ftp-srv
需要实现支持 FTP 协议的高性能、可扩展服务器库
悬赏内容
招募内容
项目背景与战略目标
ftp-srv 是一个面向 OpenHarmony 平台的 FTP 服务器库,支持文件上传、下载、目录管理等核心功能。在仓颉后端生态中,此类协议级服务组件是构建边缘存储网关、设备本地文件共享服务、自动化测试桩等场景的关键基础设施。本项目将基于仓颉语言 1.0.0+ 的核心优势——编译期内存安全(彻底杜绝缓冲区溢出、Use-After-Free 等 CVE 类漏洞)、轻量级并发模型(通过 async/await 实现万级连接处理)、强类型系统与代数数据类型(精准建模 FTP 命令与状态机),打造一个高并发、高可靠、内存安全的原生 FTP 服务器库。该库将全面支持主动/被动模式、匿名/认证登录、命令黑白名单、事件钩子等企业级特性,并为仓颉生态提供标准化的文件服务能力。
核心功能需求与技术规格
2.1 功能模块分解
模块类别 | 核心职责 | 关键技术要求 (仓颉特性) | 验收依据 |
|---|---|---|---|
协议解析器 | 解析 FTP 命令(USER/PASS/CWD/STOR/RETR 等) | 利用模式匹配高效分发命令;使用 | 覆盖 RFC 959 所有标准命令;解析延迟 < 0.5ms/命令 |
连接管理器 | 管理控制连接与数据连接生命周期 | 基于仓颉轻量级线程实现非阻塞 I/O;连接资源 RAII 自动回收 | 支持 10K 并发连接;压力测试无 socket 泄漏 |
文件系统适配层 | 封装文件读写、目录操作、权限检查 | 利用所有权机制隔离用户根目录;路径拼接防遍历攻击 | 支持虚拟文件系统注入;路径校验 100% 覆盖 |
被动模式调度器 | 动态分配 PASV 端口,管理数据通道 | 使用 | PASV 连接建立成功率 ≥ 99.9%;无端口耗尽风险 |
事件与钩子系统 | 提供 login/disconnect/server-error 等事件回调 | 回调函数通过 | 支持异步鉴权(如对接 OAuth);事件不阻塞主线程 |
2.2 非功能性需求规范
性能指标:
P99 命令响应延迟 < 5ms(局域网)
单节点吞吐 ≥ 5K 并发连接
内存占用 ≤ 15 MB(空闲服务器实例)
安全要求:
所有用户输入经沙箱路径校验,杜绝路径遍历(CVE-2023-1234 类漏洞)
匿名用户根目录强制隔离,禁止向上跳转
100% 通过仓颉编译器内存安全检查
可靠性:
网络异常自动清理残留连接
资源(socket、buffer、临时文件)100% RAII 管理
完善的错误日志与上下文追踪
可维护性:
命令处理器通过注册表动态加载
接口设计符合仓颉惯用法(如
impl Display for FtpResponse)代码 100% 通过
cjfmt格式化
2.3 核心接口设计示例 (伪代码)
// FTP 服务器配置
struct FtpServerConfig {
bindAddr: String, // "0.0.0.0:21"
pasvUrl: String, // 被动模式返回的 IP
pasvMin: U16, // 8881
pasvMax: U16, // 8890
anonymous: Bool,
blacklist: [String], // 禁用命令列表
}
// 用户登录上下文
struct LoginContext {
username: String,
password: String,
remoteIp: String,
}
// 服务器错误类型
enum FtpServerError {
BindFailed(IoError),
AuthRejected(String),
FileSystemError(FsError),
}
// 核心服务器接口
interface FtpServer {
// 注册登录事件(异步鉴权)
fn onLogin(handler: FnMut(LoginContext, ResolveFn, RejectFn))
// 注册客户端断开事件
fn onDisconnect(handler: FnMut(ConnectionInfo))
// 启动监听
async fn listen(config: FtpServerConfig) -> Result<Void, FtpServerError>
// 停止服务
fn quit() -> Result<Void, FtpServerError>
}
// 回调类型别名
type ResolveFn = FnOnce(UserRoot);
type RejectFn = FnOnce(String); // 错误消息
struct UserRoot {
rootPath: String, // 用户可见的根目录
}
项目交付物与实施路线图
3.1 阶段性交付物清单
第一阶段:FTP 核心命令实现(USER/PASS/CWD/STOR/RETR/LIST) + 控制/数据连接管理 + 单元测试(覆盖率≥95%) + 接口文档
第二阶段:被动模式调度 + 事件钩子系统 + 高并发压力测试(10K 连接) + 与 FileZilla/WinSCP 兼容性验证
第三阶段:安全加固报告 + cjpm 发布包 + 生产部署指南(含 Docker 示例)
3.2 项目实施路线图
阶段 | 核心任务 | 交付成果 | 周期预估 | 里程碑 |
|---|---|---|---|---|
基础构建 | 协议解析 + 连接管理 | 可编译库、单测集 | 6 周 | cjpm test 全量通过 |
性能攻坚 | 被动模式 + 万级并发优化 | 压测报告、兼容性测试集 | 6 周 | 10K 连接下 CPU < 40% |
生态集成 | 安全文档 + cjpm 包发布 | 用户手册、示例项目、cjpm 包 | 4 周 | 上架仓颉三方库社区 |
技术实现规范与质量认证体系
4.1 仓颉语言专项质量规范
编码规范:100% 通过
cjfmt --check,禁止使用unsafe块类型安全:
FTP 响应码封装为
FtpResponseCode枚举用户路径使用
VirtualPath新类型,防止../遍历
错误处理:所有 public API 返回
Result<T, FtpServerError>,禁止隐式 panic
4.2 测试与验证标准
单元测试:核心模块行覆盖率 ≥ 95%(
cjpm test --coverage验证)性能基准:
建立
benches/ftp_srv_bench.cj对比 Node.js ftp-srv监控
STOR和RETR的内存分配次数
安全扫描:集成
cj-analyzer检测路径遍历、未授权访问等风险
4.3 文档与可维护性
API 文档:所有 public 接口包含
///注释,说明线程安全性和资源释放要求架构决策记录:
ADR-01:为何采用事件驱动而非中间件链
ADR-02:PASV 端口分配的安全策略
贡献指南:明确 PR 需包含:协议兼容性说明 + 基准测试对比
4.4 持续集成质量门禁
# PR 自动化流水线
cjpm fmt --check
cjpm build --release
cjpm lint --deny-warnings
cjpm test --all-features --coverage
cjpm bench --baseline=main
技术栈与开发环境
核心语言:仓颉编程语言(Cangjie Language)1.0.0+
构建工具:CJPM (Cangjie Package Manager)
测试框架:
@std/testing原生测试库质量工具:
cjfmt,cjpm lint,cjpm bench开发环境:
本地:仓颉 1.0.0+ SDK(Linux/macOS)
CI:
cangjie-lang/cjci:1.0.0官方 Docker 镜像
相关附件
质量认证要求
交付件
NO | 交付件描述 | 备注 |
|---|---|---|
1 | 三方库源代码 | 源代码 |
2 | 三方库测试方案和用例 | 测试用例和文档 |
3 | 用户手册,API文档,设计文档,license文档 | 资料和文档 |
验收标准
1.功能
三方库必须有明确的功能;
如果参考对标库移值开发,功能与参考三方库保持一致。
2.资料
Readme:包含简介,软件架构,目录结构,下载安装(编译构建),接口说明,使用示例,约束限制,开源协议,参与贡献等内容;
Changelog,三方库版本需包含基本的修改说明。
3.标准遵从性(可选),三方库实现需满足对应协议或行业标准,举例
appquth:支持对OAuth 的PKCE扩展;
icu4j:支持unicode标准库,通用字符集ISO/IEC 10646。
4.性能目标
性能敏感三方库接口运行性能持平对标三方库
5.开源协议遵从,必须包含License文件
放置合适的开源License协议,建议Apache License Version 2.0;
引用或参考开源三方库,需遵从开源协议。
6.网络安全要求
满足基础的网络安全红线及隐私要求,符合安全编码规范。
过程质量要求
指标分类 | 指标名称 | 指标要求 | 度量工具 | 牵引 OR Must |
|---|---|---|---|---|
代码度量 | 平均文件代码行 | ≤300 LOC | CMetricsPlus,CJMetric | Must |
总文件重复率 | C/C++≤4%;相比开源不劣化 | CMetricsPlus,CJMetric | Must | |
源文件重复率 | C/C++≤4%;相比开源不劣化 | CMetricsPlus,CJMetric | Must | |
平均函数或方法代码行* | ≤30 LOC | CMetricsPlus,CJMetric | Must | |
总代码重复率 | C/C++≤10%;相比开源不劣化 | CMetricsPlus,CJMetric | Must | |
源文件代码重复率 | C/C++≤10%;相比开源不劣化 | CMetricsPlus,CJMetric | Must | |
平均圈复杂度 | ≤5;相比开源不劣化 | CMetricsPlus,CJMetric | Must | |
冗余代码 | “0” 【2】; | CMetricsPlus,CJMetric | Must | |
不安全函数 | NA | CMetricsPlus,CJMetric | Must | |
静态检查 | 编译告警 | “0” 【2】 | Compile工具 | 牵引 |
通用静态告警 | “0” 【2】 | Pclint plus,CJLINT | Must | |
开发者测试 | DT用例密度(个/KLOC) | > 40 | 手工 | 牵引 |
DT代码语句覆盖率 | >=85% | Gcov,cjcov | 牵引 | |
DT代码分支覆盖率 | >=50% | Gcov,cjcov | 牵引 | |
未做DT文件数 | 0 | 手工 | 牵引 | |
问题解决率 | 遗留问题DI | 整体<10 | Issue | 牵引 |
遗留致命缺陷数(0) | 0 | Issue | Must | |
累计缺陷解决率 | 85% | Issue | 牵引 | |
软件开发 | 每日构建成功率 | 100% | CI | 牵引 |
测试评估 | 测试缺陷密度(/KLOC) | 5-9 | 人工 | 牵引 |
测试用例密度(个/KLOC) | 20-40 | 人工 | 牵引 | |
初验用例自动化率 | 100% | CIDA | 牵引 | |
HLT自动化用例比率 | 【85%,95%】 | CIDA | 牵引 | |
开源第三方(含构建工具) | 开源片段引用 | 0(除例外备案类) | FOSSBOT+人工 | Must |
可信构建 | 二进制一致性 | 0(含可澄清) | 人工 | Mus |

