
Python वातावरण, आवश्यकताओं की फ़ाइलों और निर्भरता ट्री का ज्ञात सुरक्षा कमजोरियों के लिए ऑडिट करता है, और स्वचालित रूप से उन्हें ठीक कर सकता है
pip-audit एक उपकरण है जो Python वातावरणों को ज्ञात कमजोरियों वाले पैकेजों के लिए स्कैन करता है। यह कमजोरी रिपोर्ट के स्रोत के रूप में PyPI JSON API के माध्यम से Python Packaging Advisory Database (https://github.com/pypa/advisory-database) का उपयोग करता है।
यह परियोजना आंशिक रूप से Trail of Bits द्वारा Google के समर्थन से बनाए रखी जाती है। यह Google या Trail of Bits का आधिकारिक उत्पाद नहीं है।
--fix)pip कैश का निर्बाध पुन: उपयोगpip-audit को Python 3.10 या नए की आवश्यकता है, और इसे सीधे pip के माध्यम से स्थापित किया जा सकता है:```bash
python -m pip install pip-audit
### तृतीय-पक्ष पैकेज
`pip-audit` के लिए कई **तृतीय-पक्ष** पैकेज हैं। नीचे दिए गए मैट्रिक्स और बैज उनमें से कुछ को सूचीबद्ध करते हैं:
[](https://repology.org/project/python:pip-audit/versions)
[](https://repology.org/project/pip-audit/versions)
[][#conda-forge-package]
[][#conda-forge-package]
[#conda-forge-package]: https://anaconda.org/conda-forge/pip-audit
विशेष रूप से, `pip-audit` को `conda` के माध्यम से स्थापित किया जा सकता है:```bash
conda install -c conda-forge pip-audit
तृतीय-पक्ष पैकेज इस प्रोजेक्ट द्वारा सीधे समर्थित नहीं हैं। कृपया अधिक विस्तृत इंस्टॉलेशन मार्गदर्शन के लिए अपने पैकेज मैनेजर के दस्तावेज़ देखें।
pip-audit का एक आधिकारिक GitHub Action है!
आप इसे GitHub Marketplace से इंस्टॉल कर सकते हैं, या इसे अपने CI में मैन्युअल रूप से जोड़ सकते हैं:```yaml jobs: pip-audit: steps: - uses: pypa/[email protected] with: inputs: requirements.txt
See the
[एक्शन दस्तावेज़ीकरण](https://github.com/pypa/gh-action-pip-audit/blob/main/README.md)
अधिक विवरण और उपयोग उदाहरणों के लिए।
### `pre-commit` समर्थन
`pip-audit` में [`pre-commit`](https://pre-commit.com/) का समर्थन है।
उदाहरण के लिए, `pip-audit` का उपयोग करके `pre-commit` के माध्यम से एक आवश्यकताएँ फ़ाइल का ऑडिट करना:```yaml
- repo: https://github.com/pypa/pip-audit
rev: v2.10.1
hooks:
- id: pip-audit
args: ["-r", "requirements.txt"]
ci:
# Leave pip-audit to only run locally and not in CI
# pre-commit.ci does not allow network calls
skip: [pip-audit]
नीचे दिए गए किसी भी pip-audit तर्क को पास किया जा सकता है।
आप pip-audit को एक स्वतंत्र प्रोग्राम के रूप में, या python -m के माध्यम से चला सकते हैं:```bash
pip-audit --help
python -m pip_audit --help
<!-- @begin-pip-audit-help@ -->```
usage: pip-audit [-h] [-V] [-l] [-r REQUIREMENT] [--locked] [-f FORMAT]
[-s SERVICE] [--osv-url OSV_URL] [-d] [-S]
[--desc [{on,off,auto}]] [--aliases [{on,off,auto}]]
[--cache-dir CACHE_DIR] [--progress-spinner {on,off}]
[--timeout TIMEOUT] [--path PATH] [-v] [--fix]
[--require-hashes] [--index-url INDEX_URL]
[--extra-index-url URL] [--skip-editable] [--no-deps]
[-o FILE] [--ignore-vuln ID] [--disable-pip]
[project_path]
audit the Python environment for dependencies with known vulnerabilities
positional arguments:
project_path audit a local Python project at the given path
(default: None)