Navegación

Deja de pegar tu contraseña en setup.py upload – Conoce Twine

fuente: https://www.opensourceprojects.dev/post/twine

Seguro que te ha pasado: terminas un paquete de Python, ejecutas python setup.py upload y, de repente, te encuentras con un montón de errores SSL o, peor aún, tus credenciales están en texto plano en el historial de la terminal. Publicar en PyPI no debería ser un acto de fe. Ese es precisamente el problema que resuelve Twine, y lleva años haciéndolo discretamente bajo el amparo de la Autoridad de Empaquetado de Python (PyPA).

Twine es una utilidad para publicar paquetes de Python en PyPI. Es la herramienta que se encarga de los aspectos más complicados de las subidas para que no tengas que crear tu propia solución con curl ni lidiar con el comando de subida integrado de setup.py. Si alguna vez has publicado un paquete, probablemente ya lo hayas usado; pero si lo has estado posponiendo, aquí te explicamos por qué deberías prestarle atención.

Últimas noticias

28 DE AGOSTO, 2026

Una nueva vulnerabilidad en Apache Log4j2 permite a los atacantes eludir las comprobaciones de seguridad y ejecutar código remoto.

Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código...

Leer artículo
28 DE AGOSTO, 2026

ServiceNow advierte sobre tres vulnerabilidades de seguridad de máxima gravedad.

ServiceNow publicó parches de seguridad para tres nuevas vulnerabilidades de máxima gravedad en su plataforma de IA, las cuales pueden ser explotadas mediante i...

Leer artículo
28 DE AGOSTO, 2026

La puerta trasera HOOKEDGE, vinculada a APT28, ataca a organizaciones gubernamentales y diplomáticas europeas.

Investigadores de ciberseguridad han detectado una nueva serie de campañas dirigidas a organizaciones gubernamentales y diplomáticas en Rumania, España y Turquí...

Leer artículo