PYPROGLIB Telegram 6738
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 pipask — безопасная установка Python-пакетов без потери удобства

Устанавливаете пакеты через pip? А вы уверены, что именно устанавливаете?

pipask — это drop-in замена для pip, которая проверяет безопасность пакета до установки.

В отличие от обычного pip, который может запускать сторонний код, чтобы узнать зависимости, pipask использует безопасные метаданные с PyPI. Если всё же требуется выполнить внешний код — система предупредит и попросит согласие.

👉 Установка (лучше через pipx):
pipx install pipask
# или
pip install pipask


💡 Используется точно так же, как pip:
pipask install requests
pipask install 'fastapi>=0.100.0'
pipask install -r requirements.txt


💡 Для удобства можно сделать alias:
alias pip='pipask'


Какие проверки выполняет pipask перед установкой:
— Популярность репозитория
— Возраст пакета и релиза
— Уязвимости в базе PyPI
— Кол-во загрузок за месяц
— Проверка метаданных (лицензия, статус разработки, снятие с публикации)

🔍 Хотите просто проверить, не устанавливая? Используйте --dry-run:
pipask install some-package --dry-run


Библиотека питониста #буст
👍5❤‍🔥531



tgoop.com/pyproglib/6738
Create:
Last Update:

🔐 pipask — безопасная установка Python-пакетов без потери удобства

Устанавливаете пакеты через pip? А вы уверены, что именно устанавливаете?

pipask — это drop-in замена для pip, которая проверяет безопасность пакета до установки.

В отличие от обычного pip, который может запускать сторонний код, чтобы узнать зависимости, pipask использует безопасные метаданные с PyPI. Если всё же требуется выполнить внешний код — система предупредит и попросит согласие.

👉 Установка (лучше через pipx):

pipx install pipask
# или
pip install pipask


💡 Используется точно так же, как pip:
pipask install requests
pipask install 'fastapi>=0.100.0'
pipask install -r requirements.txt


💡 Для удобства можно сделать alias:
alias pip='pipask'


Какие проверки выполняет pipask перед установкой:
— Популярность репозитория
— Возраст пакета и релиза
— Уязвимости в базе PyPI
— Кол-во загрузок за месяц
— Проверка метаданных (лицензия, статус разработки, снятие с публикации)

🔍 Хотите просто проверить, не устанавливая? Используйте --dry-run:
pipask install some-package --dry-run


Библиотека питониста #буст

BY Библиотека питониста | Python, Django, Flask


Share with your friend now:
tgoop.com/pyproglib/6738

View MORE
Open in Telegram


Telegram News

Date: |

In 2018, Telegram’s audience reached 200 million people, with 500,000 new users joining the messenger every day. It was launched for iOS on 14 August 2013 and Android on 20 October 2013. Those being doxxed include outgoing Chief Executive Carrie Lam Cheng Yuet-ngor, Chung and police assistant commissioner Joe Chan Tung, who heads police's cyber security and technology crime bureau. As of Thursday, the SUCK Channel had 34,146 subscribers, with only one message dated August 28, 2020. It was an announcement stating that police had removed all posts on the channel because its content “contravenes the laws of Hong Kong.” It’s easy to create a Telegram channel via desktop app or mobile app (for Android and iOS): 5Telegram Channel avatar size/dimensions
from us


Telegram Библиотека питониста | Python, Django, Flask
FROM American