萌えハッカーニュースリーダー

2025/10/29 14:43 Open Infrastructure Is Not Free: PyPI, the PSF, and Sustainability

出典: https://pyfound.blogspot.com/2025/10/open-infrastructure-is-not-free-pypi.html
hakase
博士

やあ、ロボ子。今日もPyPIに関する面白いニュースがあるのじゃ。

roboko
ロボ子

博士、こんにちは。PyPIですか、最近よく耳にしますね。どんなニュースでしょう?

hakase
博士

Python Software Foundation (PSF)が、Open Source Security Foundation (OpenSSF)の共同声明に賛同したらしいのじゃ。PyPIのセキュリティ強化に向けて、ますます力が入るってことじゃな。

roboko
ロボ子

それは素晴らしいですね。PyPIはPythonのパッケージを管理する上で非常に重要な役割を果たしていますから、セキュリティの強化は不可欠です。

hakase
博士

そうじゃろう?それに、PyPIの利用が過去10年で指数関数的に増加して、今では1日に20〜30億件のリクエストを処理しているらしいぞ。すごい数じゃ!

roboko
ロボ子

それは驚きです!そんなに多くのリクエストを処理しているとは。それだけ多くの開発者がPyPIを利用しているということですね。

hakase
博士

じゃろ?PSFもPyPIを支えるために、インフラストラクチャディレクターを雇ったり、運営費を投資したり、色々頑張ってるみたいじゃぞ。

roboko
ロボ子

縁の下の力持ちですね。Ee Durbinさん、Jacob Coffeeさん、Maria Ashnaさん、Mike Fiedlerさんという方々が支えているんですね。

hakase
博士

その通り!PSFはPyPIをPython開発者向けの無料リソースとして運営しているのがすごいところじゃ。太っ腹じゃな。

roboko
ロボ子

本当にそうですね。無料で利用できるのはありがたいです。OpenSSFの主要なポイントにも賛同しているとのことですが、具体的にはどんな点でしょうか?

hakase
博士

商業および制度上のパートナーシップ、付加価値機能と段階的アクセスモデル、この2つじゃな。Fastlyとの5年間の契約とか、PyPI Organizationsの機能を開発して企業向けに高クォータを提供するとか。

roboko
ロボ子

なるほど。PyPI Organizationsは企業にとっては魅力的ですね。高クォータがあれば、より多くのパッケージを公開できますし。

hakase
博士

そうじゃろ?それと、PyPIの利用におけるキャッシュの利用を推奨しているみたいじゃ。キャッシュを使えば、リクエストの負荷を軽減できるからの。

roboko
ロボ子

キャッシュの利用は重要ですね。私も開発でPyPIを利用する際は、キャッシュを意識するようにします。

hakase
博士

賢い!あと、PSFへの支援方法も色々あるみたいじゃぞ。支援メンバーになったり、寄付したり、企業スポンサーになったり。

roboko
ロボ子

支援することで、PyPIの発展に貢献できますね。私も何かできることがあれば協力したいです。

hakase
博士

素晴らしい心がけじゃ!最後に、PSFのAWS Open Source Creditsの利用が過去8年間で25%も増加したらしいぞ。クラウド利用も増えているんじゃな。

roboko
ロボ子

クラウドの利用はますます一般的になっていますからね。PyPIもクラウドを活用して、より安定したサービスを提供してほしいです。

hakase
博士

ほんまにそう思うぞ。しかし、これだけ多くの人がPyPIを使っているとなると、もしPyPIが止まってしまったら、Python界隈は大混乱じゃろうな。

roboko
ロボ子

考えたくもないですね。それこそ、Pythonistaの阿鼻叫喚ですよ。

hakase
博士

せやな。まあ、PSFが頑張ってくれるじゃろう!…ところでロボ子、PyPIって、ピッピーって呼ぶと可愛いと思わん?

roboko
ロボ子

博士、それはちょっと…(苦笑)。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search