J'ai utilisé pipenv pendant un an en environnement professionnel.
pipenv est bien mais avait il y a encore un tas de soucis:
impossible de faire un pipenv update pour mettre à jour uniquement un paquet précis (en cas de mise à jour de sécurité par exemple), et ce malgré les options en ligne de commande qui existent (--selective-upgrade, --keep-outdated). C'est extrêmement bloquant quand on veut mettre à jour une bibliothèque qui a une mise à jour de sécurité sans changer le fonctionnel.
la maintenance s'est retrouvée à l'arrêt pendant un an et demi et le projet perçu comme quasiment mort. Il suffit de regarder l'historique des commits pour se rendre compte que le projet patine: https://github.com/pypa/pipenv/graphs/contributors . Et encore, ça s'est amélioré, mais il n'y a pas l'activité qu'on attendrait pour un projet de cette envergure, qui se présentait comme la solution officielle du la Python Packaging Authority.
de mémoire pipenv est plutôt adapté aux applications, pas aux bibliothèques (il parait que poetry est mieux pour ça).
actuellement 492 bugs ouverts...
temps de résolution des dépendances assez long
pipenv est un bon projet, agréable pour des cas simples mais ajoute une friction à la maintenance dès qu'il s'agit de déployer des applications avec des contraintes professionnelles: il gère tout, mais dès que ça se passe mal, c'est la galère pour contourner les bugs.
# Activité de pipenv
Posté par liberforce (site web personnel, Mastodon) . En réponse à la dépêche Python — partie 8 — Pipenv. Évalué à 3. Dernière modification le 12 mai 2021 à 11:09.
J'ai utilisé pipenv pendant un an en environnement professionnel.
pipenv est bien mais avait il y a encore un tas de soucis:
pipenv updatepour mettre à jour uniquement un paquet précis (en cas de mise à jour de sécurité par exemple), et ce malgré les options en ligne de commande qui existent (--selective-upgrade,--keep-outdated). C'est extrêmement bloquant quand on veut mettre à jour une bibliothèque qui a une mise à jour de sécurité sans changer le fonctionnel.pipenv est un bon projet, agréable pour des cas simples mais ajoute une friction à la maintenance dès qu'il s'agit de déployer des applications avec des contraintes professionnelles: il gère tout, mais dès que ça se passe mal, c'est la galère pour contourner les bugs.