24 lines
849 B
Plaintext
24 lines
849 B
Plaintext
# Lockfile-artig auf exakte, per pip-audit geprüfte Versionen gepinnt
|
|
# (Konzept 6.6: "Abhaengigkeiten fixiert, regelmaessiger Scan mit pip-audit").
|
|
# Stand: pip-audit-Lauf vom 2026-08-19, 0 bekannte Schwachstellen.
|
|
fastapi==0.141.1
|
|
starlette==1.6.0
|
|
uvicorn[standard]==0.32.1
|
|
aiosqlite==0.20.0
|
|
asyncssh==2.18.0
|
|
# Pflicht, nicht optional: asyncssh (und cryptography) koennen ohne dieses
|
|
# Modul KEINEN passphrasegeschuetzten Schluessel im OpenSSH-Format lesen --
|
|
# also genau das, was `ssh-keygen` standardmaessig erzeugt. Fehlt es, endet
|
|
# jeder Import mit "OpenSSH private key encryption requires bcrypt with KDF
|
|
# support". Entspricht dem Extra asyncssh[bcrypt].
|
|
bcrypt==4.3.0
|
|
argon2-cffi==23.1.0
|
|
pyotp==2.9.0
|
|
qrcode[pil]==7.4.2
|
|
pydantic==2.9.2
|
|
jinja2==3.1.6
|
|
python-multipart==0.0.32
|
|
cryptography==50.0.0
|
|
itsdangerous==2.2.0
|
|
python-magic==0.4.27
|