| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
fix: 修复dflow安全问题 Co-authored-by: lining23666<lining.li@huawei.com> # message auto-generated for no-merge-commit merge: !3998 merge fix/dflow-security-fixes into develop fix: 修复dflow安全问题 Created-by: lining23666 Commit-by: lining23666 Merged-by: cann-robot Description: # Pull Request ## 描述 修复 dflow 目录下 3 个安全问题和 1 个代码 Bug: 1. **命令注入防护**( flow_model_om_saver.cc):SaveOmDataToFile 中 system("cp " + release_pkg + ...) 的 release_pkg 来自缓存 JSON 文件,未经正则校验。增加与 om_file_name 相同的正则白名单校验,排除 shell 元字符。 2. **越界读取防护 + ori_shape 逻辑修复**(flow_msg.cc、heterogeneous_exchange_service.cc):UpdateTensorDesc 中 num_dims(来自不可信 mbuf)仅检查上界 <= kMaxDimSize,缺少 >= 0 下界检查,负值导致 std::vector 构造越界读取。同时修复 ori_shape 逻辑:原代码从 shape 数组读取而非 original_shape,且两次 MutableShape() 覆盖。改为:num_ori_dims == 0 时用 shape 赋给 SetOriginShape,否则从 original_shape 数组读取。 3. **inotify 事件步进修复**(abnormal_status_handler.cc):sizeof(struct inotify_event *)(8字节)误用为 sizeof(struct inotify_event)(16字节),导致事件解析错位。 ## 变更类型 - [x] 🐛 Bug 修复 - [ ] ✨ 新功能 - [ ] 💄 代码风格更新(格式化,局部变量) - [ ] ♻️ 重构(既不修复错误也不增加功能的代码变动) - [ ] 📦 构建过程或辅助工具的变动 - [ ] 📝 文档内容更新 ## 关联的Issue 无 ## 如何测试 1. 配置 CANN toolkit 环境变量:source ~/Ascend/ascend-toolkit/latest/bin/setenv.bash 2. 增量编译 UT target:make -C build_ut ut_libge_helper_utest -j$(nproc) 3. 运行测试:./build_ut/tests/dflow/runner/ut/ge/ut_libge_helper_utest 4. 确认 721 个用例全部 PASSED ## 核对清单 - [x] 我的代码遵循了项目的代码风格 - [x] 我已对代码进行了自测 - [ ] 我已更新了相关的文档 - [x] 我在标题中使用了合适的类型标签(如:feat:, fix:) - [x] 我已经详细阅读了贡献指南(CONTRIBUTING.md),并遵守了其中的所有规定 ## 其他信息 - UT 测试结果:721 个用例全部 PASSED - pre-commit 检查全部 PASSED(clang-format、codespell、OAT 等) See merge request: cann/ge!3998 | 1 个月前 | |
refactor: 清理 dflow 中废弃函数和未使用常量 Co-authored-by: lining23666<lining.li@huawei.com> # message auto-generated for no-merge-commit merge: !3891 merge ln_0224 into develop refactor: 清理 dflow 中废弃函数和未使用常量 Created-by: lining23666 Commit-by: lining23666 Merged-by: cann-robot Description: # Pull Request ## 描述 清理 dflow 目录下经全仓库交叉引用分析确认的废弃代码: **删除 3 个全仓库无调用点的函数及其声明:** - FlowModelOmSaver::SaveFlowModelToDataBuffer(flow_model_om_saver.cc) - FlowModelCache::UpdateFlowModelCache(flow_model_cache.cc,含关联常量 kMaxUpdateCacheThreadPoolSize) - AbnormalStatusHandler::FindAbnormalDevice(abnormal_status_handler.cc,实际调用的是 FindAbnormalDeviceOnServer) **删除 10 个全仓库零引用的常量:** - kMaxErrstrLen、kUdfOpTypeFlowFunc、kDumpSliceSize、kBufferCount - kMbufHeadMaxSize、kNpuMaxGroupMemSize、kInvalidRankId、kCoreNumPerDevice - kConfigFileName、kHelperResFilePath ## 变更类型 - [ ] 🐛 Bug 修复 - [ ] ✨ 新功能 - [ ] 💄 代码风格更新(格式化,局部变量) - [x] ♻️ 重构(既不修复错误也不增加功能的代码变动) - [ ] 📦 构建过程或辅助工具的变动 - [ ] 📝 文档内容更新 ## 关联的Issue ## 如何测试 1. 增量编译 flow_graph target 通过(0 error) 2. 增量编译 ut_libge_helper_utest target 通过(0 error) 3. 所有废弃项均经全仓库交叉引用搜索确认(排除虚函数、pybind注册、测试桩等) ## 核对清单 - [x] 我的代码遵循了项目的代码风格 - [x] 我已对代码进行了自测 - [x] 我已更新了相关的文档 - [x] 我在标题中使用了合适的类型标签(如:feat:, fix:) - [x] 我已经详细阅读了贡献指南(CONTRIBUTING.md),并遵守了其中的所有规定,包括但不限于commit message的格式、无效commit的合并等 ## 其他信息 共 14 个文件,删除 105 行废弃代码。 See merge request: cann/ge!3891 | 1 个月前 | |
fix: precommit整改 Co-authored-by: yelongjian<yelongjian1@huawei.com> # message auto-generated for no-merge-commit merge: !3726 merge dev-precommit into develop fix: precommit整改 Created-by: yelongjian Commit-by: yelongjian Merged-by: cann-robot Description: # Pull Request ## 描述 precommit整改 ## 变更类型 请选择本次引入的变更类型: <!-- [x] 表示选中 --> - [ ] 🐛 Bug 修复 - [ ] ✨ 新功能 - [x] 💄 代码风格更新(格式化,局部变量) - [ ] ♻️ 重构(既不修复错误也不增加功能的代码变动) - [ ] 📦 构建过程或辅助工具的变动 - [ ] 📝 文档内容更新 ## 关联的Issue <!-- 如果这个PR是为了解决特定的Issue,请在当前页面的右侧'关联Issue'部分添加相应Issue链接,并勾选'合并后关闭已关联的 Issue'选项。 --> ## 如何测试 描述测试此变更的步骤和前提条件: 1.NA ## 核对清单 <!-- [x] 表示选中 --> - [x] 我的代码遵循了项目的代码风格 - [x] 我已对代码进行了自测 - [x] 我已更新了相关的文档 - [x] 我在标题中使用了合适的类型标签(如: feat:, fix:) - [x] 我已经详细阅读了贡献指南(CONTRIBUTING.md),并遵守了其中的所有规定,包括但不限于commit message的格式、无效commit的合并等 ## 其他信息 在此添加任何其他关于本次 PR 的说明。 See merge request: cann/ge!3726 | 1 个月前 | |
fix: precommit整改 Co-authored-by: yelongjian<yelongjian1@huawei.com> # message auto-generated for no-merge-commit merge: !3726 merge dev-precommit into develop fix: precommit整改 Created-by: yelongjian Commit-by: yelongjian Merged-by: cann-robot Description: # Pull Request ## 描述 precommit整改 ## 变更类型 请选择本次引入的变更类型: <!-- [x] 表示选中 --> - [ ] 🐛 Bug 修复 - [ ] ✨ 新功能 - [x] 💄 代码风格更新(格式化,局部变量) - [ ] ♻️ 重构(既不修复错误也不增加功能的代码变动) - [ ] 📦 构建过程或辅助工具的变动 - [ ] 📝 文档内容更新 ## 关联的Issue <!-- 如果这个PR是为了解决特定的Issue,请在当前页面的右侧'关联Issue'部分添加相应Issue链接,并勾选'合并后关闭已关联的 Issue'选项。 --> ## 如何测试 描述测试此变更的步骤和前提条件: 1.NA ## 核对清单 <!-- [x] 表示选中 --> - [x] 我的代码遵循了项目的代码风格 - [x] 我已对代码进行了自测 - [x] 我已更新了相关的文档 - [x] 我在标题中使用了合适的类型标签(如: feat:, fix:) - [x] 我已经详细阅读了贡献指南(CONTRIBUTING.md),并遵守了其中的所有规定,包括但不限于commit message的格式、无效commit的合并等 ## 其他信息 在此添加任何其他关于本次 PR 的说明。 See merge request: cann/ge!3726 | 1 个月前 |
| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
| 1 个月前 | ||
| 1 个月前 | ||
| 1 个月前 | ||
| 1 个月前 |