news 2026/5/10 5:41:18

CANN/hcomm安全声明

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CANN/hcomm安全声明

安全声明

【免费下载链接】hcommHCOMM(Huawei Communication)是HCCL的通信基础库,提供通信域以及通信资源的管理能力。项目地址: https://gitcode.com/cann/hcomm

运行用户建议

基于安全性角度考虑,不建议使用 root 等管理员类型账户执行任何命令,遵循权限最小化原则。

文件权限控制

  • 建议用户在主机(包括宿主机)及容器中设置运行系统 umask 值为 0027 及以上,保障新增文件夹默认最高权限为 750,新增文件默认最高权限为 640。
  • 建议用户对个人隐私数据、商业资产、源文件等敏感内容做好权限控制等安全措施。例如涉及本项目安装目录权限管控、输入公共数据文件权限管控,设定的权限建议参考A-文件(夹)各场景权限管控推荐最大值。
  • 用户安装和使用过程需要做好权限控制,建议参考A-文件(夹)各场景权限管控推荐最大值文件权限参考进行设置。

构建安全声明

  • 在源码编译安装本项目时,需要您自行编译,编译过程中会生成一些中间文件,建议您在编译完成后,对中间文件做好权限控制,以保证文件安全。

运行安全声明

  • 在运行异常时会退出进程并打印报错信息,建议根据报错提示定位具体错误原因。

公网地址声明

本项目代码中包含的公网地址声明如下所示:

| 类型 | 开源代码地址 | 文件名 | 公网 IP 地址/公网 URL 地址/域名/邮箱地址/压缩文件地址 | 用途说明 | | :--: | :----------: | :------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------ | :-------------------------------------------- | | 依赖 | 不涉及 | cmake/third_party/makeself-fetch.cmake | https://gitcode.com/cann-src-third-party/makeself/releases/download/release-2.5.0-patch1.0/makeself-release-2.5.0-patch1.tar.gz | 从 gitcode 下载 makeself 源码,作为编译依赖 | | 依赖 | 不涉及 | cmake/third_party/json.cmake | https://gitcode.com/cann-src-third-party/json/releases/download/v3.11.3/include.zip | 从 gitcode 下载 json 源码,作为编译依赖 | | 依赖 | 不涉及 | cmake/third_party/openssl.cmake | https://gitcode.com/cann-src-third-party/openssl/releases/download/openssl-3.0.9/openssl-openssl-3.0.9.tar.gz | 从 gitcode 下载 openssl 源码,作为编译依赖 | | 依赖 | 不涉及 | cmake/third_party/gtest.cmake | https://gitcode.com/cann-src-third-party/googletest/releases/download/v1.14.0/googletest-1.14.0.tar.gz | 从 gitcode 下载 googletest 源码,作为编译依赖 | | 依赖 | 不涉及 | cmake/third_party/mockcpp.cmake | https://gitcode.com/cann-src-third-party/mockcpp/releases/download/v2.7-h4/mockcpp-2.7.tar.gz | 从 gitcode 下载 mockcpp 源码,作为编译依赖 | | 依赖 | 不涉及 | cmake/third_party/protobuf.cmake | https://gitcode.com/cann-src-third-party/protobuf/releases/download/v25.1/protobuf-25.1.tar.gz | 从 gitcode 下载 protobuf 源码,作为编译依赖 | | 依赖 | 不涉及 | rdma-core | https://gitcode.com/cann-src-third-party/rdma-core/releases/download/v42.7-h1/rdma-core-42.7.tar.gz.gz | 从 gitcode 下载 rdma-core 源码,作为编译依赖 | | | 依赖 | 不涉及 | rdma-core-patch | https://gitcode.com/cann-src-third-party/rdma-core/releases/download/v42.7-h1/rdma-core-42.7.patch.gz | 从 gitcode 下载 rdma-core-patch 源码,作为编译依赖 |

端口声明

HCCL 开放的端口、端口使用的传输层协议、认证方式以及用途等信息可参见《CANN通信矩阵》中的“HCCL”页签。

漏洞机制说明

漏洞管理

附录

A-文件(夹)各场景权限管控推荐最大值

类型Linux 权限参考最大值
用户主目录750(rwxr-x---)
程序文件(含脚本文件、库文件等)550(r-xr-x---)
程序文件目录550(r-xr-x---)
配置文件640(rw-r-----)
配置文件目录750(rwxr-x---)
日志文件(记录完毕或者已经归档)440(r--r-----)
日志文件(正在记录)640(rw-r-----)
日志文件目录750(rwxr-x---)
Debug 文件640(rw-r-----)
Debug 文件目录750(rwxr-x---)
临时文件目录750(rwxr-x---)
维护升级文件目录770(rwxrwx---)
业务数据文件640(rw-r-----)
业务数据文件目录750(rwxr-x---)
密钥组件、私钥、证书、密文文件目录700(rwx—----)
密钥组件、私钥、证书、加密密文600(rw-------)
加解密接口、加解密脚本500(r-x------)

【免费下载链接】hcommHCOMM(Huawei Communication)是HCCL的通信基础库,提供通信域以及通信资源的管理能力。项目地址: https://gitcode.com/cann/hcomm

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/10 5:41:18

CANN ACT模型昇腾推理指南

ACT 具身智能VLA大模型昇腾使用指南 【免费下载链接】cann-recipes-embodied-intelligence 本项目针对具身智能业务中的典型模型、加速算法,提供基于CANN平台的优化样例 项目地址: https://gitcode.com/cann/cann-recipes-embodied-intelligence 本目录介绍在…

作者头像 李华
网站建设 2026/5/10 5:35:15

AI协同编程:从代码生成到项目级开发的智能辅助实践

1. 项目概述:当AI成为你的技术合伙人最近在GitHub上看到一个挺有意思的项目,叫“ai-cofounder”。光看名字就挺吸引人,AI联合创始人?这听起来像是科幻电影里的情节。但点进去仔细研究后,我发现,这其实是一个…

作者头像 李华
网站建设 2026/5/10 5:34:52

AI辅助开发安全自动化:构建非阻塞式安全基线与CI/CD集成实践

1. 项目概述:为AI辅助开发构建自动化安全基线在AI编码助手(如Claude Code、Cursor、Codex)日益普及的今天,开发效率得到了前所未有的提升。但硬币的另一面是,当AI以惊人的速度生成代码、依赖和配置时,传统的…

作者头像 李华
网站建设 2026/5/10 5:34:51

Pulse:构建可靠个人AI操作系统的内核架构与工程实践

1. 项目概述:一个真正懂你的个人AI操作系统如果你和我一样,对市面上的AI助手感到有些“隔靴搔痒”,那Pulse这个项目可能会让你眼前一亮。它不是什么聊天机器人套壳,也不是一个用完即走的自动化脚本。Pulse的野心,是成为…

作者头像 李华
网站建设 2026/5/10 5:28:34

REFramework技术深度解析:RE引擎游戏Mod开发的架构革命

REFramework技术深度解析:RE引擎游戏Mod开发的架构革命 【免费下载链接】REFramework Mod loader, scripting platform, and VR support for all RE Engine games 项目地址: https://gitcode.com/GitHub_Trending/re/REFramework REFramework作为专为RE引擎游…

作者头像 李华
网站建设 2026/5/10 5:23:21

初创公司如何借助Taotoken多模型能力快速验证AI产品原型

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 初创公司如何借助Taotoken多模型能力快速验证AI产品原型 对于初创公司而言,在资源有限的情况下快速验证产品想法至关重…

作者头像 李华