识别废弃的 PyPI 包

王林
发布: 2024-08-25 06:03:14
原创
472 人浏览过

我们通常希望避免在应用程序中依赖废弃和弃用的软件包。 pip-abandoned 可以帮助解决这个问题。在某些打包生态系统中,注册表允许您将包标记为已弃用或放弃。例如在 NPM 中:

Identifying Abandoned PyPI Packages

和Packagist:

Identifying Abandoned PyPI Packages

这还允许包管理器使用此元数据在安装时提供警告:

Identifying Abandoned PyPI Packages

PyPI没有这个概念。注册表不提供任何方法来放弃或弃用软件包,这使得更难判断您是否依赖于不再维护的软件包。然而,我们可以关注一些信号。其中最好的一点是:如果 PyPI 上的包链接到 GitHub 存储库并且该 GitHub 存储库已存档,这是一个强烈的信号,表明该包本身不再维护。

pip-abandoned 考虑了多个信号,并允许我们搜索虚拟环境或requirements.txt 文件以识别可疑的废弃或弃用的软件包。

如果发现废弃的包,pip-abandoned 将生成一个摘要:

Identifying Abandoned PyPI Packages

当未找到废弃包时,该工具会以代码 0 退出;当发现一个或多个废弃包时,该工具会以非零代码退出。这意味着您可以将其用作 CI 检查以及临时审核。

以上是识别废弃的 PyPI 包的详细内容。更多信息请关注PHP中文网其他相关文章!

来源:dev.to
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板