·openharmony-security-review
!

openharmony-security-review

openharmonyinsight/openharmony-skills

Úselo al revisar el código de servicio del sistema OpenHarmony C++ en busca de vulnerabilidades de seguridad, en particular controladores de IPC, componentes multiproceso o código que maneje datos confidenciales del usuario.

22Instalaciones·0Tendencia·@openharmonyinsight

Instalación

$npx skills add https://github.com/openharmonyinsight/openharmony-skills --skill openharmony-security-review

SKILL.md

OpenHarmony system services run with high privileges and handle untrusted inputs via IPC and network interfaces. This skill provides a structured approach to identifying critical security vulnerabilities in four key areas: external input handling, multithreading race conditions, sensitive information leakage, and permission validation.

Header file input (.h/.hpp): Analyze corresponding xxxService.cpp and xxxStub.cpp Stub file input (xxxStub.cpp): Extend analysis to xxxService.cpp (core logic + shared state) External calls: Flag cross-component concurrency risks for separate review

| IPC Deserialization | All MessageParcel reads checked for success | HIGH | | Logical Validation | Array lengths/indices validated AFTER deserialization | HIGH | | Integer Bounds | Size variables: 0 <= size <= MAXALLOWEDBUFFER | HIGH | | Object Lifecycle | RemoteObjects/fd validated before use (nullptr check) | HIGH |

Ver original

Datos (listos para citar)

Campos y comandos estables para citas de IA/búsqueda.

Comando de instalación
npx skills add https://github.com/openharmonyinsight/openharmony-skills --skill openharmony-security-review
Categoría
!Seguridad
Verificado
Primera vez visto
2026-02-01
Actualizado
2026-02-18

Respuestas rápidas

¿Qué es openharmony-security-review?

Úselo al revisar el código de servicio del sistema OpenHarmony C++ en busca de vulnerabilidades de seguridad, en particular controladores de IPC, componentes multiproceso o código que maneje datos confidenciales del usuario. Fuente: openharmonyinsight/openharmony-skills.

¿Cómo instalo openharmony-security-review?

Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/openharmonyinsight/openharmony-skills --skill openharmony-security-review Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code o Cursor

¿Dónde está el repositorio de origen?

https://github.com/openharmonyinsight/openharmony-skills