pipask: Instalación segura de paquetes Python

2025-05-03
pipask: Instalación segura de paquetes Python

pipask es una alternativa más segura a pip, que agrega comprobaciones de seguridad antes de instalar paquetes de Python. Prioriza el uso de metadatos de PyPI, evitando la descarga y ejecución de código siempre que sea posible. Si es necesaria la ejecución de código de terceros, pipask solicita el consentimiento del usuario. Después de realizar las comprobaciones, que incluyen la popularidad del repositorio, la antigüedad del paquete, las vulnerabilidades conocidas, los recuentos de descargas de PyPI y la verificación de metadatos, presenta un informe formateado y solicita aprobación. Tras la aprobación, delega la instalación al pip estándar.

Desarrollo