5作者: namanyayg9 个月前原帖
今天为我的SaaS业务注册了一家德拉瓦州的C型公司。<p>你们一直是关于初创企业和科技领域诚实、详细建议的最佳来源。我每天都来HN,学到了很多东西。<p>如果没有HN和PG,我根本不敢想象自己会成为一名创始人。<p>感谢你们让这个梦想成为可能。
2作者: Feynmanix9 个月前原帖
Pipask 是一个可以替代 pip 的工具,解决了一个严重的安全漏洞:标准的 pip 在解析依赖时会执行来自源分发的任意代码,而没有任何警告或用户同意。 Pipask 首先通过 PyPI 的 JSON API 获取元数据,然后检查仓库的受欢迎程度、下载次数、包的年龄以及已知的漏洞,才允许安装。它会向您呈现一份详细报告,并在安装前征求您的同意,让您掌控在系统上运行的代码。 更多细节请参见介绍博客文章: [https://medium.com/data-science-collective/pipask-know-what-youre-installing-before-it-s-too-late-2a6afce80987](https://medium.com/data-science-collective/pipask-know-what-youre-installing-before-it-s-too-late-2a6afce80987)