PyPI用户界面计划更新

PyPI用户界面计划更新

💡 原文英文,约1000词,阅读约需4分钟。
📝

内容提要

PyPI将分阶段更新用户界面,重点改进安全信号展示,新增“安全”标签页集中显示来源与证明元数据,并调整导航为水平标签、侧边栏移至右侧。更新纯属视觉调整,不影响维护者操作,现已在TestPyPI上线首阶段,欢迎社区反馈。

🔎

延伸解读

为什么现在改版?

PyPI界面自2018年上线以来基本未变,但近年来Python生态和恶意活动都在增长。2024年引入的数字证明(attestations)虽然重要,但普通用户难以理解。此次改版正是为了改善安全信号的展示,帮助用户评估包的安全性,并首次采纳OpenSSF等机构制定的证明展示风格指南。

对维护者无影响,但需关注新标签

官方明确表示这些更新纯属视觉调整,维护者无需采取任何行动,现有和未来的数字证明会自动映射到新界面。但维护者应留意新增的“安全”标签页,它会集中显示来源和证明元数据,并在证明缺失或变化时给出提示,这可能影响用户对项目的信任判断。

分阶段上线,社区反馈是关键

更新分四个阶段推进,目前第一阶段已在TestPyPI上线,包括主页面重设计、侧边栏调整等。后续阶段将涉及文件与发布历史、安全标签页和文档更新。官方鼓励用户测试并提供反馈,反馈渠道是GitHub issue,报告bug时需包含浏览器和设备信息。

Q&A

PyPI用户界面更新计划是什么?

PyPI计划在未来几个月内分阶段更新用户界面,重点改进安全信号的展示,并更新用户查看包详细信息的页面。更新将先在TestPyPI上测试,然后逐步部署到生产环境。

PyPI为什么要更新用户界面?

因为PyPI自2018年发布以来界面基本未变,而Python生态和恶意活动都在增长,PyPI需要更积极地帮助用户评估包的安全性。此外,2024年引入的数字证明(attestations)需要更好的UI来展示,以便用户理解。

PyPI用户界面更新有哪些主要变化?

主要变化包括:新增“安全”标签页集中显示来源和证明元数据;导航改为水平标签;侧边栏移到右侧;明确标注信任级别;优化侧边栏信息层次;用更醒目的颜色和标签区分隔离、撤回、归档和预发布状态。

PyPI界面更新会影响项目维护者吗?

不会。这些更新纯属视觉调整,维护者无需采取任何行动,现有的和未来的数字证明会自动映射到新界面。

PyPI界面更新的分阶段计划是什么?

更新分四个阶段:第一阶段是项目详情页重新设计,已在TestPyPI上线;第二阶段是文件和发布历史页面的优化;第三阶段是新增安全标签页;第四阶段是文档更新。

用户如何反馈PyPI界面更新的意见?

用户可以在TestPyPI上测试新界面,并通过GitHub issue提供反馈。如果发现bug,可以在问题跟踪器上提交工单,并附上浏览器和设备信息。

PyPI界面更新中新增的“安全”标签页有什么作用?

新增的“安全”标签页用于集中展示来源和证明元数据,并在来源缺失或发生变化时提供清晰的指示,帮助用户评估包的安全性。

PyPI界面更新中侧边栏位置为什么移到右侧?

侧边栏移到右侧是为了将关键内容(如包描述/README)放在左侧,符合从左到右的阅读习惯,并与其他主要平台(如GitHub和npm)的结构保持一致。

🏷️

标签

➡️

继续阅读