当前位置:首页 > 文章列表 > 文章 > python教程 > 使用requirements.in管理依赖版本更精准

使用requirements.in管理依赖版本更精准

2026-04-13 21:54:47 0浏览 收藏
通过将顶层依赖声明与精确版本锁定分离,使用 requirements.in(人工维护、宽松约束)配合 pip-tools 自动生成带哈希的 requirements.txt(机器生成、严格锁定),Python 项目得以在开发、测试与生产环境中实现高度一致的依赖状态,从根本上杜绝“在我电脑上能跑”的兼容性灾难;这种分工明确的双文件策略不仅大幅降低手动维护子依赖的出错风险,还借助 pip-compile 的智能解析能力自动协调复杂依赖树,尤其在团队协作和频繁升级场景下,确保每次变更都经过完整依赖求解,而非凭经验硬编码版本——真正让依赖管理从玄学回归工程实践。

Python中为什么要使用requirements.in_配合pip-tools锁定版本

requirements.in 和 requirements.txt 的职责必须分开

不分离会导致每次改一个包都要手动更新所有子依赖版本,极易出错。requirements.in 只写顶层依赖(比如 requests、django>=4.2),不写任何具体版本号;requirements.txt 则是 pip-compile 自动生成的、带完整版本号和哈希值的锁定文件。前者人维护,后者机器生成——这是避免“在我电脑上能跑”问题的第一道防线。

pip-compile 解析依赖时需要宽松约束才能找到兼容解

如果你直接在 requirements.txt 里写死 django==4.2.0 和 requests==2.31.0,pip-compile 就没机会做版本协调。而 requirements.in 允许你用 ~=、>= 等操作符表达意图,例如:

django~=4.2
requests>=2.30

pip-compile 会基于当前 PyPI 状态、Python 版本、已有依赖组合,找出满足所有约束的最优版本集。这个过程没法靠人脑穷举,尤其当项目引入 sqlalchemy、pydantic 这类强依赖传递的库时。

多人协作中,requirements.in 是唯一该进 Git 的“需求说明书”

团队成员各自运行 pip-compile requirements.in,只要 Python 版本和 pip-tools 版本一致,生成的 requirements.txt 就该高度一致。但实际中常出现差异,原因包括:

  • 本地缓存损坏 → 清掉 ~/.cache/pip-tools 再试
  • 用了不同 Python minor 版本(如 3.11.8 vs 3.11.9)→ 要求 CI 和开发者统一使用 pyenv 或 asdf 管理
  • requirements.in 里混入了 -e . 或本地路径 → 这类条目不会被 pip-compile 解析,应移出或用 --extra-index-url 配合

真正要提交到 Git 的只有 requirements.in 和生成的 requirements.txt;中间产物(比如编译日志、临时 .txt)不该进仓库。

升级某个包时,不能直接改 requirements.txt

直接编辑 requirements.txt 改版本号,等于绕过依赖解析器——下一次 pip-compile 运行时,它可能把你的手动修改覆盖掉,或者因为冲突而报 IncompatibleRequirements 错误。

正确做法是:

  • 只改 requirements.in:比如把 requests 改成 requests>=2.32
  • 加 --upgrade-package requests 参数重新编译:pip-compile --upgrade-package requests requirements.in
  • 检查生成的 requirements.txt 是否包含预期变更,再提交

这一步漏掉,就等于把版本决策权从工具交还给人,而人容易忽略间接依赖的连锁反应。

最常被忽略的是:requirements.in 文件本身不校验语法,但一旦某行写成 requests == 2.31.0(带空格),pip-compile 会静默跳过这一行,导致最终环境缺包。务必用等号紧贴(requests==2.31.0)或完全不用版本号。

终于介绍完啦!小伙伴们,这篇关于《使用requirements.in管理依赖版本更精准》的介绍应该让你收获多多了吧!欢迎大家收藏或分享给更多需要学习的朋友吧~golang学习网公众号也会发布文章相关知识,快来关注吧!

PHPstrtotime转换日期字符串技巧PHPstrtotime转换日期字符串技巧
上一篇
PHPstrtotime转换日期字符串技巧
Golangchannel关闭技巧与方法详解
下一篇
Golangchannel关闭技巧与方法详解
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • PubMedQA数据集详解:生物医学问答基准、功能与应用指南
    PubMedQA
    深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
    287次使用
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    340次使用
  • LMArena是什么?伯克利AI模型评估平台使用指南与功能解析
    LMArena
    LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
    342次使用
  • 斯坦福HELM:大语言模型Holistic Evaluation整体评估框架详解
    HELM
    深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
    306次使用
  • MMBench详解:多模态大模型基准测试、功能特点与使用指南
    MMBench
    MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
    129次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议 和 隐私政策
返回登录
  • 重置密码