Python: Verifizierbare Abhängigkeitsbeschreibungen und Build-Umgebungsdetails als separate Teile eines reproduzierbaren Release-Vertrags speichern
Runtime-Abhängigkeiten in [project.dependencies] und Build-Anforderungen in [build-system.requires] der pyproject.toml speichern und exakte Versionen mit sha256-Hashes in einer separaten Requirements-Datei fixieren, um einen auf Byte-Ebene verifizierbaren Release-Vertrag zu erstellen.
Python / pyproject.toml / dependencies / reproducibility / pip / hash-checking / build-system / release-contract