Telegram Group & Telegram Channel
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 pipask — безопасная установка Python-пакетов без потери удобства

Устанавливаете пакеты через pip? А вы уверены, что именно устанавливаете?

pipask — это drop-in замена для pip, которая проверяет безопасность пакета до установки.

В отличие от обычного pip, который может запускать сторонний код, чтобы узнать зависимости, pipask использует безопасные метаданные с PyPI. Если всё же требуется выполнить внешний код — система предупредит и попросит согласие.

👉 Установка (лучше через pipx):
pipx install pipask
# или
pip install pipask


💡 Используется точно так же, как pip:
pipask install requests
pipask install 'fastapi>=0.100.0'
pipask install -r requirements.txt


💡 Для удобства можно сделать alias:
alias pip='pipask'


Какие проверки выполняет pipask перед установкой:
— Популярность репозитория
— Возраст пакета и релиза
— Уязвимости в базе PyPI
— Кол-во загрузок за месяц
— Проверка метаданных (лицензия, статус разработки, снятие с публикации)

🔍 Хотите просто проверить, не устанавливая? Используйте --dry-run:
pipask install some-package --dry-run


Библиотека питониста #буст



tg-me.com/pyproglib/6738
Create:
Last Update:

🔐 pipask — безопасная установка Python-пакетов без потери удобства

Устанавливаете пакеты через pip? А вы уверены, что именно устанавливаете?

pipask — это drop-in замена для pip, которая проверяет безопасность пакета до установки.

В отличие от обычного pip, который может запускать сторонний код, чтобы узнать зависимости, pipask использует безопасные метаданные с PyPI. Если всё же требуется выполнить внешний код — система предупредит и попросит согласие.

👉 Установка (лучше через pipx):

pipx install pipask
# или
pip install pipask


💡 Используется точно так же, как pip:
pipask install requests
pipask install 'fastapi>=0.100.0'
pipask install -r requirements.txt


💡 Для удобства можно сделать alias:
alias pip='pipask'


Какие проверки выполняет pipask перед установкой:
— Популярность репозитория
— Возраст пакета и релиза
— Уязвимости в базе PyPI
— Кол-во загрузок за месяц
— Проверка метаданных (лицензия, статус разработки, снятие с публикации)

🔍 Хотите просто проверить, не устанавливая? Используйте --dry-run:
pipask install some-package --dry-run


Библиотека питониста #буст

BY Библиотека питониста | Python, Django, Flask


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/pyproglib/6738

View MORE
Open in Telegram


Библиотека питониста | Python Django Flask Telegram | DID YOU KNOW?

Date: |

What is Telegram?

Telegram’s stand out feature is its encryption scheme that keeps messages and media secure in transit. The scheme is known as MTProto and is based on 256-bit AES encryption, RSA encryption, and Diffie-Hellman key exchange. The result of this complicated and technical-sounding jargon? A messaging service that claims to keep your data safe.Why do we say claims? When dealing with security, you always want to leave room for scrutiny, and a few cryptography experts have criticized the system. Overall, any level of encryption is better than none, but a level of discretion should always be observed with any online connected system, even Telegram.

The messaging service and social-media platform owes creditors roughly $700 million by the end of April, according to people briefed on the company’s plans and loan documents viewed by The Wall Street Journal. At the same time, Telegram Group Inc. must cover rising equipment and bandwidth expenses because of its rapid growth, despite going years without attempting to generate revenue.

Библиотека питониста | Python Django Flask from vn


Telegram Библиотека питониста | Python, Django, Flask
FROM USA