca函数                                       |      Y    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |      Y    |
| 禁止打印内存地址                                                  |      Y    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      Y    |
| 禁止对有符号整数进行位操作符运算                                    |      Y    |
| 禁止对指针进行逻辑或位运算                                         |      Y    |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      Y    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      Y    |
| 谨慎使用不可重入函数                                               |      Y    |
| 必须检查安全函数的返回值,并进行正确处理                             |      Y    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      Y    |

**TDD Result**:
NA

**XTS Result**:

![image.png](https://raw.gitcode.com/user-images/assets/4421702/cc9cd666-d38e-4c1d-aeb5-aac275b1e61e/image.png 'image.png')
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17361
2025-11-11 14:33:16 +08:00
openharmony_ci 49e69859f5 !17323 merge startup_ani_zhz_3 into master
更改startup run拆解

Created-by: zhang_hao_zheng
Commit-by: zhang_hao_zheng
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13536
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17323
2025-11-11 14:24:14 +08:00
acdemicJava 27572e0f64 fix arkts1.2 appRecovery
Signed-off-by: acdemicJava <yinhuiling@h-partners.com>
2025-11-11 11:55:30 +08:00
openharmony_ci 7c469827c4 !17324 merge master into master
【修改】【master】元能力Fuzz用例补充

Created-by: xuzhihao666
Commit-by: xuzhihao
Merged-by: openharmony_ci
Description: **IssueNo**: 
https://gitcode.com/openharmony/ability_ability_runtime/issues/13554

**Description**:元能力Fuzz用例补充

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    y      |
| 成员变量进行赋值或创建需要排查并发                               |     y     |
| 谨慎在lambda表达式中使用引用捕获                                |       y   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   y       |
| map\vector\list\set等stl模板类使用时需要排查并发                |    y      |
| 谨慎考虑加锁范围                                               |     y     |
| 在IPC通信中谨慎使用同步通信方式                                 |     y     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   y       |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |  y        |
| 禁止多个独立创建的智能指针管理同一地址                           |       y   |
| 禁止在析构函数中抛异步任务                                      |       y   |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |      y    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    y      |
| 禁止接口返回局部变量引用                                        |       y   |
| 禁止在信号函数中加锁                                            |   y       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |      y    |
| 禁止将同一个cpp编译在不同的so中                                 |       y   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   y       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      y    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     y     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     y     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   y       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    y      |
| readParcelable获取的对象使用前需要判空                            |     y     |
| 分配和释放内存的函数需要成对出现                                   |   y       |
| 申请内存后异常退出前需要及时进行内存释放                            |     y     |
| 内存申请前必须对内存大小进行合法性校验                              |       y   |
| 内存分配后必须判断是否成功                                         |      y    |
| 禁止使用realloc、alloca函数                                       |     y     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     y     |
| 禁止打印内存地址                                                  |     y     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    y      |
| 禁止对有符号整数进行位操作符运算                                    |     y     |
| 禁止对指针进行逻辑或位运算                                         |    y      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      y    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    y      |
| 谨慎使用不可重入函数                                               |        y  |
| 必须检查安全函数的返回值,并进行正确处理                             |        y  |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     y     |

**TDD Result**:Fuzz用例不涉及

**XTS Result**:XTS用例不涉及

### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。
fuzz用例补充,不涉及功能代码,测试套运行通过

See merge request: openharmony/ability_ability_runtime!17324
2025-11-11 11:27:37 +08:00
openharmony_ci a914d3d49b !17285 merge fix_path into master
fix lib path

Created-by: KasonChan
Commit-by: KasonChan
Merged-by: openharmony_ci
Description: **IssueNo**:
[[新需求]: 适配动态库路径变更]([[新需求]: 适配动态库路径变更](https://gitcode.com/openharmony/ability_ability_runtime/issues/13511))
**Description**:
适配动态库路径变更
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     √     |
| 成员变量进行赋值或创建需要排查并发                               |   √       |
| 谨慎在lambda表达式中使用引用捕获                                |     √     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  √        |
| map\vector\list\set等stl模板类使用时需要排查并发                |    √      |
| 谨慎考虑加锁范围                                               |    √      |
| 在IPC通信中谨慎使用同步通信方式                                 |      √    |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   √       |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   √       |
| 禁止多个独立创建的智能指针管理同一地址                           |   √       |
| 禁止在析构函数中抛异步任务                                      |    √      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   √       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     √     |
| 禁止接口返回局部变量引用                                        |      √    |
| 禁止在信号函数中加锁                                            |       √   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    √      |
| 禁止将同一个cpp编译在不同的so中                                 |   √       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      √    |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     √     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    √      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |       √   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    √      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     √     |
| readParcelable获取的对象使用前需要判空                            |       √   |
| 分配和释放内存的函数需要成对出现                                   |     √     |
| 申请内存后异常退出前需要及时进行内存释放                            |    √      |
| 内存申请前必须对内存大小进行合法性校验                              |   √       |
| 内存分配后必须判断是否成功                                         |     √     |
| 禁止使用realloc、alloca函数                                       |      √    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  √        |
| 禁止打印内存地址                                                  |       √   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      √    |
| 禁止对有符号整数进行位操作符运算                                    |  √        |
| 禁止对指针进行逻辑或位运算                                         |       √   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |       √   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    √      |
| 谨慎使用不可重入函数                                               |    √      |
| 必须检查安全函数的返回值,并进行正确处理                             |  √        |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      √    |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/ab81bfef-fd09-48f4-8ef7-1062a9c92ef3/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/8f766dd8-432f-4150-ba5c-768f98559f67/image.png 'image.png')
### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17285
2025-11-11 11:03:48 +08:00
zhang_hao_zheng cd77fd3482 fix suggestions
Signed-off-by: zhang_hao_zheng <zhanghaozheng2@h-partners.com>
Change-Id: I727f154446eadc096b7f7b153a07186433d1ba01
2025-11-11 11:00:13 +08:00
openharmony_ci f96187b5c5 !17336 merge master into master
extensionType为adsService时添加系统应用权限校验

Created-by: bigFish0607
Commit-by: bigFish0607
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17336
2025-11-11 00:43:58 +08:00
openharmony_ci 43030f63fa !17345 merge master1108 into master
backTocaller场景SessionInfo置空

Created-by: dsz2025
Commit-by: duansizhao
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    pass      |
| 成员变量进行赋值或创建需要排查并发                               |    pass      |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      pass    |
| map\vector\list\set等stl模板类使用时需要排查并发                |      pass    |
| 谨慎考虑加锁范围                                               |     pass     |
| 在IPC通信中谨慎使用同步通信方式                                 |     pass     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      pass    |
| 禁止多个独立创建的智能指针管理同一地址                           |   pass       |
| 禁止在析构函数中抛异步任务                                      |      pass    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    pass      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     pass    |
| 禁止接口返回局部变量引用                                        |      pass    |
| 禁止在信号函数中加锁                                            |      pass    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   pass       |
| 禁止将同一个cpp编译在不同的so中                                 |      pass    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |  pass       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   pass       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     pass     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      pass    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    pass      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |  pass        |
| readParcelable获取的对象使用前需要判空                            |     pass     |
| 分配和释放内存的函数需要成对出现                                   |      pass    |
| 申请内存后异常退出前需要及时进行内存释放                            |     pass     |
| 内存申请前必须对内存大小进行合法性校验                              |    pass      |
| 内存分配后必须判断是否成功                                         |   pass       |
| 禁止使用realloc、alloca函数                                       |       pass   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    pass      |
| 禁止打印内存地址                                                  |     pass     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass     |
| 禁止对有符号整数进行位操作符运算                                    |    pass      |
| 禁止对指针进行逻辑或位运算                                         |       pass   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      pass    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      pass    |
| 谨慎使用不可重入函数                                               |        pass  |
| 必须检查安全函数的返回值,并进行正确处理                             |    pass      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |       pass   |

**TDD Result**:

**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/fb3ca005-22b3-44b3-80db-d25b38e4d881/image.png 'image.png')
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17345
2025-11-10 21:12:17 +08:00
openharmony_ci 54daa94a0d !17228 merge feat/interop into master
新增InteropAbilityLifecycleCallback--回合master

Created-by: yangxuguang-huawei
Commit-by: Nathan Yang
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13031

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |       ok   |
| 成员变量进行赋值或创建需要排查并发                               |          ok|
| 谨慎在lambda表达式中使用引用捕获                                |          ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               | ok         |
| map\vector\list\set等stl模板类使用时需要排查并发                |          ok|
| 谨慎考虑加锁范围                                               |          ok|
| 在IPC通信中谨慎使用同步通信方式                                 |  ok        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          ok|
| 禁止多个独立创建的智能指针管理同一地址                           |          ok|
| 禁止在析构函数中抛异步任务                                      |          ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          ok|
| 禁止接口返回局部变量引用                                        |          ok|
| 禁止在信号函数中加锁                                            |          ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          ok|
| 禁止将同一个cpp编译在不同的so中                                 |          ok|

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          ok|
| json对象在取值之前必须先判断类型,避免类型不匹配                   | ok         |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |ok          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    ok      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |ok          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          ok|
| readParcelable获取的对象使用前需要判空                            |          ok|
| 分配和释放内存的函数需要成对出现                                   |          ok|
| 申请内存后异常退出前需要及时进行内存释放                            |       ok   |
| 内存申请前必须对内存大小进行合法性校验                              |          ok|
| 内存分配后必须判断是否成功                                         |          ok|
| 禁止使用realloc、alloca函数                                       |          ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          ok|
| 禁止打印内存地址                                                  |          ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          ok|
| 禁止对有符号整数进行位操作符运算                                    |          ok|
| 禁止对指针进行逻辑或位运算                                         |          ok|
| 循环次数如果收外部数据控制,需要检验其合法性                         |ok          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    ok      |
| 谨慎使用不可重入函数                                               |          ok|
| 必须检查安全函数的返回值,并进行正确处理                             |          ok|
| 禁止仅通过TokenType类型判断绕过权限校验                             |          ok|

**TDD Result**:
已验证

**XTS Result**:
已验证

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17228
2025-11-10 20:57:18 +08:00
cuiruibin 8796955aaf update: 更新文件 uri_permission_impl_test.cpp
修复授权tdd

Signed-off-by: cuiruibin <cuiruibin3@h-partners.com>
2025-11-10 17:22:28 +08:00
zhang_hao_zheng 601f253134 更改startup run拆解
Signed-off-by: zhang_hao_zheng <zhanghaozheng2@h-partners.com>
Change-Id: I7b90a2b8b4e021db44652652e618a9a51923cf8f
2025-11-10 15:16:26 +08:00
openharmony_ci 6cbf8051da !17348 merge master into master
remove log

Created-by: littlejerry1
Commit-by: unknown
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/13557?ref=&did=3377856#tid-3377856

**Description**:日志优化

**稳定性自检:**
NA

**安全编码自检:**
NA

**TDD Result**:
NA

**XTS Result**:
NA

### 是否已执行L0用例
- [ ] 已验证
- [ NA ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17348
2025-11-10 14:34:45 +08:00
openharmony_ci a44633d885 !17352 merge master into master
fix event type

Created-by: acdemicJava
Commit-by: acdemicJava
Merged-by: openharmony_ci
Description: **IssueNo**:
[[Bug]: 修改上报事件参数类型](https://gitcode.com/openharmony/ability_ability_runtime/issues/13560)
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     Y     |
| 成员变量进行赋值或创建需要排查并发                               |     Y     |
| 谨慎在lambda表达式中使用引用捕获                                |     Y     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     Y     |
| map\vector\list\set等stl模板类使用时需要排查并发                |     Y     |
| 谨慎考虑加锁范围                                               |     Y     |
| 在IPC通信中谨慎使用同步通信方式                                 |     Y     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     Y     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     Y     |
| 禁止多个独立创建的智能指针管理同一地址                           |     Y     |
| 禁止在析构函数中抛异步任务                                      |     Y     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     Y     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     Y     |
| 禁止接口返回局部变量引用                                        |     Y     |
| 禁止在信号函数中加锁                                            |     Y     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     Y     |
| 禁止将同一个cpp编译在不同的so中                                 |     Y     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     Y     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     Y     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     Y     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     Y     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     Y     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     Y     |
| readParcelable获取的对象使用前需要判空                            |     Y     |
| 分配和释放内存的函数需要成对出现                                   |     Y     |
| 申请内存后异常退出前需要及时进行内存释放                            |     Y     |
| 内存申请前必须对内存大小进行合法性校验                              |     Y     |
| 内存分配后必须判断是否成功                                         |     Y     |
| 禁止使用realloc、alloca函数                                       |     Y     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     Y     |
| 禁止打印内存地址                                                  |     Y     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     Y     |
| 禁止对有符号整数进行位操作符运算                                    |     Y     |
| 禁止对指针进行逻辑或位运算                                         |     Y     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     Y     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     Y     |
| 谨慎使用不可重入函数                                               |     Y     |
| 必须检查安全函数的返回值,并进行正确处理                             |     Y     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     Y     |

**TDD Result**:
PASS
![image.png](https://raw.gitcode.com/user-images/assets/4421702/c5e6169d-c7fc-4545-b3be-1a5d9a40c64d/image.png 'image.png')

**XTS Result**:
NA

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17352
2025-11-10 14:24:49 +08:00
openharmony_ci 032b6175da !17351 merge master into master
fix codecheck

Created-by: acdemicJava
Commit-by: acdemicJava
Merged-by: openharmony_ci
Description: **IssueNo**:
[[Bug]: fix codecheck](https://gitcode.com/openharmony/ability_ability_runtime/issues/13559)

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     Y     |
| 成员变量进行赋值或创建需要排查并发                               |     Y     |
| 谨慎在lambda表达式中使用引用捕获                                |     Y     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     Y     |
| map\vector\list\set等stl模板类使用时需要排查并发                |     Y     |
| 谨慎考虑加锁范围                                               |     Y     |
| 在IPC通信中谨慎使用同步通信方式                                 |     Y     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     Y     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     Y     |
| 禁止多个独立创建的智能指针管理同一地址                           |     Y     |
| 禁止在析构函数中抛异步任务                                      |     Y     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     Y     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     Y     |
| 禁止接口返回局部变量引用                                        |     Y     |
| 禁止在信号函数中加锁                                            |     Y     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     Y     |
| 禁止将同一个cpp编译在不同的so中                                 |     Y     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     Y     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     Y     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     Y     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     Y     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     Y     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     Y     |
| readParcelable获取的对象使用前需要判空                            |     Y     |
| 分配和释放内存的函数需要成对出现                                   |     Y     |
| 申请内存后异常退出前需要及时进行内存释放                            |     Y     |
| 内存申请前必须对内存大小进行合法性校验                              |     Y     |
| 内存分配后必须判断是否成功                                         |     Y     |
| 禁止使用realloc、alloca函数                                       |     Y     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     Y     |
| 禁止打印内存地址                                                  |     Y     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     Y     |
| 禁止对有符号整数进行位操作符运算                                    |     Y     |
| 禁止对指针进行逻辑或位运算                                         |     Y     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     Y     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     Y     |
| 谨慎使用不可重入函数                                               |     Y     |
| 必须检查安全函数的返回值,并进行正确处理                             |     Y     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     Y     |

**TDD Result**:
PASS
![image.png](https://raw.gitcode.com/user-images/assets/4421702/ec8fb4ae-28be-42e7-ba6d-20a85bbab6ba/image.png 'image.png')

**XTS Result**:
不涉及


### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17351
2025-11-10 14:21:47 +08:00
openharmony_ci ce3aab9767 !17349 merge modify into master
huks sa modify

Created-by: zhuke0413
Commit-by: zhuke
Merged-by: openharmony_ci
Description: **IssueNo**:
[[新需求]: ueky permission check](https://gitcode.com/openharmony/ability_ability_runtime/issues/13543)
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |         |
| 成员变量进行赋值或创建需要排查并发                               |    ✔      |
| 谨慎在lambda表达式中使用引用捕获                                |    ✔      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     ✔     |
| map\vector\list\set等stl模板类使用时需要排查并发                |     ✔     |
| 谨慎考虑加锁范围                                               |     ✔     |
| 在IPC通信中谨慎使用同步通信方式                                 |    ✔      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     ✔     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    ✔      |
| 禁止多个独立创建的智能指针管理同一地址                           |     ✔     |
| 禁止在析构函数中抛异步任务                                      |    ✔      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    ✔      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17349
2025-11-10 14:18:07 +08:00
openharmony_ci dbd14cc52d !17254 merge master into master
forbidstart

Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:#13487

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   √       |
| 成员变量进行赋值或创建需要排查并发                               |   √        |
| 谨慎在lambda表达式中使用引用捕获                                |    √       |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   √        |
| map\vector\list\set等stl模板类使用时需要排查并发                |      √     |
| 谨慎考虑加锁范围                                               |     √      |
| 在IPC通信中谨慎使用同步通信方式                                 |   √        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |      √     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     √      |
| 禁止多个独立创建的智能指针管理同一地址                           |     √      |
| 禁止在析构函数中抛异步任务                                      |   √        |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     √      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   √        |
| 禁止接口返回局部变量引用                                        |      √     |
| 禁止在信号函数中加锁                                            |    √       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   √        |
| 禁止将同一个cpp编译在不同的so中                                 |     √      |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     √      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   √        |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   √        |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    √       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   √        |
| readParcelable获取的对象使用前需要判空                            |     √      |
| 分配和释放内存的函数需要成对出现                                   |   √        |
| 申请内存后异常退出前需要及时进行内存释放                            |     √      |
| 内存申请前必须对内存大小进行合法性校验                              |     √      |
| 内存分配后必须判断是否成功                                         |    √       |
| 禁止使用realloc、alloca函数                                       |    √       |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |√           |
| 禁止打印内存地址                                                  |   √        |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      √     |
| 禁止对有符号整数进行位操作符运算                                    |    √       |
| 禁止对指针进行逻辑或位运算                                         |       √    |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    √       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    √       |
| 谨慎使用不可重入函数                                               |     √      |
| 必须检查安全函数的返回值,并进行正确处理                             |    √       |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   √        |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/032c8415-c16f-4a8c-9a2f-1cef4dba792f/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/6ff91eb0-2d48-4ffc-8f5d-65e0f80767a6/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4421702/87941e36-548e-4f4d-b49a-9439a79bb2fa/image.png 'image.png')
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17254
2025-11-10 12:17:48 +08:00
acdemicJava f94641c83d fix event type
Signed-off-by: acdemicJava <yinhuiling@h-partners.com>
2025-11-10 11:08:43 +08:00
zhuke df3122eb38 bugfix
Signed-off-by: zhuke <zhuke27@huawei.com>
2025-11-10 11:01:26 +08:00
Nathan Yang 9cdf172fd5 feat: InteropAbilityLifecycleCallback
Signed-off-by: Nathan Yang <yangxuguang3@huawei.com>
2025-11-10 10:35:59 +08:00
zhuke 6cfa4d39da modify name
Signed-off-by: zhuke <zhuke27@huawei.com>
2025-11-10 10:03:51 +08:00
acdemicJava 61b59a55a4 fix codecheck
Signed-off-by: acdemicJava <yinhuiling@h-partners.com>
2025-11-10 10:02:22 +08:00
zhuke d6eef63007 huks sa modify
Signed-off-by: zhuke <zhuke27@huawei.com>
2025-11-10 09:50:16 +08:00
unknown 1e11a61abf remove log
Signed-off-by: unknown <sijunjie@huawei.com>
2025-11-10 09:44:38 +08:00
openharmony_ci cc71ef0145 !17322 merge master into master
fix code

Created-by: littlejerry1
Commit-by: unknown
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/13526?ref=&did=3372375#tid-3372375

**Description**:代码优化

**稳定性自检:**
NA

**安全编码自检:**
NA

**TDD Result**:
NA

**XTS Result**:
NA

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17322
2025-11-08 18:47:28 +08:00
openharmony_ci 95a5d09e1a !17309 merge foregroundAppConnection添加双边校验 into master
foregroundAppConnection添加双边校验

Created-by: zhu-feimo
Commit-by: 朱菲墨
Merged-by: openharmony_ci
Description: **IssueNo**:
[#13529](https://gitcode.com/openharmony/ability_ability_runtime/issues/13529) 
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass   |
| 成员变量进行赋值或创建需要排查并发                               |   pass   |
| 谨慎在lambda表达式中使用引用捕获                                |   pass   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   pass   |
| map\vector\list\set等stl模板类使用时需要排查并发                |   pass   |
| 谨慎考虑加锁范围                                               |   pass   |
| 在IPC通信中谨慎使用同步通信方式                                 |   pass   |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   pass   |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   pass   |
| 禁止多个独立创建的智能指针管理同一地址                           |   pass   |
| 禁止在析构函数中抛异步任务                                      |   pass   |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   pass   |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   pass   |
| 禁止接口返回局部变量引用                                        |   pass   |
| 禁止在信号函数中加锁                                            |   pass   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   pass   |
| 禁止将同一个cpp编译在不同的so中                                 |   pass   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   pass   |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   pass   |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   pass   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   pass   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   pass   |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   pass   |
| readParcelable获取的对象使用前需要判空                            |   pass   |
| 分配和释放内存的函数需要成对出现                                   |   pass   |
| 申请内存后异常退出前需要及时进行内存释放                            |   pass   |
| 内存申请前必须对内存大小进行合法性校验                              |   pass   |
| 内存分配后必须判断是否成功                                         |   pass   |
| 禁止使用realloc、alloca函数                                       |   pass   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   pass   |
| 禁止打印内存地址                                                  |   pass   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   pass   |
| 禁止对有符号整数进行位操作符运算                                    |   pass   |
| 禁止对指针进行逻辑或位运算                                         |   pass   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   pass   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass   |
| 谨慎使用不可重入函数                                               |   pass   |
| 必须检查安全函数的返回值,并进行正确处理                             |   pass   |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass   |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/049891e0-ec01-455d-96b2-647bc52fcbf6/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/5c64cf91-eb57-4a3a-8737-1d474d53b4ac/image.png 'image.png')
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17309
2025-11-08 16:09:31 +08:00
duansizhao 86ffce78d3 backTocaller场景SessionInfo置空
Signed-off-by: duansizhao <duansizhao@huawei.com>
2025-11-08 15:57:41 +08:00
unknown c5ae885a4a fix code
Signed-off-by: unknown <sijunjie@huawei.com>
2025-11-08 15:22:14 +08:00
openharmony_ci 8cd8066710 !17240 merge coroutines-sync-branches into master
sync coroutines code in master branch

Created-by: panferovi
Commit-by: Panferov Ivan
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/arkcompiler_runtime_core/issues/8105

**Description**:
sync coroutines code in master branch

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17240
2025-11-07 21:44:48 +08:00
openharmony_ci a18660f7ae !17333 merge master into master
add prelaunch test

Created-by: jusiyao
Commit-by: jusiyao
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17333
2025-11-07 19:08:30 +08:00
bigFish0607 fbdbe15b03 !1 merge refs/merge-requests/1/head into master
【轻量级 PR】:extensionType为adsService时添加系统应用权限校验

Created-by: bigFish0607
Commit-by: bigFish0607
Merged-by: bigFish0607
Description: extensionType为adsService时添加系统应用权限校验

See merge request: bigFish0607/ads_ability_runtime!1
2025-11-07 17:11:40 +08:00
bigFish0607 6fca8c4d19 extensionType为adsService时添加系统应用权限校验
Signed-off-by: bigFish0607 <yuzhongwei7@h-partners.com>
2025-11-07 17:03:42 +08:00
jusiyao 4e5f6aed19 add prelaunch test
Signed-off-by: jusiyao <jusiyao1@huawei.com>
2025-11-07 16:15:56 +08:00
openharmony_ci a968855608 !17289 merge fix_abilitystagecontext into master
fix abilitystagecontext

Created-by: zhongshield1
Commit-by: zhangzezhong
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13516
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/a21a18c6-b3d7-4e74-8dfd-7702325c386f/image.png 'image.png')

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17289
2025-11-07 15:59:00 +08:00
openharmony_ci 497fae9a9b !17294 merge fix_autofill_1104 into master
fix autofill

Created-by: zhongshield1
Commit-by: zhangzezhong
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13519
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/31fac8b9-73cc-4e24-bd45-d2a06cad5d42/image.png 'image.png')

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17294
2025-11-07 15:55:04 +08:00
KasonChan b77508cabe fix lib path
Signed-off-by: KasonChan <chenkai71@huawei.com>
2025-11-07 15:54:18 +08:00
openharmony_ci e9ef684730 !17319 merge master into master
appfreeze优化

Created-by: acdemicJava
Commit-by: acdemicJava
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13537

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    Y      |
| 成员变量进行赋值或创建需要排查并发                               |    Y      |
| 谨慎在lambda表达式中使用引用捕获                                |    Y      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    Y      |
| map\vector\list\set等stl模板类使用时需要排查并发                |    Y      |
| 谨慎考虑加锁范围                                               |    Y      |
| 在IPC通信中谨慎使用同步通信方式                                 |    Y      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    Y      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    Y      |
| 禁止多个独立创建的智能指针管理同一地址                           |    Y      |
| 禁止在析构函数中抛异步任务                                      |    Y      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    Y      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    Y      |
| 禁止接口返回局部变量引用                                        |    Y      |
| 禁止在信号函数中加锁                                            |    Y      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    Y      |
| 禁止将同一个cpp编译在不同的so中                                 |    Y      |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    Y      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    Y      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    Y      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    Y      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    Y      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    Y      |
| readParcelable获取的对象使用前需要判空                            |    Y      |
| 分配和释放内存的函数需要成对出现                                   |    Y      |
| 申请内存后异常退出前需要及时进行内存释放                            |    Y      |
| 内存申请前必须对内存大小进行合法性校验                              |    Y      |
| 内存分配后必须判断是否成功                                         |    Y      |
| 禁止使用realloc、alloca函数                                       |    Y      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    Y      |
| 禁止打印内存地址                                                  |    Y      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    Y      |
| 禁止对有符号整数进行位操作符运算                                    |    Y      |
| 禁止对指针进行逻辑或位运算                                         |    Y      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    Y      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    Y      |
| 谨慎使用不可重入函数                                               |    Y      |
| 必须检查安全函数的返回值,并进行正确处理                             |    Y      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    Y      |

**TDD Result**:
fault_data_test
![image.png](https://raw.gitcode.com/user-images/assets/4421702/ef686b44-1540-48bc-8b48-9f411e72a9bd/image.png 'image.png')

appfreeze_event_report_test
![image.png](https://raw.gitcode.com/user-images/assets/4421702/63aa2bdd-27c8-454d-bfcd-ebf1e40f32ae/image.png 'image.png')

appfreeze_inner_test
![image.png](https://raw.gitcode.com/user-images/assets/4421702/663af21e-5d86-4e45-a775-33058736744c/image.png 'image.png')

appfreeze_manager_test
![image.png](https://raw.gitcode.com/user-images/assets/4421702/e8b844db-76b6-43f7-a69b-e019b8753215/image.png 'image.png')

app_mgr_service_inner_sixth_test
![image.png](https://raw.gitcode.com/user-images/assets/4421702/89d2c32c-c59e-4e54-8dbb-b7f83cf27de2/image.png 'image.png')

app_mgr_service_inner_tdd_test
![image.png](https://raw.gitcode.com/user-images/assets/4421702/9f36023c-25a0-4410-a312-7827140d9d0c/image.png 'image.png')

**XTS Result**:
NA

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17319
2025-11-07 15:19:50 +08:00
openharmony_ci 2c1a5dad5f !17178 merge runtime1.2Create into master
add static runtime

Created-by: zhongshield1
Commit-by: zhangzezhong
Merged-by: openharmony_ci
Description: **IssueNo**:
[[新需求]: add_1.2_runtime](https://gitcode.com/openharmony/ability_ability_runtime/issues/13435)
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass       |
| 成员变量进行赋值或创建需要排查并发                               |    pass      |
| 谨慎在lambda表达式中使用引用捕获                                |   pass       |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   pass       |
| map\vector\list\set等stl模板类使用时需要排查并发                |    pass      |
| 谨慎考虑加锁范围                                               |   pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |  pass        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |  pass       |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   pass       |
| 禁止多个独立创建的智能指针管理同一地址                           | pass         |
| 禁止在析构函数中抛异步任务                                      |   pass       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |  pass        |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |  pass        |
| 禁止接口返回局部变量引用                                        |  pass        |
| 禁止在信号函数中加锁                                            |  pass        |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  pass        |
| 禁止将同一个cpp编译在不同的so中                                 |   pass       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   pass       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   pass       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   pass       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |  pass        |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  pass        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   pass       |
| readParcelable获取的对象使用前需要判空                            |   pass       |
| 分配和释放内存的函数需要成对出现                                   | pass         |
| 申请内存后异常退出前需要及时进行内存释放                            |  pass        |
| 内存申请前必须对内存大小进行合法性校验                              |  pass        |
| 内存分配后必须判断是否成功                                         |  pass        |
| 禁止使用realloc、alloca函数                                       | pass         |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  pass        |
| 禁止打印内存地址                                                  |   pass       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  pass        |
| 禁止对有符号整数进行位操作符运算                                    |   pass       |
| 禁止对指针进行逻辑或位运算                                         |  pass        |
| 循环次数如果收外部数据控制,需要检验其合法性                         |  pass        |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass       |
| 谨慎使用不可重入函数                                               |   pass       |
| 必须检查安全函数的返回值,并进行正确处理                             |    pass      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass       |

**TDD Result**:
![20251106-203527.jpg](https://raw.gitcode.com/user-images/assets/4421702/0f2d6c1f-77f4-4df7-9049-bd6cf7a499a5/20251106-203527.jpg '20251106-203527.jpg')
**XTS Result**:
![20251106-203535.jpg](https://raw.gitcode.com/user-images/assets/4421702/41bed631-2bb9-47bb-bfa1-b99418ee656b/20251106-203535.jpg '20251106-203535.jpg')
失败用例与本次修改无关
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17178
2025-11-07 14:30:07 +08:00
openharmony_ci e7f2e6eeaa !17287 merge master_fix_form_extension into master
Fix: form extension

Created-by: ahmetseckinbilgi
Commit-by: ahmetseckinbilgi
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |      √    |
| 成员变量进行赋值或创建需要排查并发                               |     √     |
| 谨慎在lambda表达式中使用引用捕获                                |     √     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    √      |
| map\vector\list\set等stl模板类使用时需要排查并发                |     √     |
| 谨慎考虑加锁范围                                               |     √     |
| 在IPC通信中谨慎使用同步通信方式                                 |     √     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     √     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     √     |
| 禁止多个独立创建的智能指针管理同一地址                           |    √      |
| 禁止在析构函数中抛异步任务                                      |    √      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    √      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    √      |
| 禁止接口返回局部变量引用                                        |    √      |
| 禁止在信号函数中加锁                                            |      √    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    √      |
| 禁止将同一个cpp编译在不同的so中                                 |     √     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    √      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     √     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    √      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      √    |
| readParcelable获取的对象使用前需要判空                            |    √      |
| 分配和释放内存的函数需要成对出现                                   |     √     |
| 申请内存后异常退出前需要及时进行内存释放                            |     √     |
| 内存申请前必须对内存大小进行合法性校验                              |     √     |
| 内存分配后必须判断是否成功                                         |     √     |
| 禁止使用realloc、alloca函数                                       |      √    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     √     |
| 禁止打印内存地址                                                  |     √     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     √     |
| 禁止对有符号整数进行位操作符运算                                    |     √     |
| 禁止对指针进行逻辑或位运算                                         |     √     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    √      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     √     |
| 谨慎使用不可重入函数                                               |     √     |
| 必须检查安全函数的返回值,并进行正确处理                             |    √      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      √    |

**TDD Result**:

**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/1d479c8a-561a-4884-a3ac-3b0191888a52/image.png 'image.png')
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17287
2025-11-07 14:17:53 +08:00
xuzhihao 223f0d8d0e Bugfix: 元能力Fuzz用例补充
Signed-off-by: xuzhihao <xuzhihao16@huawei.com>
Change-Id: I205858c2e52926acf59fe77d4282525e6c8af19e
Signed-off-by: xuzhihao <xuzhihao16@huawei.com>
2025-11-07 11:12:44 +08:00
openharmony_ci cdcec02ffe !17321 merge master into master
change preload flag

Created-by: jusiyao
Commit-by: jusiyao
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17321
2025-11-06 22:05:40 +08:00