PEP 740 的现状
2024-11-15
本文介绍了 Python 的 PEP 740 标准,该标准定义了由 PyPI 等索引托管的加密可验证证明。证明是关于 Python 包的数字签名、公开可验证的声明,包括它们的来源。证明建立在 Sigstore 之上,并使用绑定到可信身份(如可信发布者)的短期签名密钥,使其具有抗滥用性,并且不易丢失和被盗。文章列出了 PyPI 上下载量最多的 360 个软件包,并显示了哪些软件包已上传证明,并提供了解决方案和联系方式。