Что делать если нужно поставить какую-то Python-библиотеку а root-прав нет? То есть в систему библиотеку никак и ничего не поставить.
Есть как минимум два способа это решить правильно!
🔸 Сделать виртуальное окружение и ставить там что угодно.
Это позволит создать полностью независимое исполняемое окружение для ваших приложений.
Все библиотеки будут храниться в домашней директории юзера а значит доступ на запись имеется.
Создать очень просто:
python3 -m venv ~/venvs/myenvname
Теперь активируем окружение
# Linux
source ~/venvs/myenvname/bin/activate
# Windows
%userprofile%\venvs\myenvname\Scripts\activate.bat
Можно ставить любые библиотеки и запускать приложение.
Это стандартный метод работы с любым проектом. Если еще не используете его, то пора начинать. Даже при наличии root доступа!
🔸 Бывает, что нет возможности запустить приложение из своего виртуального окружения. Например, его запускает какой-то сервис от вашего юзера и вставить активацию окружения вы не можете.
В этом случае можно установить библиотеки для Python не глобально в систему, а только для юзера.
Выполните этот код в консоли:
python3 -m site
Вы получите что-то такое:
sys.path = [
'/home/user',
'/usr/lib/python37.zip',
'/usr/lib/python3.7',
'/usr/lib/python3.7/lib-dynload',
'/home/user/.local/lib/python3.7/site-packages',
...
]
USER_BASE: '/home/user/.local'
USER_SITE: '/home/user/.local/lib/python3.7/site-packages'
ENABLE_USER_SITE: True
Нас интересует параметр USER_SITE. Это путь к пользовательским библиотекам, которые доступны по умолчанию, если они есть.
Именно сюда будут устанавливаться модули если добавить флаг --user при установке чего-либо через pip
pip install --user requests
Для этой команды не нужны root-права.
После неё можно запускать системный интерпретатор без виртуальных окружений и установленная библиотека будет доступна для текущего юзера.
Параметр USER_BASE показывает корневую директорию для хранения user-библиотек. Её можно изменить с помощью переменной окружения PYTHONUSERBASE
export PYTHONUSERBASE=~/pylibs
python3 -m site
...
USER_BASE: '/home/user/pylibs'
USER_SITE: '/home/user/pylibs/lib/python3.7/site-packages'
Получается некоторое подобие виртуального окружения для бедных 😁 которое можно менять через эту переменную (не делайте так!Лучше venv!)
🔸 Дописывание пути в PYTHONPATH
Этот способ не входит в список "двух правильных", но тоже рабочий. Здесь придётся сделать всё несколько сложней.
Сначала ставим библиотеку в любое место указывая путь установки
pip3 install -t ~/mylibs modulename
Библиотека установится без привязки к какому-либо интерпретатору. То есть по умолчанию не будет видна. Теперь в нужный момент добавляем этот путь в sys.path или в PYTHONPATH.
Не буду советовать так делать. Единственный раз когда этот способ мне пригодился и решил поставленную задачу, это при создании общей библиотеки для кластера компьютеров.
Модули лежат в сети и подгружаются для всех из одного и того же места. То есть обновлять файлы требуется только один раз а не на всех хосты отдельно.
Минусы такого подхода:
▫️Нужно всем хостам пробить нужный путь в .bashrc или ещё куда-то чтобы он сетапился на старте.
▫️Чем больше хостов тем больше нагрузка на сеть. Иногда такой способ не подходит именно по этой причине. Тогда Ansible вам в помощь.
▫️Не очень подходит если хосты с разными операционками. Некоторые библиотеки различаются для Linux и Windows (там, где есть бинарники) и приходится мудрить более сложные схемы.
#tricks#basic
[미 재무부, Anthropic의 Mythos AI 취약점 점검 위해 접근 추진](https://www.bloomberg.com/news/articles/2026-04-14/us-treasury-seeking-access-to-anthropic-s-mythos-to-find-flaws)
◦ 미 재무부, 고성능 AI ‘Mythos’ 취약점 탐지 위해 접근 시도
• 재무부 기술팀이 Anthropic의 Mythos 모델 접근을 추진 → 사이버 보안 취약점 사전 탐지 목적
• CIO 샘 코르코스, 내부 사이버보안팀에 기술 브리핑 진행 및 대응 준비 지시
• 제한된 기관에만 공개된 모델 → 정부 차원의 선제적 리스크 대응 움직임
◦ Mythos, 강력한 사이버 공격 도구로 악용 가능성 제기
• Anthropic 자체 경고: 충분한 테스트 없이 공개 시 사이버 공격에 활용 가능
• 실제 테스트 결과:
- 주요 운영체제 및 웹 브라우저 전반에서 취약점 탐지 및 악용 가능
- 4개 취약점 연계한 브라우저 익스플로잇 코드 생성 사례 확인
• → AI 발전이 곧 사이버 위협 증가로 이어질 수 있음을 시사
◦ 미 정부 및 금융권, AI 기반 사이버 리스크 대응 강화
• 재무장관 베센트 + 연준 의장 파월 → 월가 주요 인사 긴급 회동
• 금융권에 Mythos 활용한 취약점 탐지 및 대비 촉구
• JPMorgan 포함 주요 은행들 내부 테스트 진행 중
◦ Anthropic, 정부와 협력 의지 밝히며 테스트 프로그램 운영
• ‘Project Glasswing’ 통해 일부 기관과 제한적 테스트 진행
• 정부와 지속적 논의 중 → 연방·주·지방 협력 가능성 강조
◦ 정부-기업 갈등: 공급망 리스크 지정 및 법적 분쟁
• 미 국방부, Anthropic을 공급망 리스크로 지정
→ 군사용 AI 활용 방식 갈등이 원인
• 6개월 내 서비스 이전 요구 → Anthropic은 연방법원에서 대응 중
• → 정부는 경계하면서도 동시에 기술 접근 시도하는 이중적 태도
◦ 핵심 인물 및 배경
• 샘 코르코스: 2025년 재무부 CIO 임명, 과거 Anthropic 기술 도입 장려
• DOGE 조직 참여 → 정부 효율화 및 기술 혁신 역할 수행
원문 발췌:
- "it was capable of identifying and then exploiting vulnerabilities in every major operating system and every major web browser when directed by a user to do so."
#Anthropic#Mythos