• # Activité de pipenv

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche Python — partie 8 — Pipenv. Évalué à 3. Dernière modification le 12 mai 2021 à 11:09.

    J'ai utilisé pipenv pendant un an en environnement professionnel.

    pipenv est bien mais avait il y a encore un tas de soucis:

    • impossible de faire un pipenv update pour mettre à jour uniquement un paquet précis (en cas de mise à jour de sécurité par exemple), et ce malgré les options en ligne de commande qui existent (--selective-upgrade, --keep-outdated). C'est extrêmement bloquant quand on veut mettre à jour une bibliothèque qui a une mise à jour de sécurité sans changer le fonctionnel.
    • la maintenance s'est retrouvée à l'arrêt pendant un an et demi et le projet perçu comme quasiment mort. Il suffit de regarder l'historique des commits pour se rendre compte que le projet patine: https://github.com/pypa/pipenv/graphs/contributors . Et encore, ça s'est amélioré, mais il n'y a pas l'activité qu'on attendrait pour un projet de cette envergure, qui se présentait comme la solution officielle du la Python Packaging Authority.
    • de mémoire pipenv est plutôt adapté aux applications, pas aux bibliothèques (il parait que poetry est mieux pour ça).
    • actuellement 492 bugs ouverts...
    • temps de résolution des dépendances assez long

    pipenv est un bon projet, agréable pour des cas simples mais ajoute une friction à la maintenance dès qu'il s'agit de déployer des applications avec des contraintes professionnelles: il gère tout, mais dès que ça se passe mal, c'est la galère pour contourner les bugs.