Commit Graph

22139 Commits

Author SHA1 Message Date
zhang_hao_zheng bedff02fa8 修复context转换
Signed-off-by: zhang_hao_zheng <zhanghaozheng2@h-partners.com>
Change-Id: I1ce9bb7bf367196b8a6eb4c693cd54f493f0f47b
2025-11-03 17:23:06 +08:00
zhang_hao_zheng 4138c2ccc3 修复手动run接口
Signed-off-by: zhang_hao_zheng <zhanghaozheng2@h-partners.com>
Change-Id: I2814ed131b4243a9af86bd1e49371c7084f44017
2025-11-03 14:22:46 +08:00
openharmony_ci f09a4bfc62 !16734 merge startup_ani into master
启动框架支持ani

Created-by: zhangyuhang72
Commit-by: zhangyuhang72
Merged-by: openharmony_ci
Description: **IssueNo**: https://gitcode.com/openharmony/ability_ability_runtime/issues/13155

**Description**: 启动框架支持ani

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |       Y   |
| 成员变量进行赋值或创建需要排查并发                               |        Y  |
| 谨慎在lambda表达式中使用引用捕获                                |        Y  |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     Y     |
| map\vector\list\set等stl模板类使用时需要排查并发                |    Y      |
| 谨慎考虑加锁范围                                               |      Y    |
| 在IPC通信中谨慎使用同步通信方式                                 |   Y       |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   Y       |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |  Y        |
| 禁止多个独立创建的智能指针管理同一地址                           |Y          |
| 禁止在析构函数中抛异步任务                                      |     Y     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   Y       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |        Y  |
| 禁止接口返回局部变量引用                                        |  Y        |
| 禁止在信号函数中加锁                                            |      Y    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   Y       |
| 禁止将同一个cpp编译在不同的so中                                 |     Y     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |         Y |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      Y    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      Y    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      Y    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |      Y    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      Y    |
| readParcelable获取的对象使用前需要判空                            |         Y |
| 分配和释放内存的函数需要成对出现                                   |  Y        |
| 申请内存后异常退出前需要及时进行内存释放                            |   Y       |
| 内存申请前必须对内存大小进行合法性校验                              |      Y    |
| 内存分配后必须判断是否成功                                         |       Y   |
| 禁止使用realloc、alloca函数                                       |     Y     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          | Y         |
| 禁止打印内存地址                                                  |       Y   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   Y       |
| 禁止对有符号整数进行位操作符运算                                    |    Y      |
| 禁止对指针进行逻辑或位运算                                         |    Y      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    Y      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    Y      |
| 谨慎使用不可重入函数                                               |     Y     |
| 必须检查安全函数的返回值,并进行正确处理                             |      Y    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      Y    |

**TDD Result**: pass

**XTS Result**: pass

### 是否已执行L0用例
- [X] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!16734
2025-11-01 21:25:04 +08:00
zhangyuhang72 fc1f8e837e startup支持ANI
Signed-off-by: zhangyuhang72 <zhangyuhang72@h-partners.com>
Change-Id: I4ef3510c2b96ea8400350512a9e32f6f235da020
2025-11-01 20:09:33 +08:00
openharmony_ci 039fdfbeae !17072 merge master into master
add interface

Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     y     |
| 成员变量进行赋值或创建需要排查并发                               |       y   |
| 谨慎在lambda表达式中使用引用捕获                                |       y   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    y      |
| map\vector\list\set等stl模板类使用时需要排查并发                |        y  |
| 谨慎考虑加锁范围                                               |        y  |
| 在IPC通信中谨慎使用同步通信方式                                 | y         |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |  y        |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |        y  |
| 禁止多个独立创建的智能指针管理同一地址                           |        y  |
| 禁止在析构函数中抛异步任务                                      |        y  |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |  y        |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     y     |
| 禁止接口返回局部变量引用                                        |        y  |
| 禁止在信号函数中加锁                                            |        y  |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  y        |
| 禁止将同一个cpp编译在不同的so中                                 |        y  |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |       y   |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    y      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   y       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     y     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  y        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |       y   |
| readParcelable获取的对象使用前需要判空                            |       y   |
| 分配和释放内存的函数需要成对出现                                   |        y  |
| 申请内存后异常退出前需要及时进行内存释放                            |    y      |
| 内存申请前必须对内存大小进行合法性校验                              |       y   |
| 内存分配后必须判断是否成功                                         |      y    |
| 禁止使用realloc、alloca函数                                       |       y   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   y       |
| 禁止打印内存地址                                                  |       y   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    y      |
| 禁止对有符号整数进行位操作符运算                                    |       y   |
| 禁止对指针进行逻辑或位运算                                         |        y  |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    y      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    y      |
| 谨慎使用不可重入函数                                               |        y  |
| 必须检查安全函数的返回值,并进行正确处理                             |    y      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    y      |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [y] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17072
2025-11-01 18:14:38 +08:00
openharmony_ci 0034b9d8c9 !17267 merge appIndex into master
change get AppIndex interface

Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     y     |
| 成员变量进行赋值或创建需要排查并发                               |        y  |
| 谨慎在lambda表达式中使用引用捕获                                |       y   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               | y         |
| map\vector\list\set等stl模板类使用时需要排查并发                |       y   |
| 谨慎考虑加锁范围                                               |        y  |
| 在IPC通信中谨慎使用同步通信方式                                 |  y        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |y          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |        y  |
| 禁止多个独立创建的智能指针管理同一地址                           |        y  |
| 禁止在析构函数中抛异步任务                                      |        y  |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   y       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     y     |
| 禁止接口返回局部变量引用                                        |       y   |
| 禁止在信号函数中加锁                                            |        y  |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   y       |
| 禁止将同一个cpp编译在不同的so中                                 |       y   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      y    |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    y      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   y       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      y    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  y        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |        y  |
| readParcelable获取的对象使用前需要判空                            |        y  |
| 分配和释放内存的函数需要成对出现                                   |        y  |
| 申请内存后异常退出前需要及时进行内存释放                            |    y      |
| 内存申请前必须对内存大小进行合法性校验                              |      y    |
| 内存分配后必须判断是否成功                                         |        y  |
| 禁止使用realloc、alloca函数                                       |        y  |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  y        |
| 禁止打印内存地址                                                  |        y  |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  y        |
| 禁止对有符号整数进行位操作符运算                                    |       y   |
| 禁止对指针进行逻辑或位运算                                         |         y |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   y       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    y      |
| 谨慎使用不可重入函数                                               |         y |
| 必须检查安全函数的返回值,并进行正确处理                             |     y     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     y     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [y] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17267
2025-11-01 15:57:04 +08:00
openharmony_ci ad9e264fbc !16960 merge consistency1 into master
蓝黄一致性修改putAsync

Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    √      |
| 成员变量进行赋值或创建需要排查并发                               |   √       |
| 谨慎在lambda表达式中使用引用捕获                                |    √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               | √         |
| map\vector\list\set等stl模板类使用时需要排查并发                |    √      |
| 谨慎考虑加锁范围                                               | √         |
| 在IPC通信中谨慎使用同步通信方式                                 |   √       |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     √     |
| 禁止多个独立创建的智能指针管理同一地址                           |   √       |
| 禁止在析构函数中抛异步任务                                      |    √      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   √       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   √       |
| 禁止接口返回局部变量引用                                        |      √    |
| 禁止在信号函数中加锁                                            |        √  |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |      √    |
| 禁止将同一个cpp编译在不同的so中                                 |     √     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    √      |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     √     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |  √        |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   √       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |  √        |
| readParcelable获取的对象使用前需要判空                            |      √    |
| 分配和释放内存的函数需要成对出现                                   |      √    |
| 申请内存后异常退出前需要及时进行内存释放                            |      √    |
| 内存申请前必须对内存大小进行合法性校验                              |       √   |
| 内存分配后必须判断是否成功                                         | √         |
| 禁止使用realloc、alloca函数                                       |   √       |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   √       |
| 禁止打印内存地址                                                  |    √      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      √    |
| 禁止对有符号整数进行位操作符运算                                    |       √   |
| 禁止对指针进行逻辑或位运算                                         |    √      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |  √        |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    √      |
| 谨慎使用不可重入函数                                               |      √    |
| 必须检查安全函数的返回值,并进行正确处理                             |     √     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   √       |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/a0568286-e0fc-4db0-9178-fbd9c7cab27e/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/3de20a1a-6e3f-4a90-8d1b-c52ef8dd3943/image.png 'image.png')
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!16960
2025-11-01 11:16:16 +08:00
RuiChen_01 b6b342d745 add interface
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>
2025-10-31 19:07:07 +08:00
openharmony_ci ece239f4cc !17262 merge master into master
change prelaunch flag

Created-by: jusiyao
Commit-by: jusiyao
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17262
2025-10-31 16:57:38 +08:00
openharmony_ci 0738374846 !17264 merge refs/merge-requests/17264/head into master
1356整改:调整日志级别

Created-by: tsuk1ii
Commit-by: tsuk1ii
Merged-by: openharmony_ci
Description: 1356整改:调整日志级别
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    pass      |
| 成员变量进行赋值或创建需要排查并发                               |    pass      |
| 谨慎在lambda表达式中使用引用捕获                               |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串              |    pass      |
| map\vector\list\set等stl模板类使用时需要排查并发               |    pass      |
| 谨慎考虑加锁范围                                             |    pass      |
| 在IPC通信中谨慎使用同步通信方式                                |    pass      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)       |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   pass       |
| 禁止多个独立创建的智能指针管理同一地址                           |   pass       |
| 禁止在析构函数中抛异步任务                                      |   pass       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   pass       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   pass       |
| 禁止接口返回局部变量引用                                        |   pass       |
| 禁止在信号函数中加锁                                            |   pass       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   pass       |
| 禁止将同一个cpp编译在不同的so中                                 |   pass       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   pass       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   pass       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   pass       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   pass       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   pass       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   pass       |
| readParcelable获取的对象使用前需要判空                            |   pass       |
| 分配和释放内存的函数需要成对出现                                   |   pass       |
| 申请内存后异常退出前需要及时进行内存释放                            |   pass       |
| 内存申请前必须对内存大小进行合法性校验                              |   pass       |
| 内存分配后必须判断是否成功                                         |   pass       |
| 禁止使用realloc、alloca函数                                       |   pass       |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   pass       |
| 禁止打印内存地址                                                  |   pass       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   pass       |
| 禁止对有符号整数进行位操作符运算                                    |   pass       |
| 禁止对指针进行逻辑或位运算                                         |   pass       |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   pass       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass       |
| 谨慎使用不可重入函数                                               |   pass       |
| 必须检查安全函数的返回值,并进行正确处理                             |   pass       |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass       |

**TDD Result**:
不涉及
**XTS Result**:
不涉及
### 是否已执行L0用例
- [pass ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17264
2025-10-31 16:03:08 +08:00
openharmony_ci 321f78685e !17257 merge refactor/by-call-events into master
StartAbilityByCall事件上报优化

Created-by: yangxuguang-huawei
Commit-by: Nathan Yang
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13490

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          ok|
| 成员变量进行赋值或创建需要排查并发                               |          ok|
| 谨慎在lambda表达式中使用引用捕获                                |          ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               | ok         |
| map\vector\list\set等stl模板类使用时需要排查并发                |          ok|
| 谨慎考虑加锁范围                                               |          ok|
| 在IPC通信中谨慎使用同步通信方式                                 |  ok        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          ok|
| 禁止多个独立创建的智能指针管理同一地址                           |          ok|
| 禁止在析构函数中抛异步任务                                      |          ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          ok|
| 禁止接口返回局部变量引用                                        |          ok|
| 禁止在信号函数中加锁                                            |          ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          ok|
| 禁止将同一个cpp编译在不同的so中                                 |          ok|

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          ok|
| json对象在取值之前必须先判断类型,避免类型不匹配                   | ok         |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |ok          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      ok    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  ok        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          ok|
| readParcelable获取的对象使用前需要判空                            |          ok|
| 分配和释放内存的函数需要成对出现                                   |          ok|
| 申请内存后异常退出前需要及时进行内存释放                            |       ok   |
| 内存申请前必须对内存大小进行合法性校验                              |          ok|
| 内存分配后必须判断是否成功                                         |          ok|
| 禁止使用realloc、alloca函数                                       |          ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          ok|
| 禁止打印内存地址                                                  |          ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          ok|
| 禁止对有符号整数进行位操作符运算                                    |          ok|
| 禁止对指针进行逻辑或位运算                                         |          ok|
| 循环次数如果收外部数据控制,需要检验其合法性                         |ok          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    ok      |
| 谨慎使用不可重入函数                                               |          ok|
| 必须检查安全函数的返回值,并进行正确处理                             |          ok|
| 禁止仅通过TokenType类型判断绕过权限校验                             |          ok|

**TDD Result**:
已验证ok

**XTS Result**:
已验证ok

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17257
2025-10-31 15:56:02 +08:00
openharmony_ci 5a46478ef8 !17256 merge 1030runtime into master
1.2 system hsp fix

Created-by: wlh2624_DS
Commit-by: wlh2624_DS
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13489
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17256
2025-10-31 15:53:08 +08:00
RuiChen_01 a70faeafd9 change get AppIndex interface
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>
2025-10-31 14:35:56 +08:00
tsuk1ii 823893f551 1356整改:调整日志级别
Signed-off-by: tsuk1ii <linsicheng1@huawei.com>
2025-10-31 14:06:45 +08:00
jusiyao a39d6eb917 change prelaunch flag
Signed-off-by: jusiyao <jusiyao1@huawei.com>
2025-10-31 11:17:20 +08:00
wlh2624_DS 1a77f432d8 1.2 system hsp fix
Signed-off-by: wlh2624_DS <1968860844@qq.com>
2025-10-31 09:37:32 +08:00
openharmony_ci b9dc7a1f34 !17233 merge fix_onappstatechange into master
修复多用户场景下,同包名不同UID的应用,切换前后台回调不准确的问题

Created-by: AsukaSoryu
Commit-by: AsukaSoryu
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13468
**Description**:
修复多用户场景下,同包名不同UID的应用,切换前后台回调不准确的问题
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |       Y   |
| 成员变量进行赋值或创建需要排查并发                               |     Y     |
| 谨慎在lambda表达式中使用引用捕获                                |  Y        |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     Y     |
| map\vector\list\set等stl模板类使用时需要排查并发                |   Y       |
| 谨慎考虑加锁范围                                               |       Y   |
| 在IPC通信中谨慎使用同步通信方式                                 |     Y     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |  Y        |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   Y       |
| 禁止多个独立创建的智能指针管理同一地址                           |     Y     |
| 禁止在析构函数中抛异步任务                                      | Y         |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    Y      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    | Y         |
| 禁止接口返回局部变量引用                                        | Y        |
| 禁止在信号函数中加锁                                            |   Y       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     Y     |
| 禁止将同一个cpp编译在不同的so中                                 |       Y   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   Y       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |  Y        |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    Y      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    Y      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | Y         |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   Y       |
| readParcelable获取的对象使用前需要判空                            |     Y     |
| 分配和释放内存的函数需要成对出现                                   |    Y      |
| 申请内存后异常退出前需要及时进行内存释放                            |   Y       |
| 内存申请前必须对内存大小进行合法性校验                              |     Y     |
| 内存分配后必须判断是否成功                                         |  Y        |
| 禁止使用realloc、alloca函数                                       |   Y       |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     Y     |
| 禁止打印内存地址                                                  |    Y      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    Y      |
| 禁止对有符号整数进行位操作符运算                                    |     Y     |
| 禁止对指针进行逻辑或位运算                                         |    Y      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |       Y   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |  Y        |
| 谨慎使用不可重入函数                                               |    Y      |
| 必须检查安全函数的返回值,并进行正确处理                             |    Y      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    Y      |

**TDD Result**:
pass
**XTS Result**:
pass
### 是否已执行L0用例
- [ Y] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17233
2025-10-30 22:48:08 +08:00
openharmony_ci a7772b2e0a !17255 merge master into master
fix nullptr

Created-by: RuiChen_01
Commit-by: RuiChen_01
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    y      |
| 成员变量进行赋值或创建需要排查并发                               |       y   |
| 谨慎在lambda表达式中使用引用捕获                                |       y   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               | y         |
| map\vector\list\set等stl模板类使用时需要排查并发                |      y    |
| 谨慎考虑加锁范围                                               |        y  |
| 在IPC通信中谨慎使用同步通信方式                                 |       y   |
| 禁止传递this指针至其他模块或线程(特别是eventhandlery任务)        |  y        |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |        y  |
| 禁止多个独立创建的智能指针管理同一地址                           |        y  |
| 禁止在析构函数中抛异步任务                                      |        y  |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    y      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      y    |
| 禁止接口返回局部变量引用                                        |        y  |
| 禁止在信号函数中加锁                                            |        y  |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    y      |
| 禁止将同一个cpp编译在不同的so中                                 |       y   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      y    |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     y     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    y      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      y    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   y       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |       y   |
| readParcelable获取的对象使用前需要判空                            |        y  |
| 分配和释放内存的函数需要成对出现                                   |        y  |
| 申请内存后异常退出前需要及时进行内存释放                            |    y      |
| 内存申请前必须对内存大小进行合法性校验                              |       y   |
| 内存分配后必须判断是否成功                                         |        y  |
| 禁止使用realloc、alloca函数                                       |        y  |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   y       |
| 禁止打印内存地址                                                  |        y  |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  y        |
| 禁止对有符号整数进行位操作符运算                                    |        y  |
| 禁止对指针进行逻辑或位运算                                         |        y  |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    y      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     y     |
| 谨慎使用不可重入函数                                               |        y  |
| 必须检查安全函数的返回值,并进行正确处理                             | y         |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   y       |

**TDD Result**:
不涉及
**XTS Result**:
不涉及
### 是否已执行L0用例
- [y] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17255
2025-10-30 21:44:24 +08:00
openharmony_ci 924476caed !17221 merge 补充foregroundAppConnectionTDD into master
补充foregroundAppConnectionTDD

Created-by: zhu-feimo
Commit-by: 朱菲墨
Merged-by: openharmony_ci
Description: **IssueNo**:
[#13462](https://gitcode.com/openharmony/ability_ability_runtime/issues/13462) 
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass   |
| 成员变量进行赋值或创建需要排查并发                               |   pass   |
| 谨慎在lambda表达式中使用引用捕获                                |   pass   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   pass   |
| map\vector\list\set等stl模板类使用时需要排查并发                |   pass   |
| 谨慎考虑加锁范围                                               |   pass   |
| 在IPC通信中谨慎使用同步通信方式                                 |   pass   |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   pass   |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   pass   |
| 禁止多个独立创建的智能指针管理同一地址                           |   pass   |
| 禁止在析构函数中抛异步任务                                      |   pass   |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   pass   |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   pass   |
| 禁止接口返回局部变量引用                                        |   pass   |
| 禁止在信号函数中加锁                                            |   pass   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   pass   |
| 禁止将同一个cpp编译在不同的so中                                 |   pass   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   pass   |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   pass   |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   pass   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   pass   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   pass   |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   pass   |
| readParcelable获取的对象使用前需要判空                            |   pass   |
| 分配和释放内存的函数需要成对出现                                   |   pass   |
| 申请内存后异常退出前需要及时进行内存释放                            |   pass   |
| 内存申请前必须对内存大小进行合法性校验                              |   pass   |
| 内存分配后必须判断是否成功                                         |   pass   |
| 禁止使用realloc、alloca函数                                       |   pass   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   pass   |
| 禁止打印内存地址                                                  |   pass   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   pass   |
| 禁止对有符号整数进行位操作符运算                                    |   pass   |
| 禁止对指针进行逻辑或位运算                                         |   pass   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   pass   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass   |
| 谨慎使用不可重入函数                                               |   pass   |
| 必须检查安全函数的返回值,并进行正确处理                             |   pass   |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass   |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/8bc3c4a7-edf0-46cc-ad9a-0bbe1da59a56/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/8737aa07-cbc5-48c8-9a3b-3813ef018e75/image.png 'image.png')

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17221
2025-10-30 21:42:09 +08:00
openharmony_ci fa2534ad83 !17246 merge 修正DLPIndex判断 into master
修正DLPIndex判断

Created-by: zhu-feimo
Commit-by: 朱菲墨
Merged-by: openharmony_ci
Description: **IssueNo**:
[#13480](https://gitcode.com/openharmony/ability_ability_runtime/issues/13480) 
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass   |
| 成员变量进行赋值或创建需要排查并发                               |   pass   |
| 谨慎在lambda表达式中使用引用捕获                                |   pass   |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   pass   |
| map\vector\list\set等stl模板类使用时需要排查并发                |   pass   |
| 谨慎考虑加锁范围                                               |   pass   |
| 在IPC通信中谨慎使用同步通信方式                                 |   pass   |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   pass   |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   pass   |
| 禁止多个独立创建的智能指针管理同一地址                           |   pass   |
| 禁止在析构函数中抛异步任务                                      |   pass   |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   pass   |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   pass   |
| 禁止接口返回局部变量引用                                        |   pass   |
| 禁止在信号函数中加锁                                            |   pass   |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   pass   |
| 禁止将同一个cpp编译在不同的so中                                 |   pass   |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   pass   |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |   pass   |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   pass   |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   pass   |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |   pass   |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   pass   |
| readParcelable获取的对象使用前需要判空                            |   pass   |
| 分配和释放内存的函数需要成对出现                                   |   pass   |
| 申请内存后异常退出前需要及时进行内存释放                            |   pass   |
| 内存申请前必须对内存大小进行合法性校验                              |   pass   |
| 内存分配后必须判断是否成功                                         |   pass   |
| 禁止使用realloc、alloca函数                                       |   pass   |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   pass   |
| 禁止打印内存地址                                                  |   pass   |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |   pass   |
| 禁止对有符号整数进行位操作符运算                                    |   pass   |
| 禁止对指针进行逻辑或位运算                                         |   pass   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   pass   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass   |
| 谨慎使用不可重入函数                                               |   pass   |
| 必须检查安全函数的返回值,并进行正确处理                             |   pass   |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass   |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/8bc3c4a7-edf0-46cc-ad9a-0bbe1da59a56/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/8737aa07-cbc5-48c8-9a3b-3813ef018e75/image.png 'image.png')
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17246
2025-10-30 21:41:31 +08:00
Nathan Yang 53c43eecc5 refactor: StartAbilityByCall events
Signed-off-by: Nathan Yang <yangxuguang3@huawei.com>
2025-10-30 21:17:05 +08:00
openharmony_ci f679a2308f !17225 merge fix_AmsAppRunningRecordTest into master
fix_CanRestartResidentProc_002

Created-by: zhongshield1
Commit-by: zhangzezhong
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    ok      |
| 成员变量进行赋值或创建需要排查并发                               |       ok    |
| 谨慎在lambda表达式中使用引用捕获                                |       ok    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     ok      |
| map\vector\list\set等stl模板类使用时需要排查并发                |   ok        |
| 谨慎考虑加锁范围                                               |      ok     |
| 在IPC通信中谨慎使用同步通信方式                                 |     ok      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |      ok    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     ok      |
| 禁止多个独立创建的智能指针管理同一地址                           |     ok      |
| 禁止在析构函数中抛异步任务                                      |      ok     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    ok       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     ok      |
| 禁止接口返回局部变量引用                                        |     ok      |
| 禁止在信号函数中加锁                                            |       ok    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    ok       |
| 禁止将同一个cpp编译在不同的so中                                 |      ok     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      ok     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      ok     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |   ok        |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    ok       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    ok       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   ok       |
| readParcelable获取的对象使用前需要判空                            |     ok      |
| 分配和释放内存的函数需要成对出现                                   |      ok     |
| 申请内存后异常退出前需要及时进行内存释放                            |     ok      |
| 内存申请前必须对内存大小进行合法性校验                              |      ok     |
| 内存分配后必须判断是否成功                                         |       ok    |
| 禁止使用realloc、alloca函数                                       |       ok    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    ok       |
| 禁止打印内存地址                                                  |      ok     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    ok       |
| 禁止对有符号整数进行位操作符运算                                    |    ok       |
| 禁止对指针进行逻辑或位运算                                         |    ok       |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      ok     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      ok     |
| 谨慎使用不可重入函数                                               |     ok      |
| 必须检查安全函数的返回值,并进行正确处理                             |     ok      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    ok       |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/2f0e0dc9-b005-4b99-939c-b08c27679a2f/image.png 'image.png')
**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17225
2025-10-30 21:05:18 +08:00
openharmony_ci 9db66d542f !17189 merge fix_bug_1024 into master
fix bug

Created-by: zhongshield1
Commit-by: zhangzezhong
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13438
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |       pass   |
| 成员变量进行赋值或创建需要排查并发                               |    pass      |
| 谨慎在lambda表达式中使用引用捕获                                |     pass     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      pass    |
| map\vector\list\set等stl模板类使用时需要排查并发                |    pass      |
| 谨慎考虑加锁范围                                               |   pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |        pass  |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    pass      |
| 禁止多个独立创建的智能指针管理同一地址                           |     pass     |
| 禁止在析构函数中抛异步任务                                      |   pass       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             | pass         |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   passpass       |
| 禁止接口返回局部变量引用                                        |pass          |
| 禁止在信号函数中加锁                                            |     pass     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  pass        |
| 禁止将同一个cpp编译在不同的so中                                 |      pass    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      pass    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   pass       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  pass        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     pass     |
| readParcelable获取的对象使用前需要判空                            |     pass     |
| 分配和释放内存的函数需要成对出现                                   |     pass     |
| 申请内存后异常退出前需要及时进行内存释放                            |       pass   |
| 内存申请前必须对内存大小进行合法性校验                              |     pass     |
| 内存分配后必须判断是否成功                                         |       pass   |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     pass     |
| 禁止打印内存地址                                                  |      pass    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass     |
| 禁止对有符号整数进行位操作符运算                                    |     pass     |
| 禁止对指针进行逻辑或位运算                                         |     pass     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |     pass     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      pass    |
| 谨慎使用不可重入函数                                               |        pass  |
| 必须检查安全函数的返回值,并进行正确处理                             |    pass      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    pass      |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/752bde7a-9114-4dfa-9510-258a35b34976/image.png 'image.png')
**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17189
2025-10-30 19:23:51 +08:00
RuiChen_01 650796349e fix nullptr
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>
2025-10-30 19:11:46 +08:00
openharmony_ci 30e6fc275c !17244 merge master into master
fix ScheduleSaveAppState_003 TDD bug

Created-by: StreamBuns
Commit-by: StreamBuns
Merged-by: openharmony_ci
Description: **IssueNo**:#13478

**Description**:fix ScheduleSaveAppState_003 TDD bug

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    pass      |
| 成员变量进行赋值或创建需要排查并发                               |    pass      |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    pass      |
| map\vector\list\set等stl模板类使用时需要排查并发                |    pass      |
| 谨慎考虑加锁范围                                               |  pass        |
| 在IPC通信中谨慎使用同步通信方式                                 |    pass      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   pass       |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass      |
| 禁止在析构函数中抛异步任务                                      |    pass      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    pass      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   pass       |
| 禁止接口返回局部变量引用                                        |    pass      |
| 禁止在信号函数中加锁                                            |    pass      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   pass       |
| 禁止将同一个cpp编译在不同的so中                                 |   pass       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   pass       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     pass     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   pass       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  pass        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   pass       |
| readParcelable获取的对象使用前需要判空                            |   pass       |
| 分配和释放内存的函数需要成对出现                                   |   pass       |
| 申请内存后异常退出前需要及时进行内存释放                            |    pass      |
| 内存申请前必须对内存大小进行合法性校验                              |    pass      |
| 内存分配后必须判断是否成功                                         |   pass       |
| 禁止使用realloc、alloca函数                                       |    pass      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   pass       |
| 禁止打印内存地址                                                  |   pass       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    pass      |
| 禁止对有符号整数进行位操作符运算                                    |    pass      |
| 禁止对指针进行逻辑或位运算                                         |    pass      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   pass       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass       |
| 谨慎使用不可重入函数                                               |     pass     |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     pass     |

**TDD Result**:
不涉及

**XTS Result**:
不涉及

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17244
2025-10-30 17:04:00 +08:00
朱菲墨 70d1fcf9fa 修正DLPIndex判断
Signed-off-by: 朱菲墨 <zhufeimo1@huawei.com>
2025-10-30 15:02:54 +08:00
openharmony_ci 02447404b9 !17219 merge autostart into master
add log

Created-by: xuzheheng
Commit-by: xuzheheng
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13460
**Description**:
add log
**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     √     |
| 成员变量进行赋值或创建需要排查并发                               |     √      |
| 谨慎在lambda表达式中使用引用捕获                                |     √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      √     |
| map\vector\list\set等stl模板类使用时需要排查并发                |      √     |
| 谨慎考虑加锁范围                                               |    √       |
| 在IPC通信中谨慎使用同步通信方式                                 |       √   |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      √     |
| 禁止多个独立创建的智能指针管理同一地址                           |    √       |
| 禁止在析构函数中抛异步任务                                      |     √      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     √      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     √      |
| 禁止接口返回局部变量引用                                        |    √       |
| 禁止在信号函数中加锁                                            |      √     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |       √    |
| 禁止将同一个cpp编译在不同的so中                                 |      √     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |       √    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    √       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    √       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    √       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |       √    |
| readParcelable获取的对象使用前需要判空                            |  √         |
| 分配和释放内存的函数需要成对出现                                   |    √       |
| 申请内存后异常退出前需要及时进行内存释放                            |     √      |
| 内存申请前必须对内存大小进行合法性校验                              |       √    |
| 内存分配后必须判断是否成功                                         |     √      |
| 禁止使用realloc、alloca函数                                       |       √    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    √       |
| 禁止打印内存地址                                                  |      √     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      √     |
| 禁止对有符号整数进行位操作符运算                                    |     √      |
| 禁止对指针进行逻辑或位运算                                         |        √   |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    √       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    √       |
| 谨慎使用不可重入函数                                               |      √     |
| 必须检查安全函数的返回值,并进行正确处理                             |     √      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |       √    |

**TDD Result**:仅修改日志,不涉及功能

**XTS Result**:仅修改日志,不涉及功能

### 是否已执行L0用例
- [ ] 已验证
- [√ ] 不涉及。如不涉及,请写明理由
仅修改日志,不涉及功能


See merge request: openharmony/ability_ability_runtime!17219
2025-10-30 14:59:08 +08:00
朱菲墨 4a89c162c3 补充foregroundAppConnectionTDD
Signed-off-by: 朱菲墨 <zhufeimo1@huawei.com>
2025-10-30 11:34:34 +08:00
StreamBuns 6f0383719f fix ScheduleSaveAppState_003 TDD bug
Signed-off-by: StreamBuns <zhaotong42@huawei.com>
2025-10-30 10:34:15 +08:00
openharmony_ci d1b026209f !17230 merge clone into master
下线冗余代码

Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:下线冗余代码

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass       |
| 成员变量进行赋值或创建需要排查并发                               |     pass     |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      pass    |
| map\vector\list\set等stl模板类使用时需要排查并发                |   pass       |
| 谨慎考虑加锁范围                                               |   pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |       pass   |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      pass    |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass      |
| 禁止在析构函数中抛异步任务                                      |   pass       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |  pass        |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |  pass        |
| 禁止接口返回局部变量引用                                        |  pass        |
| 禁止在信号函数中加锁                                            |  pass        |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |pass          |
| 禁止将同一个cpp编译在不同的so中                                 |     pass    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 | pass         |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      pass    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     pass     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    pass      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   pass       |
| readParcelable获取的对象使用前需要判空                            |     pass     |
| 分配和释放内存的函数需要成对出现                                   |      pass    |
| 申请内存后异常退出前需要及时进行内存释放                            |     pass     |
| 内存申请前必须对内存大小进行合法性校验                              |      pass    |
| 内存分配后必须判断是否成功                                         |       pass   |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    pass      |
| 禁止打印内存地址                                                  |      pass    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass     |
| 禁止对有符号整数进行位操作符运算                                    |      pass    |
| 禁止对指针进行逻辑或位运算                                         | pass         |
| 循环次数如果收外部数据控制,需要检验其合法性                         |       pass   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |  pass        |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass       |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/69ca416f-6831-45b1-81b7-315eb9f6b79c/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4421702/d8972773-87cf-407b-b996-e8797ead8580/image.png 'image.png')
**XTS Result**:不涉及

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17230
2025-10-29 20:02:09 +08:00
openharmony_ci 05dfe72592 !17182 merge master into master
修复可编辑沙箱无法访问只读沙箱下dlp文件

Created-by: bishuixiu
Commit-by: bishuixiu
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/security_selinux_adapter/issues/4463
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |pass          |
| 成员变量进行赋值或创建需要排查并发                               |     pass     |
| 谨慎在lambda表达式中使用引用捕获                                |     pass     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     pass     |
| map\vector\list\set等stl模板类使用时需要排查并发                |        pass  |
| 谨慎考虑加锁范围                                               |       pass   |
| 在IPC通信中谨慎使用同步通信方式                                 |     pass     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     pass     |
| 禁止多个独立创建的智能指针管理同一地址                           |      pass    |
| 禁止在析构函数中抛异步任务                                      |      pass    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   pass       |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     pass     |
| 禁止接口返回局部变量引用                                        |       pass   |
| 禁止在信号函数中加锁                                            |      pass    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  pass        |
| 禁止将同一个cpp编译在不同的so中                                 |      pass    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      pass    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      pass    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     pass     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     pass     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      pass    |
| readParcelable获取的对象使用前需要判空                            |      pass    |
| 分配和释放内存的函数需要成对出现                                   |     pass     |
| 申请内存后异常退出前需要及时进行内存释放                            |  pass        |
| 内存申请前必须对内存大小进行合法性校验                              |     pass     |
| 内存分配后必须判断是否成功                                         |  pass        |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |       pass   |
| 禁止打印内存地址                                                  |     pass     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               | pass         |
| 禁止对有符号整数进行位操作符运算                                    |      pass    |
| 禁止对指针进行逻辑或位运算                                         |     pass     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   pass       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |     pass     |
| 必须检查安全函数的返回值,并进行正确处理                             |         pass |
| 禁止仅通过TokenType类型判断绕过权限校验                             |       pass   |

**TDD Result**:


**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17182
2025-10-29 14:05:03 +08:00
openharmony_ci c2d0dbc1e1 !17202 merge master into master
添加onSaveState的ani接口

Created-by: acdemicJava
Commit-by: acdemicJava
Merged-by: openharmony_ci
Description: **IssueNo**:
[[Bug]: 添加onSaveState的ani接口](https://gitcode.com/openharmony/ability_ability_runtime/issues/13449)

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |      Y    |
| 成员变量进行赋值或创建需要排查并发                               |      Y    |
| 谨慎在lambda表达式中使用引用捕获                                |      Y    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      Y    |
| map\vector\list\set等stl模板类使用时需要排查并发                |      Y    |
| 谨慎考虑加锁范围                                               |      Y    |
| 在IPC通信中谨慎使用同步通信方式                                 |      Y    |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |      Y    |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      Y    |
| 禁止多个独立创建的智能指针管理同一地址                           |      Y    |
| 禁止在析构函数中抛异步任务                                      |      Y    |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |      Y    |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      Y    |
| 禁止接口返回局部变量引用                                        |      Y    |
| 禁止在信号函数中加锁                                            |      Y    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |      Y    |
| 禁止将同一个cpp编译在不同的so中                                 |      Y    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |      Y    |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |      Y    |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      Y    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      Y    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |      Y    |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      Y    |
| readParcelable获取的对象使用前需要判空                            |      Y    |
| 分配和释放内存的函数需要成对出现                                   |      Y    |
| 申请内存后异常退出前需要及时进行内存释放                            |      Y    |
| 内存申请前必须对内存大小进行合法性校验                              |      Y    |
| 内存分配后必须判断是否成功                                         |      Y    |
| 禁止使用realloc、alloca函数                                       |      Y    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |      Y    |
| 禁止打印内存地址                                                  |      Y    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      Y    |
| 禁止对有符号整数进行位操作符运算                                    |      Y    |
| 禁止对指针进行逻辑或位运算                                         |      Y    |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      Y    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      Y    |
| 谨慎使用不可重入函数                                               |      Y    |
| 必须检查安全函数的返回值,并进行正确处理                             |      Y    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      Y    |

**TDD Result**:
NA

**XTS Result**:
NA

### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17202
2025-10-28 22:38:18 +08:00
AsukaSoryu 098e50df71 fix onappstatechanged in different account
Signed-off-by: gongyuechen<gongyuechen@huawei.com>
2025-10-28 22:08:49 +08:00
wendel 8a24f943ec fixed clone
Signed-off-by: wendel <yuwenze1@huawei.com>
2025-10-28 17:16:24 +08:00
openharmony_ci 8fc56551d8 !17186 merge uri into master
target grant bundle name

Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/window_window_manager/issues/12249

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass       |
| 成员变量进行赋值或创建需要排查并发                               |     pass     |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      pass    |
| map\vector\list\set等stl模板类使用时需要排查并发                |   pass       |
| 谨慎考虑加锁范围                                               |   pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |       pass   |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      pass    |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass      |
| 禁止在析构函数中抛异步任务                                      |   pass       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |  pass        |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |  pass        |
| 禁止接口返回局部变量引用                                        |  pass        |
| 禁止在信号函数中加锁                                            |  pass        |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |pass          |
| 禁止将同一个cpp编译在不同的so中                                 |     pass    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 | pass         |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      pass    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     pass     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    pass      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   pass       |
| readParcelable获取的对象使用前需要判空                            |     pass     |
| 分配和释放内存的函数需要成对出现                                   |      pass    |
| 申请内存后异常退出前需要及时进行内存释放                            |     pass     |
| 内存申请前必须对内存大小进行合法性校验                              |      pass    |
| 内存分配后必须判断是否成功                                         |       pass   |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    pass      |
| 禁止打印内存地址                                                  |      pass    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass     |
| 禁止对有符号整数进行位操作符运算                                    |      pass    |
| 禁止对指针进行逻辑或位运算                                         | pass         |
| 循环次数如果收外部数据控制,需要检验其合法性                         |       pass   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |  pass        |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass       |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/692ae662-8646-464b-b0b3-f75cac6d0eb8/image.png 'image.png')
**XTS Result**:不涉及

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17186
2025-10-28 16:55:46 +08:00
acdemicJava 22fa5f9354 添加onSaveState的ani接口
Signed-off-by: acdemicJava <yinhuiling@h-partners.com>
2025-10-28 16:29:31 +08:00
zhangzezhong d18da8cfe9 fix_CanRestartResidentProc_002
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2025-10-28 14:40:36 +08:00
openharmony_ci a6440fb50f !17208 merge InitiateTaskPriority into master
修改任务优先级和所抛队列-相机启动

Created-by: SKY2001
Commit-by: SKY2001
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/13452?ref=&did=3359682#tid-3359682
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     yes    |
| 成员变量进行赋值或创建需要排查并发                               |     yes       |
| 谨慎在lambda表达式中使用引用捕获                                |       yes     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      yes      |
| map\vector\list\set等stl模板类使用时需要排查并发                |     yes       |
| 谨慎考虑加锁范围                                               |     yes       |
| 在IPC通信中谨慎使用同步通信方式                                 |      yes      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |       yes     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      yes      |
| 禁止多个独立创建的智能指针管理同一地址                           |   yes         |
| 禁止在析构函数中抛异步任务                                      |     yes       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |       yes     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    yes        |
| 禁止接口返回局部变量引用                                        |     yes       |
| 禁止在信号函数中加锁                                            |      yes      |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   yes         |
| 禁止将同一个cpp编译在不同的so中                                 |     yes       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     yes       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     yes       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     yes       |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     yes       |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     yes       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     yes       |
| readParcelable获取的对象使用前需要判空                            |      yes      |
| 分配和释放内存的函数需要成对出现                                   |      yes      |
| 申请内存后异常退出前需要及时进行内存释放                            |     yes       |
| 内存申请前必须对内存大小进行合法性校验                              |     yes       |
| 内存分配后必须判断是否成功                                         |     yes       |
| 禁止使用realloc、alloca函数                                       |     yes       |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |      yes      |
| 禁止打印内存地址                                                  |        yes    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      yes      |
| 禁止对有符号整数进行位操作符运算                                    |    yes        |
| 禁止对指针进行逻辑或位运算                                         |        yes    |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    yes        |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |      yes      |
| 谨慎使用不可重入函数                                               |      yes      |
| 必须检查安全函数的返回值,并进行正确处理                             |      yes      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     yes       |

**TDD Result**:
失败用例与修改无关
![image.png](https://raw.gitcode.com/user-images/assets/4421702/57083f16-2cff-4a79-9822-73d797b741dd/image.png 'image.png')
**XTS Result**:
失败用例与修改无关
![image.png](https://raw.gitcode.com/user-images/assets/4421702/284c9cac-1cdf-4c49-a778-d3285593d973/image.png 'image.png')
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17208
2025-10-28 10:45:51 +08:00
openharmony_ci cdec585d7b !17206 merge feat/preload-no-event into master
预加载情况不上报超时打点

Created-by: yangxuguang-huawei
Commit-by: Nathan Yang
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/docs/issues/89976

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |        ok  |
| 成员变量进行赋值或创建需要排查并发                               |          ok|
| 谨慎在lambda表达式中使用引用捕获                                |          ok|
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               | ok         |
| map\vector\list\set等stl模板类使用时需要排查并发                |          ok|
| 谨慎考虑加锁范围                                               |          ok|
| 在IPC通信中谨慎使用同步通信方式                                 | ok         |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          ok|
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          ok|
| 禁止多个独立创建的智能指针管理同一地址                           |          ok|
| 禁止在析构函数中抛异步任务                                      |          ok|
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          ok|
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          ok|
| 禁止接口返回局部变量引用                                        |          ok|
| 禁止在信号函数中加锁                                            |          ok|
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          ok|
| 禁止将同一个cpp编译在不同的so中                                 |          ok|

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          ok|
| json对象在取值之前必须先判断类型,避免类型不匹配                   | ok         |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |ok          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |      ok    |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  ok        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          ok|
| readParcelable获取的对象使用前需要判空                            |          ok|
| 分配和释放内存的函数需要成对出现                                   |          ok|
| 申请内存后异常退出前需要及时进行内存释放                            |       ok   |
| 内存申请前必须对内存大小进行合法性校验                              |          ok|
| 内存分配后必须判断是否成功                                         |          ok|
| 禁止使用realloc、alloca函数                                       |          ok|
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          ok|
| 禁止打印内存地址                                                  |          ok|
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          ok|
| 禁止对有符号整数进行位操作符运算                                    |          ok|
| 禁止对指针进行逻辑或位运算                                         |          ok|
| 循环次数如果收外部数据控制,需要检验其合法性                         |ok          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    ok      |
| 谨慎使用不可重入函数                                               |          ok|
| 必须检查安全函数的返回值,并进行正确处理                             |          ok|
| 禁止仅通过TokenType类型判断绕过权限校验                             |          ok|

**TDD Result**:
已验证ok

**XTS Result**:
已验证ok

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17206
2025-10-28 10:02:41 +08:00
openharmony_ci 5eb9b3fa4a !17201 merge connection into master
add ReportForegroundAppConnection

Created-by: xhz-sz
Commit-by: xhz-sz
Merged-by: openharmony_ci
Description: **IssueNo**:[add ReportForegroundAppConnection](https://gitcode.com/openharmony/ability_ability_runtime/issues/13448)

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     pass     |
| 成员变量进行赋值或创建需要排查并发                               |   pass       |
| 谨慎在lambda表达式中使用引用捕获                                |      pass    |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    pass      |
| map\vector\list\set等stl模板类使用时需要排查并发                |    pass      |
| 谨慎考虑加锁范围                                               |  pass        |
| 在IPC通信中谨慎使用同步通信方式                                 |      pass    |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        | pass         |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |pass          |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass      |
| 禁止在析构函数中抛异步任务                                      |     pass     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |    pass      |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     pass     |
| 禁止接口返回局部变量引用                                        |   pass       |
| 禁止在信号函数中加锁                                            |     pass     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    pass      |
| 禁止将同一个cpp编译在不同的so中                                 |  pass        |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    pass      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      pass    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     pass     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     pass     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      pass    |
| readParcelable获取的对象使用前需要判空                            |   passpass       |
| 分配和释放内存的函数需要成对出现                                   | pass         |
| 申请内存后异常退出前需要及时进行内存释放                            |   pass       |
| 内存申请前必须对内存大小进行合法性校验                              |       pass   |
| 内存分配后必须判断是否成功                                         |   pass       |
| 禁止使用realloc、alloca函数                                       |      pass    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   pass       |
| 禁止打印内存地址                                                  | pass       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    pass      |
| 禁止对有符号整数进行位操作符运算                                    |     pass     |
| 禁止对指针进行逻辑或位运算                                         |     pass     |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      pass    |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   pass       |
| 谨慎使用不可重入函数                                               |   pass       |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     pass     |

**TDD Result**:
![image.png](https://raw.gitcode.com/user-images/assets/4421702/a137d287-71d8-42c1-bd08-3ac6a6c53e73/image.png 'image.png')
![image.png](https://raw.gitcode.com/user-images/assets/4421702/c8f78623-b34d-4006-bd63-d702358a19ef/image.png 'image.png')
**XTS Result**: 不涉及

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17201
2025-10-27 23:15:13 +08:00
openharmony_ci ff4bb028f4 !17213 merge bysa into master
adapt the GetSceneSessionManagerLiteBySA

Created-by: xhz-sz
Commit-by: xhz-sz
Merged-by: openharmony_ci
Description: **IssueNo**:[[Bug]: 提供GetSceneSessionManagerLiteBySA接口](https://gitcode.com/openharmony/window_window_manager/issues/12222)

**Description**:adapt the GetSceneSessionManagerLiteBySA

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass       |
| 成员变量进行赋值或创建需要排查并发                               |    pass      |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     pass     |
| map\vector\list\set等stl模板类使用时需要排查并发                |    pass     |
| 谨慎考虑加锁范围                                               |    pass      |
| 在IPC通信中谨慎使用同步通信方式                                 |  pass        |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |   pass       |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      pass    |
| 禁止多个独立创建的智能指针管理同一地址                           |  pass        |
| 禁止在析构函数中抛异步任务                                      |   pass       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             | pass         |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   pass       |
| 禁止接口返回局部变量引用                                        |   pass       |
| 禁止在信号函数中加锁                                            |     pass     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    pass      |
| 禁止将同一个cpp编译在不同的so中                                 |   pass       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   | pass         |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |  pass        |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     pass     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  pass        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     pass     |
| readParcelable获取的对象使用前需要判空                            |      pass    |
| 分配和释放内存的函数需要成对出现                                   |     pass     |
| 申请内存后异常退出前需要及时进行内存释放                            |    pass      |
| 内存申请前必须对内存大小进行合法性校验                              |    pass      |
| 内存分配后必须判断是否成功                                         |  pass        |
| 禁止使用realloc、alloca函数                                       |    pass      |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |  pass        |
| 禁止打印内存地址                                                  |     pass     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass     |
| 禁止对有符号整数进行位操作符运算                                    |   pass       |
| 禁止对指针进行逻辑或位运算                                         |    pass      |
| 循环次数如果收外部数据控制,需要检验其合法性                         | pass         |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |     pass     |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     pass     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17213
2025-10-27 22:32:13 +08:00
xhz-sz 635a6e1cc5 adapt the GetSceneSessionManagerLiteBySA
Signed-off-by: xhz-sz <xiehuandong@huawei.com>
2025-10-27 21:16:21 +08:00
zhangzezhong da71dcd63b fix bug
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2025-10-27 20:56:24 +08:00
xhz-sz 7b15715a99 add ReportForegroundAppConnection
Signed-off-by: xhz-sz <xiehuandong@huawei.com>
2025-10-27 20:39:58 +08:00
xuzheheng c291a9d765 log
Signed-off-by: xuzheheng <xuzheheng2@huawei.com>
2025-10-27 19:55:46 +08:00
openharmony_ci b1d702a726 !17209 merge pr_15842 into master
add uiextension_context dfx

Created-by: hy051901341
Commit-by: yang.yang
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/12489

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |    y      |
| 成员变量进行赋值或创建需要排查并发                               |    y      |
| 谨慎在lambda表达式中使用引用捕获                                |    y      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    y      |
| map\vector\list\set等stl模板类使用时需要排查并发                |      y    |
| 谨慎考虑加锁范围                                               |  y        |
| 在IPC通信中谨慎使用同步通信方式                                 |   y       |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |y          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     y     |
| 禁止多个独立创建的智能指针管理同一地址                           |  y        |
| 禁止在析构函数中抛异步任务                                      |     y     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     y     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |       y   |
| 禁止接口返回局部变量引用                                        |    y      |
| 禁止在信号函数中加锁                                            |     y     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    y      |
| 禁止将同一个cpp编译在不同的so中                                 |   y       |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |  y        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |        y  |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |     y     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    y      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     y     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     y     |
| readParcelable获取的对象使用前需要判空                            |   y       |
| 分配和释放内存的函数需要成对出现                                   |    y      |
| 申请内存后异常退出前需要及时进行内存释放                            |      y    |
| 内存申请前必须对内存大小进行合法性校验                              |     y     |
| 内存分配后必须判断是否成功                                         |     y     |
| 禁止使用realloc、alloca函数                                       |     y     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |     y     |
| 禁止打印内存地址                                                  |    y      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |  y        |
| 禁止对有符号整数进行位操作符运算                                    |   y       |
| 禁止对指针进行逻辑或位运算                                         |    y      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   y       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |    y      |
| 谨慎使用不可重入函数                                               |   y       |
| 必须检查安全函数的返回值,并进行正确处理                             |      y    |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     y     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [y] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17209
2025-10-27 17:56:06 +08:00
yang.yang 08b6413ae3 add uiextension_context dfx
Signed-off-by: yang.yang <hy05190134@qq.com>
Change-Id: I73ea8298f85876f459a208b75e67b9ac143acf12
2025-10-27 17:00:40 +08:00
wendel 0431c6074b target grant bundle name
Signed-off-by: wendel <yuwenze1@huawei.com>
2025-10-27 16:59:18 +08:00
xhz-sz cdd66bf235 add ReportForegroundAppConnection
Signed-off-by: xhz-sz <xiehuandong@huawei.com>
2025-10-27 15:54:07 +08:00
Nathan Yang 97d65b6ccf feat: no event for preload
Signed-off-by: Nathan Yang <yangxuguang3@huawei.com>
2025-10-27 15:44:30 +08:00