С недавним изменением в pip
обновлении пакетов only-if-needed
по умолчанию (или с использованием --upgrade-strategy eager
) я хотел бы, чтобы pip перечислял только обновления безопасности моих пакетов, чтобы избежать обновления модулей для новых функций, но поддерживать мою систему в актуальном состоянии. относительно безопасности.
Это невозможно сделать. pip
не знает, что такое обновления — безопасность, исправления ошибок, выпуски функций. pip
просто не различает их.
Вы должны отслеживать примечания к выпуску для всех установленных пакетов. Другого пути нет. Я слышал, что существуют коммерческие службы, которые отслеживают обновления безопасности и уведомляют вас об этом.