virt-report虚拟化社区动态
Weekly Review · 2026-W31

2026 年第 31 周7.27–8.2

guest_memfd 私有/共享内存转换与 Arm CCA 系列成为本周 KVM 与 QEMU 侧最密集讨论点,QEMU 11.1 冻结期进入收尾,安全修复与测试框架迁移并行推进。

AI 分析 · deepseek-v4-flash637 个活跃线程2026-07-27 至 2026-08-02Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

本周 QEMU 处于 11.1 冻结修补期,大量针对 Arm、s390x 及测试框架的修复与收尾工作持续推进;TCG 测试向 meson 迁移接近完成,Arm 特性实现与安全加固并行。

KVM

KVM 主线围绕 guest_memfd in-place 转换、TDX 引证扩展及 Arm NV2p1/NV3 推进,多个系列进入应用或评审后期;x86 PMU Topdown 与嵌套 TLB 优化亦有明显进展。

Libvirt

Libvirt 本周补丁数量相对少但覆盖关键面:迁移 TLS-PSK 支持进入 v3,iothread poll-weight 支持完成 v2,并修复两处安全类问题。

统计

637活跃线程
3487活动条目
1244补丁邮件
95RFC 邮件
27新建 issue
1活跃已合并 MR
QEMU邮件列表1620
QEMUGitLab197
KVM邮件列表1585
Libvirt邮件列表79
LibvirtGitLab6

进展3

机密计算内存转换链路

本期变化:KVM guest_memfd 清理系列已合入 kvm-x86 coco,为 in-place 转换铺路;QEMU 同步提出 RFC 12 补丁支持 in-place 转换,并依赖 KVM 侧修复。Arm CCA 的 RMM v2.0 固件层单独拆分,避免与 KVM Realm 支持耦合。

讨论中:QEMU 侧默认 private 还是 shared 的语义分歧仍在;KVM 侧 KVM_CAP_GUEST_MEMFD_MEMORY_ATTRIBUTES 与 KVM_SET_MEMORY_ATTRIBUTES2 的检查一致性待澄清。

Arm 虚拟化特性落地

本期变化:KVM 侧 FEAT_NV2p1/FEAT_NV3 已应用到 kvmarm next;QEMU 侧该周集中实现 FEAT_SME_TMOP、FEAT_SME2p2、FEAT_IDTE3/FGWTE3 等 Arm 特性,部分进入 11.2 队列。两者并行使 Arm 嵌套虚拟化与 SME 支持在上下游同步推进。

讨论中:FEAT_SME2p2 系列因 patch 4/5 需 respin,11.1 冻结期内 Arm pull 仅收尾 bugfix,新特性集中在 11.2。

迁移数据面安全增强

本期变化:Libvirt 迁移 TLS-PSK 支持推进至 v3,新增预共享密钥生命周期与 cookie 测试;QEMU 侧 11.1 修复集中含 migration/rdma 协程等待逻辑修正。两条线共同提高迁移安全性。

讨论中:TLS-PSK 仍需等待 QEMU QAPI 能力属性确认是否进入 11.1 或 -stable;Libvirt 侧依赖该能力做特性检测。

项目
条目

QEMU15 条精选

ArmTCG评审中qemu-devel 邮件列表· 2026-07-28

修复 DC ZVA 在 Device 页面未对齐访问异常、MTX 权限检查顺序及多余页表查找等 17 个补丁。

影响:让 TCG 对 Arm 内存属性和权限错误的模拟更符合架构,避免 guest 异常行为。

查看原始标题[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et al
ArmSVE评审中qemu-devel 邮件列表· 2026-07-28

实现 M.c 修订版中最后三个 SVE 扩展,基于 SME2p2 补丁集。

影响:补齐 Arm 架构 SVE 指令覆盖率,支持 -cpu max 暴露新特性。

查看原始标题[PATCH 00/20] target/arm: Implement FEAT_SVE_{BFSCALE,BitPerm,AES2}
x86Armtarget/arm已合并qemu-devel 邮件列表· 2026-07-28

修正 SEV、WFE、YIELD 的架构版本检查,使 v6K 等旧 CPU 行为正确,此前 SEV 被误判为 NOP 导致启动挂起。

影响:修复 11.0 引入的回归,对 ARM11MPCore 等旧核心 guest 有实际影响。

查看原始标题[PATCH for-11.1 0/3] target/arm: Fix SEV/WFE handling for v6K and earlier
x86target/i386评审中qemu-devel 邮件列表· 2026-07-31

针对 Hygon Dhyana 使用 AMD 兼容路径的 CPUID/MSR/KVM 接口,增加厂商判断,由 x-hygon-vendor-abi-fixes 门控。

影响:避免 Hygon guest 看到不一致 CPU 状态或错误 KVM PMU 路径,保证新旧机型 ABI 兼容。

查看原始标题[PATCH v1 0/9] target/i386: Fix Hygon vendor-specific CPU behavior
ArmSME评审中qemu-devel 邮件列表· 2026-07-28

实现 SME2.1 的 TMOP 类矩阵操作指令,并复用 MOP4 辅助函数。

影响:配合 SME2.2 使 -cpu max 支持更完整,供 Arm 矩阵计算软件栈利用。

查看原始标题[PATCH for-11.2 00/10] target/arm: Implement FEAT_SME_TMOP
x86Armtarget/arm已合并qemu-devel 邮件列表· 2026-07-27

单补丁修正 SEV 实现条件,使其从 ARMv6K 起即非 NOP,并指出 WFE 特性检查缺失。

影响:修复 11mpcore 内核启动可能挂死,为后续 WFE 检查铺路。

查看原始标题[PATCH] target/arm: Don't NOP the SEV insn on v6K CPUs
Armtarget/arm新提交qemu-devel 邮件列表· 2026-08-02

允许固件通过 SCR_EL3.TID3/TID5 隐藏或修改 ID 寄存器,影响暴露给 hypervisor/OS 的特性。

影响:增强 Arm 固件对系统特性的最终控制,对虚拟化与安全场景有意义。

查看原始标题[PATCH 0/6] target/arm: Implement FEAT_IDTE3
Armtarget/arm评审中qemu-devel 邮件列表· 2026-08-01

增加 EL3 对特定 EL3 寄存器写入的陷阱支持,固件引导后系统设置通常不变。

影响:加强 EL3 固件对运行期配置的锁定能力,与 FGT 形成补充。

查看原始标题[PATCH 0/6] target/arm: Implement FEAT_FGWTE3
Armhw/arm评审中qemu-devel 邮件列表· 2026-07-29

新增 BMC 并改进 TMP75/TMP175/LM75B 独立模型,非再共用 TMP105 模拟。

影响:让 I2C 传感器模拟更准确,并为功能性测试提供非 QOM 路径测试手段。

查看原始标题[PATCH 00/25] hw/arm: Facebook SanMiguel BMC and TMP75-family sensors
ArmSVE讨论中qemu-devel 邮件列表· 2026-07-28

实现 SME2.2 的 FMUL 成对指令,完成后 SVE2p2 可在 -cpu max 使能。

影响:补齐 SVE2p2 最后缺口,但部分补丁需 respin。

查看原始标题[PATCH for-11.2 0/6] target/arm: Implement FEAT_SME2p2
Armtarget/arm已合并qemu-devel 邮件列表· 2026-07-31

四个补丁均为 CPU 特性标志检查修复,其中 SEV/WFE 修复最重要,且修正 11.0 回归。

影响:作为 11.1 收尾 pull,确保 Arm 旧 CPU 行为稳定。

查看原始标题[PULL 0/4] target-arm queue
Armtarget/arm已合并qemu-devel 邮件列表· 2026-07-30

20 个 Arm 相关 bugfix 合入 pull,包括 exynos 显示窗口钳制等。

影响:修复显存访问越界等显示类问题,并可能回移 stable。

查看原始标题[PULL 00/20] target-arm queue
CI新提交qemu-devel 邮件列表· 2026-07-28

v5 系列将 TCG 测试的 makefile 全面替换为 meson,覆盖所有架构 user/system 等场景,并补全脚本依赖;已提交 v6 合入综述意见。

影响:测试框架与其余 QEMU 测试统一,依赖关系更准确,长期可维护性提升。

查看原始标题[PATCH v5 00/98] tests/tcg: run tests with meson
QAPI评审中qemu-devel 邮件列表· 2026-07-29

v2 系列将 QAPI 文档中琐碎介绍段落转换为显式 intro 语法,为后续 HTML 文档 inliner 铺路。

影响:让 QMP 文档生成更结构化,使命令参数说明可自动内联,改善文档可读性。

查看原始标题[PATCH v2 00/44] qapi: convert trivial intro sections
机密计算评审中启动与生命周期qemu-devel 邮件列表· 2026-07-30

RFC v2 提供从 QEMU 启动 Arm RME Realm 的最小实现,基于早期工作重构并兼容 KVM CCA v14,正在对齐 v15。

影响:使 QEMU 可参与 Arm CCA 机密计算全链路,为后续 libvirt 等上层集成提供基础。

查看原始标题[RFC v2 00/24] Add Realm support to QEMU-VMM

KVM11 条精选

x86PCI/TSM评审中KVM 邮件列表· 2026-07-27

v2 系列添加 TDX Connect 的 PCI/TSM 底层驱动,建立 CoCo VM 与外设的链路加密信任。

影响:为 Intel 平台机密计算 I/O 提供统一框架,已部分排队至 iommu/next。

查看原始标题[PATCH v2 00/31] PCI/TSM: PCIe Link Encryption Establishment via TDX platform services
x86TDX评审中KVM 邮件列表· 2026-07-31

v2 使 TDX 模块扩展启用基础设施与 DICE-based Quoting 同一系列合入,quotes 不再仅作示例。

影响:为 TDX 模块动态扩展和远程证明 Quoting 提供基础,但 SEAMCALL 兼容语义仍在澄清。

查看原始标题[PATCH v2 00/17] Enable DICE-based TDX Quoting Extension
x86PMU评审中KVM 邮件列表· 2026-07-27

v6 通过暴露固定计数器 3 和 IA32_PERF_METRICS MSR,使 guest 直接使用硬件 Topdown 指标。

影响:消除因 GP 计数器复用造成的 multiplexing 偏差,提升性能分析准确性。

查看原始标题[PATCH V6 0/8] KVM: x86/pmu: Add hardware Topdown metrics support
ArmNV已合并KVM 邮件列表· 2026-07-31

v4 系列已应用到 kvmarm next,涵盖寄存器修正与 NVHCR_EL2 等关键机制。

影响:改进 Arm 嵌套虚拟化行为与 ERET 性能,是 NV 演进重要里程碑。

查看原始标题[PATCH v4 00/29] KVM: arm64: Add support for FEAT_NV2p1 and FEAT_NV3
ArmPMU评审中KVM 邮件列表· 2026-07-30

v9 允许 KVM 根据 vCPU 所在 pCPU 选择兼容 PMU,避免迁移到不兼容 PMU 时计数器停止。

影响:解决 Windows 在大小核系统上因 PMU 不兼容而崩溃的问题。

查看原始标题[PATCH v9 00/16] KVM: arm64: PMU: Use multiple host PMUs
ArmPMU讨论中KVM 邮件列表· 2026-07-28

v8 允许预留一部分计数器供 guest 更直接访问,减少 trap 开销。

影响:降低 PMU 虚拟化开销,但仍有 PMCCNTR 可用性细节需修正。

查看原始标题[PATCH v8 00/21] ARM64 PMU Partitioning
x86PMU评审中KVM 邮件列表· 2026-07-31

v7 明确仅支持非混合 CPU,排除 Arrow Lake 等混合型号,并添加注释。

影响:避免对混合架构 PMU v6 的不当暴露,确保功能在支持的客户端/服务器 CPU 上正确。

查看原始标题[PATCH v7 0/9] KVM: x86/pmu: Add hardware Topdown metrics support
ArmCCA评审中KVM 邮件列表· 2026-07-31

从 KVM 大系列中拆分 RMM v2.0 固件支持,供 CCA 其他工作复用。

影响:解除 RMM 固件层与 KVM Realm 支持的耦合,加速 CCA 生态构建。

查看原始标题[PATCH 0/6] firmware: arm_rmm: Add RMM v2.0 support
guest_memfd讨论中KVM 邮件列表· 2026-07-26

为 pKVM 等场景提供 in-place 共享转换,支持同一物理内存区域在不复制下切换 private/shared。

影响:减少 CoCo VM 转换时的内存复制开销,但 API 检查一致性仍有讨论。

查看原始标题[PATCH v8 00/46] guest_memfd: In-place conversion support
mm讨论中虚机性能KVM 邮件列表· 2026-07-27

RFC v2 旨在消除 folded page tables 下 ptep_get() 强制内存加载的编译开销。

影响:可减少 arm64/ppc32 等内核路径的指令数,但仅影响性能。

查看原始标题[PATCH RFC v2 00/20] mm: optimize unnecessary loads due to ptep_get() and friends out
SVM讨论中虚机性能KVM 邮件列表· 2026-07-27

为 L2 使用独立 ASID 而非共享同一 ASID,避免每个嵌套转换都冲刷全部 TLB。

影响:对 AMD SVM 嵌套虚拟化性能有正面影响,但该 RFC 仍处于早期。

查看原始标题[RFC PATCH v2 00/25] Optimize nSVM TLB flushes

Libvirt1 条精选

qemu评审中libvirt-devel 邮件列表· 2026-07-30

利用 QEMU 修复后的 win_dump_available(),在自动转储时选择 win-dmp 格式。

影响:让 Windows guest 崩溃转储可直接被 WinDbg 加载,减少事后转换成本。

查看原始标题[PATCH 0/4] qemu: auto-select win-dmp for Windows guest crash dumps
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab