| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
init master Co-authored-by: msserviceprofilerDeveloper<msserviceprofilerDeveloper> # message auto-generated for no-merge-commit merge: !13 merge out into master init master Created-by: jiangruitao Commit-by: jiangruitao;eveyin1;tt0cool;ascend-robot;xzm123;AvadaKedavrua;minghang_c;ChenHuiwen;jiangruitao 00800418;msserviceprofilerDeveloper Merged-by: ascend-robot Description: init master See merge request: Ascend/msserviceprofiler!13 | 8 个月前 | |
修改预冒烟 Co-authored-by: tt0cool<xujintao8@h-partners.com> # message auto-generated for no-merge-commit merge: !288 merge master into master 修改预冒烟 Created-by: tt0cool Commit-by: tt0cool Merged-by: ascend-robot Description: ### 1. 修改描述 - **修改原因:修改预冒烟 - **修改内容:预冒烟代码 - [ ] **涉及代码双合**(贴上另一个PR链接): ---- ### 2. 功能验证 - [x] **功能自验** - [x] **本地自验用例截图**(请确保不体现个人信息) - [x] **冒烟是否通过**  ---- ### 3. 代码检视 - **要求:** - 合入代码大于 200 行,需三人以上会议检视。 - 检视密度≥2个/100行。 - 检视缺陷密度达不到要求的需给出说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** - [ ] **是否具备UT测试用例看护** ---- ### 4. 安全自检 **典型安全编码问题** - [ ] **若涉及对外接口,是否已校验外部数据** - [ ] **MR 标题和描述是否按格式填写** - [ ] **是否进行空指针校验** - [ ] **是否进行返回值校验** - [ ] **是否正确考虑文件权限配置** - [ ] **是否充分考虑接口的异常场景** - [ ] **是否正确记录错误日志** - [ ] **若涉及正则表达式,是否对正则表达式做 ReDos 校验** - [ ] **若涉及运算,是否存在整数溢出、除零等风险** ---- ### 5. 变更知会 - **资料修改:** - **变更通知(消息知会 + 邮件知会):** ---- ### 6. 冒烟修改 - **PR 来源:** - [ ] 问题单 - [ ] 需求特性 - [ ] 安全排查 - [ ] 其他 - [ ] **是否存在冒烟可以拦截却未拦截的情况** - [ ] **是否需要添加冒烟:** ---- See merge request: Ascend/msserviceprofiler!288 | 4 个月前 | |
【msserviceprofiler_master】SGlang在最新镜像采集解析问题修复 Co-authored-by: hewenbo<hewenbo16@h-partners.com> # message auto-generated for no-merge-commit merge: !404 merge master into master 【msserviceprofiler_master】SGlang在最新镜像采集解析问题修复 Created-by: hewenbo Commit-by: hewenbo Merged-by: ascend-robot Description: # PR 合入模板 ## 1. 修改描述 - **修改原因:【msserviceprofiler_master】SGlang采集解析问题修复 - **修改内容:【msserviceprofiler_master】SGlang采集解析问题修复 - [ ] **涉及代码双合**(贴上另一个PR链接): ---- ## 2. 功能验证 - [x] **功能自验** - [ ] **本地自验用例截图**(请确保不体现个人信息) - [ ] **冒烟是否通过** ---- ## 3. 代码检视 - **要求:** - 合入代码大于 200 行,需三人以上会议检视。 - 检视密度≥2个/100行。 - 检视缺陷密度达不到要求的需给出说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [x] **是否经过代码检视** - [x] **是否具备UT测试用例看护** ---- ## 4. 安全自检 **典型安全编码问题** - [x] **若涉及对外接口,是否已校验外部数据** - [x] **MR 标题和描述是否按格式填写** - [x] **是否进行空指针校验** - [x] **是否进行返回值校验** - [x] **是否正确考虑文件权限配置** - [x] **是否充分考虑接口的异常场景** - [x] **是否正确记录错误日志** - [x] **若涉及正则表达式,是否对正则表达式做 ReDos 校验** - [x] **若涉及运算,是否存在整数溢出、除零等风险** ---- ## 5. 变更知会 - **资料修改:** - **变更通知(消息知会 + 邮件知会):** ---- ## 6. 冒烟修改 - **PR 来源:** - [ ] 问题单 - [ ] 需求特性 - [ ] 安全排查 - [x] 其他 - [ ] **是否存在冒烟可以拦截却未拦截的情况** - [ ] **是否需要添加冒烟:** ---- See merge request: Ascend/msserviceprofiler!404 | 2 个月前 | |
【安全排查】【重明问题修复】收口配置驱动动态导入与表达式求值风险 Co-authored-by: Mad97_<chepishuai1@h-partners.com> # message auto-generated for no-merge-commit merge: !388 merge chongming-biz-pr into master 【安全排查】【重明问题修复】收口配置驱动动态导入与表达式求值风险 Created-by: Mad97_ Commit-by: Mad97_ Merged-by: ascend-robot Description: # PR 合入模板 ## 1. 修改描述 - **修改原因:** chongming 分支针对安全扫描问题收口,本 PR 保留确认需要修复的问题:023 / 015 / 014 / 011 / 010,主要涉及 YAML 配置驱动的动态导入风险,以及 profiler 属性表达式求值过宽带来的安全风险。 - **修改内容:** 1. 对 profiler / metrics 的 handler、symbol 动态导入增加白名单限制,禁止非预期模块被配置导入。 2. 将 dynamic_hook 中属性表达式执行从原有 eval() 黑名单模式收口为受限 AST 安全求值。 3. 收窄表达式执行上下文,仅保留 this/self/args/kwargs/return/ret 等必要变量,避免具名参数平铺暴露。 4. 同步补充 / 更新对应 UT,覆盖恶意模块导入、危险表达式、上下文暴露收口等场景。 5. 同步更新示例配置和中英文文档,保持行为说明与代码一致。 - [x] **涉及代码双合**(贴上另一个PR链接): https://gitcode.com/Ascend/msserviceprofiler/pull/392 ---- ## 2. 功能验证 - [x] **功能自验** profiling    metric   模拟攻击场景,自定义yaml和字段  - [ ] **本地自验用例截图**(请确保不体现个人信息) - [x] **冒烟是否通过** 补充说明: - 已执行本次改动相关 UT。 - 已按实际业务场景完成 profiler / metrics 手动验证,确认 hook 正常生效、非白名单导入受限、危险表达式场景被拦截。 ---- ## 3. 代码检视 - **要求:** - 合入代码大于 200 行,需三人以上会议检视。 - 检视密度≥2个/100行。 - 检视缺陷密度达不到要求的需给出说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** - [x] **是否具备UT测试用例看护** 补充说明: - 本 PR 相对 chongming-precommit-pr 增量为 17 files changed, 571 insertions(+), 147 deletions(-)。 - 其中新增 571 行中,业务代码 284 行,UT 262 行,文档/示例 25 行。 ---- ## 4. 安全自检 **典型安全编码问题** - [x] **若涉及对外接口,是否已校验外部数据** - [x] **MR 标题和描述是否按格式填写** - [x] **是否进行空指针校验** - [x] **是否进行返回值校验** - [x] **是否正确考虑文件权限配置** - [x] **是否充分考虑接口的异常场景** - [x] **是否正确记录错误日志** - [x] **若涉及正则表达式,是否对正则表达式做 ReDos 校验** - [x] **若涉及运算,是否存在整数溢出、除零等风险** 补充说明: - 本次修改不新增对外接口,主要收口配置输入与表达式输入。 - 对非法 handler/symbol 配置增加白名单校验、失败回退/报错及日志记录。 - 对表达式执行仅允许受限 AST 节点和白名单函数,避免方法调用、危险属性访问和上下文过度暴露。 - 未新增涉及 ReDos 的正则逻辑,未引入整数溢出/除零类运算风险。 ---- ## 5. 变更知会 - **资料修改:** 已同步修改: - docs/zh/vLLM_service_oriented_performance_collection_tool.md - docs/en/vLLM_service_oriented_performance_collection_tool.md - ms_service_profiler/patcher/config/hooks_example.yaml - **变更通知(消息知会 + 邮件知会):** 请按团队实际流程补充 ---- ## 6. 冒烟修改 - **PR 来源:** - [ ] 问题单 - [ ] 需求特性 - [x] 安全排查 - [ ] 其他 - [ ] **是否存在冒烟可以拦截却未拦截的情况** - [x] **是否需要添加冒烟:** 补充说明: 建议后续补充针对以下场景的安全冒烟/回归: - 非白名单 handler/symbol 配置导入拦截 - 危险表达式如 this.__class__、len(this.shutdown()) 拦截 - 合法简单表达式与正常 hook 场景保持兼容 See merge request: Ascend/msserviceprofiler!388 | 2 个月前 | |
init master Co-authored-by: msserviceprofilerDeveloper<msserviceprofilerDeveloper> # message auto-generated for no-merge-commit merge: !13 merge out into master init master Created-by: jiangruitao Commit-by: jiangruitao;eveyin1;tt0cool;ascend-robot;xzm123;AvadaKedavrua;minghang_c;ChenHuiwen;jiangruitao 00800418;msserviceprofilerDeveloper Merged-by: ascend-robot Description: init master See merge request: Ascend/msserviceprofiler!13 | 8 个月前 | |
init master Co-authored-by: msserviceprofilerDeveloper<msserviceprofilerDeveloper> # message auto-generated for no-merge-commit merge: !13 merge out into master init master Created-by: jiangruitao Commit-by: jiangruitao;eveyin1;tt0cool;ascend-robot;xzm123;AvadaKedavrua;minghang_c;ChenHuiwen;jiangruitao 00800418;msserviceprofilerDeveloper Merged-by: ascend-robot Description: init master See merge request: Ascend/msserviceprofiler!13 | 8 个月前 | |
init master Co-authored-by: msserviceprofilerDeveloper<msserviceprofilerDeveloper> # message auto-generated for no-merge-commit merge: !13 merge out into master init master Created-by: jiangruitao Commit-by: jiangruitao;eveyin1;tt0cool;ascend-robot;xzm123;AvadaKedavrua;minghang_c;ChenHuiwen;jiangruitao 00800418;msserviceprofilerDeveloper Merged-by: ascend-robot Description: init master See merge request: Ascend/msserviceprofiler!13 | 8 个月前 | |
【ms_service_metric】补充UT代码 Part 1 Co-authored-by: eveyin1<qianyin2022@hotmail.com> # message auto-generated for no-merge-commit merge: !272 merge master into master 【ms_service_metric】补充UT代码 Part 1 Created-by: eveyin1 Commit-by: eveyin1 Merged-by: ascend-robot Description: ### 1. 修改描述 - **修改原因:** - 在完成配置/Metrics/Handler/Hook/Inject/异常后,仍需补齐 ms_service_metric 在 PR-5 范围(表达式扩展、工具、懒导入、vLLM 指标初始化与 handlers、日志、CLI)的单测覆盖,确保关键功能模块在重构后具备可回归验证能力。 - 当前项目在 vLLM 相关 handlers、版本工具分支、CLI/日志等场景存在覆盖盲区,本次通过新增/补强 UT 提升稳定性与可维护性,并支撑覆盖率目标。 - **修改内容:** • test_package_lazy_imports.py:懒导入行为与兼容性验证。 • test_version_utils_extra.py:utils/version.py 分支补充(metadata 失败 fallback、边界版本判断等)。 • test_utils.py:工具函数核心路径与边界输入验证。 • test_vllm_metrics_init.py:vLLM metrics 初始化流程、registry/prefix 设置、异常兜底。 • test_logger.py:日志初始化、级别与输出行为验证。 • test_cli.py:CLI 参数解析、主流程及异常路径验证。 • test_vllm_metric_handlers.py:vLLM metric handlers 的计时、记录与调度相关逻辑验证。 • test_vllm_meta_handlers.py:vLLM meta handlers 中 dp_rank 收集、KV 统计记录与状态更新逻辑验证。 - [ ] **涉及代码双合**(贴上另一个PR链接): ---- ### 2. 功能验证 - [x] **功能自验** - [ ] **本地自验用例截图**(请确保不体现个人信息)  - [ ] **冒烟是否通过** ---- ### 3. 代码检视 - **要求:** - 合入代码大于 200 行,需三人以上会议检视。 - 检视密度≥2个/100行。 - 检视缺陷密度达不到要求的需给出说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** - [ ] **是否具备UT测试用例看护** ---- ### 4. 安全自检 **典型安全编码问题** - [ ] **若涉及对外接口,是否已校验外部数据** - [ ] **MR 标题和描述是否按格式填写** - [ ] **是否进行空指针校验** - [ ] **是否进行返回值校验** - [ ] **是否正确考虑文件权限配置** - [ ] **是否充分考虑接口的异常场景** - [ ] **是否正确记录错误日志** - [ ] **若涉及正则表达式,是否对正则表达式做 ReDos 校验** - [ ] **若涉及运算,是否存在整数溢出、除零等风险** ---- ### 5. 变更知会 - **资料修改:** - **变更通知(消息知会 + 邮件知会):** ---- ### 6. 冒烟修改 - **PR 来源:** - [ ] 问题单 - [ ] 需求特性 - [ ] 安全排查 - [ ] 其他 - [ ] **是否存在冒烟可以拦截却未拦截的情况** - [ ] **是否需要添加冒烟:** ---- See merge request: Ascend/msserviceprofiler!272 | 5 个月前 |