登录
注册
开源
企业版
高校版
搜索
帮助中心
使用条款
关于我们
开源
企业版
高校版
私有云
模力方舟
我知道了
查看详情
登录
注册
Gitee 接口下线公告:检查是否已Star和列出指定Star仓库用户等4个接口将在7月3日下线
代码拉取完成,页面将自动刷新
开源项目
>
人工智能
>
AI-人工智能
&&
捐赠
捐赠前请先登录
取消
前往登录
扫描微信二维码支付
取消
支付完成
支付提示
将跳转至支付宝完成支付
确定
取消
Watch
不关注
关注所有动态
仅关注版本发行动态
关注但不提醒动态
44
Star
165
Fork
504
Ascend
/
mstt
代码
Issues
0
Pull Requests
183
Wiki
统计
流水线
服务
Gitee Pages
质量分析
Jenkins for Gitee
腾讯云托管
腾讯云 Serverless
悬镜安全
阿里云 SAE
Codeblitz
SBOM
我知道了,不再自动展开
4789
【feature】更新安全自检checklist
开启的
吴瑞:master
Ascend:master
吴瑞
创建于 2025-07-04 17:30
克隆/下载
HTTPS
SSH
复制
下载 Email Patch
下载 Diff 文件
1. 【feature】更新安全自检checklist --- # PR 合入模板 **注:经过自检不涉及的可标注“不涉及”或直接打勾,特殊情况请文字备注。不符合规范的 PR 不允许合入,请(后备)commit 注意。** --- ## 1. 修改描述 - **修改原因:** - **修改内容:** --- ## 2. 功能验证 - [ ] **功能自验** - [ ] **本地自验用例截图** - [ ] **冒烟是否通过** (填入群链接的自验证报告中,如未通过,请说明原因:____________________ ,功能代码请主动申报添加冒烟) --- ## 3. 分支合并要求 - [ ] **代码合并**(请确保将 master 分支的最新代码同步合并至 poc 分支及 pre-research 分支,同时保证 poc 分支的代码也已正确合并到 pre-research 分支。) --- ## 3. 代码检视 - **要求:** - 合入代码超过 200 行,需三人以上会议检视。 - 检视密度≥1个/100行。 - 检视缺陷密度未达要求需提供说明。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** - [ ] **是否具备 UT 测试用例看护** (如不符合,请说明原因:____________________) - **检视意见数:____ 条** (请填写本次检视的意见总数,用于commit合入前审视) --- ## 4. 安全自检 ### Python、C++: - [ ] **对外接口新增/删除/变更,需要更新外部输入表格** - [ ] **不允许私有的文件操作,需要使用公共函数** - [ ] **数组使用需要校验越界场景** - [ ] **对正则表达式做 ReDos 校验** - [ ] **对除法做除零校验** - [ ] **充分进行接口返回值异常情况的校验** - [ ] **充分进行接口输入值异常情况的校验** - [ ] **日志不要暴露代码细节和敏感信息** ### C++: - [ ] **指针使用前需要判空** - [ ] **数值计算校验溢出和反转** - [ ] **不可存在内存泄漏(异常场景需要释放内存)** - [ ] **类型转换不能出现数据截断** - [ ] **拷贝字符串时,目的缓冲区至少比源缓冲区大 1** - [ ] **拷贝内存时,目的缓冲区不小于源缓冲区** - [ ] **内存释放后指针赋值为 nullptr** --- ## 5. 变更知会 - [ ] **资料修改** - [ ] **变更通知(消息知会 + 邮件知会)** ---
此 Pull Request 可以被系统自动合并 ,目标分支为保护分支,您没有合并权限
怎样手动合并此 Pull Request
git checkout master
git pull https://gitee.com/curry3/mstt.git master
git push origin master
评论
7
提交
1
文件
1
检查
代码问题
0
批量操作
展开设置
折叠设置
审查
Code Owner
审查人员
wuyulong17
wuyulong11
沃文杰
wo-wenjie
zhaozepeng
zhaozepeng
MooYeh
mooyeh
李天
litian_drinksnow
188******92
sunboquan
周先琪
zhou-xianqi
jiangchangting1
jiangchangting1
梅飞要
mei-feiyao
panyj1993
panyj1993
wangkaizju
wangkaizju
Do丶
wangshiling_yxg
HuiYu
monaleila
liangchaoming
aerfaliang
李斌
jsez-li-bin
penxie
xiepeng20
裘凯达
cudi
user_10012209
cai-weiwei1989
yinglinwei
roger-comeon
吴瑞
curry3
liupengcheng
leo920320
i-robot
I-am-a-robot
AtlasAccount
atlasaccount
端明亮
brightlyking
wangchao
wangchao285
hekunkun
kun_8
姚晗
yaohan404
feng123www
feng123www
uniteone
uniteone
HuaweiAscend
HUAWEI-ASCEND_admin
未设置
最少人数
0
测试
wuyulong17
wuyulong11
沃文杰
wo-wenjie
zhaozepeng
zhaozepeng
MooYeh
mooyeh
李天
litian_drinksnow
188******92
sunboquan
周先琪
zhou-xianqi
jiangchangting1
jiangchangting1
梅飞要
mei-feiyao
panyj1993
panyj1993
wangkaizju
wangkaizju
Do丶
wangshiling_yxg
HuiYu
monaleila
liangchaoming
aerfaliang
李斌
jsez-li-bin
penxie
xiepeng20
裘凯达
cudi
user_10012209
cai-weiwei1989
yinglinwei
roger-comeon
吴瑞
curry3
liupengcheng
leo920320
i-robot
I-am-a-robot
AtlasAccount
atlasaccount
端明亮
brightlyking
wangchao
wangchao285
hekunkun
kun_8
姚晗
yaohan404
feng123www
feng123www
uniteone
uniteone
HuaweiAscend
HUAWEI-ASCEND_admin
未设置
最少人数
0
优先级
不指定
严重
主要
次要
不重要
标签
ci-pipeline-passed
ascend-cla/yes
关联 Issue
未关联
Pull Request 合并后将关闭上述关联 Issue
里程碑
未关联里程碑
合并选项
合并后删除提交分支
提交分支为默认分支,无法删除
合并后关闭提到的 Issue
接受 Pull Request 时使用扁平化(Squash)合并
勾选此选项后,将建议使用 Squash Merge 方式合并以精简提交历史记录
参与者
(3)
Cherry-pick 提交
Cherry-pick 可以将
特定提交(Commit)
从某个分支挑选并应用到另一个分支,实现快速集成特定更改,而无需合并整个分支。
请选择应用 Cherry-pick 提交 (Commit) 的目标分支
新建分支
当前账号不存在 Fork 仓库,建议 cherry-pick 到 Fork 仓库。
Fork 仓库
提交列表
Commit SHA
Commit Message
基于 Cherry-pick 后的分支发起 Pull Request
取消
Cherry-pick
Python
1
https://gitee.com/ascend/mstt.git
git@gitee.com:ascend/mstt.git
ascend
mstt
mstt
点此查找更多帮助
搜索帮助
Git 命令在线学习
如何在 Gitee 导入 GitHub 仓库
Git 仓库基础操作
企业版和社区版功能对比
SSH 公钥设置
如何处理代码冲突
仓库体积过大,如何减小?
如何找回被删除的仓库数据
Gitee 产品配额说明
GitHub仓库快速导入Gitee及同步更新
什么是 Release(发行版)
将 PHP 项目自动发布到 packagist.org
评论
仓库举报
回到顶部
登录提示
该操作需登录 Gitee 帐号,请先登录后再操作。
立即登录
没有帐号,去注册