卓越飞翔博客卓越飞翔博客

卓越飞翔 - 您值得收藏的技术分享站
技术文章75931本站已运行4315

使用 pip-abandoned 识别废弃的 PyPI 包

我们通常要避免在应用程序中依赖废弃和弃用的软件包。 pip-abandoned 可以帮助解决这个问题。在某些打包生态系统中,注册表允许您将包标记为已弃用或放弃。例如在 npm 中:

使用 pip-abandoned 识别废弃的 PyPI 包

和Packagist:

使用 pip-abandoned 识别废弃的 PyPI 包

这还允许包管理器使用此元数据在安装时提供警告:

使用 pip-abandoned 识别废弃的 PyPI 包

PyPI没有这个概念。注册表不提供任何方法来放弃或弃用软件包,这使得您更难判断您是否依赖于不再维护的软件包。然而,我们可以关注一些信号。其中最好的是:如果 PyPI 上的包链接到 GitHub 存储库并且该 GitHub 存储库已存档,这是一个强烈的信号,表明该包本身不再维护。

pip-abandoned 考虑了多个信号,并允许我们搜索虚拟环境或requirements.txt 文件以识别可疑的废弃或弃用的包。

如果发现废弃的包,pip-abandoned 会产生一个摘要:

使用 pip-abandoned 识别废弃的 PyPI 包

当未找到废弃包时,该工具会以代码 0 退出;当发现一个或多个废弃包时,该工具会以非零代码退出。这意味着您可以将其用作 CI 检查以及临时审核。

卓越飞翔博客
上一篇: 感觉没有动力
下一篇: 返回列表
留言与评论(共有 0 条评论)
   
验证码:
隐藏边栏