我们通常要避免在应用程序中依赖废弃和弃用的软件包。 pip-abandoned 可以帮助解决这个问题。在某些打包生态系统中,注册表允许您将包标记为已弃用或放弃。例如在 npm 中:
和Packagist:
这还允许包管理器使用此元数据在安装时提供警告:
PyPI没有这个概念。注册表不提供任何方法来放弃或弃用软件包,这使得您更难判断您是否依赖于不再维护的软件包。然而,我们可以关注一些信号。其中最好的是:如果 PyPI 上的包链接到 GitHub 存储库并且该 GitHub 存储库已存档,这是一个强烈的信号,表明该包本身不再维护。
pIP-abandoned 考虑了多个信号,并允许我们搜索虚拟环境或requirements.txt 文件以识别可疑的废弃或弃用的包。
如果发现废弃的包,pip-abandoned 会产生一个摘要:
当未找到废弃包时,该工具会以代码 0 退出;当发现一个或多个废弃包时,该工具会以非零代码退出。这意味着您可以将其用作 CI 检查以及临时审核。