pipask: Instalação Segura de Pacotes Python
2025-05-03
O pipask é uma alternativa mais segura ao pip, adicionando verificações de segurança antes de instalar pacotes Python. Ele prioriza o uso de metadados do PyPI, evitando o download e a execução de código sempre que possível. Se a execução de código de terceiros for necessária, o pipask solicita o consentimento do usuário. Após executar as verificações, incluindo a popularidade do repositório, a idade do pacote, vulnerabilidades conhecidas, contagens de downloads do PyPI e verificação de metadados, ele apresenta um relatório formatado e solicita aprovação. Após a aprovação, ele repassa a instalação para o pip padrão.
Desenvolvimento