发现一个DSH沙箱导致的pytest生成文件无法访问,进而导致的pytest产生错误的问题 #81
Unanswered
YoungZ2357
asked this question in
Q&A
Replies: 1 comment
|
已定位根因并端到端复现:Python(UCRT)的 os.mkdir(path, 0o700)——tempfile.mkdtemp / pytest tmp_path 的标准路径——会把 POSIX mode 翻译成显式安全描述符 [SYSTEM/Administrators/OWNER RIGHTS 完全控制],丢弃父目录继承(含 workspace capability SID);WRITE_RESTRICTED 令牌的交集检查在该目录找不到任何 restricting SID 的 ACE,连创建进程自己都被拒(WinError 5 / Errno 13)。对照实验锁定 mode 是唯一变量(0o700 自锁、0o777 正常继承)。完整复现、根因与修复方案(workspace 补授协调器,与 #401 同缺口)见 #463 。 |
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
注:报告也是用dsh生成的((
顺带一提,dsh貌似会直接在我的工作目录执行脚本来验证问题原因,期望未来可以改良一下相关的体验(在我的目录下手动创建了一大堆tmp文件夹,可以考虑加个临时文件夹或者即用即删?)
DSH沙箱_pytest_tmp_path问题反馈.md
All reactions