已开启
feat: testserver网络控制命令补充test_server域SELinux策略 #8299
feat: testserver网络控制命令补充test_server域SELinux策略 #8299
已开启
yangyuyan创建于 10 天前
yangyuyan
10 天前

变更说明

testserver 网络控制命令(WiFi/移动数据/飞行模式,配套 testfwk_arkxtest PR https://gitcode.com/openharmony/testfwk_arkxtest/merge_requests/1433)所需 test_server 域 SELinux allow 规则,共 9 条(developer_only 块)。

关联 Issue

https://gitcode.com/openharmony/testfwk_arkxtest/issues/1200

自检项

SELinux 策略提交自检报告

(ohos-dev-seharmony-policy-review v2.2.0 扫描,提交 4e61ddd8a)

diff 性质:新增权限(9 条 allow 纯新增,无删改、无 neverallow、无类型定义)|涉及策略文件:3 个|新增规则行:9 条

编号 自检项 状态 说明
S1 敏感词 PASS 无命中
S2 落点/目录集中 PASS 3 文件均落 ohos_policy/arkXtest/testserver/system/,单一目录
S5 SA 服务看护 PASS 未新增 SA 类型;4 个目标 SA 为既有跨子系统共享服务,看护归属各子系统策略;neverallow 编译校验通过佐证无冲突
S10 developer_only 隔离 PASS 9 条规则全部包裹于 developer_only(),与 testserver SA 开发者模式生命周期(DevelopermodeExit 停止)一致
S17 avc 注释配对 PASS 9 allow : 9 #avc:,逐条邻近配对,scontext/tcontext 与规则一一对应
S18 allow 落点 PASS 全部位于 system/,主体(test_server/wifi_manager_service/telephony_sa)均为系统组件 SA 进程
S19 allow 块间空行 PASS 初扫 7 处 FAIL(块间缺空行),已补空行修复并 amend,复扫清零
S20b binder_call 宏建议 已评估 保留手写最小集:① telephony 链路需反向 call(服务端回调客户端),宏展开仅含反向 transfer 不含反向 call,采用宏反而遗漏必需权限;② wifi 链路宏差异仅 fd use,源码核实无 fd 回传(Enable/Disable/GetWifiRemote 均为标量 IPC),按最小权限不引入
S3/S4/S6/S7/S9/S11/S12/S13/S15/S16/S20/S21/S22/S23 其余自检项 NA diff 不涉及(无参数标签/neverallow/白名单/service_contexts/产品宏等改动)

ROM 增量估算:A=9,D=0,M=0 → (9−0+0)×100B = +900 B

处置结论:必须修复 0 项(S19 已修复);建议修复 0 项(S20b 已评估保留最小集);需评审决策 0 项

活跃分支同步要求

  • (Y)master
likedislike
合并受阻
Yyangyuyan
10 天前 关联了issue:add hdcd selinux to access hap file,feat: testhelper新增网络状态控制Shell命令
openharmony_ciopenharmony_ci成员
10 天前 添加了label:waiting_on_author
openharmony_ci
openharmony_ci成员
10 天前 评论:

感谢提交 Pull Requests!如果您提交的PR已经开发完毕,请评论 "start build" 触发门禁,更多交互操作,请访问OpenHarmony社区支持命令清单。如果需要调整订阅PR、Issue的变更状态,请访问订阅链接。


Thanks for submitting the pull request. If your Pull Request has already been developed, you can leave a "start build" comment to trigger the gated system. For more commands, please visit OpenHarmony Command List. If you need to change the subscription of a Pull Request or Issue, please visit the link.

likedislike
openharmony_ciopenharmony_ci成员
10 天前 添加了label:dco检查成功
Yyangyuyan
10 天前 强制推送  1 个提交:4e61ddd8-feat: testserver网络控制命令补充test_server域SELinux策略
此处折叠了69条消息 查看更多
openharmony_ciopenharmony_ci成员
17 小时前 通过测试
openharmony_ci
openharmony_ci成员
17 小时前 评论:

代码门禁通过
您可以通过如下链接查看门禁报告:http://dcp.openharmony.cn/workbench/cicd/detail/6ac75e2864650f998ba196b3/runlist

静态检查:

# check type result report
1 codeCheck pass >>>

编译测试:
# Device build result test result package
1 ohos-sdk success NA >>>
2 dayu200 success success >>>
3 dayu200_xts success NA >>>
4 dayu200_tdd success NA >>>
5 hap_build success NA >>>
6 dayu200_xts_acts success NA >>>
7 dayu200_xts_static success NA >>>
8 master_inner_build success(IGNORE) NA >>>
9 ohos-host_mini_tdd success NA >>>
10 dayu600_7885 success success >>>
11 x86_64_virt success NA >>>

likedislike
openharmony_ciopenharmony_ci成员
17 小时前 删除了label:waiting_on_author
openharmony_ciopenharmony_ci成员
17 小时前 添加了label:waiting_for_review
openharmony_ci
openharmony_ci成员
17 小时前 评论:

您好,Committer @JerryH1011 @JiDong-CS1 @hehehe-li @chennian ,请分配检视人员检视该PR,可以通过命令"assign [@someone_id]"分配检视人员,也可以直接评论"assign"分配给自己进行检视。


Hello, Committer @JerryH1011 @JiDong-CS1 @hehehe-li @chennian . Please assign someone to review the PR. You can assign a reviewer by using the command "assign [@someone_id]", or you can comment "assign" to review the PR by yourself.

likedislike