Commit Graph

309 Commits

Author SHA1 Message Date
ohci1 197d7605ec !18161 merge master into master
fix: 不规范字段inner_api整改为inner_kits

Created-by: xietingwei
Commit-by: xietingwei
Merged-by: ohci1
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14332
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18161
2026-06-27 09:58:46 +08:00
RuiChen_01 d0dc3d003c refactor: move versionCode into FunctionInfo, drop bundle-level cache
- Add uint32_t versionCode field to CliTool::FunctionInfo with full
  Parcel/JSON serialization
- Pass versionCode through RegisterInsightIntentFunctions and assign
  to each FunctionInfo before IPC registration
- Remove redundant bundle-level versionCode cache in InsightIntentDbCache
  (HasFunctionByName/SaveFunctionVersion/DeleteFunctionVersion/
  LoadFunctionVersionMap, functionVersionMap_, functionVersionMutex_,
  and related RDB helpers)
- Simplify LoadInsightIntentInfos dedup to single rdbHas check
- Update function_info_test and thirteenth_test mock accordingly

Co-Authored-By: Agent
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>

🤖‍ AI[100%] 👌 AI Adopted[100%] 🧑 Human[0%]
Co-authored-by: claude (glm-5.2) <ai@local>
2026-06-25 21:26:33 +08:00
RuiChen_01 ca545116f1 feat: sync FunctionCall KV store with intent lifecycle
- Add ExecuteIntentByFunctionCall with lightweight intent_client SO
- Pass caller bundleName as fallback when profile bundleName is empty
- Sort GetInsightIntentGenericInfoByName by moduleName then intentName
- Add UnregisterInsightIntentFunctions using UnregisterFunctionsByNamespace
- Add verify query after RegisterFunction with logging
- Wire FunctionCall cleanup into all three intent deletion paths

Co-Authored-By: Agent
Signed-off-by: RuiChen_01 <chenrui193@huawei.com>

🤖‍ AI[68%] 👌 AI Adopted[68%] 🧑 Human[32%]
2026-06-24 11:43:23 +08:00
LeechyLiang 2440ae8518 新增 taihe_ffi_gen 部件依赖
在 bundle.json 的 deps.components 中补充 taihe_ffi_gen,适配部件独立后的依赖关系。

Issue: https://gitcode.com/openharmony/ability_ability_runtime/issues/15433
Change-Id: I29a9e951f8f66bd9033a8edfc79499745cec895c
Signed-off-by: LeechyLiang <liangweihong1@huawei.com>
2026-06-09 10:50:50 +08:00
wangzhen fd3ba90f77 AppClone for account
Co-Authored-By: Agent

Signed-off-by: wangzhen <wangzhen416@huawei.com>

🤖‍ AI[80%] 👌 AI Adopted[80%] 🧑 Human[20%]
Co-authored-by: claude (glm-5.1) <ai@local>

Change-Id: Iab06be120e73f5b345d74b0f159796fd3fcca85d
2026-05-28 20:22:51 +08:00
ZPH f7de8d4e9c OH API打点
Signed-off-by: ZPH <zhanpenghong1@huawei.com>
Co-Authored-By:chensiwei
2026-05-14 17:00:39 +08:00
yangzk 26927acb6e madvise接口对外暴露
Co-Authored-By: Agent

Signed-off-by: yangzk <yangzhongkai@huawei.com>
Change-Id: I230f02c469376ee6f8d1c42ec900b654a75636f8
2026-05-13 14:59:11 +08:00
openharmony_ci 7bb8e6f51a !19201 merge idl into master
change ut path

Created-by: wendel
Commit-by: wendel
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/15148
**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass       |
| 成员变量进行赋值或创建需要排查并发                               |     pass     |
| 谨慎在lambda表达式中使用引用捕获                                |    pass      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |      pass    |
| map\vector\list\set等stl模板类使用时需要排查并发                |   pass       |
| 谨慎考虑加锁范围                                               |   pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |       pass   |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |      pass    |
| 禁止多个独立创建的智能指针管理同一地址                           |    pass      |
| 禁止在析构函数中抛异步任务                                      |   pass       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |  pass        |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |  pass        |
| 禁止接口返回局部变量引用                                        |  pass        |
| 禁止在信号函数中加锁                                            |  pass        |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |pass          |
| 禁止将同一个cpp编译在不同的so中                                 |     pass    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 | pass         |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |      pass    |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     pass     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    pass      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |   pass       |
| readParcelable获取的对象使用前需要判空                            |     pass     |
| 分配和释放内存的函数需要成对出现                                   |      pass    |
| 申请内存后异常退出前需要及时进行内存释放                            |     pass     |
| 内存申请前必须对内存大小进行合法性校验                              |      pass    |
| 内存分配后必须判断是否成功                                         |       pass   |
| 禁止使用realloc、alloca函数                                       |     pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    pass      |
| 禁止打印内存地址                                                  |      pass    |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass     |
| 禁止对有符号整数进行位操作符运算                                    |      pass    |
| 禁止对指针进行逻辑或位运算                                         | pass         |
| 循环次数如果收外部数据控制,需要检验其合法性                         |       pass   |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     pass     |
| 谨慎使用不可重入函数                                               |  pass        |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   pass       |

**TDD Result**:不涉及

**XTS Result**:不涉及

### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由

See merge request: openharmony/ability_ability_runtime!19201
2026-05-07 15:56:04 +08:00
zhangzezhong 4d0fbff5ab fix one for build
Co-Authored-By:manual
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2026-05-07 14:11:07 +08:00
wendel 1b64a6d896 change ut path
Signed-off-by: wendel <yuwenze1@huawei.com>
Co-Authored-By: wendel
Change-Id: I7efb130d92da1d2cae5951e2de79404c2d841578
2026-05-06 16:18:38 +08:00
xuzheheng a09d4599a7 add cli query
Signed-off-by: xuzheheng <xuzheheng2@h-partners.com>
Change-Id: Ic970f2b19716004a217b7ed385d24915449d2968

Co-Authored-By: Agent
Change-Id: I43a6e0672d0c4393b3cebcb48309afa096f0b4bb
2026-04-29 11:13:12 +08:00
wendel c0af7f9827 add exec
Signed-off-by: wendel <yuwenze1@huawei.com>
Co-Authored-By: Agent
Change-Id: I24e1950f58e3c5092b8dfa632c23502911f006de
2026-04-21 22:24:01 +08:00
openharmony_ci 1b8d201d16 !18922 merge kmp0410 into master
add KMP code

Created-by: wang_jun_long
Commit-by: wang_jun_long
Merged-by: openharmony_ci
Description: **IssueNo**:
https://gitcode.com/openharmony/ability_ability_runtime/issues/14938

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!18922
2026-04-21 10:44:15 +08:00
wang_jun_long 3aa3ecfa70 add KMP code
Signed-off-by: 王俊龙 <wangjunlong8@h-partners.com>

Co-Authored-By: Agent
2026-04-20 14:10:13 +08:00
wendel 732988c133 new process
Signed-off-by: wendel <yuwenze1@huawei.com>
Co-Authored-By: Agent
Change-Id: Icd39e8a6fa7ada974eae4bcb080c851027e6ef9e
2026-04-20 11:03:22 +08:00
wendel f0071268a6 add cli sa
Signed-off-by: wendel <yuwenze1@huawei.com>
Change-Id: Ie91e503111dea576606cd23543c02502a85e10f7
2026-04-16 17:40:10 +08:00
SKY2001 51e79515d6 NativeSpawn常驻内存优化
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
2026-04-01 20:13:43 +08:00
xialiangwei 50d830d524 hyper
Signed-off-by: xialiangwei <2049500708@qq.com>
2026-03-31 20:57:38 +08:00
yangxuguang-huawei d167294dbb feat: register/update/delete AgentCard part 1
Co-Authored-By: Agent

Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-03-28 16:16:03 +08:00
l30044017 208f23fe2a add bundle.json
Signed-off-by: l30044017 <liuqiang254@huawei.com>
2026-03-23 11:12:37 +08:00
unknown 7aff85089e add syscap
Signed-off-by: unknown <sijunjie@huawei.com>
2026-02-12 17:13:30 +08:00
yangxuguang-huawei 3d30b86f24 refactor: AgentRuntime
Signed-off-by: yangxuguang-huawei <yangxuguang3@huawei.com>
2026-02-07 15:47:13 +08:00
zexin_c 8a671fd37c add agentuiextenion
Signed-off-by: zexin_c <chenzexin14@huawei.com>
2026-02-03 08:58:29 +08:00
SKY2001 63ce605dfa AgentExtension-part
Signed-off-by: SKY2001 <songtianyu10@huawei.com>
2026-01-30 16:11:34 +08:00
xietingwei 0da25511af fix: 不规范字段inner_api整改为inner_kits
Signed-off-by: xietingwei <xietingwei@h-partners.com>
2026-01-27 10:49:54 +08:00
Nathan Yang 4313cec35d feat: add agentmgr
Signed-off-by: Nathan Yang <yangxuguang3@huawei.com>
2026-01-07 16:57:36 +08:00
openharmony_ci ac8a389d5a !17840 merge master into master
add agent card

Created-by: littlejerry1
Commit-by: unknown
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/14042

**Description**:add agent card

**稳定性自检:**
ok

**安全编码自检:**
ok

**TDD Result**:
NA

**XTS Result**:
NA

### 是否已执行L0用例
- [ ] 已验证
- [NA] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17840
2025-12-30 22:09:01 +08:00
unknown 599428a58b add agent card
Signed-off-by: unknown <sijunjie@huawei.com>
2025-12-30 17:03:47 +08:00
wendel 5059b02d4d page config
Signed-off-by: wendel <yuwenze1@huawei.com>
2025-12-27 18:30:48 +08:00
zexin_c b67417e968 add ndk
Signed-off-by: zexin_c <chenzexin14@huawei.com>
2025-12-24 20:50:27 +08:00
openharmony_ci 46d000c22b !17368 merge forbid_rename into master
forbid_rename

Created-by: Luobniz21
Commit-by: Luobniz21
Merged-by: openharmony_ci
Description: **IssueNo**:#13576

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   √       |
| 成员变量进行赋值或创建需要排查并发                               |   √       |
| 谨慎在lambda表达式中使用引用捕获                                |   √      |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   √       |
| map\vector\list\set等stl模板类使用时需要排查并发                |   √       |
| 谨慎考虑加锁范围                                               |   √       |
| 在IPC通信中谨慎使用同步通信方式                                 |    √      |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    √      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |  √        |
| 禁止多个独立创建的智能指针管理同一地址                           |   √       |
| 禁止在析构函数中抛异步任务                                      |   √       |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             | √         |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |    √      |
| 禁止接口返回局部变量引用                                        |    √      |
| 禁止在信号函数中加锁                                            |      √    |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |  √        |
| 禁止将同一个cpp编译在不同的so中                                 |      √    |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |   √       |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |  √        |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |  √        |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     √     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |  √        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |  √        |
| readParcelable获取的对象使用前需要判空                            |    √      |
| 分配和释放内存的函数需要成对出现                                   |      √    |
| 申请内存后异常退出前需要及时进行内存释放                            |      √    |
| 内存申请前必须对内存大小进行合法性校验                              |     √     |
| 内存分配后必须判断是否成功                                         |     √     |
| 禁止使用realloc、alloca函数                                       |      √    |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          | √         |
| 禁止打印内存地址                                                  |   √       |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    √      |
| 禁止对有符号整数进行位操作符运算                                    |   √       |
| 禁止对指针进行逻辑或位运算                                         |   √       |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   √       |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   √       |
| 谨慎使用不可重入函数                                               |    √      |
| 必须检查安全函数的返回值,并进行正确处理                             |    √      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |   √       |

**TDD Result**:
![image.png](https://raw.gitcode.host/user-images/assets/4421702/9a5eaaf9-4d87-4257-bfd1-01e410177cfe/image.png 'image.png')
**XTS Result**:
![image.png](https://raw.gitcode.host/user-images/assets/4421702/2c55ec41-48e4-4efb-a0a5-ad19caf03c9e/image.png 'image.png')
![image.png](https://raw.gitcode.host/user-images/assets/4421702/117eb474-ab27-4c34-8403-145f4e283bd4/image.png 'image.png')
![image.png](https://raw.gitcode.host/user-images/assets/4421702/20696523-011d-4dac-878e-94460bc5f8f5/image.png 'image.png')
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17368
2025-12-02 15:33:35 +08:00
zhangzezhong f6457ae595 add new 1120
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2025-11-22 15:46:08 +08:00
liusu23 4932c7a158 photoeditor 0702 merge master
Signed-off-by: liusu23 <liusu23@huawei.com>
2025-11-19 18:18:11 +08:00
zhongshield1 79bb5ec344 0702 merge master four
Signed-off-by: zhongshield1 <zhangzezhong8@huawei-partners.com>
2025-11-12 17:40:42 +08:00
Luobniz21 eab325a380 forbid_rename
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>
Change-Id: Iadda2f70c695c2effff0a12548b2e9ebbded33e5
2025-11-12 10:14:01 +08:00
Luobniz21 718ced9e7a forbidstart
Signed-off-by: Luobniz21 <luoyicong@h-partners.com>
Change-Id: I326bce45691e71ff038a023b4de1931ad1251aaf
2025-11-03 16:08:02 +08:00
openharmony_ci 628177b57f !17191 merge master into master
弹性部署整改+fuzz告警

Created-by: zyr020212
Commit-by: zyr020212
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_ability_runtime/issues/13439?ref=&did=3357238#tid-3357238

**Description**:弹性部署整改+fuzz告警

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |√          |
| 成员变量进行赋值或创建需要排查并发                               | √         |
| 谨慎在lambda表达式中使用引用捕获                                |   √       |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |   √         |
| map\vector\list\set等stl模板类使用时需要排查并发                |         √    |
| 谨慎考虑加锁范围                                               |          √   |
| 在IPC通信中谨慎使用同步通信方式                                 |√             |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        | √            |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |       √      |
| 禁止多个独立创建的智能指针管理同一地址                           |    √         |
| 禁止在析构函数中抛异步任务                                      |       √      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   √          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     √       |
| 禁止接口返回局部变量引用                                        |      √       |
| 禁止在信号函数中加锁                                            |   √          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |      √       |
| 禁止将同一个cpp编译在不同的so中                                 |    √         |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     √        |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     √        |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              | √            |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |  √           |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |     √        |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      √       |
| readParcelable获取的对象使用前需要判空                            |     √        |
| 分配和释放内存的函数需要成对出现                                   |      √       |
| 申请内存后异常退出前需要及时进行内存释放                            |   √          |
| 内存申请前必须对内存大小进行合法性校验                              |    √         |
| 内存分配后必须判断是否成功                                         |      √       |
| 禁止使用realloc、alloca函数                                       |        √     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          | √            |
| 禁止打印内存地址                                                  |       √      |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               | √            |
| 禁止对有符号整数进行位操作符运算                                    |    √         |
| 禁止对指针进行逻辑或位运算                                         |  √           |
| 循环次数如果收外部数据控制,需要检验其合法性                         |   √          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   √          |
| 谨慎使用不可重入函数                                               |   √         |
| 必须检查安全函数的返回值,并进行正确处理                             |    √         |
| 禁止仅通过TokenType类型判断绕过权限校验                             |    √         |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_ability_runtime!17191
2025-10-27 12:34:23 +08:00
朱菲墨 24ffeeaeca cameraPicker调用链上报
Signed-off-by: 朱菲墨 <zhufeimo1@huawei.com>
2025-10-24 17:25:24 +08:00
zyr020212 45330916ac 弹性部署整改+fuzz告警
Signed-off-by: zyr020212 <zhaoyuran@h-partners.com>
2025-10-24 16:42:06 +08:00
zyr020212 39b481521c 元能力日志整改-不打印deviceID
Signed-off-by: zyr020212 <zhaoyuran@h-partners.com>
2025-10-13 19:15:23 +08:00
zhangzezhong d9cb36e4a3 add autofill and context
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2025-10-11 16:42:28 +08:00
zhangzezhong 9f6ed9b6c4 [AMS]0702回合master五期
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2025-10-10 15:31:03 +08:00
miushuxin 86d0dd38f7 Delete unused header files
Signed-off-by: miushuxin <yaoji2@huawei.com>
2025-09-22 16:42:42 +08:00
oh_ci 0a778f946c 回退 'Pull Request !16249 : 回退 解耦simulator 配合previewer将jsmock的js打入动态库' 2025-09-02 12:25:15 +00:00
openharmony_ci 32553df172 !16249 回退 解耦simulator 配合previewer将jsmock的js打入动态库
Merge pull request !16249 from songjindian/huitui
2025-09-02 10:43:00 +00:00
番茄鱼 fb738137de 新增syscap相关文件合入
Signed-off-by: 番茄鱼 <qyifang0623@gmail.com>
2025-08-29 15:11:21 +08:00
s30030188 86c0aaeb50 回退 解耦simulator 配合previewer将jsmock的js打入动态库
Signed-off-by: s30030188 <songjindian1@h-partners.com>
2025-08-28 10:58:16 +08:00
zhangzezhong 017a25b0c6 add ability_business_error to bundle.json
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2025-07-28 16:36:34 +08:00
zhangzezhong 8bf00803e1 add ets interface code
Signed-off-by: zhangzezhong <zhangzezhong8@huawei-partners.com>
2025-07-23 11:16:56 +08:00
cxy251 1eabb7ef58 lostso
Signed-off-by: cxy251 <caixinyu9@h-partners.com>
2025-07-11 14:48:09 +08:00