OpenAI傘下のAstralは2026年6月8日、Pythonパッケージマネージャー「uv」に、依存関係の脆弱性を確認する新コマンドuv auditと、インストール時に既知のマルウェア情報を照合する機能を追加したと発表した。いずれも現時点ではプレビュー機能で、設計の反復に伴い破壊的変更が入る可能性があるとしている。 Vulnerability and malware checks in uv - Astral Blog uv auditは、プロジェクトの依存関係を調べ、既知の脆弱性に加えて、非推奨など、プロジェクトに関する望ましくない状態も検出するコマンド。Astralは、既存ツールpip-auditに対するuvネイティブの代替と説明している。監査をCIなどの別工程として扱うのではなく、uvを使った開発・テストの流れに組み込み、ロックファイルに記録された解決結果やuv.toml、pypr

