使用git repo的pip是否安全?

chr*_*kso 6 python pip github

可以使用pip从git repo使用命令进行安装 pip install git+https://github.com/...

但这对生产环境是否安全?有没有办法保护它不被删除而不用它,托管自己,并合并任何未来的更新?

Tom*_*gli 7

不,它不是100%"安全",github可以在您需要检查源时关闭,作者可以删除存储库(或对它进行一些中断更改)ecc.ECC.

使用pip,您可以与存储库链接一起指定修订版或标记

例如.混帐混帐+://github.com/misterx/projectname.git@840d25bb9db9fbc801b9

这将检查修订版840d25bb9db9fbc801b9,无论新版本如何,因此您不会以未知的较新(破损)代码结束.

我通常做的是克隆项目(除非我想与trunk保持同步)到我的github帐户或其他地方.