使用 pip-abandoned 识别废弃的 PyPI 包(废弃.识别.pip.abandoned.PyPI...)

wufei1232024-08-26python17

我们通常要避免在应用程序中依赖废弃和弃用的软件包。 pip-abandoned 可以帮助解决这个问题。在某些打包生态系统中,注册表允许您将包标记为已弃用或放弃。例如在 npm 中:

使用 pip-abandoned 识别废弃的 PyPI 包

和Packagist:

使用 pip-abandoned 识别废弃的 PyPI 包

这还允许包管理器使用此元数据在安装时提供警告:

使用 pip-abandoned 识别废弃的 PyPI 包

PyPI没有这个概念。注册表不提供任何方法来放弃或弃用软件包,这使得您更难判断您是否依赖于不再维护的软件包。然而,我们可以关注一些信号。其中最好的是:如果 PyPI 上的包链接到 GitHub 存储库并且该 GitHub 存储库已存档,这是一个强烈的信号,表明该包本身不再维护。

pip-abandoned 考虑了多个信号,并允许我们搜索虚拟环境或requirements.txt 文件以识别可疑的废弃或弃用的包。

如果发现废弃的包,pip-abandoned 会产生一个摘要:

使用 pip-abandoned 识别废弃的 PyPI 包

当未找到废弃包时,该工具会以代码 0 退出;当发现一个或多个废弃包时,该工具会以非零代码退出。这意味着您可以将其用作 CI 检查以及临时审核。

以上就是使用 pip-abandoned 识别废弃的 PyPI 包的详细内容,更多请关注知识资源分享宝库其它相关文章!

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。