Python knackt das Problem der „Phantom-Abhängigkeit“: PEP 770 und SBOMs siegen

2025-08-11
Python knackt das Problem der „Phantom-Abhängigkeit“: PEP 770 und SBOMs siegen

Seth Larson, Sicherheits-Developer-in-Residence der Python Software Foundation, hat in Zusammenarbeit mit Alpha-Omega ein Whitepaper veröffentlicht, in dem die Lösung des Problems der „Phantom-Abhängigkeit“ detailliert beschrieben wird. Diese Lösung nutzt PEP 770 und Software Bill-of-Materials (SBOMs), um die Messbarkeit von Python-Paketen zu verbessern. Dies ermöglicht es automatisierten Systemen wie Schwachstellenscannern, genaue Ergebnisse auch in komplexen Abhängigkeitsgraphen zu liefern, die in der wissenschaftlichen Informatik, im Hochleistungsrechnen und in der künstlichen Intelligenz üblich sind. Wichtige Projekte wie NumPy, Kryptografie und pip bewerten bereits die Einführung von PEP 770.

Mehr lesen
Entwicklung

Python Core Dev Summit: JITs, Virtuelle Threads und die Zukunft

2025-06-15
Python Core Dev Summit: JITs, Virtuelle Threads und die Zukunft

Der jährliche Python Core Developers Summit zeigte spannende Diskussionen. Meta-Ingenieure erforschten steckbare JIT-Compiler, um die Entwicklung durch neue APIs zu vereinfachen. Ideen aus Java kurbelten Diskussionen über virtuelle Threads für Python an, was die Nebenläufigkeit verbessert. Der Gipfel umfasste auch Debatten über Null-Koaleszenz-Operatoren, KI-gestützte Codierungswerkzeuge und die Philosophie „schlechter ist besser“. Schließlich forderten Entwickler einen Fokus auf Speicher-Benchmarks und tauchten in die zukünftige Entwicklung des Typsystems von T-Strings ein.

Mehr lesen
Entwicklung