En Índice de Paquetes de Python (PyPI) – el directorio de paquetes para Python – ha añadido soporte para marcar proyectos como archivados. Ahora los mantenedores del paquete pueden archivar el proyecto para avisar a los usuarios de que no recibirá más actualizaciones.
Esto permitirá a los usuarios tomar decisiones más informadas sobre qué paquetes son dependencias del software que están desarrollando, especialmente en lo que respecta a la seguridad de la cadena de suministro, ya que los proyectos archivados indican claramente que no deben esperar futuras actualizaciones o correcciones de seguridad.
Características:
- archivar un proyecto no significa eliminarlo — el paquete no se elimina del índice y no impide que los usuarios lo instalen;
- archivar es una señal para los usuarios, que permite a los propietarios del proyecto comunicar el estado del proyecto;
- PyPI no planea eliminar paquetes archivados.
Los propietarios del proyecto pueden archivar su proyecto yendo a la página de configuración del proyecto y desplazándose hacia abajo hasta la sección 'Archivar Proyecto'. También se recomienda hacer un lanzamiento final antes de archivar, actualizando la descripción del proyecto y añadiendo más información sobre el archivo.
Además, los propietarios del proyecto siempre pueden desarchivar el proyecto si es necesario.
Fuente: linux.org.ru
