El Python Package Index o PyPI es el repositorio de software oficial para aplicaciones de terceros en el lenguaje de programación Python. Los desarrolladores de Python pretenden que sea un catálogo exhaustivo de todos los paquetes de Python escritos en código abierto

Ver en Wikipedia

Noticias que mencionan PyPI

Por qué GitHub Actions debería limitar los audiencias OIDC por trabajo

GitHub Actions permite a los flujos de trabajo obtener identificadores de máquina mediante tokens OpenID Connect (OIDC), exactamente el mismo mecanismo sobre el que se apoyan sistemas como Trusted Publishing de PyPI o Sigstore para autenticar integraciones con servicios externos sin necesidad de ges

Trusted Publishing no es una señal de confianza en paquetes

Trusted Publishing es un esquema de autenticación máquina a máquina basado en OpenID Connect (OIDC) que PyPI lanzó en 2023 y que desde entonces han adoptado npm, RubyGems, crates.io y NuGet. Su función es vincular una identidad externa (como un flujo de CI/CD) con uno o varios proyectos en un índice

HALO: optimizador jerárquico de bucles para agentes de IA auto-mejorables

HALO es una metodología de código abierto para construir harnesses de agentes que se mejoran a sí mismos de forma recursiva mediante RLMs (Reinforcement Learning Models). El proyecto, desarrollado por context-labs y disponible en GitHub, ofrece una aplicación de escritorio multiplataforma, un paquet

Gestores de paquetes dependen unos de otros en una cadena de 14 pasos

El desarrollador Andrew Nesbitt ha revelado una compleja red de dependencias entre gestores de paquetes mediante una nueva matriz interactiva. El análisis demuestra cómo herramientas como PyPI y npm a menudo dependen de los entornos de ejecución de otros, creando bucles inesperados en el ecosistema

Nueva librería KVBoost permite ejecutar LLMs grandes con poca VRAM

KVBoost es una nueva librería de código abierto desarrollada por el repositorio Pythongiant que acelera significativamente la inferencia de grandes modelos de lenguaje (LLM) reduciendodrásticamente los requisitos de memoria VRAM. La herramienta解决los principales problemas de rendimiento: los modelos

GitHub detecta brecha de seguridad por extensión maliciosa de VSCode

GitHub confirmó el martes que aproximadamente 3.800 repositorios internos fueron comprometidos tras instalar un empleado una extensión maliciosa de VS Code en su dispositivo. La compañía detectó y contuvo la brecha, eliminó la versión maliciosa del marketplace, aisló el endpoint e inició respuesta i

Clark: el navegador que bloquea fingerprinting desde su código nativo

Clark Labs Inc ha lanzado Clark, un navegador fork de ungoogled-chromium (versión 148.0.7778.96) que incorpora herramientas de anti-fingerprinting directamente en el código fuente binario a nivel C++. A diferencia de las soluciones JavaScript tradicionales como puppesteer-extra-plugin-stealth, este

go-to-wheel facilita distribución de binarios Go como wheels de Python

El desarrollador Simonw ha lanzado 'go-to-wheel', una herramienta que permite distribuir binaries Go como paquetes Python wheel. El herramienta toma un directorio de un módulo Go, lo cross-compila para múltiples plataformas (Linux, macOS, Windows) y produce wheels de Python correctamente etiquetados

PySimpleGUI 6 es código abierto: un nuevo comienzo

PySimpleGUI ha lanzado su versión 6 como código abierto tras finalizar un esfuerzo comercial previo. El anuncio, realizado el 14 de abril de 2026, busca evitar que años de desarrollo y mejoras en la versión 5 queden inutilizados. La versión 6, disponible en GitHub y PyPI, incluye la funcionalidad de

Claves efímeras: nueva defensa contra ciberataques

Expertos en seguridad informática abogan por la adopción de claves efímeras (con una validez de aproximadamente un día o menos) como una forma efectiva de mejorar la seguridad de los sistemas. La principal ventaja radica en que estas claves eliminan la necesidad de rotación manual, un proceso comple

Retrasar actualizaciones: ¿Solución o problema de seguridad?

Un artículo de Cal Paterson critica la creciente adopción de 'dependency cooldowns' como respuesta a los ataques en la cadena de suministro de software. Estos cooldowns, que retrasan la adopción de nuevas versiones de paquetes, se basan en la idea de que los problemas se detectarán antes de que los

uv: el gestor de Python que redefine la velocidad

uv es un gestor de paquetes y proyectos Python extremadamente rápido, escrito en Rust por Astral (los creadores de Ruff). Su objetivo es reemplazar una gran parte de tu cadena de herramientas de Python con un único ejecutable, ofreciendo velocidades significativamente superiores a herramientas como

Python facilita el análisis de seguridad web

Un desarrollador ha creado una nueva herramienta de código abierto llamada `csp-toolkit`, una biblioteca de Python y una utilidad de línea de comandos diseñada para simplificar el análisis de las políticas de seguridad de contenido (CSP). La herramienta, disponible en PyPI y GitHub, aborda la falta

Litellm: fallo roba credenciales en popular librería Python

Un fallo de seguridad crítico ha sido descubierto en la versión 1.82.8 del paquete Python `litellm` disponible en PyPI. El paquete contiene un archivo malicioso (`litellm_init.pth`) que, al instalarse, ejecuta automáticamente un script para robar credenciales sin necesidad de importar la librería `l

Python en el navegador: Pyodide revoluciona la web

Un nuevo proyecto llamado Pyodide permite ejecutar Python y sus bibliotecas populares directamente en navegadores web y en entornos Node.js. Desarrollado inicialmente por Mozilla en 2018 como parte del proyecto Iodide (que ya no se mantiene), Pyodide utiliza WebAssembly para portar CPython, facilita

Jazzband, cooperativa de código abierto, anuncia su cierre

Jazzband, una iniciativa cooperativa para facilitar el mantenimiento de proyectos de código abierto, ha anunciado su cierre. La plataforma dejará de aceptar nuevos registros y contactará a los líderes de proyecto antes de PyCon US 2026 para coordinar la transferencia de proyectos. Fundada hace más d

Okmain: extrae colores vibrantes de imágenes con código abierto

Un desarrollador ha lanzado Okmain, una biblioteca de código abierto diseñada para extraer colores representativos de imágenes de manera más precisa y visualmente atractiva que los métodos tradicionales. El problema que aborda surge al intentar obtener un color de fondo para tarjetas digitales que c

django control room: gestión de admin simplificada

Un nuevo proyecto llamado Django Control Room ha sido lanzado para simplificar la gestión de paneles de administración en Django. Desarrollado por Yassi, esta herramienta ofrece un panel centralizado que consolida todos los paneles de administración en un solo lugar, facilitando la navegación y admi

IA facilita verificación de código Python

Investigadores han desarrollado 'a3-python', una herramienta de verificación de programas para Python impulsada por inteligencia artificial. Python, a pesar de su amplio uso tanto por humanos como por modelos de lenguaje grandes (LLMs), ha sido históricamente difícil de verificar formalmente. El equ

Matchlock: IA segura con micro-VMs efímeras

Matchlock es una herramienta de línea de comandos (CLI) diseñada para ejecutar agentes de inteligencia artificial (IA) en micro-VMs efímeras, priorizando la seguridad. La herramienta aísla los agentes en entornos Linux de arranque rápido, bloqueando el acceso a la red y a secretos por defecto. Las c