已开启
build: add version scripts to restrict exported symbols of notification libraries #5012
build: add version scripts to restrict exported symbols of notification libraries #5012
已开启
stepend98创建于 5 天前
stepend98
stepend98
5 天前

变更说明

为通知子系统 3 个动态库新增链接器版本脚本(version script),收敛动态库导出符号,仅暴露必需符号:

  • interfaces/ndk/libohnotification.map:NDK 库仅导出 OH_Notification_IsNotificationEnabled
  • services/ans/libans_dynamic.map:仅导出 ScreenManager/SystemSound 动态包装相关符号及 _init/_fini
  • services/infrastructure/libans_base.map:仅导出 Infra RDB/FFRT 相关符号及 _init/_fini

同时在对应 BUILD.gn 中启用 version_script,其余符号全部收拢为 local,减少符号暴露面并优化二进制体积。

验证命令

./build.sh --product-name rk3568 --build-target distributed_notification_service
./build.sh --product-name rk3568 --build-target distributed_notification_service_unit_test

Fixes #4362

likedislike
合并受阻
afwk_helper成员
5 天前 评论:

开始进行AI检视!

AI review has been started, please wait...

likedislike
afwk_helper成员
5 天前 评论:
check type result report
start ai_review pass -
likedislike
stepend98stepend98
5 天前 修改了pull request 的描述
stepend98
stepend98
5 天前 评论:

start build

likedislike
openharmony_ciopenharmony_ci成员
5 天前 添加了label:waiting_on_author
afwk_helper成员
5 天前 评论:

门禁编译Tips:
1.触发门禁编译前先评论static-check进行静态检查
2.本地编译验证充分后再触发门禁
3.门禁编译时不要推送代码否则会终止上一次门禁编译。
失败超过3次将可能影响代码合入

likedislike
openharmony_ci
openharmony_ci成员
5 天前 评论:

感谢提交 Pull Requests!如果您提交的PR已经开发完毕,请评论 "start build" 触发门禁,更多交互操作,请访问OpenHarmony社区支持命令清单。如果需要调整订阅PR、Issue的变更状态,请访问订阅链接


Thanks for submitting the pull request. If your Pull Request has already been developed, you can leave a "start build" comment to trigger the gated system. For more commands, please visit OpenHarmony Command List. If you need to change the subscription of a Pull Request or Issue, please visit the link.

likedislike
openharmony_ciopenharmony_ci成员
5 天前 添加了label:dco检查成功
openharmony_ci
openharmony_ci成员
5 天前 评论:

首次触发
门禁构建开始,包含静态检查、代码编译和测试【dayu200测试, master_inner_build编译, dayu600_7885测试, ohos-host_mini_tdd编译, dayu200_tdd编译, dayu200编译, x86_64_virt编译, dayu600_7885编译】,预计在60分钟内完成,门禁结果会同步发送到注册邮箱。您可以通过如下链接跟踪门禁进展:http://dcp.openharmony.cn/workbench/cicd/detail/6a8d7d3d64650f998bd9968e/runlist

likedislike
afwk_helper成员
5 天前 评论:

⚠️ 🤖 AI 代码检视报告 ⚠️

总体评估: NEEDS_ATTENTION

问题统计:

  • 总问题数: 4
  • 严重问题: 0
  • 高危问题: 0

摘要:
PR通过新增链接器版本脚本有效收敛了动态库导出符号,提升了安全性并优化了体积,但存在版权声明笔误及文件末尾缺少换行符等代码质量细节问题。

📊 详细报告
查看完整的审查详情,包括具体的问题描述、建议和代码位置:
🔗 查看详细报告


此评论由 OpenHarmony Insight 代码审查系统自动生成

likedislike
openharmony_ciopenharmony_ci成员
5 天前 添加了label:编译失败
openharmony_ciopenharmony_ci成员
5 天前 添加了label:静态检查成功
openharmony_ciopenharmony_ci成员
5 天前 添加了label:冒烟测试失败
openharmony_ci
openharmony_ci成员
5 天前 评论:

代码门禁未通过
您可以通过如下链接查看门禁报告:http://dcp.openharmony.cn/workbench/cicd/detail/6a8d7d3d64650f998bd9968e/runlist

静态检查:

# check type result report
1 codeCheck pass >>>

编译测试:
# Device build result test result package
1 dayu200 success failed([05209] upgrade success, but the smoke testing has a critical problem) >>>
2 dayu200_tdd failed(compile failed) NA >>>
3 master_inner_build success(IGNORE) NA >>>
4 ohos-host_mini_tdd success NA >>>
5 dayu600_7885 success success >>>
6 x86_64_virt success NA >>>

likedislike