dependency-management

标签

Cards List
#dependency-management

哈希证明的是字节,而非来源

Lobsters Hottest · 昨天 缓存

Collider 1.3.0 为仓库索引添加了路径遍历保护,并在跨域重定向时移除 Bearer 令牌,以防止安全漏洞。

0 人收藏 0 人点赞
#dependency-management

@omarsar0: Cross Repo Review 映射你的仓库之间的依赖关系。然后在每次 PR 时,它读取相关仓库并显示…

X AI KOLs Following · 6天前 缓存

Cross Repo Review 是一个工具,用于映射仓库间的依赖关系,并在 PR 上展示下游影响、破坏性变更和影响范围,同时追踪代码、服务、数据和管道依赖。

0 人收藏 0 人点赞
#dependency-management

@googledevs: 新的 CI 流水线挑战:依赖变了,构建变快了,生产环境却出故障了。哪里出了问题?

X AI KOLs Following · 2026-06-22 缓存

Google Devs 呈现了一个 CI 流水线挑战:一次依赖变更让构建速度更快,却导致生产环境故障,引发了一个调试难题。

0 人收藏 0 人点赞
#dependency-management

包管理器需要全局钩子

Hacker News Top · 2026-06-18 缓存

一篇博文,主张包管理器应支持全局钩子,作为当前包安全措施(如注册表或shell包装器)的更安全、更灵活的替代方案。

0 人收藏 0 人点赞
#dependency-management

@charliermarsh: ty-pre-commit 现已发布!类型检查器的预提交钩子通常需要你在钩子配置中枚举你的依赖项…

X AI KOLs Following · 2026-06-11 缓存

ty-pre-commit 是一个新工具,通过自动使用 uv 安装依赖项,简化了类型检查器的预提交钩子。

0 人收藏 0 人点赞
#dependency-management

Ruby Bundler 的冷却支持

Hacker News Top · 2026-06-03 缓存

Bundler 4.0.13 引入了一项冷却功能,阻止解析发布不足 N 天的 gem,以缓解供应链攻击。该功能为可选加入,并可根据不同源、设置或命令行标志进行配置。

0 人收藏 0 人点赞
#dependency-management

Ohbin – 从GitHub安装工具的uv包装器

Hacker News Top · 2026-06-02 缓存

Ohbin是一款Python工具,作为uv的包装器,用于将GitHub发布版二进制文件直接安装到项目中,省去了手工制作包装包的需要。它通过pyproject.toml中的简单声明式配置,自动完成下载、SHA256验证、缓存和执行。

0 人收藏 0 人点赞
#dependency-management

我开发了 Rust 的 Cargo 的克隆版,但是针对 C++

Hacker News Top · 2026-05-10 缓存

CRow 是一个新的 C/C++ 开源构建系统和依赖管理器,模仿了 Rust 的 Cargo 的简单性。

0 人收藏 0 人点赞
#dependency-management

从 uv 迁移到 PDM

Lobsters Hottest · 2026-04-21 缓存

开发者分享将 Python 项目从 uv 迁移到 PDM 的经验,强调 PDM 纯 Python 代码库、刚发布的 2.26.8 版带来的“相对时间依赖冷却”功能,以及更强大的项目管理特性。

0 人收藏 0 人点赞
#dependency-management

纵深防御:Python供应链安全实用指南

Lobsters Hottest · 2026-04-19 缓存

一份关于通过分层防御保护Python供应链的实用指南,包括使用Ruff进行代码检查、使用哈希锁定依赖项、使用pip-audit进行漏洞扫描、生成SBOM以及使用OIDC证明的可信发布。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈