всем привет.
кто-нибудь знает как для poetry принудительно запретить поиск либы в глобально pypi если она не была найдена в локальном?
для pip'a довольно "просто".
делаем 2 requrements файла:
1. с зависимостями из глобального pypi
2. с
--index-url
https://repo.yourcompany.ru/pypiоткуда будут качаться либы только из локального репозиторяия компании, если какая-то либа там не будет найдена, то pip упадет с ошибкой, а не будет пытаться ее искать в глобальном pypi.
с poetry так не получается, прописываю в качестве доп. репозитория - репу компании, но если там либа не найдена, то poetry начинает искать в глобальном.
Для чего этого нужно?
Есть уязвимость:
https://www.opennet.ru/opennews/art.shtml?num=54566