W Indeks Pakietów Pythona (PyPI) – w katalogu pakietów dla Pythona – wprowadzono wsparcie dla oznaczania projektów jako zarchiwizowane. Teraz maintainerzy pakietów mogą zarchiwizować projekt, aby poinformować użytkowników, że nie będzie on już otrzymywał aktualizacji.
Pozwoli to użytkownikom podejmować bardziej świadome decyzje dotyczące tego, od jakich pakietów zależy rozwijane przez nich oprogramowanie, szczególnie w kontekście bezpieczeństwa łańcucha dostaw, ponieważ zarchiwizowane projekty wyraźnie sygnalizują, że nie należy oczekiwać żadnych przyszłych aktualizacji lub poprawek bezpieczeństwa.
Cechy:
- Zarchiwizowanie projektu nie jest usunięciem — pakiet nie jest usuwany z indeksu i nie przeszkadza użytkownikom w jego instalacji;
- zarchiwizowanie to oznaczenie dla użytkowników, które daje właścicielom projektu możliwość sygnalizowania statusu projektu;
- PyPI nie planuje usuwać zarchiwizowanych pakietów.
Właściciele projektu mogą zarchiwizować go, przechodząc na stronę ustawień projektu i przewijając w dół do sekcji „Zarchiwizuj projekt”. Zaleca się również wykonanie ostatecznego wydania przed zarchiwizowaniem, aktualizując opis projektu i dodając więcej informacji o zarchiwizowaniu.
Właściciele projektu zawsze mogą zarchiwizować projekt w razie potrzeby.
Źródło: linux.org.ru
