Commit Graph

5745 Commits

Author SHA1 Message Date
openharmony_ci 99cd9fabbc !18713 merge skipAbilityStageLifeCycle into master
add skipAbilityStageLifecycle

Created-by: renjh5496
Commit-by: renjianhao
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14771
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:
![img_v3_0210h_fe78a00d-194a-4907-b999-78fc007ad95g.jpg](https://raw.gitcode.com/user-images/assets/4421702/fe8e5c87-c646-4160-9c73-368316dbef15/img_v3_0210h_fe78a00d-194a-4907-b999-78fc007ad95g.jpg 'img_v3_0210h_fe78a00d-194a-4907-b999-78fc007ad95g.jpg')
**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18713
2026-04-09 17:07:42 +08:00
openharmony_ci 1cfd8cb04b !18858 merge 0331startability into master
0331startability

Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: 
**IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              | √         |
| 成员变量进行赋值或创建需要排查并发                               |   √       |
| 谨慎在lambda表达式中使用引用捕获                                |    √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   √       |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |      √    |
| 在IPC通信中谨慎使用同步通信方式                                 |     √     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   √       |
| 禁止多个独立创建的智能指针管理同一地址                           |      √    |
| 禁止在析构函数中抛异步任务                                      |      √    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             | √         |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    √      |
| 禁止接口返回局部变量引用                                        | √         |
| 禁止在信号函数中加锁                                            |    √      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   √       |
| 禁止将同一个cpp编译在不同的so中                                 |      √    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    √      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |  √        |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   √       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    √      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   √       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   √       |
| readParcelable获取的对象使用前需要判空                            | √         |
| 分配和释放内存的函数需要成对出现                                   |    √      |
| 申请内存后异常退出前需要及时进行内存释放                            |    √      |
| 内存申请前必须对内存大小进行合法性校验                              |    √      |
| 内存分配后必须判断是否成功                                         |      √    |
| 禁止使用realloc、alloca函数                                       |     √     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |       √   |
| 禁止打印内存地址                                                  |    √      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |    √      |
| 禁止对指针进行逻辑或位运算                                         |      √    |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    √      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    √      |
| 谨慎使用不可重入函数                                               |   √       |
| 必须检查安全函数的返回值,并进行正确处理                             |  √        |
| 禁止仅通过TokenType类型判断绕过权限校验                             |  √        |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18858
2026-04-08 20:55:26 +08:00
openharmony_ci e806039efd !18851 merge 331runtime into master
add inner api setAbilityfontSize

Created-by: wlh2624_DS
Commit-by: wlh2624_DS
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14914
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18851
2026-04-04 14:59:07 +08:00
openharmony_ci aff85d1981 !18867 merge fix/startup-config-null-crash into master
fix: 修复 startupManager.run 不传 config 时 ANI undefined 导致的崩溃

Created-by: zhang_hao_zheng
Commit-by: zhang_hao_zheng
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14704
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   √      |
| 成员变量进行赋值或创建需要排查并发                               |    √      |
| 谨慎在lambda表达式中使用引用捕获                                |    √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      √    |
| map\vector\list\set等stl模板类使用时需要排查并发                |     √     |
| 谨慎考虑加锁范围                                               |     √     |
| 在IPC通信中谨慎使用同步通信方式                                 |      √    |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |      √    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    √      |
| 禁止多个独立创建的智能指针管理同一地址                           |    √      |
| 禁止在析构函数中抛异步任务                                      |     √     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    √     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    √      |
| 禁止接口返回局部变量引用                                        |     √     |
| 禁止在信号函数中加锁                                            |    √      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     √     |
| 禁止将同一个cpp编译在不同的so中                                 |     √    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |       √   |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      √    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   √       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  √        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    √      |
| readParcelable获取的对象使用前需要判空                            |      √    |
| 分配和释放内存的函数需要成对出现                                   |  √        |
| 申请内存后异常退出前需要及时进行内存释放                            |     √     |
| 内存申请前必须对内存大小进行合法性校验                              |      √    |
| 内存分配后必须判断是否成功                                         |      √    |
| 禁止使用realloc、alloca函数                                       |    √      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     √     |
| 禁止打印内存地址                                                  |    √      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |       √   |
| 禁止对有符号整数进行位操作符运算                                    |   √       |
| 禁止对指针进行逻辑或位运算                                         | √         |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    √      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      √    |
| 谨慎使用不可重入函数                                               |   √       |
| 必须检查安全函数的返回值,并进行正确处理                             |      √    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    √      |

**TDD Result**:
不涉及
**XTS Result**:
passs
### 是否已执行L0用例
- [ ] 已验证
- [√] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18867
2026-04-03 18:23:20 +08:00
wlh2624_DS deaa29e351 add inner api setAbilityfontSize
Signed-off-by: wlh2624_DS <1968860844@qq.com>
2026-04-03 17:24:47 +08:00
renjianhao 08be4b0c24 add skipAbilityStageLifeCycle
Signed-off-by: renjianhao <renjianhao@h-partners.com>
2026-04-03 17:01:54 +08:00
openharmony_ci 6ee55360b5 !18772 merge master into master
hidumper support merge jsheap raw file

Created-by: LiuZX1997
Commit-by: liuzhenxiong
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/hiviewdfx_hidumper/issues/555

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18772
2026-04-03 15:51:40 +08:00
openharmony_ci d2765a325e !18746 merge childProcess into master
startchildprocess接口支持拉起静态和动态运行时子进程

Created-by: renjh5496
Commit-by: renjh5496
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14815
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     pass     |
| 成员变量进行赋值或创建需要排查并发                               |   pass       |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   pass       |
| map\vector\list\set等stl模板类使用时需要排查并发                |   pass       |
| 谨慎考虑加锁范围                                               |    pass      |
| 在IPC通信中谨慎使用同步通信方式                                 |     pass     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     pass     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     pass     |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass      |
| 禁止在析构函数中抛异步任务                                      |      pass    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     pass     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      pass    |
| 禁止接口返回局部变量引用                                        |     pass     |
| 禁止在信号函数中加锁                                            |       pass   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  pass        |
| 禁止将同一个cpp编译在不同的so中                                 |     pass     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    pass      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    pass      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    pass      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     pass     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |  pass        |
| readParcelable获取的对象使用前需要判空                            |    pass      |
| 分配和释放内存的函数需要成对出现                                   |      pass    |
| 申请内存后异常退出前需要及时进行内存释放                            |   pass       |
| 内存申请前必须对内存大小进行合法性校验                              |     pass     |
| 内存分配后必须判断是否成功                                         |      pass    |
| 禁止使用realloc、alloca函数                                       |      pass    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  pass        |
| 禁止打印内存地址                                                  |      pass    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   pass       |
| 禁止对有符号整数进行位操作符运算                                    |     pass     |
| 禁止对指针进行逻辑或位运算                                         |      pass    |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      pass    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |     pass     |
| 必须检查安全函数的返回值,并进行正确处理                             |      pass    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      pass    |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/3807af42-3421-4b66-aebc-a7e2c075cc57/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/ae6b675f-1ad1-4ae5-9170-40c5f436808f/image.png 'image.png')
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18746
2026-04-03 13:15:55 +08:00
openharmony_ci fe8bee6074 !18859 merge publish_startuiability_0331 into master
publish_startuiability_0331

Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:#14887

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |  √        |
| 成员变量进行赋值或创建需要排查并发                               |     √     |
| 谨慎在lambda表达式中使用引用捕获                                |    √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     √     |
| map\vector\list\set等stl模板类使用时需要排查并发                |      √    |
| 谨慎考虑加锁范围                                               |    √      |
| 在IPC通信中谨慎使用同步通信方式                                 |     √     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |  √        |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     √     |
| 禁止多个独立创建的智能指针管理同一地址                           |      √    |
| 禁止在析构函数中抛异步任务                                      |     √     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     √    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    √      |
| 禁止接口返回局部变量引用                                        |    √      |
| 禁止在信号函数中加锁                                            |      √    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  √        |
| 禁止将同一个cpp编译在不同的so中                                 |      √    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |  √        |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     √     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    √      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    √      |
| readParcelable获取的对象使用前需要判空                            |    √      |
| 分配和释放内存的函数需要成对出现                                   |     √     |
| 申请内存后异常退出前需要及时进行内存释放                            |      √    |
| 内存申请前必须对内存大小进行合法性校验                              |     √     |
| 内存分配后必须判断是否成功                                         |     √     |
| 禁止使用realloc、alloca函数                                       |    √      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  √        |
| 禁止打印内存地址                                                  |      √    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |     √     |
| 禁止对指针进行逻辑或位运算                                         |     √     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     √     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   √       |
| 谨慎使用不可重入函数                                               |  √        |
| 必须检查安全函数的返回值,并进行正确处理                             |   √       |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   √       |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18859
2026-04-02 19:40:17 +08:00
renjh5496 a4fed53e1a startchildprocess接口支持拉起静态和动态运行时子进程
Signed-off-by: renjh5496 <renjianhao@h-partners.com>
2026-04-02 18:16:11 +08:00
openharmony_ci 166ce663ca !18861 merge intent into master
fix bug

Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18861
2026-04-02 17:40:35 +08:00
RuiChen_01 dce818aed0 fix bug
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>
2026-04-02 16:08:49 +08:00
Luobniz21 81aa5fad62 0331startability
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#	modified:   test/unittest/dialog_session_manager_test/BUILD.gn
#	modified:   test/unittest/start_ability_utils_test/BUILD.gn
#	new file:   test/unittest/start_ability_utils_test/mock/include/mock_my_flag.h
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_accesstoken_kit.cpp
#	modified:   test/unittest/start_ability_utils_test/start_ability_utils_test.cpp
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#	modified:   test/unittest/dialog_session_manager_test/BUILD.gn
#	modified:   test/unittest/start_ability_utils_test/BUILD.gn
#	new file:   test/unittest/start_ability_utils_test/mock/include/mock_my_flag.h
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_accesstoken_kit.cpp
#	modified:   test/unittest/start_ability_utils_test/start_ability_utils_test.cpp
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#	modified:   test/unittest/dialog_session_manager_test/BUILD.gn
#	modified:   test/unittest/start_ability_utils_test/BUILD.gn
#	new file:   test/unittest/start_ability_utils_test/mock/include/mock_my_flag.h
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_accesstoken_kit.cpp
#	modified:   test/unittest/start_ability_utils_test/start_ability_utils_test.cpp
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#	modified:   test/unittest/dialog_session_manager_test/BUILD.gn
#	modified:   test/unittest/start_ability_utils_test/BUILD.gn
#	new file:   test/unittest/start_ability_utils_test/mock/include/accesstoken_kit.h
#	new file:   test/unittest/start_ability_utils_test/mock/include/mock_my_flag.h
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_accesstoken_kit.cpp
#	modified:   test/unittest/start_ability_utils_test/start_ability_utils_test.cpp
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#	modified:   test/unittest/dialog_session_manager_test/BUILD.gn
#	modified:   test/unittest/start_ability_utils_test/BUILD.gn
#	new file:   test/unittest/start_ability_utils_test/mock/include/accesstoken_kit.h
#	new file:   test/unittest/start_ability_utils_test/mock/include/mock_my_flag.h
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_accesstoken_kit.cpp
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_my_flag.cpp
#	modified:   test/unittest/start_ability_utils_test/start_ability_utils_test.cpp
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#	modified:   test/unittest/dialog_session_manager_test/BUILD.gn
#	modified:   test/unittest/start_ability_utils_test/BUILD.gn
#	new file:   test/unittest/start_ability_utils_test/mock/include/accesstoken_kit.h
#	new file:   test/unittest/start_ability_utils_test/mock/include/mock_my_flag.h
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_accesstoken_kit.cpp
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_my_flag.cpp
#	modified:   test/unittest/start_ability_utils_test/start_ability_utils_test.cpp
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#	modified:   test/unittest/dialog_session_manager_test/BUILD.gn
#	modified:   test/unittest/start_ability_utils_test/BUILD.gn
#	new file:   test/unittest/start_ability_utils_test/mock/include/accesstoken_kit.h
#	new file:   test/unittest/start_ability_utils_test/mock/include/mock_my_flag.h
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_accesstoken_kit.cpp
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_my_flag.cpp
#	modified:   test/unittest/start_ability_utils_test/start_ability_utils_test.cpp
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#	modified:   test/unittest/dialog_session_manager_test/BUILD.gn
#	modified:   test/unittest/start_ability_utils_test/BUILD.gn
#	new file:   test/unittest/start_ability_utils_test/mock/include/accesstoken_kit.h
#	new file:   test/unittest/start_ability_utils_test/mock/include/mock_my_flag.h
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_accesstoken_kit.cpp
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_my_flag.cpp
#	modified:   test/unittest/start_ability_utils_test/start_ability_utils_test.cpp
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:13:42 2026 +0800
#
# On branch 0331startability
# Your branch is up to date with 'origin/0331startability'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/include/ets_ui_ability.h
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ability_runtime/js_ui_ability.h
#	modified:   services/abilitymgr/include/utils/start_ability_utils.h
#	modified:   services/abilitymgr/src/ability_manager_service.cpp
#	modified:   services/abilitymgr/src/utils/start_ability_utils.cpp
#	modified:   services/common/include/permission_constants.h
#	modified:   test/unittest/dialog_session_manager_test/BUILD.gn
#	modified:   test/unittest/js_ui_ability_test/js_ui_ability_test.cpp
#	modified:   test/unittest/start_ability_utils_test/BUILD.gn
#	new file:   test/unittest/start_ability_utils_test/mock/include/accesstoken_kit.h
#	new file:   test/unittest/start_ability_utils_test/mock/include/mock_my_flag.h
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_accesstoken_kit.cpp
#	new file:   test/unittest/start_ability_utils_test/mock/src/mock_my_flag.cpp
#	modified:   test/unittest/start_ability_utils_test/start_ability_utils_test.cpp
#
2026-04-02 15:04:24 +08:00
SKY2001 51e79515d6 NativeSpawn常驻内存优化
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
2026-04-01 20:13:43 +08:00
openharmony_ci 92f6a88757 !18854 merge hyper-prestart-0331 into master
hyper

Created-by: xialiangwei
Commit-by: xialiangwei
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18854
2026-04-01 19:57:51 +08:00
openharmony_ci 6b0172d696 !18747 merge master into master
高低端机Freeze超时规格支持差异化配置

Created-by: gcw_jsNdze9W
Commit-by: gcw_jsNdze9W
Merged-by: openharmony_ci
Description: **IssueNo**:
[#14805](https://gitcode.com/openharmony/ability_ability_runtime/issues/14805) 
**Description**:
高低端机Freeze超时规格支持差异化配置
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18747
2026-04-01 19:52:50 +08:00
zhang_hao_zheng 15d2db0f51 fix: 修复 startupManager.run 不传 config 时 ANI undefined 导致的崩溃
问题:当从ETS/ArkTS调用 startupManager.run(['task']) 不传config时,
ETS层传入的 startupConfig 是 ANI undefined 引用而非 C++ nullptr。
config == nullptr 检查无法拦截 undefined,导致后续对 undefined
对象调用 Object_CallMethod_Ref 时crash,崩溃栈指向 GetTimeoutMs。

根因:ets_startup_manager.cpp GetStartupTaskManager() 中无条件调用
GetConfig(),而 GetConfig 内部使用 config == nullptr 判断,
ANI undefined 引用不等于 nullptr。

修复:
1. [主要修复] ets_startup_manager.cpp GetStartupTaskManager中,
   调用GetConfig前使用 env->Reference_IsUndefined() 检查startupConfig,
   若为undefined则跳过config初始化(与NAPI路径行为一致)
2. [防御] ets_startup_config.cpp Init中增加undefined检查

Signed-off-by: zhang_hao_zheng <zhanghaozheng2@h-partners.com>
Co-Authored-By: Agent
Change-Id: I492bfa0fdc7a1c844ab7912017e0f377159ec8d9
2026-04-01 17:48:28 +08:00
gcw_jsNdze9W efe7ab4a4b 高低端机Freeze超时规格支持差异化配置
Signed-off-by: gcw_jsNdze9W <yanglei361@h-partners.com>
2026-04-01 17:02:23 +08:00
Luobniz21 84c9bcd91c publish_startuiability_0331
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:24:58 2026 +0800
#
# On branch publish_startuiability_0331
# Your branch is up to date with 'origin/publish_startuiability_0331'.
#
# Changes to be committed:
#	modified:   frameworks/native/appkit/ability_bundle_manager_helper/bundle_mgr_helper.cpp
#	modified:   interfaces/kits/native/appkit/ability_bundle_manager_helper/bundle_mgr_helper.h
#	modified:   services/abilitymgr/include/utils/ability_event_util.h
#	modified:   services/abilitymgr/src/ability_record.cpp
#	modified:   services/abilitymgr/src/utils/ability_event_util.cpp
#	modified:   test/fuzztest/abilityeventutil_fuzzer/BUILD.gn
#	modified:   test/mock/services_abilitymgr_test/libs/appexecfwk_core/include/bundlemgr/mock_bundle_manager.h
#	modified:   test/unittest/ability_event_util_test/BUILD.gn
#	modified:   test/unittest/ability_event_util_test/ability_event_util_test.cpp
#	modified:   test/unittest/ability_manager_service_first_test/ability_manager_service_first_test.cpp
#	modified:   test/unittest/ability_manager_service_mock_test/BUILD.gn
#	modified:   test/unittest/insight_intent/insight_intent_utils_test/BUILD.gn
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:24:58 2026 +0800
#
# On branch publish_startuiability_0331
# Your branch is up to date with 'origin/publish_startuiability_0331'.
#
# Changes to be committed:
#	modified:   frameworks/native/appkit/ability_bundle_manager_helper/bundle_mgr_helper.cpp
#	modified:   interfaces/kits/native/appkit/ability_bundle_manager_helper/bundle_mgr_helper.h
#	modified:   services/abilitymgr/include/utils/ability_event_util.h
#	modified:   services/abilitymgr/src/ability_record.cpp
#	modified:   services/abilitymgr/src/utils/ability_event_util.cpp
#	modified:   test/fuzztest/abilityeventutil_fuzzer/BUILD.gn
#	modified:   test/mock/services_abilitymgr_test/libs/appexecfwk_core/include/bundlemgr/mock_bundle_manager.h
#	modified:   test/unittest/ability_event_util_test/BUILD.gn
#	modified:   test/unittest/ability_event_util_test/ability_event_util_test.cpp
#	modified:   test/unittest/ability_manager_service_first_test/ability_manager_service_first_test.cpp
#	modified:   test/unittest/ability_manager_service_mock_test/BUILD.gn
#	modified:   test/unittest/insight_intent/insight_intent_utils_test/BUILD.gn
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:24:58 2026 +0800
#
# On branch publish_startuiability_0331
# Your branch is up to date with 'origin/publish_startuiability_0331'.
#
# Changes to be committed:
#	modified:   frameworks/native/appkit/ability_bundle_manager_helper/bundle_mgr_helper.cpp
#	modified:   interfaces/kits/native/appkit/ability_bundle_manager_helper/bundle_mgr_helper.h
#	modified:   services/abilitymgr/include/utils/ability_event_util.h
#	modified:   services/abilitymgr/src/ability_record.cpp
#	modified:   services/abilitymgr/src/utils/ability_event_util.cpp
#	modified:   test/fuzztest/abilityeventutil_fuzzer/BUILD.gn
#	modified:   test/mock/services_abilitymgr_test/libs/appexecfwk_core/include/bundlemgr/mock_bundle_manager.h
#	modified:   test/unittest/ability_event_util_test/BUILD.gn
#	modified:   test/unittest/ability_event_util_test/ability_event_util_test.cpp
#	modified:   test/unittest/ability_manager_service_first_test/ability_manager_service_first_test.cpp
#	modified:   test/unittest/ability_manager_service_mock_test/BUILD.gn
#	modified:   test/unittest/insight_intent/insight_intent_utils_test/BUILD.gn
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:24:58 2026 +0800
#
# On branch publish_startuiability_0331
# Your branch is up to date with 'origin/publish_startuiability_0331'.
#
# Changes to be committed:
#	modified:   frameworks/native/appkit/ability_bundle_manager_helper/bundle_mgr_helper.cpp
#	modified:   interfaces/kits/native/appkit/ability_bundle_manager_helper/bundle_mgr_helper.h
#	modified:   services/abilitymgr/include/utils/ability_event_util.h
#	modified:   services/abilitymgr/src/ability_record.cpp
#	modified:   services/abilitymgr/src/utils/ability_event_util.cpp
#	modified:   test/fuzztest/abilityeventutil_fuzzer/BUILD.gn
#	modified:   test/mock/services_abilitymgr_test/libs/appexecfwk_core/include/bundlemgr/mock_bundle_manager.h
#	modified:   test/unittest/ability_event_util_test/BUILD.gn
#	modified:   test/unittest/ability_event_util_test/ability_event_util_test.cpp
#	modified:   test/unittest/ability_manager_service_first_test/ability_manager_service_first_test.cpp
#	modified:   test/unittest/ability_manager_service_mock_test/BUILD.gn
#	modified:   test/unittest/insight_intent/insight_intent_utils_test/BUILD.gn
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Tue Mar 31 22:24:58 2026 +0800
#
# On branch publish_startuiability_0331
# Your branch is up to date with 'origin/publish_startuiability_0331'.
#
# Changes to be committed:
#	modified:   frameworks/native/appkit/ability_bundle_manager_helper/bundle_mgr_helper.cpp
#	modified:   interfaces/kits/native/appkit/ability_bundle_manager_helper/bundle_mgr_helper.h
#	modified:   services/abilitymgr/include/utils/ability_event_util.h
#	modified:   services/abilitymgr/src/ability_record.cpp
#	modified:   services/abilitymgr/src/utils/ability_event_util.cpp
#	modified:   test/fuzztest/abilityeventutil_fuzzer/BUILD.gn
#	modified:   test/mock/services_abilitymgr_test/libs/appexecfwk_core/include/bundlemgr/mock_bundle_manager.h
#	modified:   test/unittest/ability_event_util_test/BUILD.gn
#	modified:   test/unittest/ability_event_util_test/ability_event_util_test.cpp
#	modified:   test/unittest/ability_manager_service_first_test/ability_manager_service_first_test.cpp
#	modified:   test/unittest/ability_manager_service_mock_test/BUILD.gn
#	modified:   test/unittest/insight_intent/insight_intent_utils_test/BUILD.gn
#
2026-04-01 13:15:58 +08:00
openharmony_ci 7ca70b330b !18767 merge feat/register-agent-card-3 into master
feat: register/update/delete AgentCard part 3

Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14824

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          ok|
| 成员变量进行赋值或创建需要排查并发                               |          ok|
| 谨慎在lambda表达式中使用引用捕获                                |          ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          ok|
| map\vector\list\set等stl模板类使用时需要排查并发                |          ok|
| 谨慎考虑加锁范围                                               |          ok|
| 在IPC通信中谨慎使用同步通信方式                                 |          ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          ok|
| 禁止多个独立创建的智能指针管理同一地址                           |          ok|
| 禁止在析构函数中抛异步任务                                      |          ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          ok|
| 禁止接口返回局部变量引用                                        |          ok|
| 禁止在信号函数中加锁                                            |          ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          ok|
| 禁止将同一个cpp编译在不同的so中                                 |          ok|

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          ok|
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |       ok   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok         |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          ok|
| readParcelable获取的对象使用前需要判空                            |          ok|
| 分配和释放内存的函数需要成对出现                                   |          ok|
| 申请内存后异常退出前需要及时进行内存释放                            |    ok      |
| 内存申请前必须对内存大小进行合法性校验                              |          ok|
| 内存分配后必须判断是否成功                                         |          ok|
| 禁止使用realloc、alloca函数                                       |          ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          ok|
| 禁止打印内存地址                                                  |          ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          ok|
| 禁止对有符号整数进行位操作符运算                                    |          ok|
| 禁止对指针进行逻辑或位运算                                         |          ok|
| 循环次数如果收外部数据控制,需要检验其合法性                         |          ok|
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          ok|
| 谨慎使用不可重入函数                                               |          ok|
| 必须检查安全函数的返回值,并进行正确处理                             |          ok|
| 禁止仅通过TokenType类型判断绕过权限校验                             |          ok|

**TDD Result**:
已验证OK

**XTS Result**:
已验证OK

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18767
2026-03-31 20:59:31 +08:00
xialiangwei 50d830d524 hyper
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-03-31 20:57:38 +08:00
openharmony_ci 12e3384e6a !18835 merge master into master
修复savestate crash问题

Created-by: StreamBuns
Commit-by: StreamBuns
Merged-by: openharmony_ci
Description: **IssueNo**:
[#14873](https://gitcode.com/openharmony/ability_ability_runtime/issues/14873) 
**Description**:
修复savestate crash问题
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    pass      |
| 成员变量进行赋值或创建需要排查并发                               |      pass    |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     pass     |
| map\vector\list\set等stl模板类使用时需要排查并发                |     pass     |
| 谨慎考虑加锁范围                                               |   pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |    pass      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   pass       |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass      |
| 禁止在析构函数中抛异步任务                                      |    pass      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    pass      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    pass      |
| 禁止接口返回局部变量引用                                        |   pass       |
| 禁止在信号函数中加锁                                            |     pass     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    pass      |
| 禁止将同一个cpp编译在不同的so中                                 |    pass      |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   pass       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   pass       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   pass       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      pass    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   pass       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    pass      |
| readParcelable获取的对象使用前需要判空                            |    pass      |
| 分配和释放内存的函数需要成对出现                                   |    pass      |
| 申请内存后异常退出前需要及时进行内存释放                            |     pass     |
| 内存申请前必须对内存大小进行合法性校验                              |    pass      |
| 内存分配后必须判断是否成功                                         |     pass     |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   pass       |
| 禁止打印内存地址                                                  |     pass     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    pass      |
| 禁止对有符号整数进行位操作符运算                                    |     pass     |
| 禁止对指针进行逻辑或位运算                                         |     pass     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |       pass   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |      pass    |
| 必须检查安全函数的返回值,并进行正确处理                             |    pass      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     pass     |

**TDD Result**:
56/56 pass
**XTS Result**:
不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18835
2026-03-31 20:30:13 +08:00
openharmony_ci afdd989882 !18850 merge master into master
修复使能appRecovery应用,退出查杀原因失效问题

Created-by: acdemicJava
Commit-by: blueCodeBaixue
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14888

![image.png](https://raw.gitcode.com/user-images/assets/4421702/aee3056d-d900-444e-bf0b-00a9969a64d1/image.png 'image.png')

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18850
2026-03-31 19:06:32 +08:00
blueCodeBaixue 7186a0ae45 优化ani回调
Signed-off-by: blueCodeBaixue <baixue64@h-partners.com>
2026-03-31 15:33:51 +08:00
blueCodeBaixue 9e37cb9c50 修复使能appRecovery应用,退出查杀原因失效问题
Signed-off-by: Signed-off-by: acdemicJava <yinhuiling@h-partners.com>
2026-03-31 15:14:43 +08:00
openharmony_ci cb83274d1d !18843 merge native_startup into master
修复NativeStartupTask概率不执行的问题

Created-by: zhangyuhang72
Commit-by: zhangyuhang72
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/14881

**Description**: 修复NativeStartupTask概率不执行的问题

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |       Y   |
| 成员变量进行赋值或创建需要排查并发                               |    Y      |
| 谨慎在lambda表达式中使用引用捕获                                |     Y     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    Y      |
| map\vector\list\set等stl模板类使用时需要排查并发                |       Y   |
| 谨慎考虑加锁范围                                               |     Y     |
| 在IPC通信中谨慎使用同步通信方式                                 |    Y      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    Y      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     Y     |
| 禁止多个独立创建的智能指针管理同一地址                           |     Y     |
| 禁止在析构函数中抛异步任务                                      |      Y    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |      Y    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      Y    |
| 禁止接口返回局部变量引用                                        |    Y      |
| 禁止在信号函数中加锁                                            |      Y    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |      Y   |
| 禁止将同一个cpp编译在不同的so中                                 |   Y       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     Y    |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      Y    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    Y      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     Y     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     Y     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      Y    |
| readParcelable获取的对象使用前需要判空                            |    Y      |
| 分配和释放内存的函数需要成对出现                                   |     Y     |
| 申请内存后异常退出前需要及时进行内存释放                            |       Y   |
| 内存申请前必须对内存大小进行合法性校验                              |     Y     |
| 内存分配后必须判断是否成功                                         |     Y     |
| 禁止使用realloc、alloca函数                                       |       Y   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   Y       |
| 禁止打印内存地址                                                  |     Y     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |       Y   |
| 禁止对有符号整数进行位操作符运算                                    |     Y     |
| 禁止对指针进行逻辑或位运算                                         |    Y      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     Y     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   Y       |
| 谨慎使用不可重入函数                                               |    Y      |
| 必须检查安全函数的返回值,并进行正确处理                             |    Y      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   Y       |

**TDD Result**: PASS

**XTS Result**: PASS

### 是否已执行L0用例
- [Y] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18843
2026-03-31 12:31:05 +08:00
openharmony_ci 6ee1764795 !18808 merge dev_0326_jsModuleReaderDFX into master
js_module_reader DFX

Created-by: ProfaneAria
Commit-by: 任国军
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18808
2026-03-31 11:50:21 +08:00
openharmony_ci 67a4569e3f !18780 merge ani into master
support terminal with animation

Created-by: xhz-sz
Commit-by: xhz-sz
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/arkui_ace_engine/issues/74709

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/7a4293a9-dd32-40e6-a3e1-897e4cabf303/image.png 'image.png')
**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18780
2026-03-30 22:34:38 +08:00
zhangyuhang72 c3b2477608 修复NativeStartupTask概率不执行的问题
Signed-off-by: zhangyuhang72 <zhangyuhang72@h-partners.com>
Change-Id: I1cf1003191aee63667448bca8655d97e2055f545
2026-03-30 22:04:01 +08:00
yangxuguang-huawei 20520df4c9 feat: register/update/delete AgentCard part 3
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-03-30 19:56:18 +08:00
StreamBuns 56e4812eaf fix code check
Signed-off-by: StreamBuns <zhaotong42@huawei.com>
2026-03-30 16:53:14 +08:00
StreamBuns 4163fed8c9 add getVM and disallowCrossThread function
Signed-off-by: StreamBuns <zhaotong42@huawei.com>
2026-03-30 16:42:59 +08:00
StreamBuns 23362253d4 add Get abilityPter
Signed-off-by: StreamBuns <zhaotong42@huawei.com>
2026-03-30 16:30:16 +08:00
StreamBuns 2150d35aea after schedulesaveAppstate disallow cross thread execution
Signed-off-by: StreamBuns <zhaotong42@huawei.com>
2026-03-30 15:38:17 +08:00
StreamBuns a7ff334293 fix code clean
Signed-off-by: StreamBuns <zhaotong42@huawei.com>
2026-03-30 15:34:51 +08:00
StreamBuns e1a6ea502b fix saveState crash
Signed-off-by: StreamBuns <zhaotong42@huawei.com>
2026-03-30 15:32:52 +08:00
xhz-sz 3228e70e79 support terminal with animation
Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent
2026-03-29 18:39:20 +08:00
openharmony_ci c9cdf46946 !18825 merge master into master
启动流程新增 InitJSLeakWatcher

Created-by: liuzongze
Commit-by: liuzongze
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/hiviewdfx_hichecker/issues/188
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    不涉及      |
| 成员变量进行赋值或创建需要排查并发                               |    不涉及      |
| 谨慎在lambda表达式中使用引用捕获                                |     不涉及     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  不涉及        |
| map\vector\list\set等stl模板类使用时需要排查并发                |    不涉及      |
| 谨慎考虑加锁范围                                               |     不涉及     |
| 在IPC通信中谨慎使用同步通信方式                                 |     不涉及     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    不涉及      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   不涉及       |
| 禁止多个独立创建的智能指针管理同一地址                           |   不涉及       |
| 禁止在析构函数中抛异步任务                                      |      不涉及    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     不涉及     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     不涉及     |
| 禁止接口返回局部变量引用                                        |     不涉及     |
| 禁止在信号函数中加锁                                            |     不涉及     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    不涉及      |
| 禁止将同一个cpp编译在不同的so中                                 |    不涉及      |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    不涉及      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   不涉及       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    不涉及      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    不涉及      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     不涉及     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   不涉及       |
| readParcelable获取的对象使用前需要判空                            |    不涉及      |
| 分配和释放内存的函数需要成对出现                                   |    不涉及      |
| 申请内存后异常退出前需要及时进行内存释放                            |    不涉及      |
| 内存申请前必须对内存大小进行合法性校验                              |      不涉及    |
| 内存分配后必须判断是否成功                                         |    不涉及      |
| 禁止使用realloc、alloca函数                                       |    不涉及      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    不涉及      |
| 禁止打印内存地址                                                  |   不涉及       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    不涉及      |
| 禁止对有符号整数进行位操作符运算                                    |    不涉及      |
| 禁止对指针进行逻辑或位运算                                         |  不涉及        |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     不涉及     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      不涉及    |
| 谨慎使用不可重入函数                                               |  不涉及        |
| 必须检查安全函数的返回值,并进行正确处理                             |   不涉及       |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   不涉及       |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18825
2026-03-29 18:03:10 +08:00
liuzongze c02b12ba09 jsleak fix
Signed-off-by: liuzongze <liuzongze@h-partners.com>
Change-Id: I09e6f51b6857ada7c0f2d69545abdd316bf80c6f
2026-03-29 17:01:24 +08:00
liuzongze 5ccb6e325a 启动流程新增 InitJSLeakWatcher
Signed-off-by: liuzongze <liuzongze@h-partners.com>
Change-Id: I7ee461542d46d8d2059ef0563b6aea5193b43277
2026-03-28 18:11:16 +08:00
openharmony_ci 78b3c975e5 !18805 merge refactor/agent-connection-count into master
refactor: non-system app check and connection number

Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14851

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   ok       |
| 成员变量进行赋值或创建需要排查并发                               |          ok|
| 谨慎在lambda表达式中使用引用捕获                                |          ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          ok|
| map\vector\list\set等stl模板类使用时需要排查并发                |          ok|
| 谨慎考虑加锁范围                                               |          ok|
| 在IPC通信中谨慎使用同步通信方式                                 |          ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          ok|
| 禁止多个独立创建的智能指针管理同一地址                           |          ok|
| 禁止在析构函数中抛异步任务                                      |          ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          ok|
| 禁止接口返回局部变量引用                                        |          ok|
| 禁止在信号函数中加锁                                            |          ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          ok|
| 禁止将同一个cpp编译在不同的so中                                 |          ok|

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          ok|
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |       ok   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok         |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          ok|
| readParcelable获取的对象使用前需要判空                            |          ok|
| 分配和释放内存的函数需要成对出现                                   |          ok|
| 申请内存后异常退出前需要及时进行内存释放                            |    ok      |
| 内存申请前必须对内存大小进行合法性校验                              |          ok|
| 内存分配后必须判断是否成功                                         |          ok|
| 禁止使用realloc、alloca函数                                       |          ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          ok|
| 禁止打印内存地址                                                  |          ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          ok|
| 禁止对有符号整数进行位操作符运算                                    |          ok|
| 禁止对指针进行逻辑或位运算                                         |          ok|
| 循环次数如果收外部数据控制,需要检验其合法性                         |          ok|
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          ok|
| 谨慎使用不可重入函数                                               |          ok|
| 必须检查安全函数的返回值,并进行正确处理                             |          ok|
| 禁止仅通过TokenType类型判断绕过权限校验                             |          ok|

**TDD Result**:
已验证OK

**XTS Result**:
已验证OK

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18805
2026-03-28 17:38:16 +08:00
openharmony_ci 5b340484e6 !18756 merge cfi_0323 into master
cfi_0323

Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    √      |
| 成员变量进行赋值或创建需要排查并发                               |   √        |
| 谨慎在lambda表达式中使用引用捕获                                |   √        |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     √      |
| map\vector\list\set等stl模板类使用时需要排查并发                |     √      |
| 谨慎考虑加锁范围                                               |     √      |
| 在IPC通信中谨慎使用同步通信方式                                 |     √      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |  √         |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |  √         |
| 禁止多个独立创建的智能指针管理同一地址                           |    √       |
| 禁止在析构函数中抛异步任务                                      |    √       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             | √          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      √     |
| 禁止接口返回局部变量引用                                        |     √      |
| 禁止在信号函数中加锁                                            | √          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   √        |
| 禁止将同一个cpp编译在不同的so中                                 |       √    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     √      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    √       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    √       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  √         |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   √        |
| readParcelable获取的对象使用前需要判空                            |     √      |
| 分配和释放内存的函数需要成对出现                                   |    √       |
| 申请内存后异常退出前需要及时进行内存释放                            |    √       |
| 内存申请前必须对内存大小进行合法性校验                              |  √         |
| 内存分配后必须判断是否成功                                         |     √      |
| 禁止使用realloc、alloca函数                                       |      √     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   √        |
| 禁止打印内存地址                                                  |      √     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √       |
| 禁止对有符号整数进行位操作符运算                                    |   √        |
| 禁止对指针进行逻辑或位运算                                         |    √       |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    √       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    √       |
| 谨慎使用不可重入函数                                               |     √      |
| 必须检查安全函数的返回值,并进行正确处理                             |     √      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     √      |

**TDD Result**:
不涉及
**XTS Result**:
不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18756
2026-03-28 17:25:43 +08:00
openharmony_ci 24e780015b !18810 merge master into master
1.2 abilityStageContext增加launchElement

Created-by: hanchen45
Commit-by: hanchen45
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     pass     |
| 成员变量进行赋值或创建需要排查并发                               |   pass       |
| 谨慎在lambda表达式中使用引用捕获                                |       pass   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    pass      |
| map\vector\list\set等stl模板类使用时需要排查并发                |     pass     |
| 谨慎考虑加锁范围                                               |   pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |     pass     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     pass     |
| 禁止多个独立创建的智能指针管理同一地址                           |       pass   |
| 禁止在析构函数中抛异步任务                                      |    pass      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   pass       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      pass    |
| 禁止接口返回局部变量引用                                        |    pass      |
| 禁止在信号函数中加锁                                            |     pass     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     pass     |
| 禁止将同一个cpp编译在不同的so中                                 |      pass    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     pass     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    pass      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     pass     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    pass      |
| readParcelable获取的对象使用前需要判空                            |     pass     |
| 分配和释放内存的函数需要成对出现                                   |      pass    |
| 申请内存后异常退出前需要及时进行内存释放                            |      pass    |
| 内存申请前必须对内存大小进行合法性校验                              |       pass   |
| 内存分配后必须判断是否成功                                         |      pass    |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    pass      |
| 禁止打印内存地址                                                  |   pass       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass     |
| 禁止对有符号整数进行位操作符运算                                    |       pass   |
| 禁止对指针进行逻辑或位运算                                         |    pass      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     pass     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |    pass      |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |       pass   |

**TDD Result**:
未引入tdd用例失败
**XTS Result**:
未引入xts用例失败
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18810
2026-03-28 17:05:21 +08:00
openharmony_ci 52a9a8e6c3 !18795 merge master into master
增加捕获参数

Created-by: rr_cn
Commit-by: rr_cn
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18795
2026-03-28 15:09:02 +08:00
任国军 a091916434 fix codecheck
Signed-off-by: 任国军 <renguojun1@h-partners.com>
2026-03-28 14:49:22 +08:00
任国军 9bc56cb7ce change errorMsg
Signed-off-by: 任国军 <renguojun1@h-partners.com>
2026-03-28 14:43:35 +08:00
liuzhenxiong 47d34d09bf hidumper support merge jsheap raw file
Signed-off-by: liuzhenxiong <liuzhenxiong@huawei.com>
2026-03-28 11:23:14 +08:00
任国军 f2d9bd2b7b change errorMsg
Signed-off-by: 任国军 <renguojun1@h-partners.com>
2026-03-28 09:18:07 +08:00
xhz-sz d00db0cf35 support terminal with animation
Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent

support terminal with animation

Signed-off-by: xhz-sz <xiehuandong@huawei.com>
Co-Authored-By: Agent
2026-03-27 18:00:33 +08:00
hanchen45 dadf869187 1.2 abilityStageContext增加launchElement
Co-Authored-By: Agent
Signed-off-by: hanchen45 <wanghanchen1@huawei.com>
2026-03-27 16:48:02 +08:00