uv lock
更新项目的锁文件。
如果项目锁文件(uv.lock)不存在,将会创建它。如果锁文件已存在,其内容将作为依赖解析的偏好设置。
如果项目的依赖项没有变化,除非提供了 --upgrade 标志,否则锁定操作不会产生任何效果。
Usage
Options
--allow-insecure-host,--trusted-hostallow-insecure-host允许与主机建立不安全连接。
可多次提供。
期望接收主机名(例如
localhost)、主机-端口对(例如localhost:8080)或 URL(例如https://localhost)。警告:此列表中的主机将不会根据系统的证书存储进行验证。仅在具有已验证来源的安全网络中使用
--allow-insecure-host,因为它会绕过 SSL 验证,可能使您遭受中间人攻击。也可通过
UV_INSECURE_HOST环境变量设置。--cache-dircache-dir缓存目录的路径。
在 macOS 和 Linux 上默认为
$XDG_CACHE_HOME/uv或$HOME/.cache/uv,在 Windows 上默认为%LOCALAPPDATA%\uv\cache。要查看缓存目录的位置,请运行
uv cache dir。也可通过
UV_CACHE_DIR环境变量设置。--check检查锁文件是否是最新的。
断言
uv.lock在解析后保持不变。如果锁文件缺失或需要更新,uv 将退出并返回错误。等同于
--locked。--check-exists,--frozen断言
uv.lock存在,但不检查其是否是最新的 [env: UV_FROZEN=]等同于
--frozen。--colorcolor-choice控制输出中颜色的使用。
默认情况下,uv 会在写入终端时自动检测颜色支持。
可能的值:
auto:仅当输出到支持颜色的终端或 TTY 时启用彩色输出always:无论检测到的环境如何,都启用彩色输出never:禁用彩色输出
--config-fileconfig-file用于配置的
uv.toml文件路径。虽然 uv 配置可以包含在
pyproject.toml文件中,但在此上下文中不允许这样做。也可通过
UV_CONFIG_FILE环境变量设置。--config-setting,--config-settings,-Cconfig-setting传递给 PEP 517 构建后端的设置,以
KEY=VALUE对的形式指定--config-settings-package,--config-settings-packageconfig-settings-package为特定包传递给 PEP 517 构建后端的设置,以
PACKAGE:KEY=VALUE对的形式指定--default-indexdefault-index默认包索引的 URL(默认为 https://pypi.org/simple)。
接受符合 PEP 503(简单仓库 API)的仓库,或按相同格式布局的本地目录。
此标志指定的索引优先级低于通过
--index标志指定的所有其他索引。也可通过
UV_DEFAULT_INDEX环境变量设置。--directorydirectory在运行命令之前切换到指定目录。
相对路径以给定目录为基准进行解析。
参见
--project以仅更改项目根目录。也可通过
UV_WORKING_DIR环境变量设置。--dry-run执行试运行,不写入锁文件。
在试运行模式下,uv 将解析项目的依赖项并报告结果变更,但不会将锁文件写入磁盘。
--exclude-newerexclude-newer将候选包限制为在给定日期之前上传的版本。
日期是与每个单独分发构件(即每个文件上传到包索引的时间)的上传时间进行比较,而非包版本的发布日期。
接受 RFC 3339 时间戳(例如
2006-12-02T02:07:43Z)、基于系统配置时区解析的相同格式的本地日期(例如2006-12-02)、"友好"的时长(例如24 hours、1 week、30 days)或 ISO 8601 时长(例如PT24H、P7D、P30D)。时长不遵循本地时区语义,始终解析为固定秒数,假设一天为 24 小时(例如,忽略夏令时转换)。不允许使用月和年等日历单位。
也可通过
UV_EXCLUDE_NEWER环境变量设置。--exclude-newer-packageexclude-newer-package将特定包的候选版本限制为在给定日期之前上传的版本。
接受
PACKAGE=DATE格式的包-日期对,其中DATE可以是 RFC 3339 时间戳(例如2006-12-02T02:07:43Z)、基于系统配置时区解析的相同格式的本地日期(例如2006-12-02)、"友好"的时长(例如24 hours、1 week、30 days)或 ISO 8601 时长(例如PT24H、P7D、P30D)。时长不遵循本地时区语义,始终解析为固定秒数,假设一天为 24 小时(例如,忽略夏令时转换)。不允许使用月和年等日历单位。
可以为不同的包多次提供。
--extra-index-urlextra-index-url(已弃用:请改用
--index)除--index-url之外要使用的额外包索引 URL。接受符合 PEP 503(简单仓库 API)的仓库,或按相同格式布局的本地目录。
通过此标志提供的所有索引优先级高于
--index-url(默认为 PyPI)指定的索引。当提供多个--extra-index-url标志时,较早的值优先级更高。也可通过
UV_EXTRA_INDEX_URL环境变量设置。--find-links,-ffind-links除注册表索引中找到的之外,用于搜索候选分发包的额外位置。
如果是路径,目标必须是一个目录,其顶层包含 wheel 文件(
.whl)或源码分发包(例如.tar.gz或.zip)。如果是 URL,页面必须包含一个扁平列表,其中包含符合上述格式的包文件链接。
也可通过
UV_FIND_LINKS环境变量设置。--fork-strategyfork-strategy在跨 Python 版本和平台选择给定包的多个版本时使用的策略。
默认情况下,uv 会优化为每个受支持的 Python 版本(
requires-python)选择每个包的最新版本,同时最小化跨平台选择的版本数量。在
fewest模式下,uv 将最小化每个包选择的版本数量,优先选择与更广泛的受支持 Python 版本或平台兼容的旧版本。也可通过
UV_FORK_STRATEGY环境变量设置。可能的值:
fewest:优化为每个包选择最少数量的版本。如果旧版本与更广泛的受支持 Python 版本或平台兼容,则可能优先选择旧版本requires-python:优化为每个受支持的 Python 版本选择每个包的最新支持版本
--help,-h显示此命令的简明帮助
--indexindex解析依赖项时使用的 URL,除默认索引之外。
接受符合 PEP 503(简单仓库 API)的仓库,或按相同格式布局的本地目录。
通过此标志提供的所有索引优先级高于
--default-index(默认为 PyPI)指定的索引。当提供多个--index标志时,较早的值优先级更高。不支持将索引名称作为值。相对路径必须通过
./或../(Unix)或.\\、..\\、./或../(Windows)与索引名称进行区分。也可通过
UV_INDEX环境变量设置。--index-strategyindex-strategy在多个索引 URL 上解析时使用的策略。
默认情况下,uv 会在第一个找到给定包的索引处停止,并将解析限制为该第一个索引(
first-index)上存在的版本。这样可以防止"依赖混淆"攻击,即攻击者可以在替代索引上以相同名称上传恶意包。也可通过
UV_INDEX_STRATEGY环境变量设置。可能的值:
first-index:仅使用第一个返回给定包名称匹配结果的索引unsafe-first-match:在所有索引中搜索每个包名称,在移动到下一个索引之前穷尽第一个索引的版本unsafe-best-match:在所有索引中搜索每个包名称,优先选择找到的"最佳"版本。如果包版本存在于多个索引中,则仅查看第一个索引的条目
--index-url,-iindex-url(已弃用:请改用
--default-index)Python 包索引的 URL(默认为 https://pypi.org/simple)。接受符合 PEP 503(简单仓库 API)的仓库,或按相同格式布局的本地目录。
此标志指定的索引优先级低于通过
--extra-index-url标志指定的所有其他索引。也可通过
UV_INDEX_URL环境变量设置。--keyring-providerkeyring-provider尝试使用
keyring对索引 URL 进行身份验证。目前仅支持
--keyring-provider subprocess,它配置 uv 使用keyringCLI 处理身份验证。默认为
disabled。也可通过
UV_KEYRING_PROVIDER环境变量设置。可能的值:
disabled:不使用 keyring 进行凭据查找subprocess:使用keyring命令进行凭据查找
--link-modelink-mode从全局缓存安装包时使用的方法。
此选项仅在构建源码分发包时使用。
在 macOS 和 Linux 上默认为
clone(也称为写时复制),在 Windows 上默认为hardlink。警告:不鼓励使用符号链接(symlink)模式,因为它会在缓存和目标环境之间创建紧密耦合。例如,清除缓存(
uv cache clean)将通过删除底层源文件来破坏所有已安装的包。请谨慎使用符号链接。也可通过
UV_LINK_MODE环境变量设置。可能的值:
clone:从源克隆(即写时复制)包到目标copy:从源复制包到目标hardlink:从源硬链接包到目标symlink:从源符号链接包到目标
--managed-python要求使用 uv 管理的 Python 版本 [env: UV_MANAGED_PYTHON=]
默认情况下,uv 优先使用它管理的 Python 版本。但是,如果未安装 uv 管理的 Python,它将使用系统 Python 版本。此选项禁用系统 Python 版本的使用。
--no-binary不安装预构建 wheel。
给定的包将从源码构建并安装。解析器仍会使用预构建 wheel 提取包元数据(如果可用)。
也可通过
UV_NO_BINARY环境变量设置。--no-binary-packageno-binary-package不对特定包安装预构建 wheel [env:
UV_NO_BINARY_PACKAGE=]--no-build不构建源码分发包。
启用后,解析不会运行任意 Python 代码。将重用已构建源码分发包的缓存 wheel,但需要构建分发的操作将退出并返回错误。
也可通过
UV_NO_BUILD环境变量设置。--no-build-isolation构建源码分发包时禁用隔离。
假设 PEP 518 指定的构建依赖已经安装。
也可通过
UV_NO_BUILD_ISOLATION环境变量设置。--no-build-isolation-packageno-build-isolation-package为特定包构建源码分发包时禁用隔离。
假设包的 PEP 518 指定的构建依赖已经安装。
--no-build-packageno-build-package不对特定包构建源码分发包 [env:
UV_NO_BUILD_PACKAGE=]--no-cache,--no-cache-dir,-n避免从缓存读取或写入缓存,而是在操作期间使用临时目录
也可通过
UV_NO_CACHE环境变量设置。--no-config避免发现配置文件(
pyproject.toml、uv.toml)。通常,配置文件会在当前目录、父目录或用户配置目录中被发现。
也可通过
UV_NO_CONFIG环境变量设置。--no-index忽略注册表索引(例如 PyPI),而是依赖直接 URL 依赖和通过
--find-links提供的依赖--no-managed-python禁用使用 uv 管理的 Python 版本 [env: UV_NO_MANAGED_PYTHON=]
相反,uv 将在系统上搜索合适的 Python 版本。
--no-progress隐藏所有进度输出 [env: UV_NO_PROGRESS=]
例如,旋转器或进度条。
--no-python-downloads禁用自动下载 Python。
--no-sources解析依赖时忽略
tool.uv.sources表。用于根据标准兼容、可发布的包元数据进行锁定,而不是使用任何工作区、Git、URL 或本地路径源也可通过
UV_NO_SOURCES环境变量设置。--no-sources-packageno-sources-package不对指定包使用
tool.uv.sources表中的源 [env:UV_NO_SOURCES_PACKAGE=]--offline禁用网络访问 [env: UV_OFFLINE=]
禁用后,uv 将仅使用本地缓存数据和本地可用文件。
--prereleaseprerelease考虑预发布版本时使用的策略。
默认情况下,uv 会接受仅发布预发布版本的包的预发布版本,以及在声明的说明符中包含明确预发布标记的第一方依赖(
if-necessary-or-explicit)。也可通过
UV_PRERELEASE环境变量设置。可能的值:
disallow:不允许所有预发布版本allow:允许所有预发布版本if-necessary:如果包的所有版本都是预发布版本,则允许预发布版本explicit:允许在版本要求中带有明确预发布标记的第一方包的预发布版本if-necessary-or-explicit:如果包的所有版本都是预发布版本,或者包在其版本要求中带有明确的预发布标记,则允许预发布版本
--projectproject在给定目录中发现项目。
所有
pyproject.toml、uv.toml和.python-version文件将通过从项目根目录向上遍历目录树来发现,项目的虚拟环境(.venv)也是如此。其他命令行参数(如相对路径)将相对于当前工作目录解析。
参见
--directory以完全更改工作目录。此设置在
uv pip接口中使用时没有效果。也可通过
UV_PROJECT环境变量设置。--python,-ppython解析期间使用的 Python 解释器。
当没有 wheel 可用时,需要 Python 解释器来构建源码分发版以确定包元数据。
如果未设置
requires-python,该解释器还用作最小 Python 版本的回退值。有关 Python 发现和支持的请求格式的详细信息,请参见 uv python。
也可通过
UV_PYTHON环境变量设置。--quiet,-q使用安静输出。
重复此选项,例如
-qq,将启用静默模式,在此模式下 uv 不会向标准输出写入任何内容。--refresh刷新所有缓存数据
--refresh-packagerefresh-package刷新特定包的缓存数据
--resolutionresolution在给定包需求的不同兼容版本之间选择时使用的策略。
默认情况下,uv 会使用每个包的最新兼容版本(
highest)。也可通过
UV_RESOLUTION环境变量设置。可能的值:
highest:解析每个包的最高兼容版本lowest:解析每个包的最低兼容版本lowest-direct:解析任何直接依赖的最低兼容版本,以及任何传递依赖的最高兼容版本
--scriptscript锁定指定的 Python 脚本,而不是当前项目。
如果提供此选项,uv 会将脚本(基于其内联元数据表,符合 PEP 723)锁定到脚本本身旁边的
.lock文件中。--system-certs是否从平台原生证书存储加载 TLS 证书 [env: UV_SYSTEM_CERTS=]
默认情况下,uv 使用捆绑的 Mozilla 根证书,这提高了可移植性和性能(特别是在 macOS 上)。
但是,在某些情况下,你可能希望使用平台原生证书存储,特别是当你依赖包含在系统证书存储中的企业信任根(例如,对于强制代理)时。
--upgrade,-U允许包升级,忽略任何现有输出文件中的固定版本。隐含
--refresh--upgrade-groupupgrade-group允许升级依赖组中的所有包,忽略任何现有输出文件中的固定版本
--upgrade-package,-Pupgrade-package允许升级特定包,忽略任何现有输出文件中的固定版本。隐含
--refresh-package--verbose,-v使用详细输出。
你可以使用
RUST_LOG环境变量配置细粒度日志记录。(https://docs.rs/tracing-subscriber/latest/tracing_subscriber/filter/struct.EnvFilter.html#directives)