Navegación

Deja de pegar tu contraseña en setup.py upload – Conoce Twine

fuente: https://www.opensourceprojects.dev/post/twine

Seguro que te ha pasado: terminas un paquete de Python, ejecutas python setup.py upload y, de repente, te encuentras con un montón de errores SSL o, peor aún, tus credenciales están en texto plano en el historial de la terminal. Publicar en PyPI no debería ser un acto de fe. Ese es precisamente el problema que resuelve Twine, y lleva años haciéndolo discretamente bajo el amparo de la Autoridad de Empaquetado de Python (PyPA).

Twine es una utilidad para publicar paquetes de Python en PyPI. Es la herramienta que se encarga de los aspectos más complicados de las subidas para que no tengas que crear tu propia solución con curl ni lidiar con el comando de subida integrado de setup.py. Si alguna vez has publicado un paquete, probablemente ya lo hayas usado; pero si lo has estado posponiendo, aquí te explicamos por qué deberías prestarle atención.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el entorno aislado de ChatGPT permite a los atacantes robar datos de Gmail entre cuentas a través de un canal oculto.

Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...

Leer artículo
09 DE SEPTIEMBRE, 2026

BengalSEO contamina los resultados de búsqueda de Bing para propagar MayaBot y estafas de soporte técnico.

Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...

Leer artículo
09 DE SEPTIEMBRE, 2026

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...

Leer artículo