Pular para o conteúdo
Rota Nacional

Guias ·

uv pode checar malware antes de instalar pacotes

A variável UV_MALWARE_CHECK=1 faz o uv consultar o banco OSV antes de instalar pacotes de registries remotos e bloquear os que forem reportados como malware.

O gerenciador de pacotes uv pode consultar o banco de vulnerabilidades OSV antes de instalar pacotes vindos de um registry remoto. A verificação pode bloquear pacotes reportados como malware.

Para ativar o comportamento, defina a variável de ambiente UV_MALWARE_CHECK com o valor 1 antes de executar a instalação. Isso acrescenta uma checagem de malware ao fluxo de instalação.

A checagem não substitui a revisão das dependências nem garante que um pacote seja seguro: ela depende dos registros disponíveis no OSV. Mantenha as ferramentas atualizadas e investigue os alertas antes de decidir se é apropriado prosseguir.

Se usar IA para estudar alertas ou analisar arquivos de dependências, evite enviar credenciais, dados pessoais ou código confidencial sem autorização. Aplique a política de dados da organização e compartilhe apenas o material necessário.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis