Telegram Group & Telegram Channel
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 pipask — безопасная установка Python-пакетов без потери удобства

Устанавливаете пакеты через pip? А вы уверены, что именно устанавливаете?

pipask — это drop-in замена для pip, которая проверяет безопасность пакета до установки.

В отличие от обычного pip, который может запускать сторонний код, чтобы узнать зависимости, pipask использует безопасные метаданные с PyPI. Если всё же требуется выполнить внешний код — система предупредит и попросит согласие.

👉 Установка (лучше через pipx):
pipx install pipask
# или
pip install pipask


💡 Используется точно так же, как pip:
pipask install requests
pipask install 'fastapi>=0.100.0'
pipask install -r requirements.txt


💡 Для удобства можно сделать alias:
alias pip='pipask'


Какие проверки выполняет pipask перед установкой:
— Популярность репозитория
— Возраст пакета и релиза
— Уязвимости в базе PyPI
— Кол-во загрузок за месяц
— Проверка метаданных (лицензия, статус разработки, снятие с публикации)

🔍 Хотите просто проверить, не устанавливая? Используйте --dry-run:
pipask install some-package --dry-run


Библиотека питониста #буст



tg-me.com/pyproglib/6738
Create:
Last Update:

🔐 pipask — безопасная установка Python-пакетов без потери удобства

Устанавливаете пакеты через pip? А вы уверены, что именно устанавливаете?

pipask — это drop-in замена для pip, которая проверяет безопасность пакета до установки.

В отличие от обычного pip, который может запускать сторонний код, чтобы узнать зависимости, pipask использует безопасные метаданные с PyPI. Если всё же требуется выполнить внешний код — система предупредит и попросит согласие.

👉 Установка (лучше через pipx):

pipx install pipask
# или
pip install pipask


💡 Используется точно так же, как pip:
pipask install requests
pipask install 'fastapi>=0.100.0'
pipask install -r requirements.txt


💡 Для удобства можно сделать alias:
alias pip='pipask'


Какие проверки выполняет pipask перед установкой:
— Популярность репозитория
— Возраст пакета и релиза
— Уязвимости в базе PyPI
— Кол-во загрузок за месяц
— Проверка метаданных (лицензия, статус разработки, снятие с публикации)

🔍 Хотите просто проверить, не устанавливая? Используйте --dry-run:
pipask install some-package --dry-run


Библиотека питониста #буст

BY Библиотека питониста | Python, Django, Flask


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/pyproglib/6738

View MORE
Open in Telegram


Библиотека питониста | Python Django Flask Telegram | DID YOU KNOW?

Date: |

Telegram is riding high, adding tens of million of users this year. Now the bill is coming due.Telegram is one of the few significant social-media challengers to Facebook Inc., FB -1.90% on a trajectory toward one billion users active each month by the end of 2022, up from roughly 550 million today.

Importantly, that investor viewpoint is not new. It cycles in when conditions are right (and vice versa). It also brings the ineffective warnings of an overpriced market with it.Looking toward a good 2022 stock market, there is no apparent reason to expect these issues to change.

Библиотека питониста | Python Django Flask from sa


Telegram Библиотека питониста | Python, Django, Flask
FROM USA