Commit Graph

53 Commits

Author SHA1 Message Date
朱菲墨 4e888aa070 隐私弹窗拦截优化
Co-Authored-By: Agent
Signed-off-by: 朱菲墨 <zhufeimo1@huawei.com>
2026-06-06 11:19:59 +08:00
openharmony_ci cb7434d239 !19433 merge dis into master
add for dispose

Created-by: xuzheheng
Commit-by: xuzheheng
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15335
**Description**:
add for dispose
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    √      |
| 成员变量进行赋值或创建需要排查并发                               |     √      |
| 谨慎在lambda表达式中使用引用捕获                                |     √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     √      |
| map\vector\list\set等stl模板类使用时需要排查并发                |    √       |
| 谨慎考虑加锁范围                                               |      √     |
| 在IPC通信中谨慎使用同步通信方式                                 |     √      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |       √    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    √       |
| 禁止多个独立创建的智能指针管理同一地址                           |      √     |
| 禁止在析构函数中抛异步任务                                      |      √     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     √      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      √     |
| 禁止接口返回局部变量引用                                        |     √      |
| 禁止在信号函数中加锁                                            |      √     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     √      |
| 禁止将同一个cpp编译在不同的so中                                 |    √       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      √     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    √       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |       √    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |       √    |
| readParcelable获取的对象使用前需要判空                            |      √     |
| 分配和释放内存的函数需要成对出现                                   |       √    |
| 申请内存后异常退出前需要及时进行内存释放                            |     √      |
| 内存申请前必须对内存大小进行合法性校验                              |      √     |
| 内存分配后必须判断是否成功                                         |     √      |
| 禁止使用realloc、alloca函数                                       |      √     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |       √    |
| 禁止打印内存地址                                                  |        √   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      √     |
| 禁止对有符号整数进行位操作符运算                                    |    √       |
| 禁止对指针进行逻辑或位运算                                         |      √     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |       √    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     √      |
| 谨慎使用不可重入函数                                               |      √     |
| 必须检查安全函数的返回值,并进行正确处理                             |     √      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |        √   |

**TDD Result**:ok

**XTS Result**: ok

### 是否已执行L0用例
- [ok ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19433
2026-05-30 15:49:12 +08:00
zhangyuhang72 a37611c2a0 修复ScreenUnlockInterceptor未通过Uri查找Extension的bug
Co-Authored-By:Agent

Signed-off-by: zhangyuhang72 <zhangyuhang72@h-partners.com>

🤖‍ AI[100%] 👌 AI Adopted[100%] 🧑 Human[0%]

Change-Id: I8f50526db8b3d4c22c1ecbf732db9f82aec6e7e7
2026-05-26 19:28:42 +08:00
xuzheheng 34ae77cce9 add for dispose
Signed-off-by: xuzheheng <xuzheheng2@h-partners.com>

🤖‍ AI[96%] 👌 AI Adopted[96%] 🧑 Human[4%]
Co-authored-by: claude (glm-4.7) <ai@local>

Change-Id: I7f76d4a7440687e7a57c988d605375ef4b43dc0c
2026-05-26 14:50:32 +08:00
xuzheheng 51cda83982 fix log
Signed-off-by: xuzheheng <xuzheheng2@h-partners.com>
Change-Id: I2c60fd849c87d8aad8d71f794d9d43b149faef80

Co-Authored-By: Agent
Change-Id: I87dd3bc5a98abbe8bb85fb6ee9e5391b4bd9689b
2026-04-27 11:38:29 +08:00
openharmony_ci ecc28a0bf9 !18945 merge dispose into master
add check for dispose

Created-by: xuzheheng
Commit-by: openharmony_ci
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14957
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    √      |
| 成员变量进行赋值或创建需要排查并发                               |  √        |
| 谨慎在lambda表达式中使用引用捕获                                |      √    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |        √  |
| map\vector\list\set等stl模板类使用时需要排查并发                |     √     |
| 谨慎考虑加锁范围                                               |     √     |
| 在IPC通信中谨慎使用同步通信方式                                 |   √       |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   √       |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   √       |
| 禁止多个独立创建的智能指针管理同一地址                           |      √    |
| 禁止在析构函数中抛异步任务                                      |       √   |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    √      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      √    |
| 禁止接口返回局部变量引用                                        |       √   |
| 禁止在信号函数中加锁                                            |       √   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    √      |
| 禁止将同一个cpp编译在不同的so中                                 |    √      |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   √       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    √      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      √    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    √      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    √      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   √       |
| readParcelable获取的对象使用前需要判空                            | √         |
| 分配和释放内存的函数需要成对出现                                   |     √     |
| 申请内存后异常退出前需要及时进行内存释放                            |      √    |
| 内存申请前必须对内存大小进行合法性校验                              |       √   |
| 内存分配后必须判断是否成功                                         |      √    |
| 禁止使用realloc、alloca函数                                       |  √        |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     √     |
| 禁止打印内存地址                                                  |      √    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   √       |
| 禁止对有符号整数进行位操作符运算                                    |  √        |
| 禁止对指针进行逻辑或位运算                                         |   √       |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      √    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     √     |
| 谨慎使用不可重入函数                                               |    √      |
| 必须检查安全函数的返回值,并进行正确处理                             |      √    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    √      |

**TDD Result**:ok

**XTS Result**:ok

### 是否已执行L0用例
- [Y ] 已验证
- [] 不涉及。


See merge request: openharmony/ability_ability_runtime!18945
2026-04-15 16:52:21 +08:00
openharmony_ci 6cbe31730d !18738 merge feat/connect-workflow-agent into master
feat: connect LOW_CODE agent

Created-by: yangxuguang-huawei
Commit-by: yangxuguang-huawei
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14800

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    ok      |
| 成员变量进行赋值或创建需要排查并发                               |          ok|
| 谨慎在lambda表达式中使用引用捕获                                |          ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          ok|
| map\vector\list\set等stl模板类使用时需要排查并发                |          ok|
| 谨慎考虑加锁范围                                               |          ok|
| 在IPC通信中谨慎使用同步通信方式                                 |          ok|
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          ok|
| 禁止多个独立创建的智能指针管理同一地址                           |          ok|
| 禁止在析构函数中抛异步任务                                      |          ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          ok|
| 禁止接口返回局部变量引用                                        |          ok|
| 禁止在信号函数中加锁                                            |          ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          ok|
| 禁止将同一个cpp编译在不同的so中                                 |          ok|

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          ok|
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          ok|
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |       ok   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          ok|
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | ok         |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          ok|
| readParcelable获取的对象使用前需要判空                            |          ok|
| 分配和释放内存的函数需要成对出现                                   |          ok|
| 申请内存后异常退出前需要及时进行内存释放                            |    ok      |
| 内存申请前必须对内存大小进行合法性校验                              |          ok|
| 内存分配后必须判断是否成功                                         |          ok|
| 禁止使用realloc、alloca函数                                       |          ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          ok|
| 禁止打印内存地址                                                  |          ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          ok|
| 禁止对有符号整数进行位操作符运算                                    |          ok|
| 禁止对指针进行逻辑或位运算                                         |          ok|
| 循环次数如果收外部数据控制,需要检验其合法性                         |          ok|
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          ok|
| 谨慎使用不可重入函数                                               |          ok|
| 必须检查安全函数的返回值,并进行正确处理                             |          ok|
| 禁止仅通过TokenType类型判断绕过权限校验                             |          ok|

**TDD Result**:
已验证OK

**XTS Result**:
已验证OK

- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由

See merge request: openharmony/ability_ability_runtime!18738

Change-Id: I95174021f007b639b421795f9600ef6cb9ec805d
2026-04-15 09:52:41 +08:00
yewei0794 cfce73a864 feat(screen_unlock): no need get appIdentifierWhenNoNeedGet
Co-Authored-By: Agent
Signed-off-by: yewei0794 <weiyejxnf@163.com>
Change-Id: Ifedeff2fe027e43de3e7544e47313f0efc575d06
2026-04-11 20:48:31 +08:00
yewei0794 b839531ad5 feat(screen_unlock): enhance extension interception with appIdentifier support
- Support appIdentifier-based allowlist/blocklist instead of bundleName
- Add defaultInterception and systemAppInterception config options
- Separate processing logic for system apps and third-party apps
- Add new ExtensionConfig APIs for screen unlock access control
- Refactor ScreenUnlockInterceptor for better code structure
- Update unit tests for new functionality

Co-Authored-By: Agent
Signed-off-by: yewei0794 <weiyejxnf@163.com>
Change-Id: Ifedeff2fe027e43de3e7544e47313f0efc575d06
2026-04-11 20:06:18 +08:00
wangzhen eee3bc646c code review
Signed-off-by: wangzhen <wangzhen416@huawei.com>
2026-03-20 18:17:08 +08:00
wangzhen 58c93b74ef Code fix
Signed-off-by: wangzhen <wangzhen416@huawei.com>
2026-03-17 11:37:17 +08:00
wangzhen 66f892f744 StartAbilityByOEExt
Co-Authored-By: Agent

Signed-off-by: wangzhen <wangzhen416@huawei.com>
2026-03-09 11:30:08 +08:00
y00620503 44315e8eaf 解锁前不拦截打点
Signed-off-by: y00620503 <yewei43@huawei.com>
2025-11-20 16:41:37 +08:00
lidongrui f802ea0278 插件特性优化-宿主拉起插件的ability,等同于同应用内拉起,无需走ERMS
Signed-off-by: lidongrui <lidongrui3@huawei.com>

Change-Id: Ib83058bb4f5aeef81906ed7dff4a3552c90c5227
2025-10-09 12:48:15 +08:00
朱菲墨 791c8a3df7 OTA升级场景OOBE打断应用自启动修复
Signed-off-by: 朱菲墨 <zhufeimo1@huawei.com>
2025-09-19 22:47:04 +08:00
Nathan Yang 611315dc43 bugfix: disposed rule
Signed-off-by: Nathan Yang <yangxuguang3@huawei.com>
2025-09-17 15:27:46 +08:00
wangbing aff2d1c440 kiosk openlink
Signed-off-by: wangbing <wangbing175@huawei-partners.com>
2025-09-04 15:44:55 +08:00
zhangyuhang72 8a9dbca887 支持解锁前拦截Extension启动
Signed-off-by: zhangyuhang72 <zhangyuhang72@huawei.com>
Change-Id: I6dd1d4be6885f39218ae82bd4497a346457a7d20
2025-08-09 19:55:33 +08:00
yangxuguang-huawei 2dbf888cd8 tdd: converage for ecological rule interceptor
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2025-06-12 19:44:18 +08:00
wangbing eb89048a50 fix issue
Signed-off-by: wangbing <wangbing175@huawei-partners.com>
2025-06-06 20:43:41 +08:00
wangbing ac029d135a fix review issue
Signed-off-by: wangbing <wangbing175@huawei-partners.com>
2025-06-06 10:37:13 +08:00
wangbing 69da138e8a fix review problem
Signed-off-by: wangbing <wangbing175@huawei-partners.com>
2025-06-03 19:49:35 +08:00
wangbing 9c1ae69789 support kiosk mode
Signed-off-by: wangbing <wangbing175@huawei-partners.com>
2025-06-02 03:21:20 +08:00
yuwenze f71fd30437 fixed disposed rule
Signed-off-by: yuwenze <yuwenze1@huawei.com>
Change-Id: Iab82fde83e7c9526dbc0af090dcc7f9a425aea48
2025-05-19 10:14:17 +08:00
zhangyuhang72 3ba84824e5 Extension黑白名单管控增强
Signed-off-by: zhangyuhang72 <zhangyuhang72@huawei.com>
Change-Id: I415e64c9921de67ff8dcd19b2c5b32f4f8eb5b2c
2025-03-20 10:34:01 +08:00
yangxuguang-huawei d9b170f42a feat: add QueryAtomicServiceStartupRule
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2024-12-19 21:01:24 +08:00
donglin 2828e60c09 disposed enable service block
Signed-off-by: donglin <donglin9@huawei.com>
2024-10-31 21:40:33 +08:00
zhangyuhang72 5ebabe0769 修复extension处置拦截模系统弹窗问题
Signed-off-by: zhangyuhang72 <zhangyuhang72@huawei.com>
Change-Id: Id5d9213fd28eb382c19d98ce8c1cbfe034123d44
2024-10-29 15:46:35 +08:00
yangxuguang-huawei 55fb267186 feat: pc low memory popup
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2024-09-20 15:42:43 +08:00
openharmony_ci 97df58cdc6 !9741 循环拉起缓存数据判断
Merge pull request !9741 from donglin/interceptor
2024-08-08 09:54:36 +00:00
donglin fb27fe6de5 缓存循环拉起问题
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: I96bfb9d51b075009f0dadc4e2667ee5cbc8f1029
2024-08-07 08:46:31 +00:00
xia 19c9ffd06a cherry pick 6bfd053 from https://gitee.com/xialiangwei/ability_ability_runtime/pulls/9738
disposed处置适配应用分身

Signed-off-by: xia <xialiangwei1@huawei.com>
2024-08-06 06:51:22 +00:00
tantingting 39f4a7c9f7 update code diff
Signed-off-by: tantingting <tantingting5@huawei.com>
2024-07-25 17:18:52 +08:00
donglin 100b943944 modify log
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: I6f5b9596209b625906a5cbc5df3053aaeaa97e10
2024-07-05 09:36:27 +00:00
openharmony_ci 8635d003ea !9009 erms新增target信息,减少查询
Merge pull request !9009 from donglin/erms
2024-06-27 09:16:50 +00:00
donglin d749bafe98 modify erms's code
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: I0c7ebd22be1ffa16347a6d029e63160c258af307
2024-06-26 12:31:01 +00:00
夏良伟 e0b6ae6d83 Merge branch 'master' of gitee.com:openharmony/ability_ability_runtime into StartHighestPriorityAbility
Signed-off-by: 夏良伟 <xialiangwei1@huawei.com>
2024-06-21 03:19:00 +00:00
xia 9c008c910d StartHighestPriorityAbility
Signed-off-by: xia <xialiangwei1@huawei.com>
2024-06-21 11:17:44 +08:00
donglin b28b0edae0 fix lock error
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: I35bcc2a079714acd3e5841ba8c62f92e8cf0ce94
2024-06-03 09:33:50 +00:00
donglin e8e62bc420 新增extension黑名单管控
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: Icef5e4cc89459fb4869c9696fabe13c2f38bb280
2024-05-29 12:30:38 +00:00
donglin adea14df76 增加启动未解锁前拦截
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: Ie171353e57187310fcdb7b6cbc158e19e416121e
2024-05-27 01:12:25 +00:00
donglin e7e4d896ba 链接跳转管控
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: I835304597ea713b61e352c11312ffe410cd0da27
2024-04-26 12:10:09 +00:00
openharmony_ci b7d24d3e06 !8255 应用跳转拦截Delegator判断优化
Merge pull request !8255 from donglin/test
2024-04-20 09:34:51 +00:00
donglin 4f85bcd617 fix delegator call startAbility
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: I75a8b05787d1d1c5270829d715f51a1800fe799a
2024-04-18 12:45:28 +00:00
openharmony_ci 052e36b5f8 !8201 添加delegator放行
Merge pull request !8201 from donglin/test
2024-04-15 14:07:22 +00:00
donglin fb8c030386 add delegator pass
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: I507a23922d71d990f27a7132f1a625d54a1f64b1
2024-04-15 11:39:32 +00:00
openharmony_ci 90897f7d70 !8150 应用选择框选择后再次拉起
Merge pull request !8150 from donglin/test
2024-04-12 05:05:25 +00:00
donglin f3bda0a150 fix implicit selector start
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: I81c7e8367abe6dce08dbd76d502d780edb1d9eae
2024-04-10 02:39:05 +00:00
openharmony_ci 5af0f36109 !8089 修复应用跳转稳定性
Merge pull request !8089 from donglin/test
2024-04-04 12:22:21 +00:00
donglin c333aef299 修复稳定性问题
Signed-off-by: donglin <donglin9@huawei.com>
Change-Id: If44fe688848398dcd387d4d8b0888bc980942a5e
2024-04-03 07:18:15 +00:00