In Python Package Index (PyPI) – ein Katalog von Paketen für Python – hat die Unterstützung für die Kennzeichnung von Projekten als archiviert hinzugefügt. Jetzt können die Paketverwalter ein Projekt archivieren, um den Benutzern mitzuteilen, dass es keine weiteren Updates mehr erhalten wird.
Dies ermöglicht es den Benutzern, fundiertere Entscheidungen über die Abhängigkeiten der Software, die sie entwickeln, zu treffen, insbesondere in Bezug auf die Sicherheit der Lieferkette, da archivierte Projekte deutlich signalisieren, dass keine zukünftigen Updates oder Sicherheitskorrekturen zu erwarten sind.
Besonderheiten:
- Die Archivierung eines Projekts bedeutet nicht seine Löschung – das Paket wird nicht aus dem Index entfernt und hindert die Benutzer nicht daran, es zu installieren;
- Archivierung ist ein Marker für Benutzer, der den Projektionären die Möglichkeit gibt, den Status des Projekts zu signalisieren;
- PyPI man plant nicht, archivierte Pakete zu entfernen.
Projektbesitzer können ihr Projekt archivieren, indem sie zur Projektseite gehen und nach unten zum Abschnitt „Projekt archivieren“ scrollen. Es wird auch empfohlen, vor der Archivierung eine endgültige Version zu erstellen, das Projekt zu beschreiben und weitere Informationen zur Archivierung hinzuzufügen.
Projektbesitzer können jederzeit das Projekt bei Bedarf wiederherstellen.
Quelle: linux.org.ru
