Pythonが「ファントム依存」問題を解決:PEP 770とSBOMの勝利

2025-08-11
Pythonが「ファントム依存」問題を解決:PEP 770とSBOMの勝利

Pythonソフトウェアファウンデーションのセキュリティ開発担当者であるセス・ラーソンは、Alpha-Omegaと協力して、「ファントム依存」問題を解決するためのソリューションを詳細に説明したホワイトペーパーを発表しました。このソリューションは、PEP 770とソフトウェア部品表(SBOM)を活用することで、Pythonパッケージの測定可能性を高めます。これにより、脆弱性スキャナーなどの自動化システムは、科学計算、高性能コンピューティング、AIなどで一般的な複雑な依存関係グラフにおいても正確な結果を提供できるようになります。NumPy、暗号化、pipなどの主要プロジェクトは、すでにPEP 770の採用を評価しています。

続きを読む
開発

Pythonコア開発者サミット:JIT、仮想スレッド、そして未来

2025-06-15
Pythonコア開発者サミット:JIT、仮想スレッド、そして未来

毎年恒例のPythonコア開発者サミットでは、エキサイティングな議論が展開されました。Metaのエンジニアは、新しいAPIを提供することで開発を簡素化することを目指し、プラグ可能なJITコンパイラの可能性を探りました。Javaからの知見は、Pythonの仮想スレッドに関する議論を促進し、並行処理能力の向上を目指しています。さらに、null合体演算子、AI支援コーディングツール、そして「worse is better」という開発哲学に関する議論も行われました。最後に、開発者たちはメモリ性能のベンチマークに注目し、T-stringsの型システムの将来的な進化について深く検討しました。

続きを読む
開発