news 2026/5/10 6:02:30

CANN/asc-tools安全声明

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CANN/asc-tools安全声明

安全声明

【免费下载链接】asc-toolsAscend C Tools仓是CANN基于Ascend C编程语言推出的配套调试工具仓。项目地址: https://gitcode.com/cann/asc-tools

运行用户建议

基于安全性角度考虑,不建议使用root等管理员类型账户执行任何命令,遵循权限最小化原则。

文件权限控制

  • 建议用户在主机(包括宿主机)及容器中设置运行系统umask值为0027及以上,保障新增文件夹默认最高权限为750,新增文件默认最高权限为640。
  • 建议用户对个人隐私数据、商业资产、源文件和代码开发过程中保存的各类文件等敏感内容做好权限控制等安全措施。例如涉及本项目安装目录权限管控、输入公共数据文件权限管控,设定的权限建议参考A-文件(夹)各场景权限管控推荐最大值。
  • 用户安装和使用过程需要做好权限控制,建议参考A-文件(夹)各场景权限管控推荐最大值文件权限参考进行设置。

构建安全声明

在源码编译安装本项目时,需要您自行编译,编译过程中会生成一些中间文件,建议您在编译完成后,对中间文件做好权限控制,以保证文件安全。

运行安全声明

  • 在运行异常时会退出进程并打印报错信息,建议根据报错提示定位具体错误原因。

公网地址声明

本项目代码中包含的公网地址声明如下所示:

| 类型 | 开源代码地址 | 文件名 | 公网IP地址/公网URL地址/域名/邮箱地址/压缩文件地址 | 用途说明 | | :------------: |:------------------------------------------------------------------------------------------:|:----------------------------------------------------------| :---------------------------------------------------------- |:-----------------------------------------| | 依赖 | 不涉及 | cmake/third_party/gtest.cmake | https://gitcode.com/cann-src-third-party/googletest/releases/download/v1.14.0/googletest-1.14.0.tar.gz | 从gitcode下载googletest源码,作用编译依赖 |

漏洞机制说明

漏洞管理

附录

A-文件(夹)各场景权限管控推荐最大值

类型Linux权限参考最大值
用户主目录750(rwxr-x---)
程序文件(含脚本文件、库文件等)550(r-xr-x---)
程序文件目录550(r-xr-x---)
配置文件640(rw-r-----)
配置文件目录750(rwxr-x---)
日志文件(记录完毕或者已经归档)440(r--r-----)
日志文件(正在记录)640(rw-r-----)
日志文件目录750(rwxr-x---)
Debug文件640(rw-r-----)
Debug文件目录750(rwxr-x---)
临时文件目录750(rwxr-x---)
维护升级文件目录770(rwxrwx---)
业务数据文件640(rw-r-----)
业务数据文件目录750(rwxr-x---)
密钥组件、私钥、证书、密文文件目录700(rwx—----)
密钥组件、私钥、证书、加密密文600(rw-------)
加解密接口、加解密脚本500(r-x------)

【免费下载链接】asc-toolsAscend C Tools仓是CANN基于Ascend C编程语言推出的配套调试工具仓。项目地址: https://gitcode.com/cann/asc-tools

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/10 6:01:36

面试必问:“你调过最难的 bug 是什么?“

芯片面试里,技术题可以刷,但有一道题很难准备:"你做过最难调的一个 bug 是什么?为什么难?最后怎么解决的?"这道题实际上考察的东西很多。面试官听完你的回答,基本上能判断出你的调试能…

作者头像 李华
网站建设 2026/5/10 5:57:31

Context7:解决AI编码助手API幻觉,实时文档查询提升代码准确性

1. 项目概述:当AI编码助手不再“一本正经地胡说八道” 如果你和我一样,日常重度依赖Cursor、Claude Code这类AI编码助手,那你一定对下面这个场景深恶痛绝:你让它用某个库的最新API写段代码,它自信满满地给你生成了一段…

作者头像 李华
网站建设 2026/5/10 5:56:55

从Crusty镜像看一体化容器设计:Nginx+Gunicorn实战部署与优化

1. 项目概述:从“Crusty”镜像看容器化部署的实战艺术最近在折腾一个内部工具链的部署,偶然在Docker Hub上翻到了cloudwithax/crusty这个镜像。说实话,第一眼看到这个名字——“Crusty”(意为“硬壳的”、“陈旧的”)&…

作者头像 李华
网站建设 2026/5/10 5:55:34

ARMv8-A架构HCR_EL2寄存器解析与虚拟化控制

1. ARM HCR_EL2寄存器架构解析HCR_EL2(Hypervisor Configuration Register)是ARMv8-A架构中EL2特权级的核心控制寄存器,它定义了虚拟化环境下的关键行为控制。这个64位寄存器通过各个比特位的配置,实现对低特权级(EL0/…

作者头像 李华
网站建设 2026/5/10 5:51:05

CANN/pyasc双曲正弦函数API文档

asc.language.adv.sinh 【免费下载链接】pyasc 本项目为Python用户提供算子编程接口,支持在昇腾AI处理器上加速计算,接口与Ascend C一一对应并遵守Python原生语法。 项目地址: https://gitcode.com/cann/pyasc asc.language.adv.sinh(dst: LocalT…

作者头像 李华
网站建设 2026/5/10 5:46:36

猫抓浏览器扩展:3步掌握全网视频资源捕获的终极方案

猫抓浏览器扩展:3步掌握全网视频资源捕获的终极方案 【免费下载链接】cat-catch 猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 你是否经常遇到这样的困境&#xf…

作者头像 李华