922 Commits

Author SHA1 Message Date
zhangsaiyang1 a70d159e10 修改检视意见
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-22 17:44:14 +08:00
zhangsaiyang1 1a64766acf 修改检视意见
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-22 16:34:31 +08:00
zhangsaiyang1 31e5e5012a 告警修改,解决空指针引用、判空缺失、资源泄露、输入验证不足、竞态条件、整数溢出、类型问题
Co-Authored-By: Agent

Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-22 16:17:12 +08:00
openharmony_ci 9b16e963bc !3817 merge code-optimization into master
代码结构优化

Created-by: luyangyi
Commit-by: luyangyi
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_form_fwk/issues/3166

**Description**:

代码结构优化,不改变现有业务逻辑。

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              | pass |
| 成员变量进行赋值或创建需要排查并发                               | pass |
| 谨慎在lambda表达式中使用引用捕获                                | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               | pass |
| map\vector\list\set等stl模板类使用时需要排查并发                | pass |
| 谨慎考虑加锁范围                                               | pass |
| 在IPC通信中谨慎使用同步通信方式                                 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      | pass |
| 禁止多个独立创建的智能指针管理同一地址                           | pass |
| 禁止在析构函数中抛异步任务                                      | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    | pass |
| 禁止接口返回局部变量引用                                        | pass |
| 禁止在信号函数中加锁                                            | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           | pass |
| 禁止将同一个cpp编译在不同的so中                                 | pass |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配                   | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | 不涉及 |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  | pass |
| readParcelable获取的对象使用前需要判空                            | pass |
| 分配和释放内存的函数需要成对出现                                   | pass |
| 内存申请前必须对内存大小进行合法性校验                              | pass |
| 内存分配后必须判断是否成功                                         | pass |
| 禁止使用realloc、alloca函数                                       | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          | pass |
| 禁止打印内存地址                                                  | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               | pass |
| 禁止对有符号整数进行位操作符运算                                    | pass |
| 禁止对指针进行逻辑或位运算                                         | pass |
| 循环次数如果收外部数据控制,需要检验其合法性                         | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数                         | pass |
| 谨慎使用不可重入函数                                               | pass |
| 必须检查安全函数的返回值,并进行正确处理                             | pass |
| 禁止仅通过TokenType类型判断绕过权限校验                             | pass |

**TDD Result**:

存量用例通过。

**XTS Result**:

不涉及,未修改对外接口行为。

### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。如不涉及,请写明理由

理由:代码结构优化,无业务逻辑变更。


See merge request: openharmony/ability_form_fwk!3817
2026-08-21 19:02:24 +08:00
luyangyi b56652ad3f 代码结构优化
Co-Authored-By: Claude <noreply@anthropic.com>

AI[93%] Human Fixed[0%] Human[7%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
Co-authored-by: claude (auto) <ai@local>
Co-authored-by: opencode (glm-5.2) <ai@local>

Change-Id: I96fce8695757af0ae1c80858946d157f92e4fe2c
Signed-off-by: luyangyi <luyangyi2@huawei.com>
2026-08-21 16:42:27 +08:00
openharmony_ci 936d445dc9 !3753 merge 0729 into master
安全告警修改,callback需要有初始值,unTrustList_使用c++风格遍历,ExecOnUnlockTask中onUnlockTask_回调应放在锁外,ReportQueueOverLimit添加注释,form_report_test.cpp删除重复无效用例

Created-by: zhangsaiyang1
Commit-by: zhangsaiyang1
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_form_fwk!3753
2026-08-21 16:16:00 +08:00
openharmony_ci b6971faa43 !3796 merge master_form_fix into master
卡片问题修复

Created-by: xiangcong3
Commit-by: xiangcong3
Merged-by: openharmony_ci
Description: ### 关联 Issue
Close #3052

### 变更说明
针对卡片管理框架进行问题修复,覆盖 NAPI 接口层、inner_api IPC 层与 services 服务层的输入校验、边界检查与异常处理加固,共 42 文件 +325/-106。

### 变更范围
- **NAPI 接口层**:`formHost`/`formProvider`/`formUtil`/`form_state_observer`/`form_provider` 入参校验加固与空指针保护
- **inner_api 层**:`form_host_stub`/`form_mgr_proxy`/`form_mgr_stub` IPC 入参校验,`form_constants` 常量补充
- **services 层**:`form_mgr`/`data_center`/`common`/`feature`/`form_render` 多模块输入验证、边界保护与异常处理加固

### 自检
- [x] 签名规范(Signed-off-by)
- [x] 编译通过
- [x] 已基于最新 master 变基

See merge request: openharmony/ability_form_fwk!3796
2026-08-21 14:34:49 +08:00
xiangcong3 90db2ba7fd 检视意见修改
Signed-off-by: xiangcong3 <xiangcong4@huawei.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-21 10:28:49 +08:00
wanrenjie 89a90b17e9 fix: 修正ANI非法FormState日志级别
Change-Id: Ife4d574ef76a49a1de84a78db69a5888fd7de2b0
Signed-off-by: wanrenjie <wanrenjie1@huawei.com>
2026-08-20 16:49:32 +08:00
wanrenjie c6752eda52 fix: 修复可见性通知ANI local scope未正确释放问题
Change-Id: I96df0d7678b4e49322e9eb93bdf9e7618cfb9252
Signed-off-by: wanrenjie <wanrenjie1@huawei.com>
2026-08-20 16:49:32 +08:00
wanrenjie b9725ecbee revert: 回退LiveFormExtension native实例绑定修改
Change-Id: Iaf28287c172beb368dd8d786b11fa0ab7787de8b
Signed-off-by: wanrenjie <wanrenjie1@huawei.com>
2026-08-20 16:49:32 +08:00
xiangcong3 789bed3414 CodeCheck告警修改
Signed-off-by: xiangcong3 <xiangcong4@huawei.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-20 16:31:51 +08:00
xiangcong3 1809f89191 检视意见修改
Signed-off-by: xiangcong3 <xiangcong4@huawei.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-20 16:31:51 +08:00
xiangcong3 2f3b1ccc0a 卡片问题修复
Signed-off-by: xiangcong3 <xiangcong4@huawei.com>

AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-20 16:31:50 +08:00
wanrenjie 11bc7c9568 fix: 修复 ani/napi 卡片框架多处空指针、资源泄漏与并发问题
Signed-off-by: wanrenjie <wanrenjie1@huawei.com>
Change-Id: I28709d2f5c16ab410c4b87ae6eca0fb09bcc36de
2026-08-18 18:55:17 +08:00
wanrenjie 3addc89913 fix: 优化卡片事件全量取消订阅日志
Signed-off-by: wanrenjie <wanrenjie1@huawei.com>
Change-Id: Id23dc3ee271adef3bb0353d5736521b34d0e9d86
2026-08-17 15:56:21 +08:00
wanrenjie 627ad83ba1 fix: 为卡片事件全量取消订阅增加日志
Signed-off-by: wanrenjie <wanrenjie1@huawei.com>
Change-Id: I5d6743d028f2a7b2f30a25e06f90d074533ebe95
2026-08-17 15:03:02 +08:00
zhangsaiyang1 ab51b273bc Merge branch '0729' of git@gitcode.com:zhangsaiyang1/ability_form_fwk.git into 'master'
# Conflicts:
#   conflict services/include/common/util/form_report.h
#   conflict services/include/form_render/form_render_mgr_inner.h
#   conflict services/src/common/util/form_report.cpp
#   conflict services/src/common/util/form_trust_mgr.cpp
#   conflict services/src/form_render/form_render_mgr_inner.cpp
#   conflict test/unittest/fms_form_lifecycle_adapter_test/stubs/stub_form_report.cpp
#   conflict test/unittest/form_report_test/form_report_test.cpp
2026-08-17 11:47:55 +08:00
zhangsaiyang1 1c415276ed 修改检视意见
Co-Authored-By: None

Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-14 11:05:46 +08:00
openharmony_ci 7d16b080e9 !3762 merge master into master
fix: 修复form_fwk空指针、并发竞争、IPC鉴权及整数溢出等安全问题

Created-by: AspTATA
Commit-by: AspTATA
Merged-by: openharmony_ci
Description: **IssueNo**: 3115

**Description**: 
- FFI入口新增空指针检查,new(nothrow)返回值判空
- 修复GetBundleMgr与FormSupplyCallback单例DCLP竞争(改call_once)
- SetBackgroundFunction补写InterfaceToken并改用标准SendTransactCmd
- FormHostProxy写token失败后补return,不再继续发送
- GetStringInfo读取失败返回ERR_COMMON_CODE,避免false误判为成功
- SetUIExtCustomDensity新增上界校验与浮点乘法溢出预判
- GetFilesSize累加与LINEAR重试延迟乘法新增整数溢出预判
- Dump入口集中校验系统应用权限

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   Pass       |
| 成员变量进行赋值或创建需要排查并发                               |     Pass     |
| 谨慎在lambda表达式中使用引用捕获                                |     Pass     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     Pass     |
| map\vector\list\set等stl模板类使用时需要排查并发                |    Pass      |
| 谨慎考虑加锁范围                                               |   Pass       |
| 在IPC通信中谨慎使用同步通信方式                                 |     Pass     |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    Pass      |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |   Pass       |
| 禁止多个独立创建的智能指针管理同一地址                           |      Pass    |
| 禁止在析构函数中抛异步任务                                      |    Pass      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   Pass     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |     Pass     |
| 禁止接口返回局部变量引用                                        |    Pass      |
| 禁止在信号函数中加锁                                            |     Pass     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |    Pass      |
| 禁止将同一个cpp编译在不同的so中                                 |    Pass      |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    Pass      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |     Pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    Pass      |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |    Pass      |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    Pass      |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     Pass     |
| readParcelable获取的对象使用前需要判空                            |    Pass      |
| 分配和释放内存的函数需要成对出现                                   |    Pass      |
| 申请内存后异常退出前需要及时进行内存释放                            |     Pass     |
| 内存申请前必须对内存大小进行合法性校验                              |      Pass    |
| 内存分配后必须判断是否成功                                         |    Pass      |
| 禁止使用realloc、alloca函数                                       |     Pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |   Pass       |
| 禁止打印内存地址                                                  |     Pass     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |      Pass    |
| 禁止对有符号整数进行位操作符运算                                    |     Pass     |
| 禁止对指针进行逻辑或位运算                                         |    Pass      |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    Pass      |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |   Pass       |
| 谨慎使用不可重入函数                                               |      Pass    |
| 必须检查安全函数的返回值,并进行正确处理                             |     Pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     Pass     |

**TDD Result**: 不涉及

**XTS Result**: 不涉及

### 是否已执行L0用例
- [ ] 已验证
- [√ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_form_fwk!3762
2026-08-11 17:37:11 +08:00
openharmony_ci bd845f4661 !3783 merge fix/security-alert into master
修复并发安全问题

Created-by: luyangyi
Commit-by: luyangyi
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |   pass       |
| 成员变量进行赋值或创建需要排查并发                               |   pass        |
| 谨慎在lambda表达式中使用引用捕获                                |    pass       |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |    pass       |
| map\vector\list\set等stl模板类使用时需要排查并发                |    pass       |
| 谨慎考虑加锁范围                                               |  pass         |
| 在IPC通信中谨慎使用同步通信方式                                 |   pass       |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |    pass       |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |    pass       |
| 禁止多个独立创建的智能指针管理同一地址                           |     pass      |
| 禁止在析构函数中抛异步任务                                      |     pass      |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |   pass        |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |   pass        |
| 禁止接口返回局部变量引用                                        |   pass        |
| 禁止在信号函数中加锁                                            |    pass       |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |   pass        |
| 禁止将同一个cpp编译在不同的so中                                 |   pass        |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |     pass      |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    pass       |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              | pass         |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |   pass        |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    pass       |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |      pass    |
| readParcelable获取的对象使用前需要判空                            |   pass        |
| 分配和释放内存的函数需要成对出现                                   |   pass        |
| 申请内存后异常退出前需要及时进行内存释放                            |       pass    |
| 内存申请前必须对内存大小进行合法性校验                              |   pass        |
| 内存分配后必须判断是否成功                                         |   pass        |
| 禁止使用realloc、alloca函数                                       |  pass         |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    pass       |
| 禁止打印内存地址                                                  |   pass        |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |     pass      |
| 禁止对有符号整数进行位操作符运算                                    |  pass         |
| 禁止对指针进行逻辑或位运算                                         |    pass       |
| 循环次数如果收外部数据控制,需要检验其合法性                         |      pass     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |       pass    |
| 谨慎使用不可重入函数                                               |      pass     |
| 必须检查安全函数的返回值,并进行正确处理                             |     pass      |
| 禁止仅通过TokenType类型判断绕过权限校验                             |      pass     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [X] 不涉及。如不涉及,请写明理由

See merge request: openharmony/ability_form_fwk!3783
2026-08-08 17:48:11 +08:00
dinghong 3ecae89529 fix: add node:node_header_notice to cj_formBindingData_ffi external_deps
Signed-off-by: dinghong <dinghong10@huawei.com>
2026-08-08 11:16:45 +08:00
luyangyi 24cd3bd948 修复并发安全问题
AI[95%] Human Fixed[0%] Human[5%] AI Adopted[100%]
Co-authored-by: claude (auto) <ai@local>
Co-authored-by: claude (glm-5.2) <ai@local>
Co-authored-by: claude (auto) <ai@local>
Co-authored-by: claude (glm-5.2) <ai@local>

Change-Id: I3156f8ef06719f0551e8abc40092a02d848063c9
Signed-off-by: luyangyi <luyangyi2@huawei.com>
2026-08-06 20:32:58 +08:00
openharmony_ci 03089c9c85 !3778 merge 0806 into master
ace_napi依赖整改补充

Created-by: zhangsaiyang1
Commit-by: zhangsaiyang1
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_form_fwk!3778
2026-08-06 17:34:54 +08:00
openharmony_ci b5fee84a91 !3737 merge master_rom_optimization into master
[ROM优化] 两目标架构(ohos_static_library + ohos_shared_library) + 清空libfms.map global段,-338.6KB

Created-by: xiangcong3
Commit-by: xiangcong3
Merged-by: openharmony_ci
Description: ## libfms.z.so ROM 优化 — 两目标架构 + 清空 map global 段

关联 Issue: #3051

### 目标
将 `libfms` 从单 shared_library 重构为两目标架构,清空 `libfms.map` global 段,使所有业务符号从 GLOBAL 降为 LOCAL,LTO 可更积极删除未使用代码。实测 libfms.z.so stripped size 减少 **346,680 B (338.6 KB, -18.9%)**。

### 架构设计

```
libfms_internal_static (ohos_static_library, 编译单元)
  ├── sources/configs/deps/external_deps — 与原 libfms 完全一致(144 个 .cpp)
  └── 不设 testonly / shlib_type / version_script

libfms (ohos_shared_library, 生产 .so)
  ├── deps = [":libfms_internal_static"]
  ├── ldflags: [-flto=full, -Wl,--gc-sections]
  ├── shlib_type = "sa", version_script = "libfms.map" (global 段已清空)
  └── 结果: 仅导出 __cfi_check (1 个 GLOBAL T 符号)
```

### 关键设计决策

- **`ohos_static_library` 而非 `ohos_source_set`**: source_set 的 .o 文件会传播到所有传递依赖方(GN 设计行为),导致测试 exe 获得部分 .o 而非 .so DT_NEEDED,产生 undefined symbol。static_library 的 .a 不传播,仅直接消费方链接。
- **删除 `libfms_test` 目标**: OHOS 不支持 RPATH,xdevice 不设 LD_LIBRARY_PATH,testonly .so 无法部署到系统镜像。测试(unittest/fuzztest)直接依赖 `libfms_internal_static`,静态链接后生成自包含可执行文件。
- **移除 `--exclude-libs=ALL` 和 `--whole-archive`**: CFI (`sanitize={cfi=true}`) 生成 `__cfi_check` GLOBAL 符号,强制链接器提取 .a 中全部 .o,`--whole-archive` 冗余;`version_script` 的 `local: *;` 已隐藏所有符号,`--exclude-libs=ALL` 冗余。
- **ODR 重叠源文件处理**: 测试 sources 中与 `libfms_internal_static` 相同的 .cpp 必须移除,否则静态链接后 ODR 冲突。

### ROM 收益

| 指标 | 原始 | 优化后 | 差值 |
|------|------|--------|------|
| libfms.z.so stripped size | 1,832,016 B | 1,485,336 B | **-346,680 B (-18.9%)** |
| GLOBAL T 符号数 | 2658 | 1 | -2657 |

### 关键变更清单

- `BUILD.gn`: 删除 `libfms_test` 目标,保留 `libfms_internal_static` + `libfms` 两目标架构
- `BUILD.gn`: libfms ldflags 简化为 `[-flto=full, -Wl,--gc-sections]`
- `libfms.map`: global 段清空(59→0 条目),保留 `local: *;`
- `frameworks/js/napi/BUILD.gn`: 移除 5 个冗余 `:libfms` deps
- `test/BUILD.gn`: 移除 93 个 unavailable 测试 deps
- 266 个 test BUILD.gn: `:libfms_test` → `:libfms_internal_static`
- 109 个 test BUILD.gn: 移除 1014 行与 `libfms_internal_static` 重叠的 sources
- `test/unittest/form_bundle_distributed_mgr_test/BUILD.gn`: 添加 `libfms_internal_static` 依赖

### 编译验证

```
hb build form_fwk -p rk3568 -i --skip-download  → PASS
hb build form_fwk -p rk3568 -t --skip-download  → PASS
```

See merge request: openharmony/ability_form_fwk!3737
2026-08-06 10:19:19 +08:00
zhangsaiyang1 1233b456c9 ace_napi依赖整改补充
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-06 10:04:56 +08:00
openharmony_ci b85741be18 !3760 merge 0731 into master
告警问题处理

Created-by: zhangsaiyang1
Commit-by: zhangsaiyang1
Merged-by: openharmony_ci
Description: **IssueNo**:

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |          |
| 成员变量进行赋值或创建需要排查并发                               |          |
| 谨慎在lambda表达式中使用引用捕获                                |          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |          |
| map\vector\list\set等stl模板类使用时需要排查并发                |          |
| 谨慎考虑加锁范围                                               |          |
| 在IPC通信中谨慎使用同步通信方式                                 |          |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |          |
| 禁止多个独立创建的智能指针管理同一地址                           |          |
| 禁止在析构函数中抛异步任务                                      |          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |          |
| 禁止接口返回局部变量引用                                        |          |
| 禁止在信号函数中加锁                                            |          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |          |
| 禁止将同一个cpp编译在不同的so中                                 |          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |          |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |          |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |          |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |          |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |          |
| readParcelable获取的对象使用前需要判空                            |          |
| 分配和释放内存的函数需要成对出现                                   |          |
| 申请内存后异常退出前需要及时进行内存释放                            |          |
| 内存申请前必须对内存大小进行合法性校验                              |          |
| 内存分配后必须判断是否成功                                         |          |
| 禁止使用realloc、alloca函数                                       |          |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |          |
| 禁止打印内存地址                                                  |          |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |          |
| 禁止对有符号整数进行位操作符运算                                    |          |
| 禁止对指针进行逻辑或位运算                                         |          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |          |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |          |
| 谨慎使用不可重入函数                                               |          |
| 必须检查安全函数的返回值,并进行正确处理                             |          |
| 禁止仅通过TokenType类型判断绕过权限校验                             |          |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_form_fwk!3760
2026-08-05 16:24:20 +08:00
xiangcong3 b487cd5188 ROM optimization: three-target architecture with ohos_static_library + --whole-archive
- Add ohos_static_library("libfms_internal_static") with all source files
- Add ohos_shared_library("libfms") for production (version_script + LTO + --gc-sections)
- Add ohos_shared_library("libfms_test") for testing (--whole-archive, no version_script)
- Clear libfms.map global section (59→0 entries), keep local: *;
- Remove 5 redundant :libfms deps from frameworks/js/napi/BUILD.gn
- Update 266 test BUILD.gns: :fms_target/:libfms → :libfms_test
- ROM result: libfms.z.so 1,485,336 B (-346,680 B, -18.9%)

Signed-off-by: xiangcong3 <xiangcong4@huawei.com>

AI[90%] Human Fixed[0%] Human[10%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.1) <ai@local>
2026-08-05 15:42:12 +08:00
zhangsaiyang1 b8fc1fc688 修改检视意见
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-05 14:06:47 +08:00
zhangsaiyang1 60f00acc31 修改检视意见
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-05 11:27:19 +08:00
zhangsaiyang1 c61d888954 bti gn整改
Co-Authored-By: None

Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-04 19:39:02 +08:00
zhangsaiyang1 7edb39624e update: 更新文件 napi_form_util.cpp
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-04 15:07:00 +08:00
zhangsaiyang1 09b90bc6a7 Merge branch '0731' of git@gitcode.com:zhangsaiyang1/ability_form_fwk.git into 'master'
# Conflicts:
#   conflict services/src/common/util/form_report.cpp
2026-08-04 14:09:27 +08:00
zhangsaiyang1 016f25df4d 修改检视意见
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-04 11:46:55 +08:00
openharmony_ci 2c9ebde49c !3761 merge security into master
fix: add input validation and null checks for security hardening

Created-by: yzy-15
Commit-by: yzy-15
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_form_fwk/issues/3113

**Description**:

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              | pass     |
| 成员变量进行赋值或创建需要排查并发                               | pass     |
| 谨慎在lambda表达式中使用引用捕获                                | pass     |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               | pass     |
| map\vector\list\set等stl模板类使用时需要排查并发                | pass     |
| 谨慎考虑加锁范围                                               | pass     |
| while循环谨慎考虑循环条件,避免死循环                            | pass     |
| 在IPC通信中谨慎使用同步通信方式                                 | pass     |
| 禁止传递this指针至其它模块或线程(特别是eventhandler任务)        | pass     |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      | pass     |
| 禁止多个独立创建的智能指针管理同一地址                           | pass     |
| 禁止在析构函数中抛异步任务                                      | pass     |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             | pass     |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    | pass     |
| 禁止接口返回局部变量引用                                        | pass     |
| 禁止在信号函数中加锁                                            | pass     |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           | pass     |
| 禁止将同一个cpp编译在不同的so中                                 | pass     |
| 谨慎在lambda表达式中捕获FrameNode的强指针(RefPtr)避免循环引用导致内存泄漏       | pass     |
| 禁止在PostTask时捕获祼指针或引用,避免发生use-after-free导致crash       | pass     |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 | pass     |
| json对象在取值之前必须先判断类型,避免类型不匹配                   | pass     |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              | pass     |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            | pass     |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass     |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  | pass     |
| readParcelable获取的对象使用前需要判空                            | pass     |
| 分配和释放内存的函数需要成对出现                                   | pass     |
| 申请内存后异常退出前需要及时进行内存释放                            | pass     |
| 内存申请前必须对内存大小进行合法性校验                              | pass     |
| 内存分配后必须判断是否成功                                         | pass     |
| 禁止使用realloc、alloca函数                                       | pass     |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          | pass     |
| 禁止打印内存地址                                                  | pass     |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               | pass     |
| 禁止对有符号整数进行位操作符运算                                    | pass     |
| 禁止对指针进行逻辑或位运算                                         | pass     |
| 循环次数如果收外部数据控制,需要检验其合法性                         | pass     |
| 禁止使用内存操作类危险函数,需要使用安全函数                         | pass     |
| 谨慎使用不可重入函数                                               | pass     |
| 必须检查安全函数的返回值,并进行正确处理                             | pass     |
| 禁止仅通过TokenType类型判断绕过权限校验                             | pass     |

**TDD Result**:

**XTS Result**:

### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由


See merge request: openharmony/ability_form_fwk!3761
2026-08-04 11:26:00 +08:00
yzy-15 60a15d908a fix: add input validation and null checks for security hardening
- ets_form_observer: validate callback/filter params are not undefined
- js_live_form_extension: check moduleName is not empty before CreateModuleContext
- form_supply_stub: validate FormState value range in HandleOnAcquireStateResult
- template_form_detail_info: validate each field read from parcel in ReadFromParcel
- theme_manager_service_param: validate reads and enum ranges in Unmarshall
- form_report: reject invalid formId (<=0) before statistics handling
- form_record_report: check GetFormRecord return value before use
- theme_form_client: validate themeFormDimension/themeFormLocation ranges
- form_host_callback: validate formId and callerToken in OnAcquired

AI[99%] Human Fixed[0%] Human[1%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>

Change-Id: I9f58bdc0aa0f433477f57f1eafc4ba41af62a99a
Signed-off-by: yzy-15 <yuzhiyong6@h-partners.com>
2026-08-03 16:42:56 +08:00
AspTATA 5c5f1347de fix: 重命名CONTEXT_TYPE_ID为contextTypeId,符合G.NAM.03-CPP命名规范
Signed-off-by: AspTATA <xionglinhong1@huawei.com>
2026-08-03 15:35:15 +08:00
AspTATA ea627b380a fix: 移除SetUIExtCustomDensity中多余的空行,符合G.FMT.17-CPP规范
Signed-off-by: AspTATA <xionglinhong1@huawei.com>
2026-08-03 10:59:57 +08:00
AspTATA e0f7fb44a8 fix: 评审意见修复:补全Stub handler、收紧校验阈值、补全锁与日志
- 补全SetBackgroundFunction的Stub case与Handle函数(form_mgr_stub.cpp/.h)
- SetBundleManager补ibundleMutex_锁,消除与GetBundleMgr锁内读写的数据竞争
- FormSupplyCallback单例改回锁方案,恢复new失败后的重试能力
- MAX_LAYOUT_SCALE从1000.0f收紧至100.0f并提取为具名常量
- GetFilesSize溢出时补filesSize.emplace_back保持长度对应,日志补充说明
- 溢出日志与枚举定义补充density输出与401错误码注释

Signed-off-by: AspTATA <xionglinhong1@huawei.com>
2026-08-03 10:56:53 +08:00
zhangsaiyang1 2c4dc7d566 修改检视意见
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-01 14:51:57 +08:00
zhangsaiyang1 698cf673db 修改检视意见
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-01 14:48:18 +08:00
zhangsaiyang1 134b3701eb 修改检视意见
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-01 09:35:29 +08:00
zhangsaiyang1 63d106e69a 修改检视意见
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-08-01 09:33:12 +08:00
AspTATA 95d41d93be fix: 修复form_fwk空指针、并发竞争、IPC鉴权及整数溢出等安全问题
- FFI入口新增空指针检查,new(nothrow)返回值判空
- 修复GetBundleMgr与FormSupplyCallback单例DCLP竞争(改call_once)
- SetBackgroundFunction补写InterfaceToken并改用标准SendTransactCmd
- FormHostProxy写token失败后补return,不再继续发送
- GetStringInfo读取失败返回ERR_COMMON_CODE,避免false误判为成功
- SetUIExtCustomDensity新增上界校验与浮点乘法溢出预判
- GetFilesSize累加与LINEAR重试延迟乘法新增整数溢出预判
- Dump入口集中校验系统应用权限

Signed-off-by: AspTATA <xionglinhong1@huawei.com>
2026-07-31 17:08:21 +08:00
zhangsaiyang1 a658ab94b2 修改检视意见
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-07-31 16:30:23 +08:00
zhangsaiyang1 2674425d70 内存安全、类型混淆问题处理
Co-Authored-By: Agent

Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-07-31 16:01:44 +08:00
openharmony_ci 2c87d4d667 !3731 merge master_publish_form into master
RequestPublishForm流程优化:前置数量校验+NOT_SUPPORT错误码+入参精简+接口合并

Created-by: xiangcong3
Commit-by: xiangcong3
Merged-by: openharmony_ci
Description: ## 关联 Issue #3050

### 变更内容

本PR包含7个commit,涵盖 RequestPublishForm 流程的前置数量校验、NOT_SUPPORT错误码基础设施、外部错误码独立化、入参精简、接口合并、代码重构:

#### Commit 1: `48e92cb71` feat: 前置数量校验+NOT_SUPPORT错误码+map映射重构
- 新增 `CheckFormCountLimit` 前置校验,在 formId 生成前检查 Host 侧卡片数量是否超限
- `AddFormResultErrorCodes` 枚举新增 `NOT_SUPPORT=5`
- `PublishFormErrorCode` 枚举新增 `NOT_SUPPORT`
- NAPI 导出 + range check 上界更新
- `SetPublishFormResult`/`AcquireAddFormResult` if-else → map 重构(匿名命名空间 ACQUIRE_RESULT_MAP / PUBLISH_RESULT_MAP)
- `CheckAddFormTaskTimeoutOrFailed` 快筛增加 NOT_SUPPORT 条件

#### Commit 2: `da26b5810` refactor: 精简RequestPublishForm/WithSnapshot拆分后的入参
- `RequestPublishForm` 7参→5参(移除 `needCheckFormPermission`)
- Facade/Adapter 层签名同步更新

#### Commit 3: `c599fc261` Merge RequestPublishFormToHost single-arg into two-arg overload
- 删除 `RequestPublishFormToHost(Want)` 和 `QueryPublishFormToHost(Want)` 1参数版
- 统一为2参数版 `(Want, userId)`
- 删除6个重复测试用例
- 更新所有 fuzzer 调用点

#### Commit 4: `14116ab89` Externalize PUBLISH_NO_SPACE and PUBLISH_NOT_SUPPORT error codes
- `form_mgr_errors.h` 新增 `ERR_FORM_EXTERNAL_PUBLISH_NO_SPACE (16501017)` 和 `ERR_FORM_EXTERNAL_PUBLISH_NOT_SUPPORT (16501018)`
- `form_errors.cpp` PUBLISH_NO_SPACE/NOT_SUPPORT 映射独立化,消息移至 EXTERNAL_ERR_RELATED_MSG

#### Commit 5: `746f0fe7d` Refactor AcquireAddFormResult: extract ResolveAcquireResult
- 提取 condition_variable lambda 逻辑为独立 `ResolveAcquireResult` 方法
- 嵌套深度从 7 降至 3,行为不变

#### Commit 6: `27c480304` Fix ResolveAcquireResult unknown state handling and code style issues
- `ResolveAcquireResult` 未知状态 `return false`(继续等待)而非 `return true`
- NOT_SUPPORT message 补充句号
- `#include <unordered_map>` 移至标准库位置
- WithSnapshot COMMON_CODE 映射注释规范

#### Commit 7: `1c7214dbe` fix: restore formDataProxies parameter to FormMgr::RequestPublishFormWithSnapshot
- 恢复 kits 层 `FormMgr::RequestPublishFormWithSnapshot` 的 `formDataProxies` 第5参数(默认值 `{}`)
- 避免跨仓修改 ace_engine(仍传5参数)
- IPC 层保持4参数(与上游一致,formDataProxies 在 kits 层丢弃不传 IPC)

### 涉及文件(19个)

| 文件 | 变更类型 |
|------|----------|
| `@ohos.app.form.formInfo.ets` | NOT_SUPPORT 枚举导出 |
| `js_form_host.cpp` | range check 上界更新 |
| `js_form_info.cpp` | NAPI 导出 NOT_SUPPORT |
| `form_constants.h` | PublishFormErrorCode 新增 NOT_SUPPORT |
| `form_mgr_errors.h` | 新增错误码 + 外部码 |
| `form_errors.cpp` | 外部码映射独立化 |
| `form_common_adapter.h` | AddFormResultErrorCodes 新增 NOT_SUPPORT |
| `form_mgr_adapter_facade.h` | 入参精简 + 1参数版删除 + WithSnapshot声明 |
| `form_publish_adapter.h` | 入参精简 + 1参数版删除 + 新增方法声明 |
| `form_mgr_adapter_facade.cpp` | 入参精简 + 1参数版删除 + WithSnapshot转发 |
| `form_mgr_service.cpp` | WithSnapshot 调用改专用方法 |
| `form_publish_adapter.cpp` | 核心变更:map重构 + 前置校验 + WithSnapshot实现 + ResolveAcquireResult |
| 3个 fuzzer 文件 | 签名适配 |
| `stub_form_publish_adapter.cpp` | 1参数版 stub 删除 |
| `mock_form_bms_helper.cpp` | mock 适配 |
| `mock_form_mgr_adapter_facade.cpp` | mock 适配 |
| `fms_form_publish_adapter_test.cpp` | 删除6个重复用例 + 合并注释 |

### 编译验证
-  业务编译 `hb build form_fwk -p rk3568 -i` 通过
-  测试编译 `hb build form_fwk -p rk3568 -t` 通过

### V9 基线一致性检查
- 基线:`gitcode/master` merge base `3425db0be`
- 19个文件全部检查通过,无冗余偏离
- kits层和IPC层与基线零偏离

Closes #3050

See merge request: openharmony/ability_form_fwk!3731
2026-07-30 19:42:30 +08:00
openharmony_ci f38c308970 !3740 merge master into master
fix(form_agent): update nativeUpdateFormCrossBundle binding parse

Created-by: allenlee6
Commit-by: allenlee6
Merged-by: openharmony_ci
Description: **IssueNo**: 

**Description**: 

**稳定性自检:**
| 自检项                                                       | 自检结果  |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发              |     PASS     |
| 成员变量进行赋值或创建需要排查并发                               |     PASS          |
| 谨慎在lambda表达式中使用引用捕获                                |     PASS          |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串               |     PASS          |
| map\vector\list\set等stl模板类使用时需要排查并发                |      PASS         |
| 谨慎考虑加锁范围                                               |      PASS         |
| 在IPC通信中谨慎使用同步通信方式                                 |      PASS         |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务)        |     PASS          |
| 禁止将外部传入的裸指针在内部直接构造智能指针                      |     PASS          |
| 禁止多个独立创建的智能指针管理同一地址                           |      PASS         |
| 禁止在析构函数中抛异步任务                                      |     PASS          |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁             |     PASS          |
| 禁止在对外接口中未经判空直接使用外部传入的指针                    |      PASS         |
| 禁止接口返回局部变量引用                                        |      PASS         |
| 禁止在信号函数中加锁                                            |     PASS          |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作           |     PASS          |
| 禁止将同一个cpp编译在不同的so中                                 |     PASS          |

**安全编码自检:**
| 自检项                                                          | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr                                 |    PASS           |
| json对象在取值之前必须先判断类型,避免类型不匹配                   |    PASS           |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组              |    PASS           |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型            |     PASS          |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 |    PASS           |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值                  |     PASS          |
| readParcelable获取的对象使用前需要判空                            |    PASS           |
| 分配和释放内存的函数需要成对出现                                   |    PASS           |
| 申请内存后异常退出前需要及时进行内存释放                            |   PASS            |
| 内存申请前必须对内存大小进行合法性校验                              |    PASS           |
| 内存分配后必须判断是否成功                                         |   PASS            |
| 禁止使用realloc、alloca函数                                       |    PASS           |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰          |    PASS           |
| 禁止打印内存地址                                                  |    PASS           |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0               |    PASS           |
| 禁止对有符号整数进行位操作符运算                                    |    PASS           |
| 禁止对指针进行逻辑或位运算                                         |     PASS          |
| 循环次数如果收外部数据控制,需要检验其合法性                         |    PASS           |
| 禁止使用内存操作类危险函数,需要使用安全函数                         |     PASS          |
| 谨慎使用不可重入函数                                               |    PASS           |
| 必须检查安全函数的返回值,并进行正确处理                             |    PASS           |
| 禁止仅通过TokenType类型判断绕过权限校验                             |     PASS          |

**TDD Result**:

**XTS Result**:
不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由

See merge request: openharmony/ability_form_fwk!3740
2026-07-30 17:13:31 +08:00
dinghong ec38e594ff fix: add node:node_header_notice to cj_formProvider_ffi external_deps
Signed-off-by: dinghong <dinghong10@huawei.com>
2026-07-29 15:33:44 +08:00
zhangsaiyang1 3ef066535d 安全告警修改
Co-Authored-By: Agent

Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com>
2026-07-29 15:00:26 +08:00