Python Resolve o Problema de 'Dependência Fantasma': PEP 770 e SBOMs Triunfam

Seth Larson, Desenvolvedor Residente de Segurança da Python Software Foundation, em colaboração com a Alpha-Omega, lançou um white paper detalhando a solução para o problema de 'dependência fantasma'. Essa solução, utilizando o PEP 770 e Listas de Materiais de Software (SBOMs), melhora a mensurabilidade dos pacotes Python. Isso permite que sistemas automatizados, como scanners de vulnerabilidades, forneçam resultados precisos mesmo em gráficos complexos de dependências comuns em computação científica, computação de alto desempenho e IA. Projetos importantes como NumPy, criptografia e pip já estão avaliando a adoção do PEP 770.
Leia mais