Python résout le problème de la « dépendance fantôme » : triomphe du PEP 770 et des SBOM

2025-08-11
Python résout le problème de la « dépendance fantôme » : triomphe du PEP 770 et des SBOM

Seth Larson, développeur résident en sécurité de la Python Software Foundation, en collaboration avec Alpha-Omega, a publié un livre blanc détaillant la solution au problème de la « dépendance fantôme ». Cette solution, qui tire parti du PEP 770 et des listes de composants logiciels (SBOM), améliore la mesurabilité des paquets Python. Cela permet aux systèmes automatisés, tels que les analyseurs de vulnérabilités, de fournir des résultats précis même dans les graphes de dépendances complexes courants dans le calcul scientifique, le calcul haute performance et l’IA. Des projets clés tels que NumPy, la cryptographie et pip évaluent déjà l’adoption du PEP 770.

Lire plus
Développement

Sommet des développeurs Core de Python : JIT, threads virtuels et l'avenir

2025-06-15
Sommet des développeurs Core de Python : JIT, threads virtuels et l'avenir

Le sommet annuel des développeurs core de Python a présenté des discussions passionnantes. Les ingénieurs de Meta ont exploré les compilateurs JIT branchables, dans le but de simplifier le développement grâce à de nouvelles API. Les idées de Java ont stimulé les débats sur les threads virtuels pour Python, augmentant la concurrence. Le sommet a également inclus des débats sur les opérateurs de fusion nulle, les outils de codage assistés par IA et la philosophie « le pire est le meilleur ». Enfin, les développeurs ont demandé à se concentrer sur les benchmarks de mémoire et se sont penchés sur l'évolution future du système de types de T-strings.

Lire plus
Développement Threads virtuels