← Zurück zum KI-AbhängigkeitsatlasDossier einer exakten Paketidentität

Chroma

pypi:chromadb
pypi

Dieses Dossier verknüpft die stabile Identität pypi:chromadb mit 1 exakt beobachteten Versionen in 1 öffentlichen Repositories.

pypipypi:chromadbÖkosystem:Name + exakte Version + Evidenzpfad

Eine Paketidentität oder Provider-Schnittstelle im veröffentlichten Code belegt weder Konfiguration, Konto, Beschaffung, Datentransfer noch API-Aufruf.

Ökosystem:Name + exakte Version + Evidenzpfad
1Repository
3exakte Evidenzzeilen
1exakte Version
1gemeldeter Lizenzausdruck
4zurückgegebene OSV-Meldungen
Exakte veröffentlichte Evidenz

Beobachtete exakte Versionen und Registermetadaten

Veröffentlichungsalter und Lizenzen stammen aus deps.dev-Metadaten. Sie sind Kontext – kein Wartungs-, Rechts- oder Portabilitätsurteil.

Exakte Version1.0.1231. Mai 2025
Repositories
1
Vorkommen
3
Gemeldete Lizenzen
non-standard
kein verifizierter Veröffentlichungsnachweis gemeldet4 OSV-Meldungen
Exakte Quelle öffnen ↗
Beobachtete Beziehungen

Repositories mit dieser Identität

URBAN.KI UrbanShieldAIvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-urbanshieldai
1.0.123 Vorkommen
Exakte veröffentlichte Evidenz

exakte Evidenzzeilen

URBAN.KI UrbanShieldAIvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-urbanshieldai
pypi:chromadb@1.0.12asrp_dir/requirements.txt
direkte Deklarationnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
URBAN.KI UrbanShieldAIvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-urbanshieldai
pypi:chromadb@1.0.12requirements-file/requirements-docker.txt
direkte Deklarationnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
URBAN.KI UrbanShieldAIvernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-urbanshieldai
pypi:chromadb@1.0.12requirements-file/requirements.txt
direkte Deklarationnicht als reine Entwicklungsabhängigkeit markiert
Exakte Quelle öffnen ↗
OSV

Zugehörige OSV-Meldungen

GHSA-2wm9-hf6c-p5cr

ChromaDB allows any authenticated users to arbitrarily read, write, update, or delete data in any tenant's collection

1 Repository10. Sept. 2026
GHSA-36p7-vc44-83pf

ChromaDB has a code injection vulnerability

1 Repository10. Sept. 2026
GHSA-f4j7-r4q5-qw2c

ChromaDB Python project has a pre-authentication code injection vulnerability

1 Repository01. Juli 2026
GHSA-xph7-9rjv-w5fr

ChromaDB's SimpleRBACAuthorizationProvider doesn't check which tenant, database, or collection a permission applies to

1 Repository10. Sept. 2026
Interpretationsgrenze

Exakte Identitäten hinein, klare Grenzen hinaus

Nur exakte npm- und PyPI-Tupel werden angereichert. Gemeldete SPDX-Ausdrücke sind Metadaten; daraus folgt keine Bewertung zu Kompatibilität, Pflichten oder Rechtslage.

Abruf, Parsing, Zuordnung und Veröffentlichung verwenden kein generatives KI-Modell.

i6eal (2026): Chroma – exaktes KI-Abhängigkeitsevidenz-Dossier, Datenstand 16. Sept. 2026. https://i6eal.de/tools/ki-abhaengigkeitsatlas/paket/chromadb-4bcada2e/

So liest du dieses Dossier

Belegt die Paketpräsenz die Nutzung eines Providers?
Nein. Selbst eine direkte Schnittstellendeklaration belegt weder Konfiguration, Zugangsdaten, Beschaffung, Datentransfer noch API-Aufruf.
Warum sind exakte Versionen erforderlich?
OSV- und Registermetadaten lassen sich nur mit einem beobachteten paket@version-Tupel reproduzierbar verknüpfen. Der Collector ersetzt einen Versionsbereich nie durch das neueste Release.
Bedeutet eine fehlende Zeile, dass die Abhängigkeit nicht existiert?
Nein. Sie bedeutet nur „in den begrenzten Dateien und am Repository-Prüfpunkt nicht beobachtet“. Unvollständige Bäume und Parserfehler bleiben ausdrücklich sichtbar.

Du brauchst einen dauerhaften Abhängigkeitsevidenzpfad für eine andere öffentliche Code-Kohorte?

Wir bauen quellenbasierte Datenprodukte mit stabilen Identitäten, reproduzierbaren Verknüpfungen und sichtbaren Aussagegrenzen.

Datenprojekt besprechenAlle Tools ansehen