In Python Package Index (PyPI) – nel catalogo dei pacchetti per Python è stata introdotta la possibilità di contrassegnare i progetti come archiviati. Ora i maintainer dei pacchetti possono archiviare un progetto per informare gli utenti che non riceverà più aggiornamenti.
Ciò consentirà agli utenti di prendere decisioni più consapevoli riguardo ai pacchetti dai quali dipende il software che stanno sviluppando, soprattutto in merito alla sicurezza della catena di fornitura, poiché i progetti archiviati segnalano chiaramente che non ci si deve aspettare futuri aggiornamenti o patch di sicurezza.
Caratteristiche:
- l'archiviazione di un progetto non equivale a una rimozione — il pacchetto non viene rimosso dall'indice e non ostacola gli utenti nell'installarlo;
- l'archiviazione è un segnale per gli utenti, che consente ai proprietari del progetto di segnalare lo stato del progetto;
- PyPI non ha intenzione di rimuovere pacchetti archiviati.
I proprietari del progetto possono archiviarlo accedendo alla pagina delle impostazioni del progetto e scorrendo verso il basso fino alla sezione "Archivia progetto". È inoltre consigliabile fare un rilascio finale prima dell'archiviazione, aggiornando la descrizione del progetto e aggiungendo maggiori informazioni riguardo all'archiviazione.
Inoltre, i proprietari del progetto possono sempre riattivare il progetto se necessario.
Fonte: linux.org.ru
