0

0

Python requirements.txt 最佳实践总结

冰川箭仙

冰川箭仙

发布时间:2026-02-26 19:19:01

|

699人浏览过

|

来源于php中文网

原创

requirements.txt 是项目依赖的“契约文件”,需区分生产与开发依赖;推荐分层管理:base.txt 为运行时依赖并锁定版本,dev.txt 为开发工具,避免线上环境冗余安装。

python requirements.txt 最佳实践总结

Python 的 requirements.txt 不是简单地把当前环境所有包 dump 出来就完事,它本质是项目依赖的“契约文件”——既要保证可复现,又要兼顾可维护性和安全性。

明确区分生产依赖与开发依赖

把所有包(比如 pytest、black、mypy)都塞进主 requirements.txt 会导致线上环境安装无用工具,增加攻击面和部署体积。推荐采用分层方式:

  • requirements/base.txt:核心运行时依赖(如 Django、requests、psycopg2-binary),版本锁定到小版本(Django==4.2.11)或兼容性范围(requests>=2.28.0,)
  • requirements/dev.txt:继承 base,并追加开发/测试工具,用 -r base.txt 引入,避免重复和冲突
  • CI/CD 和生产环境只安装 base.txt;本地开发用 pip install -r requirements/dev.txt

避免使用 pip freeze > requirements.txt

直接 freeze 会导出整个虚拟环境的包(含依赖的依赖、可选依赖、甚至 pip/setuptools 自身),导致:

  • 版本过度约束(如 asgiref==3.7.2 被硬锁,但 Django 4.2 只要求 >=3.7.2,后续小版本修复无法自动获取)
  • 引入间接依赖(如 pyyamldjango-environ 的子依赖),主项目未声明却强绑定,易引发升级断裂
  • 包含平台相关包(如 pkg-resources)或本地路径包(-e ./mylib),无法跨环境安装

正确做法:手动编写 base.txt,只写你**直接 import 并明确依赖**的包;用 pip-toolspip-compile 自动生成锁定文件(如 requirements.lock)供部署使用。

造次
造次

Liblib打造的AI原创IP视频创作社区

下载

立即学习Python免费学习笔记(深入)”;

谨慎处理版本号策略

版本写法直接影响可维护性与稳定性:

  • ✅ 推荐:requests>=2.28.0, —— 允许安全补丁和小版本更新,符合语义化版本规范
  • ⚠️ 慎用:Flask==2.3.3 —— 仅在有明确兼容性问题时锁定,否则阻碍自动安全更新
  • ❌ 避免:numpy(无版本)—— 安装最新版,极大概率导致环境不一致或构建失败
  • 特别注意:C 扩展包(如 psycopg2-binarypydantic)建议锁定小版本,因大版本常含 breaking change

补充必要元信息与自动化保障

让 requirements 更易读、可审计、防误操作:

  • 每行末尾添加简短注释说明用途(# for async HTTP calls),尤其对非显性依赖(如 aiosignal
  • 在项目根目录放 .pip-tools.cfg 统一配置编译行为(如 --upgrade-strategy=eager
  • CI 中加入检查步骤:运行 pip-compile --dry-run 确保 lock 文件与 .in 同步;用 safety check -r requirements.lock 扫描已知漏洞
  • Git 提交前运行 pip-compile 更新 lock 文件,确保每次提交都是确定状态

本质上,requirements.txt 是团队协作的接口协议——写得越精确,环境越稳定;管得越松散,排查越头疼。不复杂但容易忽略。

相关文章

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Python Web 框架 Django 深度开发
Python Web 框架 Django 深度开发

本专题系统讲解 Python Django 框架的核心功能与进阶开发技巧,包括 Django 项目结构、数据库模型与迁移、视图与模板渲染、表单与认证管理、RESTful API 开发、Django 中间件与缓存优化、部署与性能调优。通过实战案例,帮助学习者掌握 使用 Django 快速构建功能全面的 Web 应用与全栈开发能力。

134

2026.02.04

Golang 实际项目案例:从需求到上线
Golang 实际项目案例:从需求到上线

《Golang 实际项目案例:从需求到上线》以真实业务场景为主线,完整覆盖需求分析、架构设计、模块拆分、编码实现、性能优化与部署上线全过程,强调工程规范与实践决策,帮助开发者打通从技术实现到系统交付的关键路径,提升独立完成 Go 项目的综合能力。

1

2026.02.26

Golang Web 开发路线:构建高效后端服务
Golang Web 开发路线:构建高效后端服务

《Golang Web 开发路线:构建高效后端服务》围绕 Go 在后端领域的工程实践,系统讲解 Web 框架选型、路由设计、中间件机制、数据库访问与接口规范,结合高并发与可维护性思维,逐步构建稳定、高性能、易扩展的后端服务体系,帮助开发者形成完整的 Go Web 架构能力。

3

2026.02.26

Golang 并发编程专题:掌握多核时代的核心技能
Golang 并发编程专题:掌握多核时代的核心技能

《Golang 并发编程专题:掌握多核时代的核心技能》系统讲解 Go 在并发领域的设计哲学与实践方法,深入剖析 goroutine、channel、调度模型与并发安全机制,结合真实场景与性能思维,帮助开发者构建高吞吐、低延迟、可扩展的并发程序,全面提升多核时代的工程能力。

5

2026.02.26

batoto漫画官网入口与网页版访问指南
batoto漫画官网入口与网页版访问指南

本专题系统整理batoto漫画官方网站最新可用入口,涵盖最新官网地址、网页版登录页面及防走失访问方式说明,帮助用户快速找到batoto漫画官方平台,稳定在线阅读各类漫画内容。

353

2026.02.25

Steam官网正版入口与注册登录指南_新手快速进入游戏平台方法
Steam官网正版入口与注册登录指南_新手快速进入游戏平台方法

本专题系统整理Steam官网最新可用入口,涵盖网页版登录地址、新用户注册流程、账号登录方法及官方游戏商店访问说明,帮助新手玩家快速进入Steam平台,完成注册登录并管理个人游戏库。

77

2026.02.25

TypeScript全栈项目架构与接口规范设计
TypeScript全栈项目架构与接口规范设计

本专题面向全栈开发者,系统讲解基于 TypeScript 构建前后端统一技术栈的工程化实践。内容涵盖项目分层设计、接口协议规范、类型共享机制、错误码体系设计、接口自动化生成与文档维护方案。通过完整项目示例,帮助开发者构建结构清晰、类型安全、易维护的现代全栈应用架构。

35

2026.02.25

Python数据处理流水线与ETL工程实战
Python数据处理流水线与ETL工程实战

本专题聚焦 Python 在数据工程场景下的实际应用,系统讲解 ETL 流程设计、数据抽取与清洗、批处理与增量处理方案,以及数据质量校验与异常处理机制。通过构建完整的数据处理流水线案例,帮助开发者掌握数据工程中的性能优化思路与工程化规范,为后续数据分析与机器学习提供稳定可靠的数据基础。

14

2026.02.25

Java领域驱动设计(DDD)与复杂业务建模实战
Java领域驱动设计(DDD)与复杂业务建模实战

本专题围绕 Java 在复杂业务系统中的建模与架构设计展开,深入讲解领域驱动设计(DDD)的核心思想与落地实践。内容涵盖领域划分、聚合根设计、限界上下文、领域事件、贫血模型与充血模型对比,并结合实际业务案例,讲解如何在 Spring 体系中实现可演进的领域模型架构,帮助开发者应对复杂业务带来的系统演化挑战。

5

2026.02.25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 22.5万人学习

Django 教程
Django 教程

共28课时 | 4.6万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号