El agente de lanzamiento que invoca el script de python devuelve un error de permiso

Estoy tratando de usar lo siguiente .plistpara invocar un script de python.

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs PropertyList-1.0.dtd">
<plist version="1.0">
    <dict>
        <key>KeepAlive</key>
        <true/>
        <key>Label</key>
        <string>com.apple.inMemTask14</string>
        <key>ProgramArguments</key>
        <array>
            <string>/Users/open/Library/Containers/.heheOSX/MacOSHighSierra.py</string>
        </array>
        <key>StartInterval</key>
        <integer>300</integer>  
    </dict>
</plist>

Por alguna razón cuando ejecuto:

launchctl load -w /Users/open/Library/LaunchAgents/com.apple.inMemTask14.plist

Recibo los siguientes errores en mi system.log:

Mar 27 11:39:19 openZ-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.inMemTask14): This service is defined to be constantly running and is inherently inefficient.
Mar 27 11:39:19 openZ-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.inMemTask14[1335]): Could not find and/or execute program specified by service: 13: Permission denied: /Users/open/Library/Containers/.heheOSX/MacOSHighSierra.py
Mar 27 11:39:19 openZ-MacBook-Pro com.apple.xpc.launchd[1] (com.apple.inMemTask14[1335]): Service setup event to handle failure and will not launch until it fires.

Le he dado permiso de ejecución al script de python. ¿ Hay algo mal con mi .plist? ¿Cómo puedo corregir los errores que se muestran en los registros?

Respuestas (1)

Tiene un error y uno menor en su plist y probablemente una inconsistencia en su sistema de archivos:

Mantener vivo un trabajo pase lo que pase y comenzar el mismo trabajo cada 5 minutos es como estar obligado a quedarse en el baño e ir al baño cada cinco minutos debido a... una ablutomanía .

Así que quita la parte:

    <key>KeepAlive</key>
    <true/>

Agregue el contenedor de python en los argumentos del programa:

reemplazar:

<key>ProgramArguments</key>
<array>
    <string>/Users/open/Library/Containers/.heheOSX/MacOSHighSierra.py</string>
</array>

con:

<key>ProgramArguments</key>
<array>
    <string>/usr/bin/python</string>
    <string>/Users/open/Library/Containers/.heheOSX/MacOSHighSierra.py</string>
</array>

Si prefiere otro contenedor de python (por ejemplo, algo de brew/python), use este en su lugar.

Finalmente, asegúrese de que el usuario que inició sesión (es decir, el que inicia el agente) tenga al menos acceso de lectura a /Users/open/Library/Containers/.heheOSX/MacOSHighSierra.py .


En cuanto al último problema:

Uso el siguiente alias en mi .bash_profile para obtener todos los permisos/ACL de una ruta:

alias lspath='(IFS=/; set -f -- $PWD; for arg; do path="${path%/}/$arg"; paths+=("$path"); done; ls -dlaOe@ "${paths[@]}")'

Ingresar lspath después de cd'ing a una carpeta revelará todos los permisos/ACL:

$ cd /Users/user1/Library/Containers/.heheOSX
$ lspath
drwxr-xr-x  39 root   wheel  - 1394 27 Mär 17:44 /
drwxr-xr-x   7 root   admin  -  238  5 Aug  2014 /Users
drwxr-xr-x+ 60 user1  staff  - 2040 26 Mär 23:58 /Users/user1
 0: group:everyone deny delete
drwx------+ 72 user1  staff  - 2448 16 Mär 00:40 /Users/user1/Library
 0: group:everyone deny delete
drwx------  57 user1  staff  - 1938 27 Mär 20:26 /Users/user1/Library/Containers
drwxr-xr-x   2 user1  staff  -   68 27 Mär 20:26 /Users/user1/Library/Containers/.heheOSX

En este ejemplo, ningún otro usuario excepto user1 (y root ) podrá iniciar/cargar un *.py en /Users/user1/Library/Containers/.heheOSX porque otros usuarios no pueden atravesar ni /Users/user1/Library ni /Users/user1/Library/Containers debido a sus restrictivos permisos drwx------.