| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
【bugfix】【profiling】修改prof-api调用接口 Co-authored-by: ChenHuiwen<chenhuiwen7@huawei.com> # message auto-generated for no-merge-commit merge: !291 merge bug-fix into master 【bugfix】【profiling】修改prof-api调用接口 Created-by: ChenHuiwen Commit-by: ChenHuiwen Merged-by: ascend-robot Description: ### 1. 修改描述 - **修改原因:** prof-api调用接口失效,导致新cann包算子采集失效 - **修改内容:** 【bugfix】【profiling】修改prof-api调用接口 - [x] **涉及代码双合**(贴上另一个PR链接):https://gitcode.com/Ascend/msserviceprofiler/pull/293 ---- ### 2. 功能验证 - [x] **功能自验** - [x] **本地自验用例截图**(请确保不体现个人信息) - [x] **冒烟是否通过** ---- ### 3. 代码检视 - **要求:** - 合入代码大于 200 行,需三人以上会议检视。 - 检视密度≥2个/100行。 - 检视缺陷密度达不到要求的需给出说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [x] **是否经过代码检视** - [x] **是否具备UT测试用例看护** ---- ### 4. 安全自检 **典型安全编码问题** - [x] **若涉及对外接口,是否已校验外部数据** - [x] **MR 标题和描述是否按格式填写** - [x] **是否进行空指针校验** - [x] **是否进行返回值校验** - [x] **是否正确考虑文件权限配置** - [x] **是否充分考虑接口的异常场景** - [x] **是否正确记录错误日志** - [x] **若涉及正则表达式,是否对正则表达式做 ReDos 校验** - [x] **若涉及运算,是否存在整数溢出、除零等风险** ---- ### 5. 变更知会 - **资料修改:** - **变更通知(消息知会 + 邮件知会):** ---- ### 6. 冒烟修改 - **PR 来源:** - [x] 问题单 - [ ] 需求特性 - [ ] 安全排查 - [x] 其他 - [ ] **是否存在冒烟可以拦截却未拦截的情况** - [ ] **是否需要添加冒烟:** ---- See merge request: Ascend/msserviceprofiler!291 | 5 个月前 | |
【安全排查】【重明问题修复】收口配置驱动动态导入与表达式求值风险 Co-authored-by: Mad97_<chepishuai1@h-partners.com> # message auto-generated for no-merge-commit merge: !388 merge chongming-biz-pr into master 【安全排查】【重明问题修复】收口配置驱动动态导入与表达式求值风险 Created-by: Mad97_ Commit-by: Mad97_ Merged-by: ascend-robot Description: # PR 合入模板 ## 1. 修改描述 - **修改原因:** chongming 分支针对安全扫描问题收口,本 PR 保留确认需要修复的问题:023 / 015 / 014 / 011 / 010,主要涉及 YAML 配置驱动的动态导入风险,以及 profiler 属性表达式求值过宽带来的安全风险。 - **修改内容:** 1. 对 profiler / metrics 的 handler、symbol 动态导入增加白名单限制,禁止非预期模块被配置导入。 2. 将 dynamic_hook 中属性表达式执行从原有 eval() 黑名单模式收口为受限 AST 安全求值。 3. 收窄表达式执行上下文,仅保留 this/self/args/kwargs/return/ret 等必要变量,避免具名参数平铺暴露。 4. 同步补充 / 更新对应 UT,覆盖恶意模块导入、危险表达式、上下文暴露收口等场景。 5. 同步更新示例配置和中英文文档,保持行为说明与代码一致。 - [x] **涉及代码双合**(贴上另一个PR链接): https://gitcode.com/Ascend/msserviceprofiler/pull/392 ---- ## 2. 功能验证 - [x] **功能自验** profiling    metric   模拟攻击场景,自定义yaml和字段  - [ ] **本地自验用例截图**(请确保不体现个人信息) - [x] **冒烟是否通过** 补充说明: - 已执行本次改动相关 UT。 - 已按实际业务场景完成 profiler / metrics 手动验证,确认 hook 正常生效、非白名单导入受限、危险表达式场景被拦截。 ---- ## 3. 代码检视 - **要求:** - 合入代码大于 200 行,需三人以上会议检视。 - 检视密度≥2个/100行。 - 检视缺陷密度达不到要求的需给出说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** - [x] **是否具备UT测试用例看护** 补充说明: - 本 PR 相对 chongming-precommit-pr 增量为 17 files changed, 571 insertions(+), 147 deletions(-)。 - 其中新增 571 行中,业务代码 284 行,UT 262 行,文档/示例 25 行。 ---- ## 4. 安全自检 **典型安全编码问题** - [x] **若涉及对外接口,是否已校验外部数据** - [x] **MR 标题和描述是否按格式填写** - [x] **是否进行空指针校验** - [x] **是否进行返回值校验** - [x] **是否正确考虑文件权限配置** - [x] **是否充分考虑接口的异常场景** - [x] **是否正确记录错误日志** - [x] **若涉及正则表达式,是否对正则表达式做 ReDos 校验** - [x] **若涉及运算,是否存在整数溢出、除零等风险** 补充说明: - 本次修改不新增对外接口,主要收口配置输入与表达式输入。 - 对非法 handler/symbol 配置增加白名单校验、失败回退/报错及日志记录。 - 对表达式执行仅允许受限 AST 节点和白名单函数,避免方法调用、危险属性访问和上下文过度暴露。 - 未新增涉及 ReDos 的正则逻辑,未引入整数溢出/除零类运算风险。 ---- ## 5. 变更知会 - **资料修改:** 已同步修改: - docs/zh/vLLM_service_oriented_performance_collection_tool.md - docs/en/vLLM_service_oriented_performance_collection_tool.md - ms_service_profiler/patcher/config/hooks_example.yaml - **变更通知(消息知会 + 邮件知会):** 请按团队实际流程补充 ---- ## 6. 冒烟修改 - **PR 来源:** - [ ] 问题单 - [ ] 需求特性 - [x] 安全排查 - [ ] 其他 - [ ] **是否存在冒烟可以拦截却未拦截的情况** - [x] **是否需要添加冒烟:** 补充说明: 建议后续补充针对以下场景的安全冒烟/回归: - 非白名单 handler/symbol 配置导入拦截 - 危险表达式如 this.__class__、len(this.shutdown()) 拦截 - 合法简单表达式与正常 hook 场景保持兼容 See merge request: Ascend/msserviceprofiler!388 | 2 个月前 |