Появилась крутая подборка best practices по безопасности Python-зависимостей — максимально практичная и без воды.
👉 Что внутри:
— безопасные настройки
pip и uv по умолчанию— защита от supply chain атак
— как фиксировать версии зависимостей (и зачем это критично)
— проверка уязвимостей и «здоровья» пакетов
Недавние инциденты показали, что всё это — не теория:
— атака через пакет LiteLLM/Telnyx → 119k+ загрузок вредоносного кода за пару часов
— куча проектов до сих пор ставит зависимости без фиксированных версий
И всё — у тебя в проде чужой код.
📌 Хороший чек-лист, чтобы пройтись по своему проекту и закрыть дыры.
📍 Навигация: Вакансии • Задачи • Собесы
Библиотека питониста
#свежак
