使用git repo的pip是否安全?

时间:2012-05-29 21:54:24

标签: python github pip

可以使用pip从git repo使用命令进行安装  pip install git+https://github.com/...

但这对生产环境是否安全?有没有办法保护它不被删除而不用它,托管自己,并合并任何未来的更新?

1 个答案:

答案 0 :(得分:7)

不,它不是100%“安全”,github可以在您需要签出源时关闭,作者可以删除存储库(或对其进行一些中断更改)ecc。 ECC。

使用pip,您可以与存储库链接一起指定修订或标记

例如。 GIT中+ GIT中://github.com/misterx/projectname.git@840d25bb9db9fbc801b9

这将检查修订版840d25bb9db9fbc801b9,无论新版本如何,因此您不会以未知的较新(破损)代码结束。

我通常做的是克隆项目(除非我想与trunk保持同步)到我的github帐户或其他地方。