Python knackt das Problem der „Phantom-Abhängigkeit“: PEP 770 und SBOMs siegen

2025-08-11
Python knackt das Problem der „Phantom-Abhängigkeit“: PEP 770 und SBOMs siegen

Seth Larson, Sicherheits-Developer-in-Residence der Python Software Foundation, hat in Zusammenarbeit mit Alpha-Omega ein Whitepaper veröffentlicht, in dem die Lösung des Problems der „Phantom-Abhängigkeit“ detailliert beschrieben wird. Diese Lösung nutzt PEP 770 und Software Bill-of-Materials (SBOMs), um die Messbarkeit von Python-Paketen zu verbessern. Dies ermöglicht es automatisierten Systemen wie Schwachstellenscannern, genaue Ergebnisse auch in komplexen Abhängigkeitsgraphen zu liefern, die in der wissenschaftlichen Informatik, im Hochleistungsrechnen und in der künstlichen Intelligenz üblich sind. Wichtige Projekte wie NumPy, Kryptografie und pip bewerten bereits die Einführung von PEP 770.

Entwicklung