uv 0.12.0 发布:默认打包与严格安全
uv 0.12.0 版本正式发布,带来多项关键更新。默认情况下,uv init 现在会自动定义 build system,让新项目开箱即用并支持打包安装。在安全性方面,新版本拒绝不支持的源分发格式和可能覆盖 Python 解释器的 wheel 文件,并强制要求使用安全的哈希算法。此外,依赖解析逻辑优化为优先选择稳定版本,仅在必要时回退到预发布版本。虽然部分变更可能影响现有工作流,但官方表示大多数用户无需修改即可升级。
我们预计大多数用户无需进行任何修改即可升级。
- woodruffw
这是我们要自今年 3 月以来的首次破坏性更新。欢迎大家就此次更新提出任何问题,我们很乐意解答。
- drzhouq
uv 什么时候能支持安装 gdal?
- yablak
关于 `exclude-newer` 的蠕虫安全问题有什么看法?处理未锁定版本的 git 仓库依赖的正确方式是什么?
- XorNot
我们以后会有合理的 `uv upgrade` 命令吗?
目前要让 uv 尝试将所有依赖升级到最高版本,操作起来还是太晦涩了。
- analognoise
uv 真香,尤其是配合 uv2nix 使用时。