Astral は 10 月 9 日 (UTC)、Python のパッケージ・プロジェクト管理ツール uv の 0.13.0 を公開しました。同日に最終版が出た Python 3.15.0 を既定の安定版として扱うほか、ハッシュ検証や tar 展開の挙動が変わるため、uv を CI やロックファイル運用に使う開発者はアップグレード前に確認が必要です。

主なポイント

  • 既定の安定版 Python が 3.14 から 3.15 に変わりました。互換のある既存インタプリタは引き続き使われ、3.14 に固定したい場合は --python 3.14 や uv python pin 3.14 で指定できます。
  • -c などで読み込む制約ファイル内の --require-hashes が尊重されるようになり、ハッシュの無い要件があるとインストールが失敗します。
  • 厳格な検証を行う tar-codec が既定の tar バックエンドになり、ハードリンクなどを含むアーカイブを拒否する場合があります。UV_LEGACY_TAR_BACKEND=1 で従来動作に戻せます。
  • Windows ARM64 ではネイティブ aarch64 版 Python が優先されます。キャッシュ形式の変更により、更新後に依存関係の再ダウンロードや再ビルドが発生することがあります。
  • [build-system] で uv_build の上限を固定している場合は uv_build>=0.13.0,<0.14 などへ引き上げる必要があります。

出典: Release 0.13.0 · astral-sh/uv