Commit Graph

3210 Commits

Author SHA1 Message Date
openharmony_ci c50bf4b0c4 !19695 merge master0626 into master
代码优化

Created-by: dsz2025
Commit-by: duansizhao
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19695
2026-07-02 10:21:24 +08:00
openharmony_ci 8e6b9d7bab !19708 merge FixAgentDebugTimeOut into master
修复Agent调试超时问题

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15537?ref=&did=4121673#tid-4121673
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   yes       |
| 成员变量进行赋值或创建需要排查并发                               |    yes       |
| 谨慎在lambda表达式中使用引用捕获                                |   yes        |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   yes        |
| map\vector\list\set等stl模板类使用时需要排查并发                |  yes         |
| 谨慎考虑加锁范围                                               |      yes     |
| 在IPC通信中谨慎使用同步通信方式                                 |      yes     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    yes       |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   yes        |
| 禁止多个独立创建的智能指针管理同一地址                           |      yes     |
| 禁止在析构函数中抛异步任务                                      |      yes     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |       yes    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |        yes   |
| 禁止接口返回局部变量引用                                        |        yes   |
| 禁止在信号函数中加锁                                            |      yes     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    yes       |
| 禁止将同一个cpp编译在不同的so中                                 |       yes    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    yes       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      yes     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   yes        |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     yes      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    yes       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |  yes         |
| readParcelable获取的对象使用前需要判空                            |  yes        |
| 分配和释放内存的函数需要成对出现                                   |        yes   |
| 申请内存后异常退出前需要及时进行内存释放                            |    yes       |
| 内存申请前必须对内存大小进行合法性校验                              |     yes      |
| 内存分配后必须判断是否成功                                         |    yes       |
| 禁止使用realloc、alloca函数                                       |       yes    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |      yes     |
| 禁止打印内存地址                                                  |        yes   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      yes     |
| 禁止对有符号整数进行位操作符运算                                    |     yes      |
| 禁止对指针进行逻辑或位运算                                         |      yes     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |        yes   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      yes     |
| 谨慎使用不可重入函数                                               |      yes     |
| 必须检查安全函数的返回值,并进行正确处理                             |     yes      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    yes       |

**TDD Result**:
yes 
**XTS Result**:
yes 
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19708
2026-06-30 14:41:53 +08:00
SKY2001 7a2accc6ad 修复Agent调试超时问题
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
2026-06-29 14:24:21 +08:00
openharmony_ci c62dd2ba5d !19690 merge cliClonge-1 into master
pc claw支持拉起分身应用

Created-by: lidongrui
Commit-by: DESKTOP-UGVMD4B\DawnComing
Merged-by: openharmony_ci
Description: 
**IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     √     |
| 成员变量进行赋值或创建需要排查并发                               |    √     |
| 谨慎在lambda表达式中使用引用捕获                                |    √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    √      |
| map\vector\list\set等stl模板类使用时需要排查并发                |    √      |
| 谨慎考虑加锁范围                                               |    √      |
| 在IPC通信中谨慎使用同步通信方式                                 |    √      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    √      |
| 禁止多个独立创建的智能指针管理同一地址                           |     √     |
| 禁止在析构函数中抛异步任务                                      |     √     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     √     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     √     |
| 禁止接口返回局部变量引用                                        |    √      |
| 禁止在信号函数中加锁                                            |    √      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    √      |
| 禁止将同一个cpp编译在不同的so中                                 |     √     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    √      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     √     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    √      |
| readParcelable获取的对象使用前需要判空                            |    √      |
| 分配和释放内存的函数需要成对出现                                   |    √      |
| 申请内存后异常退出前需要及时进行内存释放                            |    √      |
| 内存申请前必须对内存大小进行合法性校验                              |    √      |
| 内存分配后必须判断是否成功                                         |    √      |
| 禁止使用realloc、alloca函数                                       |    √      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     √     |
| 禁止打印内存地址                                                  |     √     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |    √      |
| 禁止对指针进行逻辑或位运算                                         |     √     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     √     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     √     |
| 谨慎使用不可重入函数                                               |     √     |
| 必须检查安全函数的返回值,并进行正确处理                             |     √     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     √     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19690
2026-06-28 01:07:01 +08:00
DESKTOP-UGVMD4B\DawnComing 455151f902 pc claw支持拉起分身应用
Signed-off-by: lidongrui <lidongrui3@huawei.com>
Co-Authored-By: Agent
2026-06-27 19:48:15 +08:00
zhangyuhang72 a20625f5b4 日志整改
Signed-off-by: zhangyuhang72 <zhangyuhang72@h-partners.com>

🤖‍ AI[0%] 👌 AI Adopted[0%] 🧑 Human[100%]

Change-Id: I653f97a67e1eb950ac5d614d86c6bc64f07aaeea
2026-06-27 10:32:00 +08:00
duansizhao 5250f45302 代码优化
Signed-off-by: duansizhao <duansizhao@huawei.com>
Change-Id: I7450ddca3f3577cf9d24ac10e2640cd523e4d664
2026-06-26 18:01:54 +08:00
openharmony_ci a2fe0ffc8e !19514 merge cz_pc_0602 into master
在开发者模式下,支持PC三方应用安装调试包

Created-by: zhongshield1
Commit-by: zhongshield1
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/bundlemanager_bundle_framework/issues/9477
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     ok     |
| 成员变量进行赋值或创建需要排查并发                               |     ok     |
| 谨慎在lambda表达式中使用引用捕获                                |     ok     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     ok     |
| map\vector\list\set等stl模板类使用时需要排查并发                |     ok     |
| 谨慎考虑加锁范围                                               |     ok     |
| 在IPC通信中谨慎使用同步通信方式                                 |     ok     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     ok     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     ok     |
| 禁止多个独立创建的智能指针管理同一地址                           |     ok     |
| 禁止在析构函数中抛异步任务                                      |     ok     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     ok     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     ok     |
| 禁止接口返回局部变量引用                                        |     ok     |
| 禁止在信号函数中加锁                                            |     ok     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     ok     |
| 禁止将同一个cpp编译在不同的so中                                 |     ok     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     ok     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     ok     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     ok     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     ok     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     ok     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     ok     |
| readParcelable获取的对象使用前需要判空                            |     ok     |
| 分配和释放内存的函数需要成对出现                                   |     ok     |
| 申请内存后异常退出前需要及时进行内存释放                            |     ok     |
| 内存申请前必须对内存大小进行合法性校验                              |     ok     |
| 内存分配后必须判断是否成功                                         |     ok     |
| 禁止使用realloc、alloca函数                                       |     ok     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     ok     |
| 禁止打印内存地址                                                  |     ok     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     ok     |
| 禁止对有符号整数进行位操作符运算                                    |     ok     |
| 禁止对指针进行逻辑或位运算                                         |     ok     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     ok     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok     |
| 谨慎使用不可重入函数                                               |     ok     |
| 必须检查安全函数的返回值,并进行正确处理                             |     ok     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     ok     |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/5dff156d-069b-4d81-9590-5145d04416ec/image.png 'image.png')
**XTS Result**:
失败XTS单独执行 pass
![image.png](https://raw.gitcode.com/user-images/assets/4421702/b038149d-b31d-4822-aad9-caa8d1814a94/image.png 'image.png')
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19514
2026-06-26 15:49:27 +08:00
zhengdongdong12 601339216d Message:告警修复
Signed-off-by: zhengdongdong12 <zhengchengkai@huawei.com>
2026-06-23 09:25:59 +08:00
jsjzju a859159743 fix errCode
Signed-off-by: jsjzju <jinsenjun@huawei.com>
Change-Id: Ifd58d9e7eeff3fc173f32221b7e71534154e00ff
2026-06-17 22:51:44 +08:00
zhongshield1 06a9d0f449 在开发者模式下,支持PC三方应用安装调试包
Co-Authored-By: manual
Signed-off-by: zhongshield1 <zhangzezhong8@huawei-partners.com>
2026-06-16 17:23:22 +08:00
openharmony_ci 451bb90646 !19565 merge RemoveHilog into master
删除NotifyProcMemoryLevel无用日志降低功耗

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15430?ref=&did=4082270#tid-4082270
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass |
| 成员变量进行赋值或创建需要排查并发                               |      pass    |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |       pass   |
| map\vector\list\set等stl模板类使用时需要排查并发                |      pass    |
| 谨慎考虑加锁范围                                               |   pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |    pass      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     pass     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     pass     |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass      |
| 禁止在析构函数中抛异步任务                                      |      pass    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |       pass   |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      pass    |
| 禁止接口返回局部变量引用                                        |pass          |
| 禁止在信号函数中加锁                                            |    pass      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |       pass   |
| 禁止将同一个cpp编译在不同的so中                                 |     pass     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   | pass         |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    pass      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |        pass  |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  pass        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    pass      |
| readParcelable获取的对象使用前需要判空                            |     pass     |
| 分配和释放内存的函数需要成对出现                                   |     pass     |
| 申请内存后异常退出前需要及时进行内存释放                            |    pass      |
| 内存申请前必须对内存大小进行合法性校验                              |     pass     |
| 内存分配后必须判断是否成功                                         |       pass   |
| 禁止使用realloc、alloca函数                                       |    pass      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   pass       |
| 禁止打印内存地址                                                  |      pass    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |       pass   |
| 禁止对有符号整数进行位操作符运算                                    |     pass     |
| 禁止对指针进行逻辑或位运算                                         |     pass     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      pass    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    pass      |
| 谨慎使用不可重入函数                                               |  pass        |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass       |

**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19565
2026-06-09 14:27:52 +08:00
SKY2001 3328f6e676 删除NotifyProcMemoryLevel无用日志降低功耗
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
Co-Authored-By: sky
2026-06-08 17:22:28 +08:00
openharmony_ci 10dc406ffb !19516 merge OnAppStarted into master
修复镜像启动没有触发OnAppStarted回调的问题

Created-by: AsukaSoryu
Commit-by: AsukaSoryu
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15399

**Description**:修复镜像启动没有触发OnAppStarted回调的问题

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   Y       |
| 成员变量进行赋值或创建需要排查并发                               |    Y      |
| 谨慎在lambda表达式中使用引用捕获                                |     Y     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    Y      |
| map\vector\list\set等stl模板类使用时需要排查并发                |     Y     |
| 谨慎考虑加锁范围                                               |      Y    |
| 在IPC通信中谨慎使用同步通信方式                                 |    Y      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |  Y        |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    Y      |
| 禁止多个独立创建的智能指针管理同一地址                           |  Y        |
| 禁止在析构函数中抛异步任务                                      |       Y   |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     Y     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    Y      |
| 禁止接口返回局部变量引用                                        |      Y    |
| 禁止在信号函数中加锁                                            |       Y   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    Y      |
| 禁止将同一个cpp编译在不同的so中                                 |    Y      |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |  Y        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     Y     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   Y       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    Y      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  Y        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    Y      |
| readParcelable获取的对象使用前需要判空                            |      Y    |
| 分配和释放内存的函数需要成对出现                                   |   Y       |
| 申请内存后异常退出前需要及时进行内存释放                            |       Y   |
| 内存申请前必须对内存大小进行合法性校验                              |      Y    |
| 内存分配后必须判断是否成功                                         |         Y |
| 禁止使用realloc、alloca函数                                       |    Y      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     Y     |
| 禁止打印内存地址                                                  |       Y   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     Y     |
| 禁止对有符号整数进行位操作符运算                                    |   Y       |
| 禁止对指针进行逻辑或位运算                                         |        Y  |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   Y       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    Y      |
| 谨慎使用不可重入函数                                               |       Y   |
| 必须检查安全函数的返回值,并进行正确处理                             |   Y       |
| 禁止仅通过TokenType类型判断绕过权限校验                             |       Y   |

**TDD Result**:pass

**XTS Result**:pass

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19516
2026-06-08 12:26:29 +08:00
AsukaSoryu 70ae48a2c4 fix OnAppStarted when image start
Signed-off-by: AsukaSoryu <gongyuechen@huawei.com>
Co-Authored-By: Agent
2026-06-05 10:23:36 +08:00
blueCodeBaixue 60a3c2c172 Appfreeze增加GC和io信息
Co-Authored-By: Agent
Signed-off-by: blueCodeBaixue <baixue64@h-partners.com>
2026-06-04 21:46:43 +08:00
openharmony_ci 7219648980 !19444 merge master into master
适配快启 DFX 能力

Created-by: gcw_0iNYI5ye
Commit-by: gcw_0iNYI5ye
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [x] 已验证
- [x] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19444
2026-05-29 10:03:00 +08:00
gcw_0iNYI5ye d7102a4777 fix: MarkTemplateProcess 基于 AppRunningRecord 获取 pid 和 debug 信息。
Signed-off-by: gcw_0iNYI5ye <hefeng60@huawei.com>
Co-Authored-By: Agent
2026-05-28 10:05:14 +08:00
gcw_0iNYI5ye 58ad2a0216 feat: debug 应用放行机制
Signed-off-by: gcw_0iNYI5ye <hefeng60@huawei.com>
Co-Authored-By: <jiangchengqi1@huawei.com>
2026-05-28 10:01:34 +08:00
ouyangli4 081bec2857 app_input_block freeze interval check
Signed-off-by: ouyangli4 <ouyangli4@huawei.com>
Co-Authored-By: Agent
2026-05-27 22:52:48 +08:00
yewei0794 02518f9854 feat: restrict reusePid to IN_PROCESS mode and add GetValidAppRunningRecordByPid
- Only set reusePid when MODULAR_OBJECT IN_PROCESS mode (IsInProcess flag)
- Add isInProcess flag to BaseExtensionRecord, set in SetupNewRecord
- Add GetValidAppRunningRecordByPid for PID lookup with validity check
- Revert CheckAppRunningRecordIsExist to original (no reusePid coupling)
- Remove IsProcessMatchedByFieldOrPid, restore inline matching logic
- Move reusePid check before plugin/normal flow in LoadAbility
- Add TDD tests for SetExtensionLoadParam, GetValidAppRunningRecordByPid,
  and LoadAbility reusePid path

Co-Authored-By: Agent

🤖‍ AI[98%] 👌 AI Adopted[98%] 🧑 Human[2%]
Co-authored-by: claude (glm-5.1) <ai@local>

Signed-off-by: yewei0794 <weiyejxnf@163.com>
Change-Id: I00c745f043dbcbbf2879a4f10398825f589049bf
2026-05-25 19:31:30 +08:00
yewei0794 1047dd56ce feat: support callerProcessPid for ModularObject process reuse
Pass caller PID through LoadParam to bypass customProcessFlag/instanceKey
matching in CheckAppRunningRecordIsExist, enabling IN_PROCESS mode to
reuse the caller's existing process record.

Co-Authored-By: Agent
Signed-off-by: yewei0794 <weiyejxnf@163.com>
Change-Id: I34ed4dc3d4b828def0badab3c579c861c763467a
2026-05-25 14:03:03 +08:00
openharmony_ci 079ed1eb68 !19380 merge master into master
Message: 上报进程冷冻信息

Created-by: zhengdongdong12
Commit-by: zhengdongdong12
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/15290

**Description**: 上报进程冷冻信息

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    OK     |
| 成员变量进行赋值或创建需要排查并发                               |    OK      |
| 谨慎在lambda表达式中使用引用捕获                                |    OK      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   OK       |
| map\vector\list\set等stl模板类使用时需要排查并发                |    OK      |
| 谨慎考虑加锁范围                                               |    OK      |
| 在IPC通信中谨慎使用同步通信方式                                 |   OK       |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    OK      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     OK     |
| 禁止多个独立创建的智能指针管理同一地址                           |     OK     |
| 禁止在析构函数中抛异步任务                                      |    OK      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    OK      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    OK      |
| 禁止接口返回局部变量引用                                        |    OK      |
| 禁止在信号函数中加锁                                            |    OK      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   OK       |
| 禁止将同一个cpp编译在不同的so中                                 |   OK       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     OK     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   OK       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   OK       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     OK     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    OK      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |    OK      |
| readParcelable获取的对象使用前需要判空                            |    OK      |
| 分配和释放内存的函数需要成对出现                                   |    OK      |
| 申请内存后异常退出前需要及时进行内存释放                            |    OK      |
| 内存申请前必须对内存大小进行合法性校验                              |     OK     |
| 内存分配后必须判断是否成功                                         |    OK      |
| 禁止使用realloc、alloca函数                                       |    OK      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    OK      |
| 禁止打印内存地址                                                  |    OK      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    OK      |
| 禁止对有符号整数进行位操作符运算                                    |    OK      |
| 禁止对指针进行逻辑或位运算                                         |    OK      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    OK      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    OK      |
| 谨慎使用不可重入函数                                               |    OK      |
| 必须检查安全函数的返回值,并进行正确处理                             |    OK      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    OK      |

**TDD Result**: OK

**XTS Result**: OK

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19380
2026-05-21 12:51:44 +08:00
zhengdongdong12 c004a5f512 Message: 上报进程冷冻信息
Signed-off-by: zhengdongdong12 <zhengchengkai@huawei.com>
2026-05-20 15:38:00 +08:00
openharmony_ci f11abd73dc !19128 merge fixSyncRisk0427 into master
fix Sync Risk

Created-by: wang_jun_long
Commit-by: wang_jun_long
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15009

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19128
2026-05-19 22:00:31 +08:00
openharmony_ci 6a75590a41 !19317 merge master into master
更新前后台状态

Created-by: blueCodeBaixue
Commit-by: blueCodeBaixue
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15238

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19317
2026-05-19 15:58:58 +08:00
blueCodeBaixue 4c687be100 更新前后台状态
Co-Authored-By:blueCodeBaixue
Signed-off-by: blueCodeBaixue <baixue64@h-partners.com>
2026-05-18 10:50:51 +08:00
openharmony_ci b69cb88370 !19333 merge wantop into master
optimise or use of want

Created-by: zivzhen
Commit-by: wangzhen
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   ok     |
| 成员变量进行赋值或创建需要排查并发                               |      ok  |
| 谨慎在lambda表达式中使用引用捕获                                |      ok  |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  ok      |
| map\vector\list\set等stl模板类使用时需要排查并发                |      ok  |
| 谨慎考虑加锁范围                                               |       ok |
| 在IPC通信中谨慎使用同步通信方式                                 |   ok     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    ok    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     ok   |
| 禁止多个独立创建的智能指针管理同一地址                           |     ok   |
| 禁止在析构函数中抛异步任务                                      |    ok    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    ok    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     ok   |
| 禁止接口返回局部变量引用                                        |     ok   |
| 禁止在信号函数中加锁                                            |    ok   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    ok    |
| 禁止将同一个cpp编译在不同的so中                                 |    ok    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      ok |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    ok    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    ok    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     ok   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    ok    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     ok   |
| readParcelable获取的对象使用前需要判空                            |      ok  |
| 分配和释放内存的函数需要成对出现                                   |    ok    |
| 申请内存后异常退出前需要及时进行内存释放                            |    ok    |
| 内存申请前必须对内存大小进行合法性校验                              |    ok    |
| 内存分配后必须判断是否成功                                         |     ok   |
| 禁止使用realloc、alloca函数                                       |     ok   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    ok    |
| 禁止打印内存地址                                                  |     ok   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    ok    |
| 禁止对有符号整数进行位操作符运算                                    |    ok    |
| 禁止对指针进行逻辑或位运算                                         |     ok   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    ok    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     ok   |
| 谨慎使用不可重入函数                                               |      ok  |
| 必须检查安全函数的返回值,并进行正确处理                             |   ok     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      ok  |

**TDD Result**:
pass
**XTS Result**:
pass

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19333
2026-05-16 19:32:55 +08:00
openharmony_ci 9df985f8a2 !19105 merge processreuse into master
fix process reuse priority error

Created-by: xupeng_
Commit-by: xupeng
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19105
2026-05-15 17:16:41 +08:00
wang_jun_long ff63793800 Merge branch 'fixSyncRisk0427' of git@gitcode.com:wang_jun_long/ability_ability_runtime.git into 'master'
# Conflicts:
#   conflict interfaces/inner_api/app_manager/include/appmgr/app_mgr_ipc_interface_code.h
Co-Authored-By: Agent
Signed-off-by: 王俊龙 <wangjunlong8@h-partners.com>
2026-05-15 14:33:51 +08:00
wangzhen 6b9d0222a6 Op want gamePrelaunch
Signed-off-by: wangzhen <wangzhen416@huawei.com>
Change-Id: I1b9c306a4ee67cc85bec9ea7c7337239e53f337e
2026-05-14 22:09:48 +08:00
renjh5496 d2675f6cfb Merge branch 'iccccc' of git@gitcode.com:renjh5496/ability_ability_runtime.git into 'master'
# Conflicts:
#   conflict interfaces/inner_api/app_manager/include/appmgr/app_launch_data.h
2026-05-14 09:28:14 +08:00
openharmony_ci 6c11a7efeb !18997 merge NotifyMainProcess into master
NotifyMainProcess

Created-by: xialiangwei
Commit-by: xialiangwei;xialiangwei1@huawei.com
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/arkcompiler_ets_runtime/issues/12865

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18997
2026-05-14 05:38:18 +08:00
wang_jun_long 1fbfd121be Merge branch 'fixSyncRisk0427' of git@gitcode.com:wang_jun_long/ability_ability_runtime.git into 'master'
Co-Authored-By: Agent
Signed-off-by: 王俊龙 <wangjunlong8@h-partners.com>
2026-05-13 15:48:58 +08:00
renjh5496 9587c24efe Merge branch 'iccccc' of git@gitcode.com:renjh5496/ability_ability_runtime.git into 'master' 2026-05-12 20:53:22 +08:00
acdemicJava 2d743eb406 msg包含PreloadUIExtention信息,不上报事件
Co-Authored-By: acdemicJava <yinhuiling@h-partners.com>
Signed-off-by: acdemicJava <yinhuiling@h-partners.com>
2026-05-12 17:46:55 +08:00
wang_jun_long 77ef78a8fd fix Sync Risk
Co-Authored-By: Agent
Signed-off-by: 王俊龙 <wangjunlong8@h-partners.com>
2026-05-12 16:06:17 +08:00
renjh5496 223cb43878 support child process and hnp debug
Co-Authored-By: shhaochen
Signed-off-by: renjh5496 <renjianhao@h-partners.com>
2026-05-09 17:38:24 +08:00
openharmony_ci bf53ff26cf !19004 merge master into master
MakeImage support ability

Created-by: jsjzju
Commit-by: jsjzju
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15003

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19004
2026-05-09 17:25:59 +08:00
renjh5496 f226b7b7cb 解冲突
Co-Authored-By: manual
Signed-off-by: renjh5496 <renjianhao@h-partners.com>
2026-05-09 15:20:36 +08:00
openharmony_ci fb0e8019af !19057 merge feature/modular_object_connect into master
feat: add ModularObjectExtension connect management

Created-by: yewei0794
Commit-by: yewei0794
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/15039

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    Y      |
| 成员变量进行赋值或创建需要排查并发                               |     Y     |
| 谨慎在lambda表达式中使用引用捕获                                |    Y      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    Y      |
| map\vector\list\set等stl模板类使用时需要排查并发                |     Y     |
| 谨慎考虑加锁范围                                               |     Y     |
| 在IPC通信中谨慎使用同步通信方式                                 |     Y     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     Y     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     Y     |
| 禁止多个独立创建的智能指针管理同一地址                           |    Y      |
| 禁止在析构函数中抛异步任务                                      |     Y     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |      Y    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     Y     |
| 禁止接口返回局部变量引用                                        |    Y      |
| 禁止在信号函数中加锁                                            |     Y     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     Y     |
| 禁止将同一个cpp编译在不同的so中                                 |      Y    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     Y     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    Y      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    Y      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     Y     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     Y     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      Y    |
| readParcelable获取的对象使用前需要判空                            |      Y    |
| 分配和释放内存的函数需要成对出现                                   |      Y    |
| 申请内存后异常退出前需要及时进行内存释放                            |     Y     |
| 内存申请前必须对内存大小进行合法性校验                              |    Y      |
| 内存分配后必须判断是否成功                                         |     Y     |
| 禁止使用realloc、alloca函数                                       |     Y     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     Y     |
| 禁止打印内存地址                                                  |     Y     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     Y     |
| 禁止对有符号整数进行位操作符运算                                    |     Y     |
| 禁止对指针进行逻辑或位运算                                         |    Y      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     Y     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     Y     |
| 谨慎使用不可重入函数                                               |     Y     |
| 必须检查安全函数的返回值,并进行正确处理                             |     Y     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     Y     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19057
2026-05-09 14:13:53 +08:00
jsjzju dd50446e61 MakeImage support ability
Signed-off-by: jsjzju <jinsenjun@huawei.com>
Change-Id: I48c6ed04aa5d6e1aa362ebc9c20403db55c7acc4
Co-Authored-By: Agent
2026-05-09 11:13:04 +08:00
openharmony_ci 679f100b54 !19209 merge 0506 into master
元能力告警修改

Created-by: zyr020212
Commit-by: zhaoyuran
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15156
**Description**:
元能力告警修改
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |√          |
| 成员变量进行赋值或创建需要排查并发                               |  √         |
| 谨慎在lambda表达式中使用引用捕获                                |        √   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |  √         |
| map\vector\list\set等stl模板类使用时需要排查并发                |          √ |
| 谨慎考虑加锁范围                                               |          √ |
| 在IPC通信中谨慎使用同步通信方式                                 | √          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |√           |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          √ |
| 禁止多个独立创建的智能指针管理同一地址                           |          √ |
| 禁止在析构函数中抛异步任务                                      |          √ |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             | √          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          √ |
| 禁止接口返回局部变量引用                                        |          √ |
| 禁止在信号函数中加锁                                            |          √ |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  √         |
| 禁止将同一个cpp编译在不同的so中                                 |          √ |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   √        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |  √         |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |√           |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    √       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          √ |
| readParcelable获取的对象使用前需要判空                            |          √ |
| 分配和释放内存的函数需要成对出现                                   |          √ |
| 申请内存后异常退出前需要及时进行内存释放                            |     √      |
| 内存申请前必须对内存大小进行合法性校验                              |          √ |
| 内存分配后必须判断是否成功                                         |          √ |
| 禁止使用realloc、alloca函数                                       |          √ |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          | √          |
| 禁止打印内存地址                                                  |          √ |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     √      |
| 禁止对有符号整数进行位操作符运算                                    |          √ |
| 禁止对指针进行逻辑或位运算                                         |          √ |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    √       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |        √   |
| 谨慎使用不可重入函数                                               |          √ |
| 必须检查安全函数的返回值,并进行正确处理                             |     √      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |         √  |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由

See merge request: openharmony/ability_ability_runtime!19209
2026-05-09 10:58:28 +08:00
yewei0794 3f7bbb4fb3 feat: support app clone for ModularObjectExtension
- Use uid comparison instead of bundleName in CheckInProcessLaunchMode
  to prevent clone app connecting main app's IN_PROCESS extension
- Add MODULAR_OBJECT to IsSupportAppClone for app clone support
- Make AppMgr MakeProcessName not append appCloneIndex for
  MODULAR_OBJECT (same as UIExtension)
- Prepend appCloneIndex to processName in CROSS_PROCESS mode
  on AMS side; IN_PROCESS mode skips prepend since caller process
  already has correct name
- Update and add test cases for all new branches

Co-Authored-By: Agent
Signed-off-by: yewei0794 <weiyejxnf@163.com>
Change-Id: I98cbd3d253d92264333e0d7dd318ac4207cb3a5c
2026-05-09 09:29:28 +08:00
xupeng 75aeb83097 fix process reuse priority error
Co-Authored-By: XuPeng

Signed-off-by: xupeng <xupeng150@huawei.com>
2026-05-07 19:57:17 +08:00
zhangzezhong e834d16eb5 add delayed exit procesds
Co-Authored-By:qy
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2026-05-07 17:32:47 +08:00
xialiangwei 0b3dbac5dc Merge branch 'NotifyMainProcess' of git@gitcode.com:xialiangwei/ability_ability_runtime.git into 'master'
# Conflicts:
#   conflict interfaces/inner_api/app_manager/include/appmgr/app_launch_data.h
2026-05-07 09:54:27 +08:00
zhaoyuran ac683bc159 元能力告警修改
Signed-off-by: zhaoyuran <zhaoyuran@h-partners.com>
2026-05-06 21:13:54 +08:00
openharmony_ci 60a21a21f8 !19172 merge FixAgentDebug into master
修复agentExtension进程调试问题

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15123?ref=&did=3882752#tid-3882752
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   yes       |
| 成员变量进行赋值或创建需要排查并发                               |     yes         |
| 谨慎在lambda表达式中使用引用捕获                                |       yes       |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      yes        |
| map\vector\list\set等stl模板类使用时需要排查并发                |      yes        |
| 谨慎考虑加锁范围                                               |   yes           |
| 在IPC通信中谨慎使用同步通信方式                                 |     yes         |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |        yes      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |       yes       |
| 禁止多个独立创建的智能指针管理同一地址                           |         yes     |
| 禁止在析构函数中抛异步任务                                      |      yes        |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    yes          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      yes        |
| 禁止接口返回局部变量引用                                        |      yes        |
| 禁止在信号函数中加锁                                            |       yes       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  yes            |
| 禁止将同一个cpp编译在不同的so中                                 |     yes         |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     yes         |
| json对象在取值之前必须先判断类型,避免类型不匹配                   | yes             |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    yes          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    yes          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    yes          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |         yes     |
| readParcelable获取的对象使用前需要判空                            |        yes      |
| 分配和释放内存的函数需要成对出现                                   |     yes         |
| 申请内存后异常退出前需要及时进行内存释放                            |      yes        |
| 内存申请前必须对内存大小进行合法性校验                              |        yes      |
| 内存分配后必须判断是否成功                                         |      yes        |
| 禁止使用realloc、alloca函数                                       |    yes          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    yes          |
| 禁止打印内存地址                                                  |      yes        |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  yes            |
| 禁止对有符号整数进行位操作符运算                                    |     yes         |
| 禁止对指针进行逻辑或位运算                                         |       yes       |
| 循环次数如果收外部数据控制,需要检验其合法性                         |       yes       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    yes          |
| 谨慎使用不可重入函数                                               |   yes           |
| 必须检查安全函数的返回值,并进行正确处理                             |    yes          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |       yes       |

**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!19172
2026-05-04 15:18:16 +08:00
SKY2001 31d155d466 修复agentExtension进程调试问题
Signed-off-by: SKY2001 <songtianyu10@huawei.com>

Co-Authored-By: SKY
2026-05-03 16:59:25 +08:00