DepZero 通过 Python 标准库的 ast 模块,静态解析项目源码,定位第三方 import 的调用位置,并评估这些使用是否可以用标准库替代,帮助团队发现未使用的依赖和缺失的声明。工具全程不执行目标代码,避免安全风险,支持 requirements.txt、pyproject.toml 与 setup.py 的静态读取。
关键特性
• 仅使用 Python 3.11+ 标准库(ast、sys.stdlib_module_names、tomllib)实现,无任何 pip 包依赖。
• 精准追踪 import 别名、相对导入、作用域遮蔽等复杂模式,输出调用点与使用的具体 API。
• 对比清单与实际调用,自动标记未使用的依赖和未声明的第三方 import。
• 基于调用证据的迁移建议,提供高/中/低置信度评级,帮助决定是否可安全替换为 urllib、csv 等标准库。
• 生成 DepZero Score,量化项目依赖健康度并跟踪优化进度。
• 单文件实现(depzero.py),可直接在任意 Python 3.11+ 环境运行,附带离线本地 Web Dashboard 供可视化审查。
DepZero 适用于希望降低供应链风险、简化部署并提升代码可维护性的 Python 项目,尤其在严格限制第三方包的环境(如内部安全审计、CI/CD 镜像构建)中表现突出。
GitHub
#开发者 #工具 #DepZero #PythonAST #ZeroDependency #DependencyIntelligence #Hackathon2026 #CR7Team @开发者工具库频道
@DevToolboxHub


