<table><tr><td style="">mswan added a comment.
</td><a style="text-decoration: none; padding: 4px 8px; margin: 0 8px 8px; float: right; color: #464C5C; font-weight: bold; border-radius: 3px; background-color: #F7F7F9; background-image: linear-gradient(to bottom,#fff,#f1f0f1); display: inline-block; border: 1px solid rgba(71,87,120,.2);" href="https://phabricator.kde.org/D22182">View Revision</a></tr></table><br /><div><div><blockquote style="border-left: 3px solid #8C98B8;
          color: #6B748C;
          font-style: italic;
          margin: 4px 0 12px 0;
          padding: 8px 12px;
          background-color: #F8F9FC;">
<div style="font-style: normal;
          padding-bottom: 4px;">In <a href="https://phabricator.kde.org/D22182#491022" style="background-color: #e7e7e7;
          border-color: #e7e7e7;
          border-radius: 3px;
          padding: 0 4px;
          font-weight: bold;
          color: black;text-decoration: none;">D22182#491022</a>, <a href="https://phabricator.kde.org/p/aaronpuchert/" style="
              border-color: #f1f7ff;
              color: #19558d;
              background-color: #f1f7ff;
                border: 1px solid transparent;
                border-radius: 3px;
                font-weight: bold;
                padding: 0 4px;">@aaronpuchert</a> wrote:</div>
<div style="margin: 0;
          padding: 0;
          border: 0;
          color: rgb(107, 116, 140);"><p>If we make the lock explicit, we can just annotate the constructor with <tt style="background: #ebebeb; font-size: 13px;">ACQUIRE[_SHARED](duChainLock)</tt> (using the macros from the docs).</p></div>
</blockquote>

<p>I don't suspect our <tt style="background: #ebebeb; font-size: 13px;">..Locker</tt> constructors will ever (i.e. not anytime prior to the heat death of the universe) take a different lock, but even if by some chance it eventually did, i.e. if someone at some point in the future wants to add support for finer-grained locking on <tt style="background: #ebebeb; font-size: 13px;">DUChain</tt>, the fairly simple work of changing the locker constructors to more or less the way they are now would be trivial work, especially compared to the source code studying that they are going to have to do to determine that their finer grained locking is actually safe and efficient. Also, the practical difference between "hiding" our global mutex behind <tt style="background: #ebebeb; font-size: 13px;">DUChain::lock()</tt> and just presenting a global mutex, say <tt style="background: #ebebeb; font-size: 13px;">g_DUChainLock</tt>, is lost on me. I remember hearing as a young computer science student that "global variables are just bad" and that singletons somehow are a cure-all for that global state itch. Practically speaking it seems to just add overhead and makes things feel more together, i.e. <tt style="background: #ebebeb; font-size: 13px;">DUChain::lock()</tt> <em>feels</em> more official than <tt style="background: #ebebeb; font-size: 13px;">g_DUChainLock</tt>. I digress.</p>

<blockquote style="border-left: 3px solid #a7b5bf; color: #464c5c; font-style: italic; margin: 4px 0 12px 0; padding: 4px 12px; background-color: #f8f9fc;"><p>When we call it with <tt style="background: #ebebeb; font-size: 13px;">DUChain::lock()</tt>, Clang assumes that whatever this function returns is now locked, so if something else is annotated with <tt style="background: #ebebeb; font-size: 13px;">REQUIRES(DUChain::lock())</tt>, it should be able to figure out that this is fine.</p></blockquote>

<p>You are right. I actually watched a talk on the first iteration of Clang Thread Safety which confirms this point, i.e. <a href="https://www.youtube.com/watch?v=5Xx0zktqSs4&t=15m46s" class="remarkup-link" target="_blank" rel="noreferrer">https://www.youtube.com/watch?v=5Xx0zktqSs4&t=15m46s</a>.</p>

<blockquote style="border-left: 3px solid #a7b5bf; color: #464c5c; font-style: italic; margin: 4px 0 12px 0; padding: 4px 12px; background-color: #f8f9fc;"><p>If we always make the lock implicit, we could use a “mock lock”. This would be a global dummy object that we annotate as mutex, and that we claim is acquired by <tt style="background: #ebebeb; font-size: 13px;">DUChain{Read,Write}Locker</tt>. That this isn't actually a lock is irrelevant for the Analysis.</p></blockquote>

<p>This is actually what I initially had in mind.</p>

<blockquote style="border-left: 3px solid #a7b5bf; color: #464c5c; font-style: italic; margin: 4px 0 12px 0; padding: 4px 12px; background-color: #f8f9fc;"><p>Both approaches should be workable in my opinion. The former has the advantage that it would generalize well to multiple locks, should the need ever arise. The latter means less code to write.</p>

<p>I'm slightly in favor of the former approach, because we wouldn't lose the ability to change things later, and because it would be less confusing.</p></blockquote>

<p>Would we be able to change the constructor to default to <tt style="background: #ebebeb; font-size: 13px;">DUChain::lock()</tt>? I'm not familiar with C++'s rules w.r.t. default function/constructor values. If we can't make it a function call, would we be able to make it a plain-old global variable? Regardless, I would be in favor of the mock lock approach because I like keeping verbosity down when it really doesn't suit an immediate need.</p>

<blockquote style="border-left: 3px solid #a7b5bf; color: #464c5c; font-style: italic; margin: 4px 0 12px 0; padding: 4px 12px; background-color: #f8f9fc;"><p>Sometimes scoped locks are passed around as parameters.</p></blockquote>

<p>I have also noticed this in what I think is its singular incarnation, namely <tt style="background: #ebebeb; font-size: 13px;">DUChainPrivate::storeAllInformation</tt> which is part of the fairly complex <tt style="background: #ebebeb; font-size: 13px;">DUChainPrivate::doMoreCleanup</tt> procedure. In this case, it is unsurprisingly referring to <tt style="background: #ebebeb; font-size: 13px;">DUChain::lock()</tt> and so should be trivial to support lock adoption by this method, regardless of which approach we decide on.</p>

<blockquote style="border-left: 3px solid #a7b5bf; color: #464c5c; font-style: italic; margin: 4px 0 12px 0; padding: 4px 12px; background-color: #f8f9fc;"><p>The constructor of the scoped locks is actually a try-lock.</p></blockquote>

<p>That is a good point and I think we would be better off making different constructors. One that accepts a timeout, one that doesn't. The former does not take any default values so it is not ambiguous.</p>

<blockquote style="border-left: 3px solid #a7b5bf; color: #464c5c; font-style: italic; margin: 4px 0 12px 0; padding: 4px 12px; background-color: #f8f9fc;"><p>That is currently not supported.</p></blockquote>

<p>That sounds like it could be an interesting project. It looks like they are pretty close since they have this whole "TRY_ACQUIRE" annotation which isn't exactly what we're looking for but almost. If it could be instead predicated on, say, the return value of a public boolean method or instance variable post-invocation, that would be enough for our needs. I have not looked into how this works and what kinds of things it can check. I assume it does a very basic check at the caller to see that the return value is <em>immediately</em> used and that the failed-to-lock branch doesn't require the lock. That is mere speculation.</p>

<blockquote style="border-left: 3px solid #a7b5bf; color: #464c5c; font-style: italic; margin: 4px 0 12px 0; padding: 4px 12px; background-color: #f8f9fc;"><p>Perhaps we can rewrite the few places with timeout with adopting as well.</p></blockquote>

<p>Not sure that will be needed if one of us adds support for that slight augmentation to clang's existing TRY_ACQUIRE annotation. Currently whenever this timeout try-lock behaviour is performed, the <tt style="background: #ebebeb; font-size: 13px;">locked()</tt> instance method is immediately invoked and usually leads to either returning or continuing with the rest of the function.</p>

<blockquote style="border-left: 3px solid #a7b5bf; color: #464c5c; font-style: italic; margin: 4px 0 12px 0; padding: 4px 12px; background-color: #f8f9fc;"><p>Adopting means that we don't lock the mutex, we just take over an already locked mutex. (See e.g. the second constructor of a <a href="https://en.cppreference.com/w/cpp/thread/lock_guard/lock_guard" class="remarkup-link" target="_blank" rel="noreferrer">lock_guard</a>.) The annotation for that is <tt style="background: #ebebeb; font-size: 13px;">REQUIRES(...)</tt> on the constructor.</p>

<p>Then you can do:</p>

<div class="remarkup-code-block" style="margin: 12px 0;" data-code-lang="text" data-sigil="remarkup-code-block"><pre class="remarkup-code" style="font: 11px/15px "Menlo", "Consolas", "Monaco", monospace; padding: 12px; margin: 0; background: rgba(71, 87, 120, 0.08);">if (!DUChain::lock().lockForRead())
    return; // or error handling...
DUChain{Read,Write}Locker lock(DUChain::lock(), std::adopt_lock);</pre></div></blockquote>

<p>I am not sure I follow your example. Obviously we would just invoke <tt style="background: #ebebeb; font-size: 13px;">DUChain{Read,Write}Locker</tt> instead of going through this sadistic exercise. It is unclear to me when we would actually want to adopt a lock in a <tt style="background: #ebebeb; font-size: 13px;">DUChain{Read,Write}Locker</tt> constructor invocation. That said, adopting a lock seems plenty relevant to the many functions present in KDevelop that expect prior locking, e.g. methods beginning with <tt style="background: #ebebeb; font-size: 13px;">ENSURE_CAN_READ</tt>.</p></div></div><br /><div><strong>REPOSITORY</strong><div><div>R32 KDevelop</div></div></div><br /><div><strong>REVISION DETAIL</strong><div><a href="https://phabricator.kde.org/D22182">https://phabricator.kde.org/D22182</a></div></div><br /><div><strong>To: </strong>mswan, KDevelop<br /><strong>Cc: </strong>aaronpuchert, kdevelop-devel, hmitonneau, christiant, glebaccon, domson, antismap, iodelay, alexeymin, geetamc, Pilzschaf, akshaydeo, surgenight, arrowd<br /></div>