OpenAI Python SDK가 HTTPX2로 전환: TLS 인증서 동작이 달라진다
OpenAI: Migrating to HTTPX2
OpenAI Python SDK가 동기·비동기 HTTP 클라이언트를 HTTPX2로 전환했습니다. 기본 클라이언트를 쓰는 경우 기존 코드는 그대로 동작하지만, TLS 인증서 검증 방식이 바뀌어 certifi 대신 운영체제 신뢰 저장소를 사용합니다. 최소 컨테이너 이미지나 기업용 TLS 프록시 환경에서는 인증서 오류가 발생할 수 있으므로 CA 인증서를 직접 설치하거나 SSL_CERT_FILE 환경 변수를 설정해야 합니다. 커스텀 클라이언트를 쓰는 경우 HTTPX2 객체로 마이그레이션해야 하며, 레거시 HTTPX 클라이언트 주입은 임시 호환 경로로만 제공됩니다.
HTTPX2는 기본 TLS 신뢰 저장소를 변경하며, 여기에는 SDK의 기본 HTTP 클라이언트를 사용하는 애플리케이션도 포함됩니다.
HN 토론
75- simonw
Anthropic도 OpenAI가 변경한 지 몇 주 후에 같은 변경을 했습니다: https://github.com/anthropics/anthropic-sdk-python/releases/...
httpx를 의존성으로 사용할 때의 문제는 현재 1.0 릴리스를 준비 중이며, 이는 많은 호환성이 깨지는 변경 사항을 포함할 것이라는 점입니다.
httpx2 프로젝트는 본질적으로 기존 API를 깨지 않겠다고 약속하는 포크로, 이를 기반으로 구축하기에 더 안정적인 의존성입니다.
저는 작년에 1.0 버전의 호환성 파괴에 대한 우려에 대해 꽤 긴 댓글을 썼습니다 - https://github.com/encode/httpx/discussions/3344#discussionc... - 그 댓글에서 저는 HTTPX 프로젝트가 1.0을 httpx2라는 패키지로 릴리스할 것을 권장했지만, 1년 후 우리는 이제 (다른 유지보수자가 릴리스한) httpx2가 기존 API를 유지하는 것을 보게 되었습니다.
- jklehm
그들이 httpx2와 niquests를 평가했는지 궁금하네요: https://github.com/jawah/niquests
- i574n
네트워크 오류가 발생했습니다. 연결을 확인하고 다시 시도해 주세요. 문제가 지속되면 help.openai.com의 고객 지원 센터를 통해 문의해 주세요.
그래, 멋진 공학 광대들.
- shay_ker
이것이 주로 사이버 보안 강화를 위한 것이라고 가정합니다. 핫 경로 코드가 안전한지 확인하기 위한 것 아닌가요?
- ZeroCool2u
requests 패키지의 기본 API는 충분히 좋고 이제 PSF가 유지 관리합니다. OpenAI와 Anthropic이 왜 PSF에 돈을 좀 던져서 집중적인 개선과 확장을 하지 않는지 이해가 안 됩니다.