Navegación

Deja de pegar tu contraseña en setup.py upload – Conoce Twine

fuente: https://www.opensourceprojects.dev/post/twine

Seguro que te ha pasado: terminas un paquete de Python, ejecutas python setup.py upload y, de repente, te encuentras con un montón de errores SSL o, peor aún, tus credenciales están en texto plano en el historial de la terminal. Publicar en PyPI no debería ser un acto de fe. Ese es precisamente el problema que resuelve Twine, y lleva años haciéndolo discretamente bajo el amparo de la Autoridad de Empaquetado de Python (PyPA).

Twine es una utilidad para publicar paquetes de Python en PyPI. Es la herramienta que se encarga de los aspectos más complicados de las subidas para que no tengas que crear tu propia solución con curl ni lidiar con el comando de subida integrado de setup.py. Si alguna vez has publicado un paquete, probablemente ya lo hayas usado; pero si lo has estado posponiendo, aquí te explicamos por qué deberías prestarle atención.

Últimas noticias

26 DE AGOSTO, 2026

Una página web maliciosa podría envenenar su modelo de IA local detrás de NVIDIA NemoClaw.

Oasis Security ha revelado una vulnerabilidad en NVIDIA NemoClaw que podría permitir que una página web controlada por un atacante tome el control sin autentica...

Leer artículo
26 DE AGOSTO, 2026

CVE-2026-57909: Ejecución remota de código sin autenticación del agente de WatchGuard

WatchGuard ha corregido dos vulnerabilidades críticas en su agente WatchGuard para Windows. Ambas permiten la ejecución remota de código sin autenticación. La v...

Leer artículo
26 DE AGOSTO, 2026

Vulnerabilidad de ejecución remota de código (RCE) sin parchear en FilteredObjectInputStream de Log4j; no se ha asignado ningún CVE.

El 24 de agosto de 2026, investigadores revelaron públicamente una vulnerabilidad sin parchear en Log4j. Esta vulnerabilidad permite la ejecución remota de códi...

Leer artículo