跳转至

uv lock

更新项目的锁文件。

如果项目锁文件(uv.lock)不存在,将会创建它。如果锁文件已存在,其内容将作为依赖解析的偏好设置。

如果项目的依赖项没有变化,除非提供了 --upgrade 标志,否则锁定操作不会产生任何效果。

Usage

uv lock [OPTIONS]

Options

--allow-insecure-host, --trusted-host allow-insecure-host

允许与主机建立不安全连接。

可多次提供。

期望接收主机名(例如 localhost)、主机-端口对(例如 localhost:8080)或 URL(例如 https://localhost)。

警告:此列表中的主机将不会根据系统的证书存储进行验证。仅在具有已验证来源的安全网络中使用 --allow-insecure-host,因为它会绕过 SSL 验证,可能使您遭受中间人攻击。

也可通过 UV_INSECURE_HOST 环境变量设置。

--cache-dir cache-dir

缓存目录的路径。

在 macOS 和 Linux 上默认为 $XDG_CACHE_HOME/uv$HOME/.cache/uv,在 Windows 上默认为 %LOCALAPPDATA%\uv\cache

要查看缓存目录的位置,请运行 uv cache dir

也可通过 UV_CACHE_DIR 环境变量设置。

--check

检查锁文件是否是最新的。

断言 uv.lock 在解析后保持不变。如果锁文件缺失或需要更新,uv 将退出并返回错误。

等同于 --locked

--check-exists, --frozen

断言 uv.lock 存在,但不检查其是否是最新的 [env: UV_FROZEN=]

等同于 --frozen

--color color-choice

控制输出中颜色的使用。

默认情况下,uv 会在写入终端时自动检测颜色支持。

可能的值:

  • auto:仅当输出到支持颜色的终端或 TTY 时启用彩色输出
  • always:无论检测到的环境如何,都启用彩色输出
  • never:禁用彩色输出
--config-file config-file

用于配置的 uv.toml 文件路径。

虽然 uv 配置可以包含在 pyproject.toml 文件中,但在此上下文中不允许这样做。

也可通过 UV_CONFIG_FILE 环境变量设置。

--config-setting, --config-settings, -C config-setting

传递给 PEP 517 构建后端的设置,以 KEY=VALUE 对的形式指定

--config-settings-package, --config-settings-package config-settings-package

为特定包传递给 PEP 517 构建后端的设置,以 PACKAGE:KEY=VALUE 对的形式指定

--default-index default-index

默认包索引的 URL(默认为 https://pypi.org/simple)。

接受符合 PEP 503(简单仓库 API)的仓库,或按相同格式布局的本地目录。

此标志指定的索引优先级低于通过 --index 标志指定的所有其他索引。

也可通过 UV_DEFAULT_INDEX 环境变量设置。

--directory directory

在运行命令之前切换到指定目录。

相对路径以给定目录为基准进行解析。

参见 --project 以仅更改项目根目录。

也可通过 UV_WORKING_DIR 环境变量设置。

--dry-run

执行试运行,不写入锁文件。

在试运行模式下,uv 将解析项目的依赖项并报告结果变更,但不会将锁文件写入磁盘。

--exclude-newer exclude-newer

将候选包限制为在给定日期之前上传的版本。

日期是与每个单独分发构件(即每个文件上传到包索引的时间)的上传时间进行比较,而非包版本的发布日期。

接受 RFC 3339 时间戳(例如 2006-12-02T02:07:43Z)、基于系统配置时区解析的相同格式的本地日期(例如 2006-12-02)、"友好"的时长(例如 24 hours1 week30 days)或 ISO 8601 时长(例如 PT24HP7DP30D)。

时长不遵循本地时区语义,始终解析为固定秒数,假设一天为 24 小时(例如,忽略夏令时转换)。不允许使用月和年等日历单位。

也可通过 UV_EXCLUDE_NEWER 环境变量设置。

--exclude-newer-package exclude-newer-package

将特定包的候选版本限制为在给定日期之前上传的版本。

接受 PACKAGE=DATE 格式的包-日期对,其中 DATE 可以是 RFC 3339 时间戳(例如 2006-12-02T02:07:43Z)、基于系统配置时区解析的相同格式的本地日期(例如 2006-12-02)、"友好"的时长(例如 24 hours1 week30 days)或 ISO 8601 时长(例如 PT24HP7DP30D)。

时长不遵循本地时区语义,始终解析为固定秒数,假设一天为 24 小时(例如,忽略夏令时转换)。不允许使用月和年等日历单位。

可以为不同的包多次提供。

--extra-index-url extra-index-url

(已弃用:请改用 --index)除 --index-url 之外要使用的额外包索引 URL。

接受符合 PEP 503(简单仓库 API)的仓库,或按相同格式布局的本地目录。

通过此标志提供的所有索引优先级高于 --index-url(默认为 PyPI)指定的索引。当提供多个 --extra-index-url 标志时,较早的值优先级更高。

也可通过 UV_EXTRA_INDEX_URL 环境变量设置。

除注册表索引中找到的之外,用于搜索候选分发包的额外位置。

如果是路径,目标必须是一个目录,其顶层包含 wheel 文件(.whl)或源码分发包(例如 .tar.gz.zip)。

如果是 URL,页面必须包含一个扁平列表,其中包含符合上述格式的包文件链接。

也可通过 UV_FIND_LINKS 环境变量设置。

--fork-strategy fork-strategy

在跨 Python 版本和平台选择给定包的多个版本时使用的策略。

默认情况下,uv 会优化为每个受支持的 Python 版本(requires-python)选择每个包的最新版本,同时最小化跨平台选择的版本数量。

fewest 模式下,uv 将最小化每个包选择的版本数量,优先选择与更广泛的受支持 Python 版本或平台兼容的旧版本。

也可通过 UV_FORK_STRATEGY 环境变量设置。

可能的值:

  • fewest:优化为每个包选择最少数量的版本。如果旧版本与更广泛的受支持 Python 版本或平台兼容,则可能优先选择旧版本
  • requires-python:优化为每个受支持的 Python 版本选择每个包的最新支持版本
--help, -h

显示此命令的简明帮助

--index index

解析依赖项时使用的 URL,除默认索引之外。

接受符合 PEP 503(简单仓库 API)的仓库,或按相同格式布局的本地目录。

通过此标志提供的所有索引优先级高于 --default-index(默认为 PyPI)指定的索引。当提供多个 --index 标志时,较早的值优先级更高。

不支持将索引名称作为值。相对路径必须通过 ./../(Unix)或 .\\..\\./../(Windows)与索引名称进行区分。

也可通过 UV_INDEX 环境变量设置。

--index-strategy index-strategy

在多个索引 URL 上解析时使用的策略。

默认情况下,uv 会在第一个找到给定包的索引处停止,并将解析限制为该第一个索引(first-index)上存在的版本。这样可以防止"依赖混淆"攻击,即攻击者可以在替代索引上以相同名称上传恶意包。

也可通过 UV_INDEX_STRATEGY 环境变量设置。

可能的值:

  • first-index:仅使用第一个返回给定包名称匹配结果的索引
  • unsafe-first-match:在所有索引中搜索每个包名称,在移动到下一个索引之前穷尽第一个索引的版本
  • unsafe-best-match:在所有索引中搜索每个包名称,优先选择找到的"最佳"版本。如果包版本存在于多个索引中,则仅查看第一个索引的条目
--index-url, -i index-url

(已弃用:请改用 --default-index)Python 包索引的 URL(默认为 https://pypi.org/simple)。

接受符合 PEP 503(简单仓库 API)的仓库,或按相同格式布局的本地目录。

此标志指定的索引优先级低于通过 --extra-index-url 标志指定的所有其他索引。

也可通过 UV_INDEX_URL 环境变量设置。

--keyring-provider keyring-provider

尝试使用 keyring 对索引 URL 进行身份验证。

目前仅支持 --keyring-provider subprocess,它配置 uv 使用 keyring CLI 处理身份验证。

默认为 disabled

也可通过 UV_KEYRING_PROVIDER 环境变量设置。

可能的值:

  • disabled:不使用 keyring 进行凭据查找
  • subprocess:使用 keyring 命令进行凭据查找

从全局缓存安装包时使用的方法。

此选项仅在构建源码分发包时使用。

在 macOS 和 Linux 上默认为 clone(也称为写时复制),在 Windows 上默认为 hardlink

警告:不鼓励使用符号链接(symlink)模式,因为它会在缓存和目标环境之间创建紧密耦合。例如,清除缓存(uv cache clean)将通过删除底层源文件来破坏所有已安装的包。请谨慎使用符号链接。

也可通过 UV_LINK_MODE 环境变量设置。

可能的值:

  • clone:从源克隆(即写时复制)包到目标
  • copy:从源复制包到目标
  • hardlink:从源硬链接包到目标
  • symlink:从源符号链接包到目标
--managed-python

要求使用 uv 管理的 Python 版本 [env: UV_MANAGED_PYTHON=]

默认情况下,uv 优先使用它管理的 Python 版本。但是,如果未安装 uv 管理的 Python,它将使用系统 Python 版本。此选项禁用系统 Python 版本的使用。

--no-binary

不安装预构建 wheel。

给定的包将从源码构建并安装。解析器仍会使用预构建 wheel 提取包元数据(如果可用)。

也可通过 UV_NO_BINARY 环境变量设置。

--no-binary-package no-binary-package

不对特定包安装预构建 wheel [env: UV_NO_BINARY_PACKAGE=]

--no-build

不构建源码分发包。

启用后,解析不会运行任意 Python 代码。将重用已构建源码分发包的缓存 wheel,但需要构建分发的操作将退出并返回错误。

也可通过 UV_NO_BUILD 环境变量设置。

--no-build-isolation

构建源码分发包时禁用隔离。

假设 PEP 518 指定的构建依赖已经安装。

也可通过 UV_NO_BUILD_ISOLATION 环境变量设置。

--no-build-isolation-package no-build-isolation-package

为特定包构建源码分发包时禁用隔离。

假设包的 PEP 518 指定的构建依赖已经安装。

--no-build-package no-build-package

不对特定包构建源码分发包 [env: UV_NO_BUILD_PACKAGE=]

--no-cache, --no-cache-dir, -n

避免从缓存读取或写入缓存,而是在操作期间使用临时目录

也可通过 UV_NO_CACHE 环境变量设置。

--no-config

避免发现配置文件(pyproject.tomluv.toml)。

通常,配置文件会在当前目录、父目录或用户配置目录中被发现。

也可通过 UV_NO_CONFIG 环境变量设置。

--no-index

忽略注册表索引(例如 PyPI),而是依赖直接 URL 依赖和通过 --find-links 提供的依赖

--no-managed-python

禁用使用 uv 管理的 Python 版本 [env: UV_NO_MANAGED_PYTHON=]

相反,uv 将在系统上搜索合适的 Python 版本。

--no-progress

隐藏所有进度输出 [env: UV_NO_PROGRESS=]

例如,旋转器或进度条。

--no-python-downloads

禁用自动下载 Python。

--no-sources

解析依赖时忽略 tool.uv.sources 表。用于根据标准兼容、可发布的包元数据进行锁定,而不是使用任何工作区、Git、URL 或本地路径源

也可通过 UV_NO_SOURCES 环境变量设置。

--no-sources-package no-sources-package

不对指定包使用 tool.uv.sources 表中的源 [env: UV_NO_SOURCES_PACKAGE=]

--offline

禁用网络访问 [env: UV_OFFLINE=]

禁用后,uv 将仅使用本地缓存数据和本地可用文件。

--prerelease prerelease

考虑预发布版本时使用的策略。

默认情况下,uv 会接受仅发布预发布版本的包的预发布版本,以及在声明的说明符中包含明确预发布标记的第一方依赖(if-necessary-or-explicit)。

也可通过 UV_PRERELEASE 环境变量设置。

可能的值:

  • disallow:不允许所有预发布版本
  • allow:允许所有预发布版本
  • if-necessary:如果包的所有版本都是预发布版本,则允许预发布版本
  • explicit:允许在版本要求中带有明确预发布标记的第一方包的预发布版本
  • if-necessary-or-explicit:如果包的所有版本都是预发布版本,或者包在其版本要求中带有明确的预发布标记,则允许预发布版本
--project project

在给定目录中发现项目。

所有 pyproject.tomluv.toml.python-version 文件将通过从项目根目录向上遍历目录树来发现,项目的虚拟环境(.venv)也是如此。

其他命令行参数(如相对路径)将相对于当前工作目录解析。

参见 --directory 以完全更改工作目录。

此设置在 uv pip 接口中使用时没有效果。

也可通过 UV_PROJECT 环境变量设置。

--python, -p python

解析期间使用的 Python 解释器。

当没有 wheel 可用时,需要 Python 解释器来构建源码分发版以确定包元数据。

如果未设置 requires-python,该解释器还用作最小 Python 版本的回退值。

有关 Python 发现和支持的请求格式的详细信息,请参见 uv python

也可通过 UV_PYTHON 环境变量设置。

--quiet, -q

使用安静输出。

重复此选项,例如 -qq,将启用静默模式,在此模式下 uv 不会向标准输出写入任何内容。

--refresh

刷新所有缓存数据

--refresh-package refresh-package

刷新特定包的缓存数据

--resolution resolution

在给定包需求的不同兼容版本之间选择时使用的策略。

默认情况下,uv 会使用每个包的最新兼容版本(highest)。

也可通过 UV_RESOLUTION 环境变量设置。

可能的值:

  • highest:解析每个包的最高兼容版本
  • lowest:解析每个包的最低兼容版本
  • lowest-direct:解析任何直接依赖的最低兼容版本,以及任何传递依赖的最高兼容版本
--script script

锁定指定的 Python 脚本,而不是当前项目。

如果提供此选项,uv 会将脚本(基于其内联元数据表,符合 PEP 723)锁定到脚本本身旁边的 .lock 文件中。

--system-certs

是否从平台原生证书存储加载 TLS 证书 [env: UV_SYSTEM_CERTS=]

默认情况下,uv 使用捆绑的 Mozilla 根证书,这提高了可移植性和性能(特别是在 macOS 上)。

但是,在某些情况下,你可能希望使用平台原生证书存储,特别是当你依赖包含在系统证书存储中的企业信任根(例如,对于强制代理)时。

--upgrade, -U

允许包升级,忽略任何现有输出文件中的固定版本。隐含 --refresh

--upgrade-group upgrade-group

允许升级依赖组中的所有包,忽略任何现有输出文件中的固定版本

--upgrade-package, -P upgrade-package

允许升级特定包,忽略任何现有输出文件中的固定版本。隐含 --refresh-package

--verbose, -v

使用详细输出。

你可以使用 RUST_LOG 环境变量配置细粒度日志记录。(https://docs.rs/tracing-subscriber/latest/tracing_subscriber/filter/struct.EnvFilter.html#directives