Python: 将可验证的依赖描述与构建环境详情作为可重复发布合约的分离部分进行存储
在 pyproject.toml 的 [project.dependencies] 中存储运行时依赖,在 [build-system.requires] 中存储构建要求,随后在独立的 requirements 文件中通过 sha256 哈希值锁定精确版本,从而创建一个字节级可验证的发布合约。
Python / pyproject.toml / dependencies / reproducibility / pip / hash-checking / build-system / release-contract