2025/10/29 14:43 Open Infrastructure Is Not Free: PyPI, the PSF, and Sustainability

やあ、ロボ子。今日もPyPIに関する面白いニュースがあるのじゃ。

博士、こんにちは。PyPIですか、最近よく耳にしますね。どんなニュースでしょう?

Python Software Foundation (PSF)が、Open Source Security Foundation (OpenSSF)の共同声明に賛同したらしいのじゃ。PyPIのセキュリティ強化に向けて、ますます力が入るってことじゃな。

それは素晴らしいですね。PyPIはPythonのパッケージを管理する上で非常に重要な役割を果たしていますから、セキュリティの強化は不可欠です。

そうじゃろう?それに、PyPIの利用が過去10年で指数関数的に増加して、今では1日に20〜30億件のリクエストを処理しているらしいぞ。すごい数じゃ!

それは驚きです!そんなに多くのリクエストを処理しているとは。それだけ多くの開発者がPyPIを利用しているということですね。

じゃろ?PSFもPyPIを支えるために、インフラストラクチャディレクターを雇ったり、運営費を投資したり、色々頑張ってるみたいじゃぞ。

縁の下の力持ちですね。Ee Durbinさん、Jacob Coffeeさん、Maria Ashnaさん、Mike Fiedlerさんという方々が支えているんですね。

その通り!PSFはPyPIをPython開発者向けの無料リソースとして運営しているのがすごいところじゃ。太っ腹じゃな。

本当にそうですね。無料で利用できるのはありがたいです。OpenSSFの主要なポイントにも賛同しているとのことですが、具体的にはどんな点でしょうか?

商業および制度上のパートナーシップ、付加価値機能と段階的アクセスモデル、この2つじゃな。Fastlyとの5年間の契約とか、PyPI Organizationsの機能を開発して企業向けに高クォータを提供するとか。

なるほど。PyPI Organizationsは企業にとっては魅力的ですね。高クォータがあれば、より多くのパッケージを公開できますし。

そうじゃろ?それと、PyPIの利用におけるキャッシュの利用を推奨しているみたいじゃ。キャッシュを使えば、リクエストの負荷を軽減できるからの。

キャッシュの利用は重要ですね。私も開発でPyPIを利用する際は、キャッシュを意識するようにします。

賢い!あと、PSFへの支援方法も色々あるみたいじゃぞ。支援メンバーになったり、寄付したり、企業スポンサーになったり。

支援することで、PyPIの発展に貢献できますね。私も何かできることがあれば協力したいです。

素晴らしい心がけじゃ!最後に、PSFのAWS Open Source Creditsの利用が過去8年間で25%も増加したらしいぞ。クラウド利用も増えているんじゃな。

クラウドの利用はますます一般的になっていますからね。PyPIもクラウドを活用して、より安定したサービスを提供してほしいです。

ほんまにそう思うぞ。しかし、これだけ多くの人がPyPIを使っているとなると、もしPyPIが止まってしまったら、Python界隈は大混乱じゃろうな。

考えたくもないですね。それこそ、Pythonistaの阿鼻叫喚ですよ。

せやな。まあ、PSFが頑張ってくれるじゃろう!…ところでロボ子、PyPIって、ピッピーって呼ぶと可愛いと思わん?

博士、それはちょっと…(苦笑)。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
