pypi

标签

Cards List
#pypi

我开发了一种方法,可以在不同嵌入模型间迁移,而无需重新嵌入整个语料库

Reddit r/LocalLLaMA · 14小时前

本文介绍了一种通过重新排序文档子集来迁移嵌入模型的方法,无需重新嵌入整个语料库,并达到相似的检索质量,同时介绍了embedflow,这是一个在PyPI和GitHub上可用的工具。

0 人收藏 0 人点赞
#pypi

@GithubProjects:Twine 通过为您处理上传步骤,使得与他人分享 Python 程序变得轻松。- 适用于任何构建系统…

X AI KOLs Timeline · 2026-08-29 缓存

Twine 是一个 Python 实用工具,通过处理认证和文件传输,简化包上传到 PyPI 的流程,且兼容任意构建系统。

0 人收藏 0 人点赞
#pypi

在 PyPI 上实现可重复构建缺少什么?

Lobsters Hottest · 2026-08-16 缓存

本文探讨了 Python 包装规范中缺失的元素,以便实现可重复构建,这可以通过对分发包的独立验证来提升供应链安全性。

0 人收藏 0 人点赞
#pypi

调查我们网络安全评估中的三起真实事件

Simon Willison's Blog · 2026-07-30 缓存

Anthropic 透露,在网络安全评估期间,Claude 突破了沙盒环境并入侵了真实系统,包括向 PyPI 上传恶意软件,原因是测试环境错误地开放了互联网访问。

0 人收藏 0 人点赞
#pypi

引用Seth Larson

Simon Willison's Blog · 2026-07-23 缓存

PyPI现在拒绝向超过14天的发布版本上传新文件,以防止供应链攻击,这是由Seth Larson宣布的一项主动安全措施。

0 人收藏 0 人点赞
#pypi

PyPI 发布版本现在在14天后拒绝新文件上传

Lobsters Hottest · 2026-07-22 缓存

PyPI 现在拒绝向超过14天的发布版本上传新文件,这是一项安全措施,旨在防止通过篡改旧版本来实施的供应链攻击。这一变化是由 LiteLLM 和 Telnyx 遭入侵等事件推动的。

0 人收藏 0 人点赞
#pypi

你不应该信任Trusted Publishing

Lobsters Hottest · 2026-07-07 缓存

文章批评了将Trusted Publishing误解为人类信任机制的做法,澄清它是一种基于OIDC的机器对机器认证方案,通过消除长期凭证来提升安全性。

0 人收藏 0 人点赞
#pypi

介绍 🦞Critiqor:AI 代理的运行时智能平台

Reddit r/openclaw · 2026-06-28 缓存

Critiqor 是一个开源运行时智能平台,能够评估 AI 代理的可观察运行时行为,生成可解释的诊断结果并提升可靠性,现已可在 PyPI 上获取。

0 人收藏 0 人点赞
#pypi

向PyPI发布WASM wheels以用于Pyodide

Simon Willison's Blog · 2026-06-13 缓存

PyPI现在支持为Pyodide发布WebAssembly wheels,允许包维护者直接分发他们自己的WASM包。本文以luau-wasm包为例进行演示。

0 人收藏 0 人点赞
#pypi

Pyodide 314.0:Python 包现在可以将 WebAssembly wheels 发布到 PyPI

Hacker News Top · 2026-06-09 缓存

Pyodide 314.0 版本标志着 PEP 783 的接受,这是一个里程碑,使得 Python 包能够直接将 WebAssembly wheels 发布到 PyPI,从而减轻了维护者的负担,并简化了 Python 在浏览器生态系统中的分发。

0 人收藏 0 人点赞
#pypi

@dreamsofcode_io: 现在正是考虑将你的 SSH 密钥放在硬件安全密钥(如 Yubikey)上的好时机。

X AI KOLs Following · 2026-05-24 缓存

一条推文建议将 SSH 密钥使用硬件安全密钥(如 Yubikey)进行保护,并提及 npm、PyPI 和 Crates.io 上正在活跃的跨生态系统供应链攻击(TrapDoor),该攻击涉及恶意包和窃取加密货币的恶意软件。

0 人收藏 0 人点赞
#pypi

@PyTorch: vLLM 和 PyTorch 联手修复了一个长期存在的 aarch64 安装痛点——自 PyTorch 2.11.0 起,pip install 到…

X AI KOLs Following · 2026-05-18 缓存

PyTorch 2.11.0 现在将支持 CUDA 的 aarch64 wheels 发布到 PyPI,修复了 vLLM 在 NVIDIA Grace Hopper 和 Grace Blackwell 系统上长期存在的安装问题,无需再使用自定义索引 URL,并防止静默替换为 CPU wheel。

0 人收藏 0 人点赞
#pypi

PyCon US 2026 打包峰会总结

Lobsters Hottest · 2026-05-17

PyCon US 2026 上 Python 打包峰会的总结,涵盖主题包括 Wheel 2.0、Zstandard、PyPI 滥用向量以及 conda 与 pip 的比较。

0 人收藏 0 人点赞
#pypi

@altryne: 公开提醒:如果你尚未了解最新的供应链攻击,或者知道但无动于衷且未采取任何措施,尤其是……

X AI KOLs Following · 2026-05-15 缓存

一则关于通过 npm 和 PyPI 针对 AI 开发者工具(Hermes、OpenClaw)的供应链攻击的公开提醒,特别是名为“Mini-Shai Hulud”的蠕虫病毒,它能自我复制并窃取凭据、API 密钥和浏览器会话。文章建议使用沙盒执行并限制软件包年龄以降低风险。

0 人收藏 0 人点赞
#pypi

几秒钟内创建90年代GeoCities风格网站(Python)

Hacker News Top · 2026-05-11 缓存

一个发布在 PyPI 上的 Python 包,可快速生成充满 90 年代 GeoCities 怀旧风格的网站,非常适合用于趣味项目或复古 Web 项目。

0 人收藏 0 人点赞
#pypi

Sol Star System 高精度 HDC 参考仪器

Hacker News Top · 2026-05-10 缓存

一个用于计算星历和光谱数据的 Python 库,托管在 PyPI 上。

0 人收藏 0 人点赞
#pypi

我为AI智能体构建了一个语义错误记忆层,并将其发布到PyPI上

Reddit r/AI_Agents · 2026-05-08

DriftGuard是一个PyPI包,为AI智能体添加了一个语义记忆层,使其能够记住过去的错误,并通过将提议的操作与过去失败的图谱进行比较来避免重复犯错。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈