← Zurück zum KI-AbhängigkeitsatlasExaktes Repository-Lieferkettendossier

URBAN.KI SmartEnergie

vernetzte-stadt-gelsenkirchen/urban.ki/urban-ki-smartenergie
pypi

Dieses Dossier bewahrt 328 exakte Komponentenvorkommen aus 1 veröffentlichten Evidenzdateien an einem unveränderlichen Repository-Commit.

opencode:112998ed55e600cd8Projekt-ID + Commit-SHA + exakter Evidenzpfad

Veröffentlichte Abhängigkeitsevidenz belegt weder Betrieb noch produktive Nutzung, Beschaffung oder Erreichbarkeit zur Laufzeit.

Projekt-ID + Commit-SHA + exakter Evidenzpfad
328exakte Komponentenvorkommen
328Paketidentitäten
1Evidenzdatei
292zurückgegebene OSV-Meldungen
Exakte veröffentlichte Evidenz

Dateien, die Abhängigkeiten dieses Repositories auflösen

Jede Datei bleibt mit dem beobachteten Commit verknüpft. Ein Parserfehler bleibt sichtbar und wird nie zu einer Null.

Evidenzpfaduv.locksha256:5bc9c3742e46d283568bac153a2117227cbb749c54f13f479c74214dc47187f6
Format
uv-lock
Parserstatus
parsed
Aufgelöste Komponenten
328
Exakte Quelle öffnen ↗
Beobachtete Beziehungen

Paketidentitäten an diesem Commit

pypiTransformerspypi:transformers
1 Vorkommen4.57.1
Apache-2.026 zurückgegebene OSV-Meldungen
pypiPyTorchpypi:torch
1 Vorkommen2.9.0
BSD-3-Clause23 zurückgegebene OSV-Meldungen
pypiAcceleratepypi:accelerate
1 Vorkommen1.11.0
non-standard1 zurückgegebene OSV-Meldung
pypiAnthropic SDKpypi:anthropic
1 Vorkommen0.72.0
MIT
pypiOpenAI SDKpypi:openai
1 Vorkommen1.109.1
Apache-2.0
pypiHugging Face Tokenizerspypi:tokenizers
1 Vorkommen0.22.1
non-standard
pypiLlamaIndex · Corepypi:llama-index-core
1 Vorkommen0.14.6
MIT
pypiLlamaIndex · Llms OpenAIpypi:llama-index-llms-openai
1 Vorkommen0.6.6
MIT
pypiLlamaIndex · Readers Webpypi:llama-index-readers-web
1 Vorkommen0.5.5
GPL-3.0-or-later
pypiLlamaIndex · Vector Stores Lancedbpypi:llama-index-vector-stores-lancedb
1 Vorkommen0.4.1
MIT
pypiOpenCVpypi:opencv-python
1 Vorkommen4.11.0.86
Apache-2.0
pypitiktokenpypi:tiktoken
1 Vorkommen0.12.0
non-standard
pypinltkpypi:nltk
1 Vorkommen3.9.2
Apache-2.047 zurückgegebene OSV-Meldungen
pypipypdfpypi:pypdf
1 Vorkommen6.1.3
BSD-3-Clause · non-standard41 zurückgegebene OSV-Meldungen
pypiaiohttppypi:aiohttp
1 Vorkommen3.13.2
Apache-2.0 · Apache-2.0 AND MIT33 zurückgegebene OSV-Meldungen
pypipillowpypi:pillow
1 Vorkommen11.3.0
HPND · MIT-CMU20 zurückgegebene OSV-Meldungen
pypitornadopypi:tornado
1 Vorkommen6.5.2
Apache-2.013 zurückgegebene OSV-Meldungen
pypipython-multipartpypi:python-multipart
1 Vorkommen0.0.20
Apache-2.08 zurückgegebene OSV-Meldungen
pypistarlettepypi:starlette
1 Vorkommen0.48.0
BSD-3-Clause8 zurückgegebene OSV-Meldungen
pypipyjwtpypi:pyjwt
1 Vorkommen2.10.1
MIT7 zurückgegebene OSV-Meldungen
pypiurllib3pypi:urllib3
1 Vorkommen2.5.0
MIT7 zurückgegebene OSV-Meldungen
pypidoclingpypi:docling
1 Vorkommen2.58.0
MIT6 zurückgegebene OSV-Meldungen
pypichainlitpypi:chainlit
1 Vorkommen2.8.3
Apache-2.05 zurückgegebene OSV-Meldungen
pypijinja2pypi:jinja2
1 Vorkommen3.1.6
BSD-3-Clause · non-standard4 zurückgegebene OSV-Meldungen
pypiblackpypi:black
1 Vorkommen25.9.0
MIT3 zurückgegebene OSV-Meldungen
pypilxml-html-cleanpypi:lxml-html-clean
1 Vorkommen0.4.3
BSD-3-Clause3 zurückgegebene OSV-Meldungen
pypimcppypi:mcp
1 Vorkommen1.19.0
MIT3 zurückgegebene OSV-Meldungen
pypirequestspypi:requests
1 Vorkommen2.32.5
Apache-2.03 zurückgegebene OSV-Meldungen
pypisetuptoolspypi:setuptools
1 Vorkommen80.9.0
MIT3 zurückgegebene OSV-Meldungen
pypibankspypi:banks
1 Vorkommen2.2.0
MIT2 zurückgegebene OSV-Meldungen
pypidocling-corepypi:docling-core
1 Vorkommen2.49.0
MIT2 zurückgegebene OSV-Meldungen
pypifilelockpypi:filelock
1 Vorkommen3.20.0
MIT · Unlicense2 zurückgegebene OSV-Meldungen
pypiprotobufpypi:protobuf
1 Vorkommen6.33.0
BSD-3-Clause2 zurückgegebene OSV-Meldungen
pypipython-engineiopypi:python-engineio
1 Vorkommen4.12.3
MIT2 zurückgegebene OSV-Meldungen
pypisoupsievepypi:soupsieve
1 Vorkommen2.8
MIT2 zurückgegebene OSV-Meldungen
pypicertifipypi:certifi
1 Vorkommen2025.10.5
MPL-2.01 zurückgegebene OSV-Meldung
pypiclickpypi:click
1 Vorkommen8.3.0
BSD-3-Clause · non-standard1 zurückgegebene OSV-Meldung
pypih11pypi:h11
1 Vorkommen0.16.0
MIT1 zurückgegebene OSV-Meldung
pypiidnapypi:idna
1 Vorkommen3.11
BSD-3-Clause · non-standard1 zurückgegebene OSV-Meldung
pypijupyter-corepypi:jupyter-core
1 Vorkommen5.9.1
BSD-3-Clause · non-standard1 zurückgegebene OSV-Meldung
pypilxmlpypi:lxml
1 Vorkommen5.4.0
BSD-3-Clause1 zurückgegebene OSV-Meldung
pypimarshmallowpypi:marshmallow
1 Vorkommen3.26.1
MIT1 zurückgegebene OSV-Meldung
pypipyarrowpypi:pyarrow
1 Vorkommen22.0.0
Apache-2.0 · non-standard1 zurückgegebene OSV-Meldung
pypipydantic-settingspypi:pydantic-settings
1 Vorkommen2.11.0
MIT1 zurückgegebene OSV-Meldung
pypipygmentspypi:pygments
1 Vorkommen2.19.2
BSD-2-Clause1 zurückgegebene OSV-Meldung
pypipypdf2pypi:pypdf2
1 Vorkommen3.0.1
non-standard1 zurückgegebene OSV-Meldung
pypipytestpypi:pytest
1 Vorkommen8.4.2
MIT1 zurückgegebene OSV-Meldung
pypipython-dotenvpypi:python-dotenv
1 Vorkommen1.2.1
BSD-3-Clause1 zurückgegebene OSV-Meldung
pypipython-socketiopypi:python-socketio
1 Vorkommen5.14.3
MIT1 zurückgegebene OSV-Meldung
pypitqdmpypi:tqdm
1 Vorkommen4.67.1
MIT AND MPL-2.01 zurückgegebene OSV-Meldung
pypivirtualenvpypi:virtualenv
1 Vorkommen20.35.4
MIT1 zurückgegebene OSV-Meldung
pypiaiofilespypi:aiofiles
1 Vorkommen24.1.0
Apache-2.0
pypiaiohappyeyeballspypi:aiohappyeyeballs
1 Vorkommen2.6.1
PSF-2.0
pypiaiosignalpypi:aiosignal
1 Vorkommen1.4.0
Apache-2.0
pypiaiosqlitepypi:aiosqlite
1 Vorkommen0.21.0
MIT
pypiannotated-typespypi:annotated-types
1 Vorkommen0.7.0
MIT
pypiantlr4-python3-runtimepypi:antlr4-python3-runtime
1 Vorkommen4.9.3
non-standard
pypianyiopypi:anyio
1 Vorkommen4.11.0
MIT
pypiappnopepypi:appnope
1 Vorkommen0.1.4
non-standard
pypiapschedulerpypi:apscheduler
1 Vorkommen3.11.0
MIT
pypiasttokenspypi:asttokens
1 Vorkommen3.0.0
Apache-2.0
pypiasyncerpypi:asyncer
1 Vorkommen0.0.10
MIT
pypiattrspypi:attrs
1 Vorkommen25.4.0
MIT
pypiaudioop-ltspypi:audioop-lts
1 Vorkommen0.2.2
PSF-2.0
pypibackoffpypi:backoff
1 Vorkommen2.2.1
MIT
pypibeautifulsoup4pypi:beautifulsoup4
1 Vorkommen4.14.2
MIT
pypibidictpypi:bidict
1 Vorkommen0.23.1
non-standard
pypicffipypi:cffi
1 Vorkommen2.0.0
MIT · MIT-0
pypicfgvpypi:cfgv
1 Vorkommen3.4.0
MIT
pypicharset-normalizerpypi:charset-normalizer
1 Vorkommen3.4.4
MIT
pypichevronpypi:chevron
1 Vorkommen0.14.0
MIT
pypichromedriver-autoinstallerpypi:chromedriver-autoinstaller
1 Vorkommen0.6.4
MIT
pypicoloramapypi:colorama
1 Vorkommen0.4.6
non-standard
pypicolorlogpypi:colorlog
1 Vorkommen6.10.1
MIT
pypicommpypi:comm
1 Vorkommen0.2.3
non-standard
pypicssselectpypi:cssselect
1 Vorkommen1.3.0
non-standard
pypicuidpypi:cuid
1 Vorkommen0.4
non-standard
pypidataclasses-jsonpypi:dataclasses-json
1 Vorkommen0.6.7
MIT
pypidebugpypypi:debugpy
1 Vorkommen1.8.17
MIT
pypidecoratorpypi:decorator
1 Vorkommen5.2.1
BSD-2-Clause · non-standard
pypidefusedxmlpypi:defusedxml
1 Vorkommen0.7.1
non-standard
pypideprecatedpypi:deprecated
1 Vorkommen1.2.18
MIT
pypideprecationpypi:deprecation
1 Vorkommen2.1.0
Apache-2.0
pypidillpypi:dill
1 Vorkommen0.4.0
BSD-3-Clause
pypidirtyjsonpypi:dirtyjson
1 Vorkommen1.0.8
MIT
pypidistlibpypi:distlib
1 Vorkommen0.4.0
PSF-2.0
pypidistropypi:distro
1 Vorkommen1.9.0
Apache-2.0
pypidocling-ibm-modelspypi:docling-ibm-models
1 Vorkommen3.10.2
MIT
pypidocling-parsepypi:docling-parse
1 Vorkommen4.7.0
MIT
pypidocstring-parserpypi:docstring-parser
1 Vorkommen0.17.0
MIT
pypiet-xmlfilepypi:et-xmlfile
1 Vorkommen2.0.0
MIT
pypiexecutingpypi:executing
1 Vorkommen2.2.1
MIT
pypifakerpypi:faker
1 Vorkommen37.12.0
MIT
pypifastapipypi:fastapi
1 Vorkommen0.116.2
MIT
pypifeedfinder2pypi:feedfinder2
1 Vorkommen0.0.4
MIT
pypifeedparserpypi:feedparser
1 Vorkommen6.0.12
BSD-2-Clause
pypifiletypepypi:filetype
1 Vorkommen1.2.0
MIT
pypifirecrawl-pypypi:firecrawl-py
1 Vorkommen4.5.0
MIT
pypiflake8pypi:flake8
1 Vorkommen7.3.0
MIT
pypifrozenlistpypi:frozenlist
1 Vorkommen1.8.0
Apache-2.0
pypifsspecpypi:fsspec
1 Vorkommen2025.9.0
BSD-3-Clause · non-standard
pypigoogleapis-common-protospypi:googleapis-common-protos
1 Vorkommen1.71.0
Apache-2.0
pypigreenletpypi:greenlet
1 Vorkommen3.2.4
MIT · MIT AND PSF-2.0 · MIT AND Python-2.0
pypigriffepypi:griffe
1 Vorkommen1.14.0
ISC
pypigrpciopypi:grpcio
1 Vorkommen1.76.0
Apache-2.0
pypihf-xetpypi:hf-xet
1 Vorkommen1.2.0
Apache-2.0
pypihtml2textpypi:html2text
1 Vorkommen2024.2.26
GPL-3.0
pypihttpcorepypi:httpcore
1 Vorkommen1.0.9
BSD-3-Clause
pypihttpxpypi:httpx
1 Vorkommen0.28.1
BSD-3-Clause
pypihttpx-ssepypi:httpx-sse
1 Vorkommen0.4.3
MIT
pypihuggingface-hubpypi:huggingface-hub
1 Vorkommen0.36.0
Apache-2.0 · non-standard
pypiidentifypypi:identify
1 Vorkommen2.6.15
MIT
pypiimportlib-metadatapypi:importlib-metadata
1 Vorkommen8.7.0
Apache-2.0 · non-standard
pypiinflectionpypi:inflection
1 Vorkommen0.5.1
MIT
pypiiniconfigpypi:iniconfig
1 Vorkommen2.3.0
MIT
pypiipykernelpypi:ipykernel
1 Vorkommen7.1.0
BSD-3-Clause · non-standard
pypiipythonpypi:ipython
1 Vorkommen9.6.0
BSD-3-Clause
pypiipython-pygments-lexerspypi:ipython-pygments-lexers
1 Vorkommen1.1.1
non-standard
pypiisortpypi:isort
1 Vorkommen7.0.0
MIT
pypijedipypi:jedi
1 Vorkommen0.19.2
MIT

Diese Seite zeigt 120 von 328 geordneten Zeilen. Die maschinenlesbare Dossier-Datei bewahrt die vollständige exakte Projektion.

OSV

Zugehörige OSV-Meldungen

GHSA-23w6-3w8w-8484

pypdf: Possible long runtimes/large memory usage when retrieving outlines

3 Repositories10. Sept. 2026
GHSA-248m-82v9-q6g6

pypdf: Possible long runtimes for zero-only width values in cross-reference streamsuntimes for zero-only width values in cross-reference streams

2 Repositories10. Sept. 2026
GHSA-248v-346w-9cwc

Certifi removes GLOBALTRUST root certificate

1 Repository10. Sept. 2026
GHSA-29pf-2h5f-8g72

HuggingFace transformers vulnerable to remote code execution

11 Repositories10. Sept. 2026
GHSA-2c2j-9gv5-cj73

Starlette has possible denial-of-service vector when parsing large files in multipart forms

4 Repositories10. Sept. 2026
GHSA-2fqr-mr3j-6wp8

aiohttp: Host-Only Cookies Become Domain Cookies After CookieJar Persistence

11 Repositories10. Sept. 2026
GHSA-2g59-m95p-pgfq

Chainlit contain a server-side request forgery (SSRF) vulnerability

1 Repository07. Juli 2026
GHSA-2q4j-m29v-hq73

pypdf has possible Infinite Loop when processing outlines/bookmarks

2 Repositories10. Sept. 2026
GHSA-2rw7-x74f-jg35

pypdf has a possible infinite loop when loading circular /Prev entries in cross-reference streams

2 Repositories13. Juli 2026
GHSA-2vrm-gr82-f7m5

AIOHTTP has CRLF injection through multipart part content type header construction

10 Repositories10. Sept. 2026
GHSA-2wc2-fm75-p42x

Soup Sieve has Memory Exhaustion via Large Comma-Separated Selector Lists

5 Repositories10. Sept. 2026
GHSA-2xpw-w6gg-jr37

urllib3 streaming API improperly handles highly compressed data

16 Repositories10. Sept. 2026
GHSA-33p9-3p43-82vq

Jupyter Core on Windows Has Uncontrolled Search Path Element Local Privilege Escalation Vulnerability

2 Repositories10. Sept. 2026
GHSA-3749-ghw9-m3mg

PyTorch susceptible to local Denial of Service

3 Repositories10. Sept. 2026
GHSA-37mw-44qp-f5jm

Transformers is vulnerable to ReDoS attack through its DonutProcessor class

3 Repositories10. Sept. 2026
GHSA-38jv-5279-wg99

Decompression-bomb safeguards bypassed when following HTTP redirects (streaming API)

16 Repositories10. Sept. 2026
GHSA-3936-cmfr-pm3m

Black: Arbitrary file writes from unsanitized user input in cache file name

2 Repositories10. Sept. 2026
GHSA-3crg-w4f6-42mx

pypdf: Manipulated XMP metadata entity declarations can exhaust RAM

2 Repositories10. Sept. 2026
GHSA-3gq4-3j92-5w49

NLTK: Corpus Reader Sandbox Bypass

5 Repositories08. Sept. 2026
GHSA-3gqm-fcw5-w839

NLTK: SSRF Fail-Open in validate_network_url() via DNS Resolution Failure

4 Repositories02. Sept. 2026
GHSA-3hhw-38pf-pxj6

NLTK: Symlink-based arbitrary file read in IPIPANCorpusReader, bypasses nltk.pathsec entirely

1 Repository08. Sept. 2026
GHSA-3wq7-rqq7-wx6j

AIOHTTP has late size enforcement for non-file multipart fields causes memory DoS

10 Repositories10. Sept. 2026
GHSA-3x9g-8vmp-wqvf

Tornado: Authorization header forwarded across cross-origin redirects in SimpleAsyncHTTPClient

9 Repositories10. Sept. 2026
GHSA-428g-f7cq-pgp5

Marshmallow has DoS in Schema.load(many)

3 Repositories10. Sept. 2026
GHSA-45hq-cxwh-f6vc

Pillow `BdfFontFile`: `Image.new()` called without `_decompression_bomb_check()` — bomb protection bypass via font loading

17 Repositories10. Sept. 2026
GHSA-469j-vmhf-r6v7

NLTK has a Downloader Path Traversal Vulnerability (AFO) - Arbitrary File Overwrite

4 Repositories10. Sept. 2026
GHSA-48p4-8xcf-vxj5

urllib3 does not control redirects in browsers and Node.js

8 Repositories10. Sept. 2026
GHSA-4f6g-68pf-7vhv

pypdf has possible long runtimes for malformed startxref

2 Repositories07. Juli 2026
GHSA-4fvr-rgm6-gqmc

aiohttp: HTTP/1 Pipelined Requests Queue Without Limit

11 Repositories10. Sept. 2026
GHSA-4j2p-28q2-5m79

Accelerate path traversal and denial of service via sharded checkpoint weight_map entries

4 Repositories10. Sept. 2026
GHSA-4jhm-jv67-739f

`lxml_html_clean.Cleaner` does not strip `javascript:` URLs from namespaced URL attributes

1 Repository13. Juli 2026
GHSA-4m7w-qmgq-4wj5

aiohttp: TLS Server Hostname Override Is Ignored When Reusing HTTPS Connections

11 Repositories10. Sept. 2026
GHSA-4pxv-j86v-mhcw

pypdf: Possible long runtimes for wrong size values in incremental mode

2 Repositories10. Sept. 2026
GHSA-4vvm-4w3v-6mr8

pypdf and PyPDF2 possible Infinite Loop when a comment isn't followed by a character

2 Repositories10. Sept. 2026
GHSA-4w7r-h757-3r74

Hugging Face Transformers vulnerable to Regular Expression Denial of Service (ReDoS) in the AdamWeightDecay optimizer

4 Repositories10. Sept. 2026
GHSA-4x4j-2g7c-83w6

Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path

17 Repositories10. Sept. 2026
GHSA-4xc4-762w-m6cg

pypdf has possible long runtimes for missing /Root object with large /Size values

2 Repositories07. Juli 2026
GHSA-4xgf-cpjx-pc3j

pydantic-settings: NestedSecretsSettingsSource follows symlinks outside secrets_dir, enabling local file read and bypassing secrets_dir_max_size

2 Repositories10. Sept. 2026
GHSA-5239-wwwm-4pmq

Pygments has Regular Expression Denial of Service (ReDoS) due to Inefficient Regex for GUID Matching

15 Repositories10. Sept. 2026
GHSA-52x6-gq3r-vpf4

pypdf: Possible infinite loop when retrieving fonts for layout-mode text extraction

2 Repositories10. Sept. 2026
GHSA-53q9-r3pm-6pq6

PyTorch: `torch.load` with `weights_only=True` leads to remote code execution

1 Repository07. Aug. 2026
GHSA-54jq-c3m8-4m76

AIOHTTP vulnerable to brute-force leak of internal static file path components

8 Repositories10. Sept. 2026
GHSA-55h5-xmcq-c37v

pypdf: Possible long runtimes for repeated malformed cross-reference entries

2 Repositories10. Sept. 2026
GHSA-568f-pv23-39p4

NLTK: Stable FrameNet and NKJP readers parse outside-root XML

4 Repositories08. Sept. 2026
GHSA-597g-3phw-6986

virtualenv Has TOCTOU Vulnerabilities in Directory Creation

7 Repositories10. Sept. 2026
GHSA-59g5-xgcq-4qw3

Denial of service (DoS) via deformation `multipart/form-data` boundary

1 Repository10. Sept. 2026
GHSA-59p9-h35m-wg4g

Hugging Face Transformers is vulnerable to ReDoS through its MarianTokenizer

4 Repositories10. Sept. 2026
GHSA-5gh2-94qg-qppq

NLTK AllowlistUnpickler dotted-name validation bypass allows remote code execution

1 Repository10. Sept. 2026
Interpretationsgrenze

Exakte Identitäten hinein, klare Grenzen hinaus

Der Collector liest begrenzte Lockfiles, SBOMs und exakte Doppelgleich-Pins an einem unveränderlichen Commit. Versionsbereiche werden nie durch Annahmen aufgelöst.

Abruf, Parsing, Zuordnung und Veröffentlichung verwenden kein generatives KI-Modell.

i6eal (2026): URBAN.KI SmartEnergie – exaktes KI-Abhängigkeitsevidenz-Dossier, Datenstand 16. Sept. 2026. https://i6eal.de/tools/ki-abhaengigkeitsatlas/repository/opencode-11299/

So liest du dieses Dossier

Belegt dieses Repository-Dossier einen Betrieb?
Nein. Es dokumentiert veröffentlichte Abhängigkeiten an einem beobachteten Commit – keine eingesetzte Umgebung.
Warum sind exakte Versionen erforderlich?
OSV- und Registermetadaten lassen sich nur mit einem beobachteten paket@version-Tupel reproduzierbar verknüpfen. Der Collector ersetzt einen Versionsbereich nie durch das neueste Release.
Bedeutet eine fehlende Zeile, dass die Abhängigkeit nicht existiert?
Nein. Sie bedeutet nur „in den begrenzten Dateien und am Repository-Prüfpunkt nicht beobachtet“. Unvollständige Bäume und Parserfehler bleiben ausdrücklich sichtbar.

Du brauchst einen dauerhaften Abhängigkeitsevidenzpfad für eine andere öffentliche Code-Kohorte?

Wir bauen quellenbasierte Datenprodukte mit stabilen Identitäten, reproduzierbaren Verknüpfungen und sichtbaren Aussagegrenzen.

Datenprojekt besprechenAlle Tools ansehen