pipask: Sichere Installation von Python-Paketen
2025-05-03
pipask ist eine sicherere Alternative zu pip und fügt Sicherheitsüberprüfungen hinzu, bevor Python-Pakete installiert werden. Es bevorzugt die Verwendung von PyPI-Metadaten und vermeidet das Herunterladen und Ausführen von Code, wann immer möglich. Wenn die Ausführung von Drittanbietercode erforderlich ist, bittet pipask um die Zustimmung des Benutzers. Nach Durchführung der Überprüfungen, einschließlich der Popularität des Repositorys, des Alters des Pakets, bekannter Schwachstellen, der Anzahl der PyPI-Downloads und der Metadatenüberprüfung, wird ein formatierter Bericht angezeigt und die Zustimmung angefordert. Nach der Zustimmung wird die Installation an das Standard-pip übergeben.
Entwicklung