wendel
873401e669
add pid namespace
...
Signed-off-by: wendel <yuwenze1@huawei.com >
Co-Authored-By: wendel
Change-Id: Ia26bd72b9eac1e1db2dde2e8559e817f72ae5226
2026-05-20 11:01:41 +08:00
openharmony_ci
373f772c50
!19384 merge kill into master
...
modify signal
Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15300
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 |pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:pass
**XTS Result**:不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19384
2026-05-20 10:41:57 +08:00
openharmony_ci
64d0adbefa
!19383 merge log into master
...
修复日志
Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15294
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 |pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:pass
**XTS Result**:不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19383
2026-05-19 22:01:08 +08:00
wendel
f1c4543b46
modify log
...
Signed-off-by: wendel <yuwenze1@huawei.com >
Change-Id: Iea7194dea28795d6e35ca33683e63cba7780b8f6
2026-05-19 20:05:24 +08:00
wendel
66b31de629
modify signal
...
Signed-off-by: wendel <yuwenze1@huawei.com >
Co-Authored-By: wendel
Change-Id: Ib9e852f943174b47d836d52e15a48e419c485bf6
2026-05-19 19:40:15 +08:00
duansizhao
30c5d90d90
fix bug
...
Co-Authored-By: Agent
Signed-off-by: duansizhao <duansizhao@huawei.com >
Change-Id: I4c7c3e9bdb950594ee0b197b2a8ad2501738f2f2
2026-05-19 19:30:56 +08:00
yangxuguang-huawei
2a673307ed
bugfix: climgr safety -- redundant ipc interface
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-19 17:10:30 +08:00
openharmony_ci
1b0e8e6e1c
!19359 merge lock into master
...
add lock
Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15270
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 |pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:pass
**XTS Result**:不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19359
2026-05-19 16:58:16 +08:00
openharmony_ci
3bf463bc25
!19361 merge bugfix/cli-safety into master
...
bugfix: climgr safety issues
Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15272
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok|
| 谨慎在lambda表达式中使用引用捕获 | ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok|
| map\vector\list\set等stl模板类使用时需要排查并发 | ok|
| 谨慎考虑加锁范围 | ok|
| 在IPC通信中谨慎使用同步通信方式 | ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok|
| 禁止多个独立创建的智能指针管理同一地址 | ok|
| 禁止在析构函数中抛异步任务 | ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok|
| 禁止接口返回局部变量引用 | ok|
| 禁止在信号函数中加锁 | ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok|
| 禁止将同一个cpp编译在不同的so中 | ok|
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok|
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok|
| readParcelable获取的对象使用前需要判空 | ok|
| 分配和释放内存的函数需要成对出现 | ok|
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok|
| 内存分配后必须判断是否成功 | ok|
| 禁止使用realloc、alloca函数 | ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok|
| 禁止打印内存地址 | ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok|
| 禁止对有符号整数进行位操作符运算 | ok|
| 禁止对指针进行逻辑或位运算 | ok|
| 循环次数如果收外部数据控制,需要检验其合法性 | ok|
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok|
| 谨慎使用不可重入函数 | ok|
| 必须检查安全函数的返回值,并进行正确处理 | ok|
| 禁止仅通过TokenType类型判断绕过权限校验 | ok|
**TDD Result**:
已验证OK
**XTS Result**:
已验证ok
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19361
2026-05-19 15:03:41 +08:00
yangxuguang-huawei
268ab18c85
bugfix: climgr safety issues
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-18 21:26:15 +08:00
yangxuguang-huawei
63463c14ee
tdd: improve function coverage
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
Change-Id: I692d5c572bb394475cdcacc64f6a03a8b3a2c341
2026-05-18 14:09:08 +08:00
RuiChen_01
f927d64020
refactor: extract skill dispatch logic from ExecTool into TryDispatchSkillSession
...
Extract the skill branch判断 (IsSkillTool check, skillType validation,
routing decision) from ExecTool into a standalone TryDispatchSkillSession
function with a bool &dispatched output parameter for testability.
Co-Authored-By: Agent
Change-Id: Ibf5a82a74f01df4cce9e7f08b3ca5a8ed99983a1
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
2026-05-16 23:47:08 +08:00
RuiChen_01
58c17f9f0f
fix: extend moduleRef lifetime to cover napi_call_function
...
Store LoadModule result in skillModuleRef_ member variable instead of
local unique_ptr, preventing GC from collecting the module between
LoadSkillFunction return and napi_call_function in ExecuteSkill.
Co-Authored-By: Agent
Change-Id: I3746d229183cd4e7c6bd0708a7d435bd16af3247
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
2026-05-16 20:30:15 +08:00
RuiChen_01
b31fa93cfa
cfg: add ABILITY_BACKGROUND_COMMUNICATION permission for aimgr
...
Co-Authored-By: Agent
Change-Id: Ica1f3676242959534f360c86949c19f912b0f313
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
2026-05-16 19:36:47 +08:00
RuiChen_01
7e58661d07
fix: remove global adaptor_ variable to avoid data race
...
The sptr<SkillCallbackAdapter> adaptor_ was a global variable with no
concurrency protection. Concurrent ExecTool calls could overwrite it,
causing data race (undefined behavior). Since the adaptor is only used
locally within SetupAndStartSkillSession, change it to a local variable.
Co-Authored-By: Agent
Change-Id: I6347037b30f571a6c5bca71f18b6c1e31ad00445
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
2026-05-16 19:28:39 +08:00
wendel
7d5e246f3f
add lock
...
Signed-off-by: wendel <yuwenze1@huawei.com >
Co-Authored-By: wendel
Change-Id: I4a746e832db9d4a2fa6ad639c8b0343a4d876a68
2026-05-16 17:31:19 +08:00
RuiChen_01
de5937bd30
fix: 修复ExecTool skill路径权限校验绕过及requestCode错误码
...
1. 将ValidateExecToolPermissions前置到skill分支判断之前,
确保skill路径同样经过系统应用和EXEC_CLI_TOOL权限校验。
ValidateSessionLimit保留在skill分支后,仅对CLI路径生效,
因为skill不fork进程,资源模型与CLI不同。
2. 新增ERR_SKILL_INVALID_REQUEST_CODE内部错误码(29360273),
替代ExecuteSkillDone中requestCode未找到时的ERR_INVALID_VALUE,
并映射到JS层16000003(ERROR_CODE_INVALID_ID),与.d.ts接口声明一致。
Co-Authored-By: Agent
Change-Id: I69c8e96db376044bf0f9a75d1d86e3d5c6ec76a3
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
2026-05-16 15:28:29 +08:00
openharmony_ci
8ddda73538
!19345 merge tdd/coverage-2 into master
...
tdd: improve branch coverage -- cli
Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15260
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok|
| 谨慎在lambda表达式中使用引用捕获 | ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok|
| map\vector\list\set等stl模板类使用时需要排查并发 | ok|
| 谨慎考虑加锁范围 | ok|
| 在IPC通信中谨慎使用同步通信方式 | ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok|
| 禁止多个独立创建的智能指针管理同一地址 | ok|
| 禁止在析构函数中抛异步任务 | ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok|
| 禁止接口返回局部变量引用 | ok|
| 禁止在信号函数中加锁 | ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok|
| 禁止将同一个cpp编译在不同的so中 | ok|
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok|
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok|
| readParcelable获取的对象使用前需要判空 | ok|
| 分配和释放内存的函数需要成对出现 | ok|
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok|
| 内存分配后必须判断是否成功 | ok|
| 禁止使用realloc、alloca函数 | ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok|
| 禁止打印内存地址 | ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok|
| 禁止对有符号整数进行位操作符运算 | ok|
| 禁止对指针进行逻辑或位运算 | ok|
| 循环次数如果收外部数据控制,需要检验其合法性 | ok|
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok|
| 谨慎使用不可重入函数 | ok|
| 必须检查安全函数的返回值,并进行正确处理 | ok|
| 禁止仅通过TokenType类型判断绕过权限校验 | ok|
**TDD Result**:
已验证OK
**XTS Result**:
已验证OK
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19345
2026-05-16 15:17:41 +08:00
openharmony_ci
bd7c7c1411
!19348 merge perm into master
...
modify permission
Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15261
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 |pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:pass
**XTS Result**:不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19348
2026-05-15 18:26:02 +08:00
wendel
4a15226523
modify permission
...
Signed-off-by: wendel <yuwenze1@huawei.com >
Co-Authored-By: wendel
Change-Id: I33f36d65ded46e87c7686d12f663766c88e1aac9
2026-05-15 16:22:18 +08:00
yangxuguang-huawei
3561dbf219
tdd: improve branch coverage -- cli
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-15 15:59:32 +08:00
RuiChen_01
fe8b46e7c5
fix: 修复aimgr.cfg权限名称拼写错误MANAGER→MANAGE
...
Co-Authored-By: Agent
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
Change-Id: I2158be9d13a42e5e5e3220bb77cdb7000086fb14
2026-05-14 15:58:58 +08:00
yangxuguang-huawei
32eaea29b1
bugfix: null pointer dereference
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-12 20:02:35 +08:00
openharmony_ci
4665f0552d
!19296 merge cr3 into master
...
add support InAppSkill exec
Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19296
2026-05-12 15:01:50 +08:00
RuiChen_01
1f09eb5e25
add support InAppSkill exec
...
Co-Authored-By: Chenrui
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
2026-05-12 10:07:20 +08:00
yangxuguang-huawei
fa6c49d88d
tdd: improve coverage for climgr
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-12 08:49:33 +08:00
RuiChen_01
d4bd50c012
add support cli exec skill
...
Co-Authored-By: Agent
Change-Id: Idb644d4dc783549382aae1546a1dde63209b0fb8
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
update: 更新文件 config.json
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
2026-05-11 07:16:23 +08:00
unknown
cdc3cc6652
add tdd
...
Co-Authored-By:Agent
Signed-off-by: unknown <sijunjie@huawei.com >
2026-05-09 19:25:12 +08:00
openharmony_ci
d9f85df08a
!19240 merge batch into master
...
batchQuery规格变更
Created-by: xuzheheng
Commit-by: xuzheheng
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15184
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok |
| 谨慎在lambda表达式中使用引用捕获 | ok |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok |
| map\vector\list\set等stl模板类使用时需要排查并发 | ok |
| 谨慎考虑加锁范围 | ok |
| 在IPC通信中谨慎使用同步通信方式 | ok |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok |
| 禁止多个独立创建的智能指针管理同一地址 | ok |
| 禁止在析构函数中抛异步任务 | ok |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok |
| 禁止接口返回局部变量引用 | ok |
| 禁止在信号函数中加锁 | ok |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok |
| 禁止将同一个cpp编译在不同的so中 | ok |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok |
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok |
| readParcelable获取的对象使用前需要判空 | ok |
| 分配和释放内存的函数需要成对出现 | ok |
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok |
| 内存分配后必须判断是否成功 | ok |
| 禁止使用realloc、alloca函数 | ok |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok |
| 禁止打印内存地址 | ok |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok |
| 禁止对有符号整数进行位操作符运算 | ok |
| 禁止对指针进行逻辑或位运算 | ok |
| 循环次数如果收外部数据控制,需要检验其合法性 | ok |
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok |
| 谨慎使用不可重入函数 | ok |
| 必须检查安全函数的返回值,并进行正确处理 | ok |
| 禁止仅通过TokenType类型判断绕过权限校验 | ok |
**TDD Result**:ok
**XTS Result**:ok
### 是否已执行L0用例
- [ ok] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19240
2026-05-09 15:45:59 +08:00
xuzheheng
48017eb6ee
batchQuery规格变更
...
Signed-off-by: xuzheheng <xuzheheng2@h-partners.com >
Change-Id: I9eee26af9348f33a1dc7a4788f1c24b344de0140
Co-Authored-By: Agent
Change-Id: I803b35051c50f5ba5211c8c301fadbe6b1aac7a5
2026-05-09 10:13:26 +08:00
openharmony_ci
7454bbe9f1
!19218 merge timeout into master
...
add support timeout
Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19218
2026-05-07 21:55:38 +08:00
openharmony_ci
d65b5022dd
!19203 merge bugfix/climgr into master
...
bugfix: DelayUnloadTask affects SendMessage and others
Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15150
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok|
| 谨慎在lambda表达式中使用引用捕获 | ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok|
| map\vector\list\set等stl模板类使用时需要排查并发 | ok|
| 谨慎考虑加锁范围 | ok|
| 在IPC通信中谨慎使用同步通信方式 | ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok|
| 禁止多个独立创建的智能指针管理同一地址 | ok|
| 禁止在析构函数中抛异步任务 | ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok|
| 禁止接口返回局部变量引用 | ok|
| 禁止在信号函数中加锁 | ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok|
| 禁止将同一个cpp编译在不同的so中 | ok|
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok|
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok|
| readParcelable获取的对象使用前需要判空 | ok|
| 分配和释放内存的函数需要成对出现 | ok|
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok|
| 内存分配后必须判断是否成功 | ok|
| 禁止使用realloc、alloca函数 | ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok|
| 禁止打印内存地址 | ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok|
| 禁止对有符号整数进行位操作符运算 | ok|
| 禁止对指针进行逻辑或位运算 | ok|
| 循环次数如果收外部数据控制,需要检验其合法性 | ok|
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok|
| 谨慎使用不可重入函数 | ok|
| 必须检查安全函数的返回值,并进行正确处理 | ok|
| 禁止仅通过TokenType类型判断绕过权限校验 | ok|
**TDD Result**:
已验证OK
**XTS Result**:
已验证OK
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19203
2026-05-07 21:50:56 +08:00
unknown
0f5165c76c
add data lock
...
Co-Authored-By:Agent
Signed-off-by: unknown <sijunjie@huawei.com >
2026-05-07 19:02:34 +08:00
yangxuguang-huawei
a09fb888fc
bugfix: DelayUnloadTask affects SendMessage and others
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-05-07 17:03:53 +08:00
openharmony_ci
7bb8e6f51a
!19201 merge idl into master
...
change ut path
Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15148
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 |pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:不涉及
**XTS Result**:不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19201
2026-05-07 15:56:04 +08:00
RuiChen_01
6d2edfe428
feat: add skill execute timeout mechanism and fix ServiceExtension context
...
Reuse AMS EventHandler timeout framework to protect SkillExecuteManager
from stale EXECUTING records. When the target app never calls
completeArkTSScriptInApp, the record is automatically cleaned up after
timeout and the caller receives ERR_TIMED_OUT via callback.
Timeout = GetAppStartTimeoutTime() * SKILL_EXECUTE_TIMEOUT_MULTIPLE
(10s in production, 150s under ASAN), aligned with InsightIntent.
Also fix VerifyContext property name: ServiceExtension context uses
"extensionAbilityInfo" not "extensionInfo", which caused
completeArkTSScriptInApp to silently fail for ServiceExtension targets.
Co-Authored-By: Agent
Change-Id: I4e02afc0a75c069b1c5cb677fa81b469ef566f34
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
2026-05-07 15:45:11 +08:00
openharmony_ci
00a04794cb
!19211 merge cli into master
...
revert idl
Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15157
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 |pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:不涉及
**XTS Result**:不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19211
2026-05-07 15:36:21 +08:00
openharmony_ci
e427f5d6c9
!19214 merge master into master
...
add length 32
Created-by: littlejerry1
Commit-by: unknown
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15163
**Description**:
add length 32
**稳定性自检:**
ok
**安全编码自检:**
ok
**TDD Result**:
ok
**XTS Result**:
NA
### 是否已执行L0用例
- [ ] 已验证
- [ok] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19214
2026-05-07 15:32:51 +08:00
unknown
5c46fdb6b9
add length 32
...
Co-Authored-By:Agent
Signed-off-by: unknown <sijunjie@huawei.com >
2026-05-07 14:30:33 +08:00
wendel
0641bc19ea
revert idl
...
Signed-off-by: wendel <yuwenze1@huawei.com >
Co-Authored-By: wendel
Change-Id: Ibdcf416d56748278f5326e13b657c0c33a86d5db
2026-05-07 14:25:13 +08:00
openharmony_ci
1fde82bd85
!19205 merge bugfix_script_manager_context into master
...
fix completeArkTSScriptInApp context check for ServiceExtension
Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19205
2026-05-07 10:53:50 +08:00
openharmony_ci
b09897cc81
!19188 merge master into master
...
add cli
Created-by: littlejerry1
Commit-by: unknown
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15140
**Description**:
cli改成使用rawData的形式
**稳定性自检:**
ok
**安全编码自检:**
ok
**TDD Result**:
ok
**XTS Result**:
NA
### 是否已执行L0用例
- [ ] 已验证
- [ok] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19188
2026-05-06 18:15:08 +08:00
RuiChen_01
c7c2ea3795
fix completeArkTSScriptInApp context check for ServiceExtension
...
VerifyAbilityContext only accepted AbilityContext (abilityInfo property),
blocking ServiceExtension (extensionInfo property) from calling
completeArkTSScriptInApp. Relax the check to accept both context types.
Co-Authored-By: Agent
Change-Id: Ide567bd150a8cfdc31940f1f488a47f1160a40db
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
2026-05-06 17:36:08 +08:00
wendel
1b64a6d896
change ut path
...
Signed-off-by: wendel <yuwenze1@huawei.com >
Co-Authored-By: wendel
Change-Id: I7efb130d92da1d2cae5951e2de79404c2d841578
2026-05-06 16:18:38 +08:00
openharmony_ci
fb2e57227b
!19192 merge send into master
...
fix sendMessage
Created-by: xuzheheng
Commit-by: xuzheheng
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15143
**Description**:
fix sendMessage
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | OK |
| 成员变量进行赋值或创建需要排查并发 | OK |
| 谨慎在lambda表达式中使用引用捕获 | OK |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | OK |
| map\vector\list\set等stl模板类使用时需要排查并发 | OK |
| 谨慎考虑加锁范围 | OK |
| 在IPC通信中谨慎使用同步通信方式 | OK |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | OK |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | OK |
| 禁止多个独立创建的智能指针管理同一地址 | OK |
| 禁止在析构函数中抛异步任务 | OK |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | OK |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | OK |
| 禁止接口返回局部变量引用 | OK |
| 禁止在信号函数中加锁 | OK |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | OK |
| 禁止将同一个cpp编译在不同的so中 | OK |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | OK |
| json对象在取值之前必须先判断类型,避免类型不匹配 | OK |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | OK |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | OK |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | OK |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | OK |
| readParcelable获取的对象使用前需要判空 | OK |
| 分配和释放内存的函数需要成对出现 | OK |
| 申请内存后异常退出前需要及时进行内存释放 | OK |
| 内存申请前必须对内存大小进行合法性校验 | OK |
| 内存分配后必须判断是否成功 | OK |
| 禁止使用realloc、alloca函数 | OK |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | OK |
| 禁止打印内存地址 | OK |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | OK |
| 禁止对有符号整数进行位操作符运算 | OK |
| 禁止对指针进行逻辑或位运算 | OK |
| 循环次数如果收外部数据控制,需要检验其合法性 | OK |
| 禁止使用内存操作类危险函数,需要使用安全函数 | OK |
| 谨慎使用不可重入函数 | OK |
| 必须检查安全函数的返回值,并进行正确处理 | OK |
| 禁止仅通过TokenType类型判断绕过权限校验 | OK |
**TDD Result**:OK
**XTS Result**:OK
### 是否已执行L0用例
- [OK ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19192
2026-05-06 10:57:24 +08:00
unknown
a6f36fef26
add query
...
Signed-off-by: unknown <sijunjie@huawei.com >
Co-Authored-By:Agent
2026-05-06 09:40:48 +08:00
openharmony_ci
9cfd683410
!19183 merge mycode_final into master
...
support skill execute
Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19183
2026-05-05 23:06:40 +08:00
RuiChen_01
f0aec2c731
support skill execute
...
Co-Authored-By: Agent
Change-Id: If269cf2bf97f5bc1f671b528d9d648a5b69fedb3
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
new cmd
Change-Id: Id9b3d5f48412705c544602e4124d39e9d06f1cb1
Signed-off-by: zexin_c <chenzexin14@huawei.com >
2026-05-05 20:47:30 +08:00
xuzheheng
0317df2d70
fix sendMessage
...
Signed-off-by: xuzheheng <xuzheheng2@h-partners.com >
Change-Id: I2504107761f859f974856be6205ed36c2b51470f
2026-05-05 20:27:58 +08:00
openharmony_ci
e1dfe92d2d
!19182 merge idl into master
...
modify idl
Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15133
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 |pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:不涉及
**XTS Result**:不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19182
2026-05-05 09:34:56 +08:00