OpenAI SDK wechselt zu HTTPX2: Das ändert sich für Entwickler
OpenAI: Migrating to HTTPX2
Das OpenAI Python SDK nutzt jetzt HTTPX2 für seine synchronen und asynchronen HTTP-Clients. HTTPX2 wird automatisch mit `openai` installiert, das bisherige `httpx`-Paket nicht mehr. Der Wechsel bringt eine wichtige Änderung mit sich: HTTPX2 verwendet den Betriebssystem-Trust-Store statt des bisherigen `certifi`-Bundles, was in minimalen Container-Images oder bei TLS-inspizierenden Proxys zu Zertifikatsfehlern führen kann. Der Leitfaden erklärt, wie man benutzerdefinierte HTTP-Clients, Timeouts, Transports und Auth-Hooks auf HTTPX2 umstellt, und bietet eine temporäre Escape-Hatch für Legacy-`httpx`-Integrationen.
HTTPX2 ändert den standardmäßigen TLS-Trust-Store, auch für Anwendungen, die den Standard-HTTP-Client des SDK verwenden.
- simonw
Anthropic hat dieselbe Änderung ein paar Wochen nach OpenAI vorgenommen: https://github.com/anthropics/anthropic-sdk-python/releases/...
Das Problem mit httpx als Abhängigkeit ist, dass es derzeit auf eine 1.0-Version hinarbeitet, die voller Breaking Changes sein wird.
Das httpx2-Projekt ist im Wesentlichen ein Fork, der verspricht, die bestehende API nicht zu brechen, was es zu einer stabileren Abhängigkeit macht, gegen die man entwickeln kann.
Ich habe letztes Jahr einen ziemlich langen Kommentar über meine Bedenken bezüglich der Breaking 1.0-Version geschrieben - https://github.com/encode/httpx/discussions/3344#discussionc... - in diesem Kommentar habe ich empfohlen, dass das HTTPX-Projekt seine 1.0 als Paket namens httpx2 veröffentlicht, aber ein Jahr später haben wir jetzt ein httpx2 (von einem anderen Maintainer veröffentlicht), das die alte API beibehält.
- jklehm
Ich frage mich, ob sie httpx2 gegenüber niquests evaluiert haben: https://github.com/jawah/niquests
- i574n
Ein Netzwerkfehler ist aufgetreten. Bitte überprüfen Sie Ihre Verbindung und versuchen Sie es erneut. Wenn dieses Problem weiterhin besteht, kontaktieren Sie uns bitte über unser Hilfecenter unter help.openai.com.
Ja, nette Ingenieurs-Clowns.
- shay_ker
Ich nehme an, das hängt größtenteils mit dem Cybersecurity-Blitz zusammen, um sicherzustellen, dass der Hot-Path-Code sicher ist?
- ZeroCool2u
Die grundlegende API des Requests-Pakets ist gut genug und wird jetzt von der PSF gepflegt. Ich verstehe nicht, warum OpenAI und Anthropic nicht einfach etwas Geld an die PSF werfen, um gezielte Verbesserungen und Erweiterungen zu finanzieren.