n1ro°
RU

Компьютеры · Инструкция

Как вычислить hash пакета для pip requirements

Hash-checking mode pip требует заранее известные hashes artifacts. Команда `pip hash` вычисляет digest локального wheel/

Редакция N1RO · Проверено

Короткий ответ

Сначала скачайте конкретный artifact, затем выполните `python -m pip hash <file.whl>`; полученную строку добавьте к соответствующей pinned requirement.

Что делать

  1. Скачайте нужный artifact: Например, используйте `pip download` с параметрами вашей целевой платформы/версии.
  2. Проверьте имя и версию: Убедитесь, что wheel/sdist относится к нужной pinned версии.
  3. Вычислите hash: Выполните `python -m pip hash package-1.2.3-py3-none-any.whl`.
  4. Добавьте в requirements: Запишите hash рядом с точной requirement и проверьте установку с `--require-hashes`.

Проверка результата

  • Hash относится к конкретному скачанному artifact
  • Requirement закреплена версией и содержит нужные hashes

Важно

Одна версия может иметь много wheels для разных платформ/Python. Если разрешаете несколько artifacts, укажите hashes всех допустимых файлов, а не один случайный.

Что учитывать

Одна версия может иметь много wheels для разных платформ/Python. Если разрешаете несколько artifacts, укажите hashes всех допустимых файлов, а не один случайный.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. pip hash). Пример и формулировки — редакция N1RO на 2026-09-18.