在安装包期间提供审计钩子事件
作者: RootLUG创建于 2020年9月29日更新于 2026年9月5日
标签state: awaiting PRtype: feature request
**问题是什么?** 此功能将使第三方工具能够拦截安装包,从而提供如下功能: - 在任何代码执行之前,为安全目的审核安装的代码(例如运行 setup.py,其中可能包含恶意代码) - 验证安装的包,例如代码签名车轮或单个包(PGP 或其他机制) - 检查是否存在 typo squatting 或包的黑名单/白名单
内容来源: pypa/pip