| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
【安全排查】【重明问题修复】收口配置驱动动态导入与表达式求值风险 Co-authored-by: Mad97_<chepishuai1@h-partners.com> # message auto-generated for no-merge-commit merge: !388 merge chongming-biz-pr into master 【安全排查】【重明问题修复】收口配置驱动动态导入与表达式求值风险 Created-by: Mad97_ Commit-by: Mad97_ Merged-by: ascend-robot Description: # PR 合入模板 ## 1. 修改描述 - **修改原因:** chongming 分支针对安全扫描问题收口,本 PR 保留确认需要修复的问题:023 / 015 / 014 / 011 / 010,主要涉及 YAML 配置驱动的动态导入风险,以及 profiler 属性表达式求值过宽带来的安全风险。 - **修改内容:** 1. 对 profiler / metrics 的 handler、symbol 动态导入增加白名单限制,禁止非预期模块被配置导入。 2. 将 dynamic_hook 中属性表达式执行从原有 eval() 黑名单模式收口为受限 AST 安全求值。 3. 收窄表达式执行上下文,仅保留 this/self/args/kwargs/return/ret 等必要变量,避免具名参数平铺暴露。 4. 同步补充 / 更新对应 UT,覆盖恶意模块导入、危险表达式、上下文暴露收口等场景。 5. 同步更新示例配置和中英文文档,保持行为说明与代码一致。 - [x] **涉及代码双合**(贴上另一个PR链接): https://gitcode.com/Ascend/msserviceprofiler/pull/392 ---- ## 2. 功能验证 - [x] **功能自验** profiling    metric   模拟攻击场景,自定义yaml和字段  - [ ] **本地自验用例截图**(请确保不体现个人信息) - [x] **冒烟是否通过** 补充说明: - 已执行本次改动相关 UT。 - 已按实际业务场景完成 profiler / metrics 手动验证,确认 hook 正常生效、非白名单导入受限、危险表达式场景被拦截。 ---- ## 3. 代码检视 - **要求:** - 合入代码大于 200 行,需三人以上会议检视。 - 检视密度≥2个/100行。 - 检视缺陷密度达不到要求的需给出说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** - [x] **是否具备UT测试用例看护** 补充说明: - 本 PR 相对 chongming-precommit-pr 增量为 17 files changed, 571 insertions(+), 147 deletions(-)。 - 其中新增 571 行中,业务代码 284 行,UT 262 行,文档/示例 25 行。 ---- ## 4. 安全自检 **典型安全编码问题** - [x] **若涉及对外接口,是否已校验外部数据** - [x] **MR 标题和描述是否按格式填写** - [x] **是否进行空指针校验** - [x] **是否进行返回值校验** - [x] **是否正确考虑文件权限配置** - [x] **是否充分考虑接口的异常场景** - [x] **是否正确记录错误日志** - [x] **若涉及正则表达式,是否对正则表达式做 ReDos 校验** - [x] **若涉及运算,是否存在整数溢出、除零等风险** 补充说明: - 本次修改不新增对外接口,主要收口配置输入与表达式输入。 - 对非法 handler/symbol 配置增加白名单校验、失败回退/报错及日志记录。 - 对表达式执行仅允许受限 AST 节点和白名单函数,避免方法调用、危险属性访问和上下文过度暴露。 - 未新增涉及 ReDos 的正则逻辑,未引入整数溢出/除零类运算风险。 ---- ## 5. 变更知会 - **资料修改:** 已同步修改: - docs/zh/vLLM_service_oriented_performance_collection_tool.md - docs/en/vLLM_service_oriented_performance_collection_tool.md - ms_service_profiler/patcher/config/hooks_example.yaml - **变更通知(消息知会 + 邮件知会):** 请按团队实际流程补充 ---- ## 6. 冒烟修改 - **PR 来源:** - [ ] 问题单 - [ ] 需求特性 - [x] 安全排查 - [ ] 其他 - [ ] **是否存在冒烟可以拦截却未拦截的情况** - [x] **是否需要添加冒烟:** 补充说明: 建议后续补充针对以下场景的安全冒烟/回归: - 非白名单 handler/symbol 配置导入拦截 - 危险表达式如 this.__class__、len(this.shutdown()) 拦截 - 合法简单表达式与正常 hook 场景保持兼容 See merge request: Ascend/msserviceprofiler!388 | 2 个月前 | |
【安全排查】【重明问题修复】收口配置驱动动态导入与表达式求值风险 Co-authored-by: Mad97_<chepishuai1@h-partners.com> # message auto-generated for no-merge-commit merge: !388 merge chongming-biz-pr into master 【安全排查】【重明问题修复】收口配置驱动动态导入与表达式求值风险 Created-by: Mad97_ Commit-by: Mad97_ Merged-by: ascend-robot Description: # PR 合入模板 ## 1. 修改描述 - **修改原因:** chongming 分支针对安全扫描问题收口,本 PR 保留确认需要修复的问题:023 / 015 / 014 / 011 / 010,主要涉及 YAML 配置驱动的动态导入风险,以及 profiler 属性表达式求值过宽带来的安全风险。 - **修改内容:** 1. 对 profiler / metrics 的 handler、symbol 动态导入增加白名单限制,禁止非预期模块被配置导入。 2. 将 dynamic_hook 中属性表达式执行从原有 eval() 黑名单模式收口为受限 AST 安全求值。 3. 收窄表达式执行上下文,仅保留 this/self/args/kwargs/return/ret 等必要变量,避免具名参数平铺暴露。 4. 同步补充 / 更新对应 UT,覆盖恶意模块导入、危险表达式、上下文暴露收口等场景。 5. 同步更新示例配置和中英文文档,保持行为说明与代码一致。 - [x] **涉及代码双合**(贴上另一个PR链接): https://gitcode.com/Ascend/msserviceprofiler/pull/392 ---- ## 2. 功能验证 - [x] **功能自验** profiling    metric   模拟攻击场景,自定义yaml和字段  - [ ] **本地自验用例截图**(请确保不体现个人信息) - [x] **冒烟是否通过** 补充说明: - 已执行本次改动相关 UT。 - 已按实际业务场景完成 profiler / metrics 手动验证,确认 hook 正常生效、非白名单导入受限、危险表达式场景被拦截。 ---- ## 3. 代码检视 - **要求:** - 合入代码大于 200 行,需三人以上会议检视。 - 检视密度≥2个/100行。 - 检视缺陷密度达不到要求的需给出说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** - [x] **是否具备UT测试用例看护** 补充说明: - 本 PR 相对 chongming-precommit-pr 增量为 17 files changed, 571 insertions(+), 147 deletions(-)。 - 其中新增 571 行中,业务代码 284 行,UT 262 行,文档/示例 25 行。 ---- ## 4. 安全自检 **典型安全编码问题** - [x] **若涉及对外接口,是否已校验外部数据** - [x] **MR 标题和描述是否按格式填写** - [x] **是否进行空指针校验** - [x] **是否进行返回值校验** - [x] **是否正确考虑文件权限配置** - [x] **是否充分考虑接口的异常场景** - [x] **是否正确记录错误日志** - [x] **若涉及正则表达式,是否对正则表达式做 ReDos 校验** - [x] **若涉及运算,是否存在整数溢出、除零等风险** 补充说明: - 本次修改不新增对外接口,主要收口配置输入与表达式输入。 - 对非法 handler/symbol 配置增加白名单校验、失败回退/报错及日志记录。 - 对表达式执行仅允许受限 AST 节点和白名单函数,避免方法调用、危险属性访问和上下文过度暴露。 - 未新增涉及 ReDos 的正则逻辑,未引入整数溢出/除零类运算风险。 ---- ## 5. 变更知会 - **资料修改:** 已同步修改: - docs/zh/vLLM_service_oriented_performance_collection_tool.md - docs/en/vLLM_service_oriented_performance_collection_tool.md - ms_service_profiler/patcher/config/hooks_example.yaml - **变更通知(消息知会 + 邮件知会):** 请按团队实际流程补充 ---- ## 6. 冒烟修改 - **PR 来源:** - [ ] 问题单 - [ ] 需求特性 - [x] 安全排查 - [ ] 其他 - [ ] **是否存在冒烟可以拦截却未拦截的情况** - [x] **是否需要添加冒烟:** 补充说明: 建议后续补充针对以下场景的安全冒烟/回归: - 非白名单 handler/symbol 配置导入拦截 - 危险表达式如 this.__class__、len(this.shutdown()) 拦截 - 合法简单表达式与正常 hook 场景保持兼容 See merge request: Ascend/msserviceprofiler!388 | 2 个月前 | |
init master Co-authored-by: msserviceprofilerDeveloper<msserviceprofilerDeveloper> # message auto-generated for no-merge-commit merge: !13 merge out into master init master Created-by: jiangruitao Commit-by: jiangruitao;eveyin1;tt0cool;ascend-robot;xzm123;AvadaKedavrua;minghang_c;ChenHuiwen;jiangruitao 00800418;msserviceprofilerDeveloper Merged-by: ascend-robot Description: init master See merge request: Ascend/msserviceprofiler!13 | 8 个月前 | |
修改precommit Co-authored-by: tt0cool<xujintao8@h-partners.com> # message auto-generated for no-merge-commit merge: !364 merge master into master 修改precommit Created-by: tt0cool Commit-by: tt0cool Merged-by: ascend-robot Description: # PR 合入模板 ## 1. 修改描述 - **修改原因:** - **修改内容:** - [ ] **涉及代码双合**(贴上另一个PR链接): ---- ## 2. 功能验证 - [ ] **功能自验** - [ ] **本地自验用例截图**(请确保不体现个人信息) - [ ] **冒烟是否通过** ---- ## 3. 代码检视 - **要求:** - 合入代码大于 200 行,需三人以上会议检视。 - 检视密度≥2个/100行。 - 检视缺陷密度达不到要求的需给出说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** - [ ] **是否具备UT测试用例看护** ---- ## 4. 安全自检 **典型安全编码问题** - [ ] **若涉及对外接口,是否已校验外部数据** - [ ] **MR 标题和描述是否按格式填写** - [ ] **是否进行空指针校验** - [ ] **是否进行返回值校验** - [ ] **是否正确考虑文件权限配置** - [ ] **是否充分考虑接口的异常场景** - [ ] **是否正确记录错误日志** - [ ] **若涉及正则表达式,是否对正则表达式做 ReDos 校验** - [ ] **若涉及运算,是否存在整数溢出、除零等风险** ---- ## 5. 变更知会 - **资料修改:** - **变更通知(消息知会 + 邮件知会):** ---- ## 6. 冒烟修改 - **PR 来源:** - [ ] 问题单 - [ ] 需求特性 - [ ] 安全排查 - [ ] 其他 - [ ] **是否存在冒烟可以拦截却未拦截的情况** - [ ] **是否需要添加冒烟:** ---- See merge request: Ascend/msserviceprofiler!364 | 3 个月前 | |
【ms-service-metric】【BugFix】修复vLLM全局指标phase标签污染 Co-authored-by: Mad97_<chepishuai1@h-partners.com> # message auto-generated for no-merge-commit merge: !379 merge phase_fix into master 【ms-service-metric】【BugFix】修复vLLM全局指标phase标签污染 Created-by: Mad97_ Commit-by: Mad97_ Merged-by: ascend-robot Description: # PR 合入模板 ## 1. 修改描述 - **修改原因:** vLLM 指标新增 phase 标签后,部分本不应按 phase 区分的全局指标被全局 phase 状态影响,导致同一指标被拆分为 decode/mixed/prefill/unknown 多条时间序列。例如 kvcache 总数、空闲数、已分配数等指标出现多条 phase 曲线,影响 PromQL 聚合和前台展示。 - **修改内容:** 1. 调整 vLLM 指标 phase 处理逻辑:不应区分 phase 的全局/状态类指标固定导出为 phase="all"。 2. 需要区分 phase 的执行链路指标继续保留动态 phase,例如 decode/mixed/prefill。 3. 修复 kvcache、scheduler、batch size、memory 等指标的 phase 归类。 4. 补充 UT 用例,覆盖全局指标固定 phase="all"、动态指标保留 phase 等场景。 5. 调整 metric ST 框架中指标采集 restart 时机,在 vLLM 服务启动前开启采集,避免启动期一次性指标未被采集。 6. 补充 ST phase 检查,验证全局指标不会被拆成多条 phase 曲线,动态指标仍保留预期 phase。 - [ ] **涉及代码双合**(贴上另一个PR链接): 不涉及 ---- ## 2. 功能验证 - [x] **功能自验** 已执行 metric ST phase 检查,结果通过: dynamic metric phases OK: vllm_profiling_executor:model_runner_execute_model:duration_count -> ['decode', 'mixed', 'prefill'] dynamic metric phases OK: vllm_profiling_record_function_or_nullcontext_count -> ['decode', 'mixed', 'prefill'] PHASE CHECK PASSED, checked=13 已验证纳入检查的 13 类指标符合预期:全局指标固定为 phase="all",动态执行链路指标保留 decode/mixed/prefill,kvcache 指标不再被拆分为多条 phase 曲线。 - [ ] **本地自验用例截图**(请确保不体现个人信息)   - [x] **冒烟是否通过** 已通过 metric ST 冒烟,phase 检查通过,未发现 fatal/warning 异常。 ---- ## 3. 代码检视 - **要求:** - 合入代码大于 200 行,需三人以上会议检视。 - 检视密度≥2个/100行。 - 检视缺陷密度达不到要求的需给出说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** 待检视 - [x] **是否具备UT测试用例看护** 已补充/调整 vLLM metric/meta handler 相关 UT,以及 metric ST 框架 restart 时机相关 UT。 ---- ## 4. 安全自检 **典型安全编码问题** - [ ] **若涉及对外接口,是否已校验外部数据** 不涉及对外接口变更 - [x] **MR 标题和描述是否按格式填写** - [ ] **是否进行空指针校验** 不涉及新增空指针风险 - [ ] **是否进行返回值校验** 不涉及新增外部调用返回值处理逻辑 - [ ] **是否正确考虑文件权限配置** 不涉及文件权限配置变更 - [x] **是否充分考虑接口的异常场景** 已考虑指标未触发、hook 不存在、不同 phase 类型指标的兼容场景 - [ ] **是否正确记录错误日志** 不涉及新增错误日志 - [ ] **若涉及正则表达式,是否对正则表达式做 ReDos 校验** 不涉及正则表达式变更 - [ ] **若涉及运算,是否存在整数溢出、除零等风险** 不涉及新增整数运算风险 ---- ## 5. 变更知会 - **资料修改:** 不涉及用户使用方式变更;如需同步前台展示或 PromQL 样例,可后续更新示例配置。 - **变更通知(消息知会 + 邮件知会):** 需知会前台/看板使用方:部分全局指标的 phase 将统一为 all,PromQL 中如依赖 phase=~"decode|prefill|mixed" 查询全局指标,需要调整为 phase="all" 或按指标类型区分查询。 ---- ## 6. 冒烟修改 - **PR 来源:** - [x] 问题单 - [ ] 需求特性 - [ ] 安全排查 - [ ] 其他 - [x] **是否存在冒烟可以拦截却未拦截的情况** 存在。原冒烟未覆盖全局指标 phase 被拆线的问题。 - [x] **是否需要添加冒烟:** 需要,已补充 phase 检查逻辑,覆盖全局指标固定 phase="all"、动态指标保留 decode/mixed/prefill 的验证场景。 ``` See merge request: Ascend/msserviceprofiler!379 | 3 个月前 |
| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
| 2 个月前 | ||
| 2 个月前 | ||
| 8 个月前 | ||
| 3 个月前 | ||
| 3 个月前 |