@charliermarsh: 宣布 uv audit:原生支持扫描项目依赖中的漏洞
摘要
Charlie Marsh 宣布推出 uv audit,这是 uv 包管理器中用于项目依赖的原生漏洞扫描功能。
宣布 uv audit:原生支持扫描项目依赖中的漏洞 https://t.co/9LojxbyC8v
查看缓存全文
缓存时间: 2026/06/16 19:39
宣布 uv audit:为你的项目依赖提供原生漏洞扫描支持 https://t.co/9LojxbyC8v
相似文章
uv 中的漏洞和恶意软件检查
uv 宣布新的安全功能:快速的依赖审计命令(uv audit)以及同步操作中的可选恶意软件扫描,两者目前均为预览版。
@charliermarsh: ty-pre-commit 现已发布!类型检查器的预提交钩子通常需要你在钩子配置中枚举你的依赖项…
ty-pre-commit 是一个新工具,通过自动使用 uv 安装依赖项,简化了类型检查器的预提交钩子。
@charliermarsh: 预览版中,uv 将从锁文件中省略包元数据。(这与已解析的依赖图分开,……)
在预览版中,uv 将省略锁文件中的包元数据,平均减少锁文件大小最多 50%,并降低冲突。
@charliermarsh:一年前我在Jane Street做的这个演讲,是迄今为止人们在面对面交流中提及最多的。似乎大家都很喜欢!
Charlie Marsh的演讲解释了uv——Astral开发的基于Rust的Python包管理器——如何通过CDCL SAT求解器和统一锁定文件来解决依赖解析问题,并通过从头重新设计工具链实现了极快的速度。
@charliermarsh: 我们现在为 uv 提供代码签名的二进制文件,支持 macOS 和 Windows!这适用于我们的独立安装程序和……
uv 现在为 macOS 和 Windows 提供代码签名的二进制文件,可用于独立安装程序和 PyPI wheels,增强安全性和分发。