Commit Graph

491 Commits

Author SHA1 Message Date
openharmony_ci 9e84e65024 !19706 merge master into master
16000050错误信息整改

Created-by: AsukaSoryu
Commit-by: AsukaSoryu
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15455

**Description**:16000050错误信息整改

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              | Y         |
| 成员变量进行赋值或创建需要排查并发                               | Y         |
| 谨慎在lambda表达式中使用引用捕获                                |    Y      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   Y       |
| map\vector\list\set等stl模板类使用时需要排查并发                |    Y      |
| 谨慎考虑加锁范围                                               |        Y  |
| 在IPC通信中谨慎使用同步通信方式                                 |      Y    |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     Y     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     Y     |
| 禁止多个独立创建的智能指针管理同一地址                           |  Y        |
| 禁止在析构函数中抛异步任务                                      |       Y   |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |       Y   |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     Y     |
| 禁止接口返回局部变量引用                                        |      Y    |
| 禁止在信号函数中加锁                                            |   Y       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |       Y   |
| 禁止将同一个cpp编译在不同的so中                                 |      Y    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     Y     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      Y    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |       Y   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    Y      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |       Y   |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |       Y   |
| readParcelable获取的对象使用前需要判空                            |        Y  |
| 分配和释放内存的函数需要成对出现                                   |  Y        |
| 申请内存后异常退出前需要及时进行内存释放                            |       Y   |
| 内存申请前必须对内存大小进行合法性校验                              |     Y     |
| 内存分配后必须判断是否成功                                         |    Y      |
| 禁止使用realloc、alloca函数                                       |  Y        |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          | Y         |
| 禁止打印内存地址                                                  |       Y   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  Y       |
| 禁止对有符号整数进行位操作符运算                                    |  Y        |
| 禁止对指针进行逻辑或位运算                                         | Y         |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     Y     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |       Y   |
| 谨慎使用不可重入函数                                               |      Y    |
| 必须检查安全函数的返回值,并进行正确处理                             |   Y       |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      Y    |

**TDD Result**:PASS

**XTS Result**:PASS

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19706
2026-07-03 10:49:39 +08:00
openharmony_ci c50bf4b0c4 !19695 merge master0626 into master
代码优化

Created-by: dsz2025
Commit-by: duansizhao
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19695
2026-07-02 10:21:24 +08:00
AsukaSoryu e12b2149ba Merge branch 'master' of https://gitcode.com/AsukaSoryu/ability_ability_runtime into master
Signed-off-by: AsukaSoryu <gongyuechen@huawei.com>
Co-Authored-By: Agent
2026-06-30 21:31:48 +08:00
朱菲墨 bc64bfb54c InnerError错误码整改
Co-Authored-By: Agent
  Signed-off-by: 朱菲墨 <zhufeimo1@huawei.com>

🤖‍ AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-06-29 21:53:43 +08:00
openharmony_ci 80282c3ed6 !19566 merge inner_code into master
Optimize the internal code

Created-by: xhz-sz
Commit-by: xhz-sz
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15431

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19566
2026-06-29 20:51:00 +08:00
AsukaSoryu 82ad36c18f add err message for 1600050
Signed-off-by: AsukaSoryu <gongyuechen@huawei.com>
Co-Authored-By: Agent
2026-06-27 17:49:03 +08:00
duansizhao 5250f45302 代码优化
Signed-off-by: duansizhao <duansizhao@huawei.com>
Change-Id: I7450ddca3f3577cf9d24ac10e2640cd523e4d664
2026-06-26 18:01:54 +08:00
openharmony_ci a23c44db4d !19678 merge master into master
社区漏洞fix

Created-by: liuzongze
Commit-by: liuzongze
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_base/issues/1017
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   不涉及       |
| 成员变量进行赋值或创建需要排查并发                               |  不涉及        |
| 谨慎在lambda表达式中使用引用捕获                                |      不涉及    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     不涉及     |
| map\vector\list\set等stl模板类使用时需要排查并发                |     不涉及     |
| 谨慎考虑加锁范围                                               |      不涉及    |
| 在IPC通信中谨慎使用同步通信方式                                 |      不涉及    |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |  不涉及        |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    不涉及      |
| 禁止多个独立创建的智能指针管理同一地址                           |     不涉及     |
| 禁止在析构函数中抛异步任务                                      |    不涉及      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     不涉及     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    不涉及      |
| 禁止接口返回局部变量引用                                        |    不涉及      |
| 禁止在信号函数中加锁                                            |     不涉及     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    不涉及      |
| 禁止将同一个cpp编译在不同的so中                                 |   不涉及       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    不涉及      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      不涉及    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     不涉及     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     不涉及     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    不涉及      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   不涉及       |
| readParcelable获取的对象使用前需要判空                            |     不涉及     |
| 分配和释放内存的函数需要成对出现                                   |     不涉及     |
| 申请内存后异常退出前需要及时进行内存释放                            |     不涉及     |
| 内存申请前必须对内存大小进行合法性校验                              |      不涉及    |
| 内存分配后必须判断是否成功                                         |   不涉及       |
| 禁止使用realloc、alloca函数                                       |     不涉及     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   不涉及       |
| 禁止打印内存地址                                                  |     不涉及     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      不涉及    |
| 禁止对有符号整数进行位操作符运算                                    |   不涉及       |
| 禁止对指针进行逻辑或位运算                                         |  不涉及        |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      不涉及    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   不涉及       |
| 谨慎使用不可重入函数                                               |   不涉及       |
| 必须检查安全函数的返回值,并进行正确处理                             |        不涉及  |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     不涉及     |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4368238/d7040cd0-e8ac-4fbf-99be-e30cd07cdef8/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4368238/c6f47ad5-1087-4d0c-b3f6-9b32194e6daa/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4368238/6606786f-dff9-4f76-9179-743aff004b82/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4368238/4048cf59-0984-4e24-b959-11540f7d169f/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4368238/782446d5-da29-417d-9d78-de2bd2f31218/image.png 'image.png')
**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19678
2026-06-25 20:21:44 +08:00
openharmony_ci 3af9728df4 !19650 merge revert-mr-19643-1782108158463-auto into master
refactor: remove renderSession parameter passing

Created-by: weixin_38774524
Commit-by: weixin_38774524
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/window_window_manager/issues/14894

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19650
2026-06-24 18:25:04 +08:00
openharmony_ci f569311db2 !19571 merge edm into master
fix edm

Created-by: xuzheheng
Commit-by: xuzheheng
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15434
**Description**:
fix edm
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     √     |
| 成员变量进行赋值或创建需要排查并发                               |  √        |
| 谨慎在lambda表达式中使用引用捕获                                |     √     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    √      |
| map\vector\list\set等stl模板类使用时需要排查并发                |   √       |
| 谨慎考虑加锁范围                                               |   √       |
| 在IPC通信中谨慎使用同步通信方式                                 |       √   |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     √     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    √      |
| 禁止多个独立创建的智能指针管理同一地址                           |     √     |
| 禁止在析构函数中抛异步任务                                      |    √      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |      √   |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      √    |
| 禁止接口返回局部变量引用                                        |    √      |
| 禁止在信号函数中加锁                                            |      √    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   √       |
| 禁止将同一个cpp编译在不同的so中                                 |   √       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    √      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     √     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      √    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    √      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      √    |
| readParcelable获取的对象使用前需要判空                            |    √      |
| 分配和释放内存的函数需要成对出现                                   |    √      |
| 申请内存后异常退出前需要及时进行内存释放                            |     √     |
| 内存申请前必须对内存大小进行合法性校验                              |      √    |
| 内存分配后必须判断是否成功                                         |    √     |
| 禁止使用realloc、alloca函数                                       |     √     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    √      |
| 禁止打印内存地址                                                  |      √    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |    √      |
| 禁止对指针进行逻辑或位运算                                         |     √     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    √      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   √       |
| 谨慎使用不可重入函数                                               |    √      |
| 必须检查安全函数的返回值,并进行正确处理                             |      √    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     √     |

**TDD Result**:√

**XTS Result**:√

### 是否已执行L0用例
- [√ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19571
2026-06-24 16:44:14 +08:00
liuzongze daaa9e586a 社区漏洞fix
Co-Authored-By: Agent
Signed-off-by: liuzongze <liuzongze@h-partners.com>
Change-Id: I00edf556c95b2ebeac2a068478356437de64d520
2026-06-23 22:01:41 +08:00
xuzheheng 33fdab821a fix edm
Signed-off-by: xuzheheng <xuzheheng2@h-partners.com>

🤖‍ AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]

Change-Id: Iee3549eb9108037f5e5be7443d851c41af32118c
2026-06-23 18:51:41 +08:00
weixin_38774524 a0a9dc73cf refactor: remove renderSession parameter passing
Simplify Window::Create and WindowScene::Init by removing renderSession
parameter. RenderSession is now obtained through Session interface.

Co-Authored-By: yuanwenjun
Signed-off-by: weixin_38774524 <1903700887@qq.com>


revert merge request: refactor: remove renderSession parameter passing

5eb3846216

This revert merge request !19132

revert merge request: refactor: remove renderSession parameter passing

67c7415082

This revert merge request !19643
2026-06-22 14:02:38 +08:00
weixin_38774524 ad705afe23 refactor: remove renderSession parameter passing
Simplify Window::Create and WindowScene::Init by removing renderSession
parameter. RenderSession is now obtained through Session interface.

Co-Authored-By: yuanwenjun
Signed-off-by: weixin_38774524 <1903700887@qq.com>


revert merge request: refactor: remove renderSession parameter passing

5eb3846216

This revert merge request !19132
2026-06-21 11:01:05 +08:00
openharmony_ci c60aef61e4 !19589 merge pixelmap into master
image_native op

Created-by: zivzhen
Commit-by: wangzhen
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   ok     |
| 成员变量进行赋值或创建需要排查并发                               |      ok  |
| 谨慎在lambda表达式中使用引用捕获                                |      ok  |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  ok      |
| map\vector\list\set等stl模板类使用时需要排查并发                |      ok  |
| 谨慎考虑加锁范围                                               |       ok |
| 在IPC通信中谨慎使用同步通信方式                                 |   ok     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    ok    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     ok   |
| 禁止多个独立创建的智能指针管理同一地址                           |     ok   |
| 禁止在析构函数中抛异步任务                                      |    ok    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    ok    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     ok   |
| 禁止接口返回局部变量引用                                        |     ok   |
| 禁止在信号函数中加锁                                            |    ok   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    ok    |
| 禁止将同一个cpp编译在不同的so中                                 |    ok    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      ok |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    ok    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    ok    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     ok   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    ok    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     ok   |
| readParcelable获取的对象使用前需要判空                            |      ok  |
| 分配和释放内存的函数需要成对出现                                   |    ok    |
| 申请内存后异常退出前需要及时进行内存释放                            |    ok    |
| 内存申请前必须对内存大小进行合法性校验                              |    ok    |
| 内存分配后必须判断是否成功                                         |     ok   |
| 禁止使用realloc、alloca函数                                       |     ok   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    ok    |
| 禁止打印内存地址                                                  |     ok   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    ok    |
| 禁止对有符号整数进行位操作符运算                                    |    ok    |
| 禁止对指针进行逻辑或位运算                                         |     ok   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    ok    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok   |
| 谨慎使用不可重入函数                                               |      ok  |
| 必须检查安全函数的返回值,并进行正确处理                             |   ok     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      ok  |

**TDD Result**:
pass
**XTS Result**:
pass


### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19589
2026-06-17 16:58:30 +08:00
openharmony_ci b7056e9fe3 !19132 merge master into master
refactor: remove renderSession parameter passing

Created-by: weixin_38774524
Commit-by: weixin_38774524
Merged-by: openharmony_ci
Description: **IssueNo**:  https://gitcode.com/openharmony/window_window_manager/issues/14347

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19132
2026-06-17 16:36:53 +08:00
wangzhen 1de71622dd dynamic load image_native
Co-Authored-By: Agent

Signed-off-by: wangzhen <wangzhen416@huawei.com>

🤖‍ AI[98%] 👌 AI Adopted[98%] 🧑 Human[2%]

🤖‍ AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]

Change-Id: I0f5ee21f0ea499d0abc9a0690249f040cb715805
2026-06-16 14:38:54 +08:00
Luobniz21 d414a75c99 0613_abilitykit
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>
2026-06-13 17:20:44 +08:00
xhz-sz facaadadc1 Optimize the internal code
Signed-off-by: xhz-sz <xiehuandong@huawei.com>
2026-06-09 20:20:08 +08:00
xhz-sz 85f336b6aa Optimize the internal code
Signed-off-by: xhz-sz <xiehuandong@huawei.com>
2026-06-09 18:38:23 +08:00
xhz-sz 4f8900a3b3 Optimize the internal code
Signed-off-by: xhz-sz <xiehuandong@huawei.com>
2026-06-08 18:10:22 +08:00
xhz-sz 5341cf447b Optimize the internal code
Signed-off-by: xhz-sz <xiehuandong@huawei.com>
2026-06-08 17:32:04 +08:00
openharmony_ci e0a39f96b2 !19551 merge fix_err into master
add InnerErrorMsg

Created-by: ProfaneAria
Commit-by: 任国军
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/accbbaf4-d130-4103-8525-0e8b594d7c0e/image.png 'image.png')
**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19551
2026-06-08 16:13:39 +08:00
任国军 9b11df5846 add InnerErrorMsg
Co-Authored-By: Agent
Signed-off-by: 任国军 <renguojun1@h-partners.com>

🤖‍ AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-06-07 17:13:11 +08:00
yangxuguang-huawei 6917a39e95 refactor: 16000050 error messages for abilityManager
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
Change-Id: Iaa541dd68cff7a33e9bd77d5d69a1452fbbe1019
2026-06-05 17:22:13 +08:00
openharmony_ci 465382f35b !19470 merge isDestroy_0528 into master
isDestroy_0528

Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   √       |
| 成员变量进行赋值或创建需要排查并发                               | √          |
| 谨慎在lambda表达式中使用引用捕获                                |   √        |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    √       |
| map\vector\list\set等stl模板类使用时需要排查并发                |    √       |
| 谨慎考虑加锁范围                                               |     √      |
| 在IPC通信中谨慎使用同步通信方式                                 |   √        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |       √    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     √      |
| 禁止多个独立创建的智能指针管理同一地址                           |    √       |
| 禁止在析构函数中抛异步任务                                      |   √        |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |  √         |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   √        |
| 禁止接口返回局部变量引用                                        |     √      |
| 禁止在信号函数中加锁                                            |   √        |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     √      |
| 禁止将同一个cpp编译在不同的so中                                 |       √    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   √        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    √       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    √       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    √       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |  √         |
| readParcelable获取的对象使用前需要判空                            |     √      |
| 分配和释放内存的函数需要成对出现                                   |     √      |
| 申请内存后异常退出前需要及时进行内存释放                            |        √   |
| 内存申请前必须对内存大小进行合法性校验                              |    √       |
| 内存分配后必须判断是否成功                                         |      √     |
| 禁止使用realloc、alloca函数                                       |  √         |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   √        |
| 禁止打印内存地址                                                  |     √      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √       |
| 禁止对有符号整数进行位操作符运算                                    |    √       |
| 禁止对指针进行逻辑或位运算                                         |     √      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     √      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |  √         |
| 谨慎使用不可重入函数                                               |       √    |
| 必须检查安全函数的返回值,并进行正确处理                             |   √        |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    √       |

**TDD Result**:
不涉及
**XTS Result**:
不涉及
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19470
2026-06-04 09:56:17 +08:00
yangxuguang-huawei b1f309754e refactor: agentManager internal error message
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-06-02 20:28:05 +08:00
openharmony_ci 12ae2ec69e !18826 merge complete_InteropAbilityLifecycleCallback into master
complete InteropAbilityLifecycleCallback

Created-by: renjh5496
Commit-by: renjh5496
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14861
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    pass      |
| 成员变量进行赋值或创建需要排查并发                               |     pass     |
| 谨慎在lambda表达式中使用引用捕获                                |      pass    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               | pass         |
| map\vector\list\set等stl模板类使用时需要排查并发                |    pass    |
| 谨慎考虑加锁范围                                               |        pass  |
| 在IPC通信中谨慎使用同步通信方式                                 |  pass        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |      pass    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    pass      |
| 禁止多个独立创建的智能指针管理同一地址                           |        pass  |
| 禁止在析构函数中抛异步任务                                      |     pass     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             | pass         |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      pass    |
| 禁止接口返回局部变量引用                                        |     pass     |
| 禁止在信号函数中加锁                                            |   pass       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   pass       |
| 禁止将同一个cpp编译在不同的so中                                 |   pass       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |  pass        |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      pass    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      pass    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   pass       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  | pass        |
| readParcelable获取的对象使用前需要判空                            |      pass    |
| 分配和释放内存的函数需要成对出现                                   |   pass       |
| 申请内存后异常退出前需要及时进行内存释放                            |   pass       |
| 内存申请前必须对内存大小进行合法性校验                              |      pass    |
| 内存分配后必须判断是否成功                                         |      pass    |
| 禁止使用realloc、alloca函数                                       |        pass  |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     pass     |
| 禁止打印内存地址                                                  |   pass       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass     |
| 禁止对有符号整数进行位操作符运算                                    |     pass     |
| 禁止对指针进行逻辑或位运算                                         |        pass  |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     pass    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |  pass        |
| 谨慎使用不可重入函数                                               |     pass     |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      pass    |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18826
2026-05-28 15:26:59 +08:00
Luobniz21 136a302a3b ISdEStroy_0528
Co-Authored-By:Agent
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Thu May 28 11:15:43 2026 +0800
#
# On branch isDestroy_0528
# Your branch is up to date with 'origin/isDestroy_0528'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#
# Untracked files:
#	.claude/
#	1.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Thu May 28 11:15:43 2026 +0800
#
# On branch isDestroy_0528
# Your branch is up to date with 'origin/isDestroy_0528'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#
# Untracked files:
#	.claude/
#	1.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Thu May 28 11:15:43 2026 +0800
#
# On branch isDestroy_0528
# Your branch is up to date with 'origin/isDestroy_0528'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#
# Untracked files:
#	.claude/
#	1.diff
#
2026-05-28 11:47:50 +08:00
openharmony_ci 350e10728e !19392 merge add_form_histogram_0518 into master
卡片添加运行时打点

Created-by: renjh5496
Commit-by: renjg5496
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_form_fwk/issues/2937
**Description**:
卡片添加运行时打点
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   完成        |
| 成员变量进行赋值或创建需要排查并发                               |   完成        |
| 谨慎在lambda表达式中使用引用捕获                              |   完成        |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   完成        |
| map\vector\list\set等stl模板类使用时需要排查并发                |   完成        |
| 谨慎考虑加锁范围                                              |   完成        |
| 在IPC通信中谨慎使用同步通信方式                                 |   完成        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   完成        |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   完成        |
| 禁止多个独立创建的智能指针管理同一地址                           |    完成       |
| 禁止在析构函数中抛异步任务                                      |    完成       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     完成      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    完成       |
| 禁止接口返回局部变量引用                                        |    完成       |
| 禁止在信号函数中加锁                                            |   完成        |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    完成       |
| 禁止将同一个cpp编译在不同的so中                                 |    完成       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   完成        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   完成        |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    完成       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    完成       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    完成       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   完成        |
| readParcelable获取的对象使用前需要判空                            |    完成       |
| 分配和释放内存的函数需要成对出现                                   |   完成        |
| 申请内存后异常退出前需要及时进行内存释放                            |   完成        |
| 内存申请前必须对内存大小进行合法性校验                              |   完成        |
| 内存分配后必须判断是否成功                                         |   完成        |
| 禁止使用realloc、alloca函数                                       |   完成        |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   完成        |
| 禁止打印内存地址                                                  |   完成        |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   完成        |
| 禁止对有符号整数进行位操作符运算                                    |   完成        |
| 禁止对指针进行逻辑或位运算                                         |   完成        |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    完成       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    完成       |
| 谨慎使用不可重入函数                                               |    完成       |
| 必须检查安全函数的返回值,并进行正确处理                             |   完成        |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   完成        |

**TDD Result**:
不涉及
**XTS Result**:
不涉及
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19392
2026-05-26 16:49:44 +08:00
renjg5496 e099a149ce 卡片添加运行时打点
Co-Authored-By: wanghb
Signed-off-by: renjg5496 <renjianhao@h-partners.com>
2026-05-26 15:16:27 +08:00
renjh5496 dea7dae9a3 complete InteropAbilityLifecycleCallback
Co-Authored-By: ya
Signed-off-by: renjh5496 <renjianhao@h-partners.com>
2026-05-26 15:14:07 +08:00
openharmony_ci d79a8feaa3 !19406 merge refactor/internal-error into master
refactor: throw useful error message for 16000050

Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15316

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     ok     |
| 成员变量进行赋值或创建需要排查并发                               |          ok|
| 谨慎在lambda表达式中使用引用捕获                                |          ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          ok|
| map\vector\list\set等stl模板类使用时需要排查并发                |          ok|
| 谨慎考虑加锁范围                                               |          ok|
| 在IPC通信中谨慎使用同步通信方式                                 |          ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          ok|
| 禁止多个独立创建的智能指针管理同一地址                           |          ok|
| 禁止在析构函数中抛异步任务                                      |          ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          ok|
| 禁止接口返回局部变量引用                                        |          ok|
| 禁止在信号函数中加锁                                            |          ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          ok|
| 禁止将同一个cpp编译在不同的so中                                 |          ok|

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          ok|
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |       ok   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |ok          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          ok|
| readParcelable获取的对象使用前需要判空                            |         ok |
| 分配和释放内存的函数需要成对出现                                   |          ok|
| 申请内存后异常退出前需要及时进行内存释放                            |    ok      |
| 内存申请前必须对内存大小进行合法性校验                              |          ok|
| 内存分配后必须判断是否成功                                         |          ok|
| 禁止使用realloc、alloca函数                                       |          ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          ok|
| 禁止打印内存地址                                                  |          ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          ok|
| 禁止对有符号整数进行位操作符运算                                    |          ok|
| 禁止对指针进行逻辑或位运算                                         |          ok|
| 循环次数如果收外部数据控制,需要检验其合法性                         |          ok|
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          ok|
| 谨慎使用不可重入函数                                               |          ok|
| 必须检查安全函数的返回值,并进行正确处理                             |          ok|
| 禁止仅通过TokenType类型判断绕过权限校验                             |          ok|

**TDD Result**:
验证OK

**XTS Result**:
验证OK

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19406
2026-05-26 10:27:07 +08:00
yangxuguang-huawei 66ec54a560 refactor: throw useful error message for 16000050
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
🤖‍ AI[100%] 👌 AI Adopted[100%] 🧑 Human[0%]
Co-Authored-By: Codex
2026-05-25 15:08:51 +08:00
Luobniz21 ee17f1b8c3 ISdEStroyed
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#


# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# interactive rebase in progress; onto ff5f91c2dd
# Last command done (1 command done):
#    pick 0021c18056 ISdEStroyed
# No commands remaining.
# You are currently rebasing branch 'isDestroyed' on 'ff5f91c2dd'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#

# Please enter the commit message for your changes. Lines starting
# with '#' will be kept; you may remove them yourself if you want to.
# An empty message aborts the commit.
#
# Date:      Mon May 18 22:05:14 2026 +0800
#
# On branch isDestroyed
# Your branch is up to date with 'origin/isDestroyed'.
#
# Changes to be committed:
#	modified:   frameworks/ets/ani/ui_ability/src/ets_ui_ability.cpp
#	modified:   frameworks/ets/ets/@ohos.app.ability.UIAbility.ets
#	modified:   frameworks/native/ability/native/ability_runtime/js_ui_ability.cpp
#	modified:   frameworks/native/ability/native/ui_ability.cpp
#	modified:   interfaces/kits/native/ability/native/ui_ability.h
#	modified:   services/abilitymgr/src/launch_param.cpp
#
# Untracked files:
#	.claude/
#	1.diff
#	2.diff
#
2026-05-23 14:28:56 +08:00
weixin_38774524 99d9374352 Merge upstream/master into master
解决冲突,合并两者修改:
- 保留 requestId 和 scbRequestId 参数
- 不保留 renderSession 参数

Co-Authored-by: Agent
Signed-off-by: weixin_38774524 <1903700887@qq.com>
2026-05-21 20:26:36 +08:00
朱菲墨 d7a639fb8e 优化ability.specifiedId
Signed-off-by: 朱菲墨 <zhufeimo1@huawei.com>
Co-Authored-By: Agent
2026-05-21 10:39:45 +08:00
zhongshield1 29582de84c add StartSelfUIAbilityInSubProcess
Co-Authored-By: manual
Signed-off-by: zhongshield1 <zhangzezhong8@huawei-partners.com>
2026-05-16 15:18:07 +08:00
openharmony_ci acb12b52a5 !19319 merge fix_review_0513 into master
fix review

Created-by: zhongshield1
Commit-by: zhangzezhong
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15240
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19319
2026-05-14 15:55:00 +08:00
openharmony_ci 1b953dcfc2 !19279 merge fix_autofill_0511 into master
fix auto fill

Created-by: zzl12383
Commit-by: zzl12383
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15211
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19279
2026-05-13 19:11:54 +08:00
zhangzezhong 433ddf7952 fix review
Co-Authored-By:manual
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2026-05-13 18:00:52 +08:00
zzl12383 fcff8f4f75 fix auto fill
Co-Authored-By: manual
Signed-off-by: zzl12383 <zhengzhuolan@huawei-partners.com>
2026-05-13 17:20:19 +08:00
wangzhen bf52556b64 InsightIntent cover
Co-Authored-By: Agent

Signed-off-by: wangzhen <wangzhen416@huawei.com>
Change-Id: Ief1368c96259aa59e461a1281bb1c9b5eb5dd8f3
2026-05-12 13:02:38 +08:00
openharmony_ci bc9e364ffa !19200 merge auto_fill_0506 into master
add requestAutoFill

Created-by: zzl12383
Commit-by: zhengzhuolan
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15146
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19200
2026-05-08 18:21:13 +08:00
openharmony_ci 371de548e7 !19233 merge fix_ndk_inferface into master
fix ndk interface

Created-by: zhongshield1
Commit-by: zhongshield1
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15179
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |√|
| 成员变量进行赋值或创建需要排查并发                               |√|
| 谨慎在lambda表达式中使用引用捕获                                |√|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |√|
| map\vector\list\set等stl模板类使用时需要排查并发                |√|
| 谨慎考虑加锁范围                                               |√|
| 在IPC通信中谨慎使用同步通信方式                                 |√|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |√|
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |√|
| 禁止多个独立创建的智能指针管理同一地址                           |√|
| 禁止在析构函数中抛异步任务                                      |√|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |√|
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |√|
| 禁止接口返回局部变量引用                                        |√|
| 禁止在信号函数中加锁                                            |√|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |√|
| 禁止将同一个cpp编译在不同的so中                                 |√|

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |√|
| json对象在取值之前必须先判断类型,避免类型不匹配                   |√|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |√|
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |√|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |√|
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |√|
| readParcelable获取的对象使用前需要判空                            |√|
| 分配和释放内存的函数需要成对出现                                   |√|
| 申请内存后异常退出前需要及时进行内存释放                            |√|
| 内存申请前必须对内存大小进行合法性校验                              |√|
| 内存分配后必须判断是否成功                                         |√|
| 禁止使用realloc、alloca函数                                       |√|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |√|
| 禁止打印内存地址                                                  |√|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |√|
| 禁止对有符号整数进行位操作符运算                                    |√|
| 禁止对指针进行逻辑或位运算                                         |√|
| 循环次数如果收外部数据控制,需要检验其合法性                         |√|
| 禁止使用内存操作类危险函数,需要使用安全函数                         |√|
| 谨慎使用不可重入函数                                               |√|
| 必须检查安全函数的返回值,并进行正确处理                             |√|
| 禁止仅通过TokenType类型判断绕过权限校验                             |√|

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/13ef8afd-cbbb-4185-9b20-f8d28d39cb10/image.png 'image.png')
**XTS Result**:
不涉及
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19233
2026-05-08 17:43:16 +08:00
zhongshield1 06bd3fdfb4 fix ndk interface
Co-Authored-By: manual
Signed-off-by: zhongshield1 <zhangzezhong8@huawei-partners.com>
2026-05-08 15:01:12 +08:00
openharmony_ci 42db07c807 !19018 merge delay_0420 into master
delay process exit

Created-by: zhongshield1
Commit-by: zhangzezhong
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     pass     |
| 成员变量进行赋值或创建需要排查并发                               |   pass       |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    pass      |
| map\vector\list\set等stl模板类使用时需要排查并发                |     pass     |
| 谨慎考虑加锁范围                                               |     pass     |
| 在IPC通信中谨慎使用同步通信方式                                 |     pass     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     pass     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     pass     |
| 禁止多个独立创建的智能指针管理同一地址                           |     pass     |
| 禁止在析构函数中抛异步任务                                      |     pass     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     pass     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     pass     |
| 禁止接口返回局部变量引用                                        |    pass      |
| 禁止在信号函数中加锁                                            |    pass      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    pass      |
| 禁止将同一个cpp编译在不同的so中                                 |     pass     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     pass     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     pass     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     pass     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     pass     |
| readParcelable获取的对象使用前需要判空                            |     pass     |
| 分配和释放内存的函数需要成对出现                                   |     pass     |
| 申请内存后异常退出前需要及时进行内存释放                            |     pass     |
| 内存申请前必须对内存大小进行合法性校验                              |     pass     |
| 内存分配后必须判断是否成功                                         |     pass     |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     pass     |
| 禁止打印内存地址                                                  |     pass     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass     |
| 禁止对有符号整数进行位操作符运算                                    |    pass      |
| 禁止对指针进行逻辑或位运算                                         |     pass     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     pass     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |     pass     |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      pass    |

**TDD Result**:
![20260429-154046.jpg](https://raw.gitcode.com/user-images/assets/4421702/b694fa34-7cfc-4ce5-baa1-477e416b25b7/20260429-154046.jpg '20260429-154046.jpg')

**XTS Result**:
![20260429-154040.jpg](https://raw.gitcode.com/user-images/assets/4421702/70d0ee70-5f3c-4074-974b-ff8ffcace144/20260429-154040.jpg '20260429-154040.jpg')

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19018
2026-05-08 11:27:46 +08:00
openharmony_ci 0af02524d6 !19219 merge master into master
fix: AAFwk::Long 使用 int64_t 替换 long 修复32位平台数据截断

Created-by: SkyQAQ
Commit-by: songkeyuan
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15160

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19219
2026-05-08 09:49:08 +08:00
songkeyuan 1be2209b40 fix: AAFwk::Long 使用 int64_t 替换 long 修复32位平台数据截断
Co-Authored-By: Agent
Signed-off-by: songkeyuan <songkeyuan@huawei.com>
2026-05-07 23:15:00 +08:00
zhangzezhong e834d16eb5 add delayed exit procesds
Co-Authored-By:qy
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2026-05-07 17:32:47 +08:00