[博客翻译]PyPI博客:项目隔离
PyPI 博客:项目隔离功能介绍
今年早些时候,我简要介绍了 Python 包索引(PyPI)新增的一项功能——项目隔离。这项功能允许 PyPI 管理员将某个项目标记为潜在有害,并防止用户轻易安装它,从而避免进一步的危害。在这篇文章中,我将详细讨论该功能的实现及其未来改进。
背景
在 PyPI 上,恶意软件一直是一个持续存在的问题。PyPI 有三个主要概念:项目、版本和文件。这些是独立的数据模型,根据其特性表现略有不同。一个项目可以有零个或多个版本,每个版本可以有一个或多个文件。研究人员通常会报告某个项目包...