概览
QEMU
ARM RME Realm 支持与 MSHV ARM64 补丁持续迭代;TCG 断点/观察点改用 IntervalTree 即将合入;virtio-net 本地迁移接近完成。
KVM
guest_memfd 原位转换与 KVM Planes (SEV-SNP) 成为两大主线;ARM FEAT_NV3 和 FEAT_HDBSS 获得 Review;x86 32-bit MSR 接口已全面清除。
Libvirt
USB 设备容器兼容性修复与 qcow2 边界检查合并;vCPU 热插拔顺序和磁盘租约检查进入 RFC 讨论。
统计
观察4
KVM · guest_memfd 原位转换 (v8)
支持 CoCo 内存公私转换的关键机制,社区反馈积极,可能近期进入合并窗口。
KVM · KVM Planes + SEV-SNP (x86)
架构级特权分离,与 TDX/ARM CCA 统一框架,但地址空间模型仍在讨论中。
QEMU · ARM64 命名 CPU 模型 (RFC v3)
填补 ARM 在 CPU 模型抽象上的空白,依赖上游内核接口变化,尚需对齐。
QEMU · MSHV ARM64 加速器支持
微软 Hypervisor 在 ARM64 上的支持,补丁已获得 Review,后续可能合入。
QEMU17 条精选
改进 PCA95xx I/O 扩展器模型,修正寄存器行为,适配 Catalina 板的传感器拓扑。
影响:提升 Aspeed 平台 BMC 仿真准确度,已拉入 aspeed-next 分支。
查看原始标题
[PATCH 00/29] hw/arm: improve Aspeed Catalina BMC emulation基于 Eric Auger 的可定制主机模型,为 ARM 引入类似 x86 的 CPU 型号抽象。
影响:简化 ARM VM 配置和迁移兼容性,但依赖上游内核 SYSREG 接口。
查看原始标题
[RFC PATCH v3 00/19] named CPU models for Arm64 on KVM使 QEMU 能在微软 Hypervisor 上运行 aarch64 VM,重构 x86 MSHV 代码分离架构差异。
影响:扩展 QEMU 对 ARM 平台 Hypervisor 的支持,适配 PSCI 1.3。
查看原始标题
[PATCH v5 00/13] Add ARM64 support for MSHV accelerator当 HVF 无法处理 EL1 异常时直接 panic 而非无限循环。
影响:避免 guest 因错误执行路径永久挂起,帮助调试。
查看原始标题
[PATCH] target/arm/hvf: panic the guest if an unhandled exception occursencode_topo_cpuid1f() 对 guest 传入的非法子叶索引不再 assert,防止 SeaBIOS 及恶意 guest 触发。
影响:修复 TCG 模式下因非法 CPUID 子叶导致 QEMU 崩溃(CVE 待定)。
查看原始标题
[PATCH] target/i386/cpu: don't assert on out-of-range CPUID 0x1f subleafv3 系列将 breakpoints 和 watchpoints 存储从链表改为 IntervalTree,并适配 ARM BE-32。
影响:大幅提升大量断点场景下的查询性能,减少 TLB 刷新范围。
查看原始标题
[PATCH v3 00/51] accel/tcg: Use IntervalTree for breakpoints and watchpoints基于 Jean-Philippe Brucker 的早前工作,提供最小化 Realm VM 启动能力。
影响:使 QEMU 能配合内核 KVM RME 驱动运行机密 Realm VM。
查看原始标题
[RFC v1 00/25] Add Realm support to QEMU-VMM支持 TAP 设备属性与 fd 的本地迁移,避免管理软件重建 TAP 的延迟和开销。
影响:减少迁移 downtime,简化管理栈(无需额外 TAP 切换逻辑)。
查看原始标题
[PATCH v19 00/15] virtio-net: live-TAP local migration添加新的 I2C ADC 仿真,可运行时修改模拟输入值,用于 OpenBMC 平台。
影响:完善 AST2600 Anacapa 机器的传感器仿真。
查看原始标题
[PATCH v5 0/8] hw/sensor: Add new device emulation for TI ADC128D818为 SCSI 设备(virtio-blk/scsi)实现安全启动和签名验证。
影响:增强 s390x 平台固件安全链,但仍有 review 反馈需要调整。
查看原始标题
[PATCH v16 00/33] Secure IPL Support for SCSI Scheme of virtio-blk/virtio-scsi Devices迁移 LAPIC 状态和 SaveVMHandler 生命周期钩子重构,避免定时器冻结。
影响:补全 MSHV 迁移能力,已获得 Review。
查看原始标题
[PATCH 00/12] Add migration support to MSHV accelerator, Part 2添加 Hexagon 系统仿真下的半主机 API,包括 chardev 路由和错误码映射。
影响:允许 Hexagon 仿真使用主机文件系统等资源,增强可调试性。
查看原始标题
[PATCH v2 00/14] hexagon: add semihosting supportv3 恢复 ram_device 区域的直接访问,解决 NVidia GH100 GPU DMA 超限导致 guest 挂死。
影响:影响 PCI 透传场景,尤其是大 BAR GPU 设备,修复后 bounce buffer 不再被撑爆。
查看原始标题
[PATCH v3 0/2] system/memory: Make ram device region directly accessiblev2 用 Scoreboard API 替换自定义 GArray 锁,解决多线程竞争引起的段错误。
影响:修复 execlog 插件在 SMP 下的崩溃,已确认将被拉取。
查看原始标题
[PATCH v2 0/2] plugins/execlog: fix segfault and flush output on vcpu exit修正 CBO 指令的 disasm,并避免 lq(RV128)与 CBO 重叠解码。
影响:修复 QEMU 对 RISC-V CBO 指令的错误反汇编。
查看原始标题
[PATCH 0/3] Correct cbo and lq disassembly集成 Nick 的 debug bug 修复,涵盖触发类型、动作函数等,全部带有 Fixes 标签。
影响:修复多个 RISC-V 调试功能在 11.1 前的已知问题。
查看原始标题
[PATCH for-11.1 00/17] target/riscv: Nick's debug fixes for 11.1支持 Vulkan 直通所需的 blob 资源及 SHMEM 操作,修复死锁问题。
影响:使 Venus 驱动能在 vhost-user-gpu 后端上工作。
查看原始标题
[PATCH v3 0/3] vhost-user-gpu: Add blob resource and shared memory supportKVM12 条精选
为 KVM 引入 Plane 概念以支持 VMPL、TDX、CCA 等特权分离特性,并实现 SEV-SNP VMPL。
影响:统一多种硬件虚拟机保护技术的框架,但地址空间模型仍有争议。
查看原始标题
[PATCH 00/60] KVM Planes + SEV-SNP Support实现两个嵌套虚拟化扩展,NV2p1 修复寄存器陷阱,NV3 改变 ERET 行为。
影响:大幅提升 arm64 嵌套虚拟化性能,已获得阿里云工程师 Review。
查看原始标题
[PATCH v2 00/28] KVM: arm64: Add support for FEAT_NV2p1 and FEAT_NV3允许用户空间通过 KVM 内存属性机制按 GFN 限制读/写/执行,并通过 KVM_EXIT_MEMORY_FAULT 上报。
影响:为安全隔离和机密计算提供细粒度内存保护,但模拟器路径交互复杂。
查看原始标题
[RFC PATCH 00/24] KVM: x86: Introduce memory protection attributes从 TDX 模块动态查询 Quote 缓冲区大小,取代固定值。
影响:避免因模块版本变化导致缓冲区不足或浪费,增强兼容性。
查看原始标题
[PATCH 0/2] tdx-guest: Make Quote buffer size dynamic停止使用 rdmsrq/wrmsr 等 32 位接口,统一换成 64 位版本。
影响:消除历史遗留的 32 位 MSR 访问路径,简化维护。
查看原始标题
[PATCH 00/32] x86/msr: Drop 32-bit MSR interfaces为 CoCo VM 引入 in-place private/shared 转换支持,避免额外物理内存分配。
影响:减少 pKVM 等场景的内存开销,是机密 VM 内存管理的核心改进。
查看原始标题
[PATCH v8 00/46] guest_memfd: In-place conversion support允许使用外部 PFNMAP 内存(如 1GiB 大页)作为 guest_memfd 后端,减少 struct page 开销。
影响:优化高性能托管环境的内存使用和 kexec 延迟,已获得 Review。
查看原始标题
[RFC PATCH 00/11] KVM: Allow alternative providers of guest_memfd backed by PFNMAP memory提供 KVM 端支持 Arm RME Realm VM 的初始接口,refactor Jean-Philippe 的早期代码。
影响:使 QEMU 能通过 KVM 启动 Realm 机密 VM。
查看原始标题
[RFC v1 00/25] Add Realm support to QEMU-VMM为 L2 使用独立 ASID 代替全量 TLB 刷新,静态分配 ASID 简化设计。
影响:大幅减少嵌套 SVM 中 TLB 刷新次数,提升性能。
查看原始标题
[RFC PATCH v2 00/25] Optimize nSVM TLB flushes将 prepare/invalidate 重命名为 convert/reclaim,简化 x86 后端为单一 convert 流程。
影响:为 in-place 转换扫清代码结构障碍,已获 Review。
查看原始标题
[PATCH v5 0/7] KVM: guest_memfd: reclaim()/convert() cleanups引入硬件脏状态跟踪结构,减少软件扫描开销。
影响:提升 ARM 虚拟化中脏页迁移性能。
查看原始标题
[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5利用 z17 硬件特性,在 VSIE 中直接解释部分 SIGP 命令,减少主全虚拟化开销。
影响:提升 s390x guest-3 性能,已获 IBM 工程师 Review。
查看原始标题
[PATCH 00/21] KVM: s390: vsie: Add VSIE SIGP Interpretation (vsie_sigpi)Libvirt1 条精选
提出按 vCPU ID 之外的策略(如基于属性)控制哪些 vCPU 先被 hotplug。
影响:为大规模 VM 提供更灵活的 CPU 热插拔拓扑管理。