Рубріки: Новини

PyPI додає архівацію проектів для боротьби зі шкідливими оновленнями

Дмитро Сімагін

Індекс пакетів Python (PyPI) отримав нову функцію Project Archival (Архівація проектів). Вона дозволяє розробникам архівувати свої проекти, вказуючи іншим користувачам, що оновлень більше очікувати не варто. Про це повідомляє Bleeping Computer з посиланням на блог PyPI.

Архівні проекти з кодом все ще розміщуватимуться в каталозі PyPI. Архівація не видаляє проект з індексу та не заважає користувачам його інсталювати. Але вони бачитимуть попередження про стан обслуговування. Якщо проект має статус архівного, це чітко вказує на те, що в майбутньому не слід очікувати жодних виправлень безпеки чи обслуговування.

Нова функція має  на меті покращити безпеку ланцюжка поставок, оскільки викрадення облікових записів розробників і просування шкідливих оновлень все ще становить велику загрозу. Архівація також зменшить кількість запитів на підтримку від користувачів, оскільки це надає всім чітке повідомлення про статус життєвого циклу проекту.

PyPI рекомендує супроводжувачам (мейнтейнерам) випустити остаточну версію перед архівуванням проекту, щоб включити деталі та пояснення щодо причини архівування проекту, хоча це не є обов’язковим.

При потребі супроводжуючі можуть розархівувати свій проект у будь-який час, якщо вони вирішать відновити роботу над ним.

Блог PyPI повідомляє, що незабаром для проектів планується додати більше статусів: «застарілий», «функція завершена» та «необслуговуваний», щоб користувачі мали більш чітке уявлення про стан проекту.

Останні статті

Новою СЕО Sigma Software стане Катерина Тулузова

Sigma Software, що є підрозділом Sigma Software Group, заявила про зміну генерального директора. Компанію очолить…

06.06.2025

У Windows 11 з’явиться новий текстовий редактор Edit, легший за Блокнот. Він працюватиме з командного рядка

Microsoft готує додати у Windows 11 новий «легкий» текстовий редактор Edit. Він важить всього 230…

06.06.2025

OpenAI готує до релізу модель o3-pro. Вона найпотужніша для кодування, але коштує $200

Компанія OpenAI у найближчі тижні планує випустити оновлення для тарифного плану ChatGPT Pro, доступ до…

06.06.2025

СЕО знають, що через штучний інтелект будуть звільнення, але всім брешуть — софтверні інвестори

Керівники компаній часто вводять в оману, розповідаючи, що штучний інтелект лише підвищить продуктивність і не…

06.06.2025

США оголосили нагороду в $10 млн за інформацію про українського хакера, який втік у Росію

Уряд США пропонує до $10 мільйонів за інформацію про місцезнаходження розробника шкідливого програмного забезпечення RedLine…

06.06.2025

Google запевняє, що оновлена модель Gemini Pro 2.5 стала краще працювати з кодом

Google оголосила про оновлення своєї LLM-моделі Gemini 2.5 Pro, яка, за твердженням компанії, стала краще…

06.06.2025