openharmony_ci
9e84e65024
!19706 merge master into master
...
16000050错误信息整改
Created-by: AsukaSoryu
Commit-by: AsukaSoryu
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15455
**Description**:16000050错误信息整改
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | Y |
| 成员变量进行赋值或创建需要排查并发 | Y |
| 谨慎在lambda表达式中使用引用捕获 | Y |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | Y |
| map\vector\list\set等stl模板类使用时需要排查并发 | Y |
| 谨慎考虑加锁范围 | Y |
| 在IPC通信中谨慎使用同步通信方式 | Y |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | Y |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | Y |
| 禁止多个独立创建的智能指针管理同一地址 | Y |
| 禁止在析构函数中抛异步任务 | Y |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | Y |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | Y |
| 禁止接口返回局部变量引用 | Y |
| 禁止在信号函数中加锁 | Y |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | Y |
| 禁止将同一个cpp编译在不同的so中 | Y |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | Y |
| json对象在取值之前必须先判断类型,避免类型不匹配 | Y |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | Y |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | Y |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | Y |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | Y |
| readParcelable获取的对象使用前需要判空 | Y |
| 分配和释放内存的函数需要成对出现 | Y |
| 申请内存后异常退出前需要及时进行内存释放 | Y |
| 内存申请前必须对内存大小进行合法性校验 | Y |
| 内存分配后必须判断是否成功 | Y |
| 禁止使用realloc、alloca函数 | Y |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | Y |
| 禁止打印内存地址 | Y |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | Y |
| 禁止对有符号整数进行位操作符运算 | Y |
| 禁止对指针进行逻辑或位运算 | Y |
| 循环次数如果收外部数据控制,需要检验其合法性 | Y |
| 禁止使用内存操作类危险函数,需要使用安全函数 | Y |
| 谨慎使用不可重入函数 | Y |
| 必须检查安全函数的返回值,并进行正确处理 | Y |
| 禁止仅通过TokenType类型判断绕过权限校验 | Y |
**TDD Result**:PASS
**XTS Result**:PASS
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19706
2026-07-03 10:49:39 +08:00
openharmony_ci
c50bf4b0c4
!19695 merge master0626 into master
...
代码优化
Created-by: dsz2025
Commit-by: duansizhao
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19695
2026-07-02 10:21:24 +08:00
AsukaSoryu
e12b2149ba
Merge branch 'master' of https://gitcode.com/AsukaSoryu/ability_ability_runtime into master
...
Signed-off-by: AsukaSoryu <gongyuechen@huawei.com >
Co-Authored-By: Agent
2026-06-30 21:31:48 +08:00
openharmony_ci
abf4fd6823
!19716 merge master into master
...
Message:代码告警修复
Created-by: zhengdongdong12
Commit-by: zhengdongdong12
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15544
**Description**: 代码告警修复
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | OK |
| 成员变量进行赋值或创建需要排查并发 | OK |
| 谨慎在lambda表达式中使用引用捕获 | OK |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | OK |
| map\vector\list\set等stl模板类使用时需要排查并发 | OK |
| 谨慎考虑加锁范围 | OK |
| 在IPC通信中谨慎使用同步通信方式 | OK |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | OK |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | OK |
| 禁止多个独立创建的智能指针管理同一地址 | OK |
| 禁止在析构函数中抛异步任务 | OK |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | OK |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | OK |
| 禁止接口返回局部变量引用 | OK |
| 禁止在信号函数中加锁 | OK |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | OK |
| 禁止将同一个cpp编译在不同的so中 | OK |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | OK |
| json对象在取值之前必须先判断类型,避免类型不匹配 | OK |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | OK |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | OK |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | OK |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | OK |
| readParcelable获取的对象使用前需要判空 | OK |
| 分配和释放内存的函数需要成对出现 | OK |
| 申请内存后异常退出前需要及时进行内存释放 | OK |
| 内存申请前必须对内存大小进行合法性校验 | OK |
| 内存分配后必须判断是否成功 | OK |
| 禁止使用realloc、alloca函数 | OK |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | OK |
| 禁止打印内存地址 | OK |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | OK |
| 禁止对有符号整数进行位操作符运算 | OK |
| 禁止对指针进行逻辑或位运算 | OK |
| 循环次数如果收外部数据控制,需要检验其合法性 | OK |
| 禁止使用内存操作类危险函数,需要使用安全函数 | OK |
| 谨慎使用不可重入函数 | OK |
| 必须检查安全函数的返回值,并进行正确处理 | OK |
| 禁止仅通过TokenType类型判断绕过权限校验 | OK |
**TDD Result**: OK
**XTS Result**: OK
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19716
2026-06-30 15:14:30 +08:00
朱菲墨
bc64bfb54c
InnerError错误码整改
...
Co-Authored-By: Agent
Signed-off-by: 朱菲墨 <zhufeimo1@huawei.com >
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-06-29 21:53:43 +08:00
openharmony_ci
80282c3ed6
!19566 merge inner_code into master
...
Optimize the internal code
Created-by: xhz-sz
Commit-by: xhz-sz
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15431
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19566
2026-06-29 20:51:00 +08:00
zhengdongdong12
9b1751b14b
Message: 告警修复
...
Signed-off-by: zhengdongdong12 <zhengchengkai@huawei.com >
2026-06-29 17:58:23 +08:00
zhengdongdong12
71b6ac4967
update: 更新文件 app_recovery.cpp
...
Signed-off-by: zhengdongdong12 <zhengchengkai@huawei.com >
2026-06-29 16:48:25 +08:00
zhengdongdong12
f3c40fb5ec
Message:代码告警修复
...
Signed-off-by: zhengdongdong12 <zhengchengkai@huawei.com >
2026-06-29 16:41:23 +08:00
AsukaSoryu
82ad36c18f
add err message for 1600050
...
Signed-off-by: AsukaSoryu <gongyuechen@huawei.com >
Co-Authored-By: Agent
2026-06-27 17:49:03 +08:00
openharmony_ci
6eb0138f19
!19702 merge master into master
...
修复临时变量回收时使用悬空指针问题
Created-by: PipixiaSummer
Commit-by: xiatian
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15533
**Description**:
使用数组存储临时变量,防止临时变量释放后使用悬空指针
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。cj代码不涉及
See merge request: openharmony/ability_ability_runtime!19702
2026-06-27 16:53:38 +08:00
openharmony_ci
70f5237ab3
!19704 merge log into master
...
日志整改
Created-by: zhangyuhang72
Commit-by: zhangyuhang72
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15534
**Description**: 日志整改
**稳定性自检:** Y
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:** Y
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**: PASS
**XTS Result**: PASS
### 是否已执行L0用例
- [Y] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19704
2026-06-27 15:17:15 +08:00
openharmony_ci
37bdbc3aa8
!19642 merge feature/new-work into master
...
fix(skill): restrict skill function lookup to own properties
Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19642
2026-06-27 14:57:14 +08:00
zhangyuhang72
a20625f5b4
日志整改
...
Signed-off-by: zhangyuhang72 <zhangyuhang72@h-partners.com >
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
Change-Id: I653f97a67e1eb950ac5d614d86c6bc64f07aaeea
2026-06-27 10:32:00 +08:00
duansizhao
5250f45302
代码优化
...
Signed-off-by: duansizhao <duansizhao@huawei.com >
Change-Id: I7450ddca3f3577cf9d24ac10e2640cd523e4d664
2026-06-26 18:01:54 +08:00
xiatian
b8badb1488
修复临时变量回收时使用悬空指针问题
...
Signed-off-by: xiatian <xiatian44@huawei.com >
Change-Id: Ic9442625743424947d1efc4eafbce762239413a5
2026-06-26 16:27:52 +08:00
xhz-sz
f4bbd186b9
fix multi thread
...
Signed-off-by: xhz-sz <xiehuandong@huawei.com >
2026-06-24 20:49:42 +08:00
xhz-sz
3f80d0efc0
fix multi thread
...
Signed-off-by: xhz-sz <xiehuandong@huawei.com >
2026-06-24 19:52:33 +08:00
openharmony_ci
3af9728df4
!19650 merge revert-mr-19643-1782108158463-auto into master
...
refactor: remove renderSession parameter passing
Created-by: weixin_38774524
Commit-by: weixin_38774524
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/window_window_manager/issues/14894
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19650
2026-06-24 18:25:04 +08:00
openharmony_ci
5306c17445
!19655 merge ter into master
...
fix terminating
Created-by: xhz-sz
Commit-by: xhz-sz
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15503
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19655
2026-06-24 09:48:41 +08:00
xhz-sz
e787774b6f
fix terminating
...
Signed-off-by: xhz-sz <xiehuandong@huawei.com >
2026-06-22 17:33:18 +08:00
weixin_38774524
a0a9dc73cf
refactor: remove renderSession parameter passing
...
Simplify Window::Create and WindowScene::Init by removing renderSession
parameter. RenderSession is now obtained through Session interface.
Co-Authored-By: yuanwenjun
Signed-off-by: weixin_38774524 <1903700887@qq.com >
revert merge request: refactor: remove renderSession parameter passing
5eb3846216
This revert merge request !19132
revert merge request: refactor: remove renderSession parameter passing
67c7415082
This revert merge request !19643
2026-06-22 14:02:38 +08:00
openharmony_ci
a07d589204
!19643 merge revert-mr-19132-1782010864950-auto into master
...
refactor: remove renderSession parameter passing
Created-by: weixin_38774524
Commit-by: weixin_38774524
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/window_window_manager/issues/14889
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19643
2026-06-21 19:47:45 +08:00
RuiChen_01
434a65b3e4
fix(skill): blacklist Object.prototype member names as skill keys
...
napi_has_own_property does not catch toString/valueOf/etc. when the
ArkTS class instance already owns those names (injected by the Stage
model base class or by ArkTS compilation). Add an explicit blacklist of
Object.prototype member names plus __proto__ and the legacy dunder
accessors, and reject them in TryLoadSkillEntry and BuildSkillCallArgs
for both JsUIAbility and JsServiceExtension before the own-property
check.
Co-Authored-By: Agent
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
🤖 AI[100%] 👌 AI Adopted[100%] 🧑 Human[0%]
Co-authored-by: claude (glm-5.2) <ai@local>
2026-06-21 17:14:26 +08:00
openharmony_ci
228caa934d
!19598 merge log into master
...
fix log
Created-by: xuzheheng
Commit-by: xuzheheng
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15454
**Description**:
fix log
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok |
| 谨慎在lambda表达式中使用引用捕获 | ok |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok |
| map\vector\list\set等stl模板类使用时需要排查并发 | ok |
| 谨慎考虑加锁范围 | ok |
| 在IPC通信中谨慎使用同步通信方式 | ok |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok |
| 禁止多个独立创建的智能指针管理同一地址 | ok |
| 禁止在析构函数中抛异步任务 | ok |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok |
| 禁止接口返回局部变量引用 | ok |
| 禁止在信号函数中加锁 | ok |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok |
| 禁止将同一个cpp编译在不同的so中 | ok |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok |
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok |
| readParcelable获取的对象使用前需要判空 | ok |
| 分配和释放内存的函数需要成对出现 | ok |
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok |
| 内存分配后必须判断是否成功 | ok |
| 禁止使用realloc、alloca函数 | ok |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok |
| 禁止打印内存地址 | ok |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok |
| 禁止对有符号整数进行位操作符运算 | ok |
| 禁止对指针进行逻辑或位运算 | ok |
| 循环次数如果收外部数据控制,需要检验其合法性 | ok |
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok |
| 谨慎使用不可重入函数 | ok |
| 必须检查安全函数的返回值,并进行正确处理 | ok |
| 禁止仅通过TokenType类型判断绕过权限校验 | ok |
**TDD Result**:ok
**XTS Result**:ok
### 是否已执行L0用例
- [ok ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19598
2026-06-21 15:06:56 +08:00
RuiChen_01
b80ed55df4
refactor(skill): extract TryLoadSkillEntry to slim LoadSkillFunction
...
LoadSkillFunction grew past the 50-line cap after adding the own-property
check. Lift the TryLoadEntry lambda out into a private TryLoadSkillEntry
member on JsUIAbility and JsServiceExtension so both stay under the limit.
Co-Authored-By: Agent
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
🤖 AI[100%] 👌 AI Adopted[100%] 🧑 Human[0%]
Co-authored-by: claude (glm-5.2) <ai@local>
2026-06-21 14:29:42 +08:00
RuiChen_01
f11ed67261
fix(skill): pass napi_value key to napi_has_own_property
...
Previous fix incorrectly passed const char* as the key argument of
napi_has_own_property, whose signature requires napi_value. Build the
string napi_value via napi_create_string_utf8 before the check so the
own-property lookup compiles and behaves as intended.
Co-Authored-By: Agent
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
🤖 AI[100%] 👌 AI Adopted[100%] 🧑 Human[0%]
Co-authored-by: claude (glm-5.2) <ai@local>
2026-06-21 12:20:57 +08:00
weixin_38774524
ad705afe23
refactor: remove renderSession parameter passing
...
Simplify Window::Create and WindowScene::Init by removing renderSession
parameter. RenderSession is now obtained through Session interface.
Co-Authored-By: yuanwenjun
Signed-off-by: weixin_38774524 <1903700887@qq.com >
revert merge request: refactor: remove renderSession parameter passing
5eb3846216
This revert merge request !19132
2026-06-21 11:01:05 +08:00
RuiChen_01
fbc3a3e871
fix(skill): restrict skill function lookup to own properties
...
Add napi_has_own_property checks in LoadSkillFunction and
BuildSkillCallArgs for both JsUIAbility and JsServiceExtension
to prevent caller-controlled functionName/skillArg keys from
resolving to Object.prototype members (e.g. constructor, toString,
__proto__) via the prototype chain.
Co-Authored-By: Agent
Signed-off-by: RuiChen_01 <chenrui193@huawei.com >
🤖 AI[100%] 👌 AI Adopted[100%] 🧑 Human[0%]
Co-authored-by: claude (glm-5.2) <ai@local>
2026-06-20 17:33:01 +08:00
openharmony_ci
c60aef61e4
!19589 merge pixelmap into master
...
image_native op
Created-by: zivzhen
Commit-by: wangzhen
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok |
| 谨慎在lambda表达式中使用引用捕获 | ok |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok |
| map\vector\list\set等stl模板类使用时需要排查并发 | ok |
| 谨慎考虑加锁范围 | ok |
| 在IPC通信中谨慎使用同步通信方式 | ok |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok |
| 禁止多个独立创建的智能指针管理同一地址 | ok |
| 禁止在析构函数中抛异步任务 | ok |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok |
| 禁止接口返回局部变量引用 | ok |
| 禁止在信号函数中加锁 | ok |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok |
| 禁止将同一个cpp编译在不同的so中 | ok |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok |
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok |
| readParcelable获取的对象使用前需要判空 | ok |
| 分配和释放内存的函数需要成对出现 | ok |
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok |
| 内存分配后必须判断是否成功 | ok |
| 禁止使用realloc、alloca函数 | ok |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok |
| 禁止打印内存地址 | ok |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok |
| 禁止对有符号整数进行位操作符运算 | ok |
| 禁止对指针进行逻辑或位运算 | ok |
| 循环次数如果收外部数据控制,需要检验其合法性 | ok |
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok |
| 谨慎使用不可重入函数 | ok |
| 必须检查安全函数的返回值,并进行正确处理 | ok |
| 禁止仅通过TokenType类型判断绕过权限校验 | ok |
**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19589
2026-06-17 16:58:30 +08:00
openharmony_ci
b7056e9fe3
!19132 merge master into master
...
refactor: remove renderSession parameter passing
Created-by: weixin_38774524
Commit-by: weixin_38774524
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/window_window_manager/issues/14347
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19132
2026-06-17 16:36:53 +08:00
wangzhen
1de71622dd
dynamic load image_native
...
Co-Authored-By: Agent
Signed-off-by: wangzhen <wangzhen416@huawei.com >
🤖 AI[98%] 👌 AI Adopted[98%] 🧑 Human[2%]
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
Change-Id: I0f5ee21f0ea499d0abc9a0690249f040cb715805
2026-06-16 14:38:54 +08:00
zhongshield1
c55d2e8f6e
add dataobs_manager
...
Co-Authored-By: manual
Signed-off-by: zhongshield1 <zhangzezhong8@huawei-partners.com >
2026-06-16 11:05:29 +08:00
openharmony_ci
e0db1b4998
!19586 merge fix/data-ability-batch-insert-limit into master
...
fix BatchInsert values overlarge
Created-by: zhang_feng_zhuang
Commit-by: zfz
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15445
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | √ |
| 成员变量进行赋值或创建需要排查并发 | √ |
| 谨慎在lambda表达式中使用引用捕获 | √ |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | √ |
| map\vector\list\set等stl模板类使用时需要排查并发 | √ |
| 谨慎考虑加锁范围 | √ |
| 在IPC通信中谨慎使用同步通信方式 | √ |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | √ |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | √ |
| 禁止多个独立创建的智能指针管理同一地址 | √ |
| 禁止在析构函数中抛异步任务 | √ |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | √ |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | √ |
| 禁止接口返回局部变量引用 | √ |
| 禁止在信号函数中加锁 | √ |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | √ |
| 禁止将同一个cpp编译在不同的so中 | √ |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | √ |
| json对象在取值之前必须先判断类型,避免类型不匹配 | √ |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | √ |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | √ |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | √ |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | √ |
| readParcelable获取的对象使用前需要判空 | √ |
| 分配和释放内存的函数需要成对出现 | √ |
| 申请内存后异常退出前需要及时进行内存释放 | √ |
| 内存申请前必须对内存大小进行合法性校验 | √ |
| 内存分配后必须判断是否成功 | √ |
| 禁止使用realloc、alloca函数 | √ |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | √ |
| 禁止打印内存地址 | √ |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | √ |
| 禁止对有符号整数进行位操作符运算 | √ |
| 禁止对指针进行逻辑或位运算 | √ |
| 循环次数如果收外部数据控制,需要检验其合法性 | √ |
| 禁止使用内存操作类危险函数,需要使用安全函数 | √ |
| 谨慎使用不可重入函数 | √ |
| 必须检查安全函数的返回值,并进行正确处理 | √ |
| 禁止仅通过TokenType类型判断绕过权限校验 | √ |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19586
2026-06-15 17:30:24 +08:00
Luobniz21
d414a75c99
0613_abilitykit
...
Signed-off-by: Luobniz21 <luoyicong@h-partners.com >
2026-06-13 17:20:44 +08:00
zfz
876b82ff7e
fix data race in JsCallerComplex state
...
Signed-off-by: z30034863 <zhangfengzhuang@huawei.com >
2026-06-12 17:53:09 +08:00
xuzheheng
477eac388e
fix log
...
Signed-off-by: xuzheheng <xuzheheng2@h-partners.com >
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
Change-Id: I8df699381ce7b8f6e16d4b6e546f1ea3b7432f0f
2026-06-12 15:58:50 +08:00
xhz-sz
85f336b6aa
Optimize the internal code
...
Signed-off-by: xhz-sz <xiehuandong@huawei.com >
2026-06-09 18:38:23 +08:00
xhz-sz
4f8900a3b3
Optimize the internal code
...
Signed-off-by: xhz-sz <xiehuandong@huawei.com >
2026-06-08 18:10:22 +08:00
xhz-sz
5341cf447b
Optimize the internal code
...
Signed-off-by: xhz-sz <xiehuandong@huawei.com >
2026-06-08 17:32:04 +08:00
Luobniz21
01fb0cdf6a
0608_jsAbilityObj
...
Signed-off-by: Luobniz21 <luoyicong@h-partners.com >
2026-06-08 16:43:44 +08:00
openharmony_ci
e0a39f96b2
!19551 merge fix_err into master
...
add InnerErrorMsg
Created-by: ProfaneAria
Commit-by: 任国军
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:

**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19551
2026-06-08 16:13:39 +08:00
openharmony_ci
3fabbd4337
!19542 merge refactor/internal-error-3 into master
...
refactor: 16000050 error messages for abilityManager
Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15417
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | ok |
| 成员变量进行赋值或创建需要排查并发 | ok|
| 谨慎在lambda表达式中使用引用捕获 | ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | ok|
| map\vector\list\set等stl模板类使用时需要排查并发 | ok|
| 谨慎考虑加锁范围 | ok|
| 在IPC通信中谨慎使用同步通信方式 | ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针 | ok|
| 禁止多个独立创建的智能指针管理同一地址 | ok|
| 禁止在析构函数中抛异步任务 | ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针 | ok|
| 禁止接口返回局部变量引用 | ok|
| 禁止在信号函数中加锁 | ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | ok|
| 禁止将同一个cpp编译在不同的so中 | ok|
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | ok |
| json对象在取值之前必须先判断类型,避免类型不匹配 | ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | ok |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | ok|
| readParcelable获取的对象使用前需要判空 | ok|
| 分配和释放内存的函数需要成对出现 | ok|
| 申请内存后异常退出前需要及时进行内存释放 | ok |
| 内存申请前必须对内存大小进行合法性校验 | ok|
| 内存分配后必须判断是否成功 | ok|
| 禁止使用realloc、alloca函数 | ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | ok|
| 禁止打印内存地址 | ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | ok|
| 禁止对有符号整数进行位操作符运算 | ok|
| 禁止对指针进行逻辑或位运算 | ok|
| 循环次数如果收外部数据控制,需要检验其合法性 | ok|
| 禁止使用内存操作类危险函数,需要使用安全函数 | ok|
| 谨慎使用不可重入函数 | ok|
| 必须检查安全函数的返回值,并进行正确处理 | ok|
| 禁止仅通过TokenType类型判断绕过权限校验 | ok|
**TDD Result**:
已验证OK
**XTS Result**:
已验证OK
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19542
2026-06-08 10:55:28 +08:00
任国军
9b11df5846
add InnerErrorMsg
...
Co-Authored-By: Agent
Signed-off-by: 任国军 <renguojun1@h-partners.com >
🤖 AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]
2026-06-07 17:13:11 +08:00
openharmony_ci
6d7d923411
!19526 merge car_appInde into master
...
extension分身场景使用
Created-by: yewei0794
Commit-by: yewei0794
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15404
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | Y |
| 成员变量进行赋值或创建需要排查并发 | Y |
| 谨慎在lambda表达式中使用引用捕获 | Y |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | Y |
| map\vector\list\set等stl模板类使用时需要排查并发 | Y |
| 谨慎考虑加锁范围 | Y |
| 在IPC通信中谨慎使用同步通信方式 | Y |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | Y |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | Y |
| 禁止多个独立创建的智能指针管理同一地址 | Y |
| 禁止在析构函数中抛异步任务 | Y |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | Y |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | Y |
| 禁止接口返回局部变量引用 | Y |
| 禁止在信号函数中加锁 | Y |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | Y |
| 禁止将同一个cpp编译在不同的so中 | Y |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | Y |
| json对象在取值之前必须先判断类型,避免类型不匹配 | Y |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | Y |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | Y |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | Y |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | Y |
| readParcelable获取的对象使用前需要判空 | Y |
| 分配和释放内存的函数需要成对出现 | Y |
| 申请内存后异常退出前需要及时进行内存释放 | Y |
| 内存申请前必须对内存大小进行合法性校验 | Y |
| 内存分配后必须判断是否成功 | Y |
| 禁止使用realloc、alloca函数 | Y |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | Y |
| 禁止打印内存地址 | Y |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | Y |
| 禁止对有符号整数进行位操作符运算 | Y |
| 禁止对指针进行逻辑或位运算 | Y |
| 循环次数如果收外部数据控制,需要检验其合法性 | Y |
| 禁止使用内存操作类危险函数,需要使用安全函数 | Y |
| 谨慎使用不可重入函数 | Y |
| 必须检查安全函数的返回值,并进行正确处理 | Y |
| 禁止仅通过TokenType类型判断绕过权限校验 | Y |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19526
2026-06-06 18:30:58 +08:00
yewei0794
44b91812de
extension分身场景使用
...
Signed-off-by: yewei0794 <weiyejxnf@163.com >
🤖 AI[100%] 👌 AI Adopted[100%] 🧑 Human[0%]
Co-authored-by: Agent
Change-Id: If4bc6b09c1804c5685610f81d47ebb7a1ed9904a
2026-06-06 16:23:03 +08:00
yangxuguang-huawei
6917a39e95
refactor: 16000050 error messages for abilityManager
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
Change-Id: Iaa541dd68cff7a33e9bd77d5d69a1452fbbe1019
2026-06-05 17:22:13 +08:00
hanchen45
edde6ffd81
补充autofill inner error信息
...
Co-Authored-By: Agent
Signed-off-by: hanchen45 <wanghanchen1@huawei.com >
2026-06-05 10:11:45 +08:00
openharmony_ci
465382f35b
!19470 merge isDestroy_0528 into master
...
isDestroy_0528
Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | √ |
| 成员变量进行赋值或创建需要排查并发 | √ |
| 谨慎在lambda表达式中使用引用捕获 | √ |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | √ |
| map\vector\list\set等stl模板类使用时需要排查并发 | √ |
| 谨慎考虑加锁范围 | √ |
| 在IPC通信中谨慎使用同步通信方式 | √ |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | √ |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | √ |
| 禁止多个独立创建的智能指针管理同一地址 | √ |
| 禁止在析构函数中抛异步任务 | √ |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | √ |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | √ |
| 禁止接口返回局部变量引用 | √ |
| 禁止在信号函数中加锁 | √ |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | √ |
| 禁止将同一个cpp编译在不同的so中 | √ |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | √ |
| json对象在取值之前必须先判断类型,避免类型不匹配 | √ |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | √ |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | √ |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | √ |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | √ |
| readParcelable获取的对象使用前需要判空 | √ |
| 分配和释放内存的函数需要成对出现 | √ |
| 申请内存后异常退出前需要及时进行内存释放 | √ |
| 内存申请前必须对内存大小进行合法性校验 | √ |
| 内存分配后必须判断是否成功 | √ |
| 禁止使用realloc、alloca函数 | √ |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | √ |
| 禁止打印内存地址 | √ |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | √ |
| 禁止对有符号整数进行位操作符运算 | √ |
| 禁止对指针进行逻辑或位运算 | √ |
| 循环次数如果收外部数据控制,需要检验其合法性 | √ |
| 禁止使用内存操作类危险函数,需要使用安全函数 | √ |
| 谨慎使用不可重入函数 | √ |
| 必须检查安全函数的返回值,并进行正确处理 | √ |
| 禁止仅通过TokenType类型判断绕过权限校验 | √ |
**TDD Result**:
不涉及
**XTS Result**:
不涉及
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_ability_runtime!19470
2026-06-04 09:56:17 +08:00
yangxuguang-huawei
b1f309754e
refactor: agentManager internal error message
...
Co-Authored-By: Agent
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com >
2026-06-02 20:28:05 +08:00