·openharmony-security-review
!

openharmony-security-review

Da utilizzare durante la revisione del codice del servizio di sistema OpenHarmony C++ per individuare eventuali vulnerabilità della sicurezza, in particolare gestori IPC, componenti multithread o codice che gestisce dati utente sensibili

38Installazioni·1Tendenza·@openharmonyinsight

Installazione

$npx skills add https://github.com/openharmonyinsight/openharmony-skills --skill openharmony-security-review

Come installare openharmony-security-review

Installa rapidamente la skill AI openharmony-security-review nel tuo ambiente di sviluppo tramite riga di comando

  1. Apri il terminale: Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.)
  2. Esegui il comando di installazione: Copia ed esegui questo comando: npx skills add https://github.com/openharmonyinsight/openharmony-skills --skill openharmony-security-review
  3. Verifica l'installazione: Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw

Fonte: openharmonyinsight/openharmony-skills.

OpenHarmony system services run with high privileges and handle untrusted inputs via IPC and network interfaces. This skill provides a structured approach to identifying critical security vulnerabilities in four key areas: external input handling, multithreading race conditions, sensitive information leakage, and permission validation.

Header file input (.h/.hpp): Analyze corresponding xxxService.cpp and xxxStub.cpp Stub file input (xxxStub.cpp): Extend analysis to xxxService.cpp (core logic + shared state) External calls: Flag cross-component concurrency risks for separate review

| IPC Deserialization | All MessageParcel reads checked for success | HIGH | | Logical Validation | Array lengths/indices validated AFTER deserialization | HIGH | | Integer Bounds | Size variables: 0 <= size <= MAXALLOWEDBUFFER | HIGH | | Object Lifecycle | RemoteObjects/fd validated before use (nullptr check) | HIGH |

Fatti (pronti per citazione)

Campi e comandi stabili per citazioni AI/ricerca.

Comando di installazione
npx skills add https://github.com/openharmonyinsight/openharmony-skills --skill openharmony-security-review
Categoria
!Sicurezza
Verificato
Prima apparizione
2026-02-01
Aggiornato
2026-03-10

Browse more skills from openharmonyinsight/openharmony-skills

Risposte rapide

Che cos'è openharmony-security-review?

Da utilizzare durante la revisione del codice del servizio di sistema OpenHarmony C++ per individuare eventuali vulnerabilità della sicurezza, in particolare gestori IPC, componenti multithread o codice che gestisce dati utente sensibili Fonte: openharmonyinsight/openharmony-skills.

Come installo openharmony-security-review?

Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/openharmonyinsight/openharmony-skills --skill openharmony-security-review Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw

Dov'è il repository sorgente?

https://github.com/openharmonyinsight/openharmony-skills