Navegación

Deja de pegar tu contraseña en setup.py upload – Conoce Twine

fuente: https://www.opensourceprojects.dev/post/twine

Seguro que te ha pasado: terminas un paquete de Python, ejecutas python setup.py upload y, de repente, te encuentras con un montón de errores SSL o, peor aún, tus credenciales están en texto plano en el historial de la terminal. Publicar en PyPI no debería ser un acto de fe. Ese es precisamente el problema que resuelve Twine, y lleva años haciéndolo discretamente bajo el amparo de la Autoridad de Empaquetado de Python (PyPA).

Twine es una utilidad para publicar paquetes de Python en PyPI. Es la herramienta que se encarga de los aspectos más complicados de las subidas para que no tengas que crear tu propia solución con curl ni lidiar con el comando de subida integrado de setup.py. Si alguna vez has publicado un paquete, probablemente ya lo hayas usado; pero si lo has estado posponiendo, aquí te explicamos por qué deberías prestarle atención.

Últimas noticias

22 DE JULIO, 2026

La agente autónoma de OpenAI escapa del arenero para violar Hugging Face.

El destacado repositorio de modelos y conjuntos de datos de código abierto Hugging Face reveló un sofisticado ciberataque contra su ecosistema principal. Un eni...

Leer artículo
22 DE JULIO, 2026

Vulnerabilidad crítica de ejecución remota de código (RCE) en SharePoint (CVE-2026-50522) bajo explotación activa tras prueba de concepto pública.

Según watchTowr, una tercera vulnerabilidad de SharePoint Server, corregida por Microsoft como parte de su actualización de seguridad de julio de 2026, está sie...

Leer artículo
22 DE JULIO, 2026

Una vulnerabilidad en Azure DevOps MCP permite que comentarios ocultos de PR secuestren agentes de IA y roben datos.

Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extrac...

Leer artículo