Python Iceberg es un recopilatorio didactico de comportamientos del lenguaje Python que parecen evidentes a primera vista pero esconden resultados inesperados. La pagina reune, en formato de fichas breves, decenas de casos donde la sintaxis habitual produce errores sutiles o directamente fallos de seguridad, acompanados de la explicacion tecnica minima para entender por que ocurren y como evitarlos.
Entre los temas cubiertos figuran trampas clasicas del nucleo del lenguaje, como la fuga de variables de bucle, las tuplas de un solo elemento definidas solo con una coma final, la representacion inexacta de los floats binarios o el redondeo bancario (round(0.5) vale 0). Tambien se abordan cuestiones de diseno que afectan a la robustez del codigo: el shadowing de funciones integradas al hacer list = [1, 2], el hecho de que True y 1 sean intercambiables como claves de diccionario, el GIL y sus implicaciones para la concurrencia CPU-bound, o la inyeccion de comandos al usar subprocess con shell=True.
Una parte significativa del repositorio se centra en riesgos de seguridad frecuentemente subestimados: eval() y exec() no son sandboxes, unpickle puede ejecutar codigo arbitrario, mktemp() presenta una carrera time-of-check/time-of-use, open() depende de la configuracion regional hasta Python 3.14, la deserializacion con PyYAML es peligrosa salvo con safe_load(), y los modulos de la biblioteca estandar pueden quedar ocultos por archivos locales con el mismo nombre. El conjunto sirve tanto como referencia rapida para desarrolladores experimentados como material de aprendizaje para quien quiera profundizar en los detalles menos conocidos del lenguaje.
