Astral は 10 月 9 日 (UTC)、Python のパッケージ・プロジェクト管理ツール uv の 0.13.0 を公開しました。同日に最終版が出た Python 3.15.0 を既定の安定版として扱うほか、ハッシュ検証や tar 展開の挙動が変わるため、uv を CI やロックファイル運用に使う開発者はアップグレード前に確認が必要です。
主なポイント
- 既定の安定版 Python が 3.14 から 3.15 に変わりました。互換のある既存インタプリタは引き続き使われ、3.14 に固定したい場合は
--python 3.14やuv python pin 3.14で指定できます。 -cなどで読み込む制約ファイル内の--require-hashesが尊重されるようになり、ハッシュの無い要件があるとインストールが失敗します。- 厳格な検証を行う
tar-codecが既定の tar バックエンドになり、ハードリンクなどを含むアーカイブを拒否する場合があります。UV_LEGACY_TAR_BACKEND=1で従来動作に戻せます。 - Windows ARM64 ではネイティブ aarch64 版 Python が優先されます。キャッシュ形式の変更により、更新後に依存関係の再ダウンロードや再ビルドが発生することがあります。
[build-system]でuv_buildの上限を固定している場合はuv_build>=0.13.0,<0.14などへ引き上げる必要があります。