pip 26.2 的官方更新日志里,features 板块列了好几项新增能力:正式声明支持 python 3.15,上线自引用 extras 正式支持,新增 --only-deps 参数,还在 pylock.toml、哈希校验、构建隔离这几块继续扩展功能。其中 --only-deps 的作用很直白:只选中你指定包的所有依赖,不处理包本身。官方也明确标注,这个参数不能和 --no-deps、-r、--group 或是 --requirements-from-script 搭配使用。

来源:pip 官方 Changelog
这个参数在依赖分析、环境准备场景下实用性很高。很多开发者有时候只想提前把某个项目的全量依赖装好,或者打包镜像的时候先把所有下游依赖铺好,不需要安装项目本体。之前要实现这个效果得绕弯子改命令、拆分 requirements 文件,现在有了 --only-deps 逻辑直接就能写,省了很多麻烦。因为官方明确列了互斥参数,写自动化脚本的时候别把它和所有安装入口随便混用,不然直接会触发参数冲突报错。

来源:pip 官方安全安装文档
同一个版本还新增了 --no-require-hashes 参数,作用是碰到带哈希值的 requirement 配置时,关掉 pip 自动启用 --require-hashes 的行为。pip 的安全安装文档说明,哈希校验模式是全有或全无的机制:requirements 文件里只要出现一个哈希值,就会自动切换成全文件哈希校验的逻辑。26.2 新增的这个参数,相当于给特定迁移、兼容场景留了个退出入口,它本身不属于安全增强功能,要不要用完全看项目对可复现安装、供应链校验的要求。
这次的 Python 3.15 支持属于版本适配信号,只有提前测试新解释器的项目能用到。别看到 pip 支持 3.15 就以为整个 Python 包生态都适配好了:pip 只是个安装工具,目标包能不能正常安装,还受对应包的 wheel 构建、Requires-Python 字段、平台标签、构建后端的影响。对团队来说,升级 pip 26.2 之后不要只盯着单个新功能点测,要重点验证依赖安装、哈希策略、锁文件读取、构建隔离这几个核心流程。
根据机器学习/深度学习论文的实验规划文档自动生成完整的 Python 实验 pipeline。支持数据预处理、模型构建、训练循环、评估指标、结果可视化。Use when user uploads an experiment plan document and wants to generate runnable...
这篇内容的信源边界非常明确:所有内容只引用 PyPI 官方项目页、pip 官方更新日志、pip 官方命令文档或是 pip 官方主题文档。pip 26.2 的新参数、版本适配这类改动涉及安装工具底层行为,很容易被误写成非官方经验教程,这里不会列自定义的安装步骤清单,也不会把第三方博客的案例当成官方结论。
实际上线用这些新改动之前,团队一定要先在独立虚拟环境、CI 执行节点、内部镜像环境里全部复测一遍。pip 是整个 Python 包安装链路的入口工具,哪怕只是调整一个参数、改了缓存策略,都可能影响到后续的发布验证、私有源认证、构建依赖安装和依赖解析结果。所有官方没有披露的性能数据、影响比例、第三方索引兼容情况,正文都不会写成确定结论。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!










