Компьютеры · Инструкция
Как вычислить hash пакета для pip requirements
Hash-checking mode pip требует заранее известные hashes artifacts. Команда `pip hash` вычисляет digest локального wheel/
Короткий ответ
Сначала скачайте конкретный artifact, затем выполните `python -m pip hash <file.whl>`; полученную строку добавьте к соответствующей pinned requirement.
Что делать
- Скачайте нужный artifact: Например, используйте `pip download` с параметрами вашей целевой платформы/версии.
- Проверьте имя и версию: Убедитесь, что wheel/sdist относится к нужной pinned версии.
- Вычислите hash: Выполните `python -m pip hash package-1.2.3-py3-none-any.whl`.
- Добавьте в requirements: Запишите hash рядом с точной requirement и проверьте установку с `--require-hashes`.
Проверка результата
- Hash относится к конкретному скачанному artifact
- Requirement закреплена версией и содержит нужные hashes
Важно
Одна версия может иметь много wheels для разных платформ/Python. Если разрешаете несколько artifacts, укажите hashes всех допустимых файлов, а не один случайный.
Что учитывать
Одна версия может иметь много wheels для разных платформ/Python. Если разрешаете несколько artifacts, укажите hashes всех допустимых файлов, а не один случайный.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. pip hash). Пример и формулировки — редакция N1RO на 2026-09-18.