Python bojuje s fantómovými závislostmi

11. 8. 2025

Sdílet

Python Autor: Root.cz s využitím DALL-E

Fantómové závislosti se vyskytují v mnoha programovacích jazycích a jde o závislost na nějakém balíčku, která však není explicitně uvedena v manifestu ani v metadatech. To pak ztěžuje práci softwaru pro kontrolu zranitelností a podobných.

V Pythonu je pro řešení tohoto problému navrženo Sethem LarsonemPEP 770 používat SBOM (Software Bill of Materials). To už se začíná připravovat například pro numpy, cryptography a pip. Více podrobností o chystaném SBOM pro Python najdete ve zprávě (PDF).

(zdroj: slashdot)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.