← Zurück zum KI-AbhängigkeitsatlasExaktes Repository-Lieferkettendossier

LLM Testframework

uba-ki-lab/llm-testframework
pypi

Dieses Dossier bewahrt 207 exakte Komponentenvorkommen aus 1 veröffentlichten Evidenzdateien an einem unveränderlichen Repository-Commit.

opencode:5012e8d6e99a1fa6Projekt-ID + Commit-SHA + exakter Evidenzpfad

Veröffentlichte Abhängigkeitsevidenz belegt weder Betrieb noch produktive Nutzung, Beschaffung oder Erreichbarkeit zur Laufzeit.

Projekt-ID + Commit-SHA + exakter Evidenzpfad
207exakte Komponentenvorkommen
207Paketidentitäten
1Evidenzdatei
262zurückgegebene OSV-Meldungen
Exakte veröffentlichte Evidenz

Dateien, die Abhängigkeiten dieses Repositories auflösen

Jede Datei bleibt mit dem beobachteten Commit verknüpft. Ein Parserfehler bleibt sichtbar und wird nie zu einer Null.

Evidenzpfaduv.locksha256:12d0fc9d738085b94454bfb018cbb5fb882c9a1a7e6fd4d1922ea65970708327
Format
uv-lock
Parserstatus
parsed
Aufgelöste Komponenten
207
Exakte Quelle öffnen ↗
Beobachtete Beziehungen

Paketidentitäten an diesem Commit

pypivLLMpypi:vllm
1 Vorkommen0.8.5.post1
Apache-2.052 zurückgegebene OSV-Meldungen
→
pypiTransformerspypi:transformers
1 Vorkommen4.51.3
Apache-2.026 zurückgegebene OSV-Meldungen
→
pypiLiteLLMpypi:litellm
1 Vorkommen1.68.0
MIT23 zurückgegebene OSV-Meldungen
→
pypiPyTorchpypi:torch
1 Vorkommen2.6.0
BSD-3-Clause23 zurückgegebene OSV-Meldungen
→
pypiHugging Face Datasetspypi:datasets
1 Vorkommen3.5.1
Apache-2.01 zurückgegebene OSV-Meldung
→
pypiDSPypypi:dspy
1 Vorkommen2.6.23
MIT1 zurückgegebene OSV-Meldung
→
pypiscikit-learnpypi:scikit-learn
1 Vorkommen1.6.1
BSD-3-Clause · non-standard1 zurückgegebene OSV-Meldung
→
pypiOpenAI SDKpypi:openai
1 Vorkommen1.75.0
Apache-2.0
→
pypiSentence Transformerspypi:sentence-transformers
1 Vorkommen4.1.0
Apache-2.0
→
pypiCodeCarbonpypi:codecarbon
1 Vorkommen3.0.1
MIT
→
pypiHugging Face Tokenizerspypi:tokenizers
1 Vorkommen0.21.1
non-standard
→
pypitiktokenpypi:tiktoken
1 Vorkommen0.9.0
non-standard
→
pypiXGBoostpypi:xgboost
1 Vorkommen3.0.0
Apache-2.0
→
pypiaiohttppypi:aiohttp
1 Vorkommen3.11.18
Apache-2.0 · Apache-2.0 AND MIT33 zurückgegebene OSV-Meldungen
→
pypipillowpypi:pillow
1 Vorkommen11.2.1
HPND · MIT-CMU20 zurückgegebene OSV-Meldungen
→
pypicryptographypypi:cryptography
1 Vorkommen44.0.3
Apache-2.0 OR BSD-3-Clause9 zurückgegebene OSV-Meldungen
pypipython-multipartpypi:python-multipart
1 Vorkommen0.0.20
Apache-2.08 zurückgegebene OSV-Meldungen
pypistarlettepypi:starlette
1 Vorkommen0.46.2
BSD-3-Clause8 zurückgegebene OSV-Meldungen
→
pypiurllib3pypi:urllib3
1 Vorkommen2.4.0
MIT7 zurückgegebene OSV-Meldungen
→
pypiraypypi:ray
1 Vorkommen2.45.0
Apache-2.06 zurückgegebene OSV-Meldungen
pypipyasn1pypi:pyasn1
1 Vorkommen0.6.1
BSD-2-Clause5 zurückgegebene OSV-Meldungen
pypijinja2pypi:jinja2
1 Vorkommen3.1.6
BSD-3-Clause · non-standard4 zurückgegebene OSV-Meldungen
→
pypiujsonpypi:ujson
1 Vorkommen5.10.0
BSD-3-Clause · BSD-3-Clause AND TCL · TCL4 zurückgegebene OSV-Meldungen
pypirequestspypi:requests
1 Vorkommen2.32.3
Apache-2.03 zurückgegebene OSV-Meldungen
→
pypisetuptoolspypi:setuptools
1 Vorkommen80.3.1
MIT3 zurückgegebene OSV-Meldungen
→
pypianyiopypi:anyio
1 Vorkommen4.9.0
MIT2 zurückgegebene OSV-Meldungen
→
pypifilelockpypi:filelock
1 Vorkommen3.18.0
MIT · Unlicense2 zurückgegebene OSV-Meldungen
→
pypimakopypi:mako
1 Vorkommen1.3.10
MIT2 zurückgegebene OSV-Meldungen
pypiprotobufpypi:protobuf
1 Vorkommen4.25.7
BSD-3-Clause2 zurückgegebene OSV-Meldungen
→
pypixgrammarpypi:xgrammar
1 Vorkommen0.1.18
Apache-2.02 zurückgegebene OSV-Meldungen
pypicertifipypi:certifi
1 Vorkommen2025.4.26
MPL-2.01 zurückgegebene OSV-Meldung
→
pypiclickpypi:click
1 Vorkommen8.1.8
BSD-3-Clause · non-standard1 zurückgegebene OSV-Meldung
→
pypidiskcachepypi:diskcache
1 Vorkommen5.6.3
Apache-2.01 zurückgegebene OSV-Meldung
pypih11pypi:h11
1 Vorkommen0.16.0
MIT1 zurückgegebene OSV-Meldung
→
pypihydra-corepypi:hydra-core
1 Vorkommen1.3.2
MIT1 zurückgegebene OSV-Meldung
pypiidnapypi:idna
1 Vorkommen3.10
BSD-3-Clause · non-standard1 zurückgegebene OSV-Meldung
→
pypijson-repairpypi:json-repair
1 Vorkommen0.44.1
non-standard1 zurückgegebene OSV-Meldung
pypijwcryptopypi:jwcrypto
1 Vorkommen1.5.6
non-standard1 zurückgegebene OSV-Meldung
pypimsgpackpypi:msgpack
1 Vorkommen1.1.0
Apache-2.01 zurückgegebene OSV-Meldung
pypipyarrowpypi:pyarrow
1 Vorkommen20.0.0
Apache-2.0 · non-standard1 zurückgegebene OSV-Meldung
→
pypipygmentspypi:pygments
1 Vorkommen2.19.1
BSD-2-Clause1 zurückgegebene OSV-Meldung
→
pypipython-dotenvpypi:python-dotenv
1 Vorkommen1.1.0
BSD-3-Clause1 zurückgegebene OSV-Meldung
→
pypisentencepiecepypi:sentencepiece
1 Vorkommen0.2.0
non-standard1 zurückgegebene OSV-Meldung
pypitqdmpypi:tqdm
1 Vorkommen4.67.1
MIT AND MPL-2.01 zurückgegebene OSV-Meldung
→
pypivirtualenvpypi:virtualenv
1 Vorkommen20.31.1
MIT1 zurückgegebene OSV-Meldung
pypiaiohappyeyeballspypi:aiohappyeyeballs
1 Vorkommen2.6.1
PSF-2.0
pypiaiohttp-corspypi:aiohttp-cors
1 Vorkommen0.8.1
Apache-2.0
pypiaiosignalpypi:aiosignal
1 Vorkommen1.3.2
Apache-2.0
pypiairportsdatapypi:airportsdata
1 Vorkommen20250224
non-standard
pypialembicpypi:alembic
1 Vorkommen1.15.2
MIT
pypiannotated-typespypi:annotated-types
1 Vorkommen0.7.0
MIT
pypiantlr4-python3-runtimepypi:antlr4-python3-runtime
1 Vorkommen4.9.3
non-standard
pypiarrowpypi:arrow
1 Vorkommen1.3.0
non-standard
pypiastorpypi:astor
1 Vorkommen0.8.1
BSD-3-Clause
pypiasyncerpypi:asyncer
1 Vorkommen0.0.8
MIT
pypiattrspypi:attrs
1 Vorkommen25.3.0
MIT
pypibackoffpypi:backoff
1 Vorkommen2.2.1
MIT
pypiblake3pypi:blake3
1 Vorkommen1.0.4
Apache-2.0 OR CC0-1.0
pypicachetoolspypi:cachetools
1 Vorkommen5.5.2
MIT
pypicffipypi:cffi
1 Vorkommen1.17.1
MIT · MIT-0
pypicharset-normalizerpypi:charset-normalizer
1 Vorkommen3.4.2
MIT
pypicloudpicklepypi:cloudpickle
1 Vorkommen3.1.1
BSD-3-Clause
pypicoloramapypi:colorama
1 Vorkommen0.4.6
non-standard
pypicolorfulpypi:colorful
1 Vorkommen0.5.6
MIT
pypicolorlogpypi:colorlog
1 Vorkommen6.9.0
MIT
pypicompressed-tensorspypi:compressed-tensors
1 Vorkommen0.9.3
Apache-2.0
pypicupy-cuda12xpypi:cupy-cuda12x
1 Vorkommen13.4.1
MIT
pypideprecatedpypi:deprecated
1 Vorkommen1.2.18
MIT
pypidepyfpypi:depyf
1 Vorkommen0.18.0
MIT
pypidillpypi:dill
1 Vorkommen0.3.8
BSD-3-Clause
pypidistlibpypi:distlib
1 Vorkommen0.3.9
PSF-2.0
pypidistropypi:distro
1 Vorkommen1.9.0
Apache-2.0
pypidnspythonpypi:dnspython
1 Vorkommen2.7.0
ISC
pypieinopspypi:einops
1 Vorkommen0.8.1
MIT
pypiemail-validatorpypi:email-validator
1 Vorkommen2.2.0
Unlicense
pypifastapipypi:fastapi
1 Vorkommen0.115.12
MIT
pypifastapi-clipypi:fastapi-cli
1 Vorkommen0.0.7
MIT
pypifastrlockpypi:fastrlock
1 Vorkommen0.8.3
non-standard
pypifief-clientpypi:fief-client
1 Vorkommen0.20.0
MIT
pypifrozenlistpypi:frozenlist
1 Vorkommen1.6.0
Apache-2.0
pypifsspecpypi:fsspec
1 Vorkommen2025.3.0
BSD-3-Clause · non-standard
pypiggufpypi:gguf
1 Vorkommen0.16.3
MIT
pypigoogle-api-corepypi:google-api-core
1 Vorkommen2.24.2
Apache-2.0
pypigoogle-authpypi:google-auth
1 Vorkommen2.40.0
Apache-2.0
pypigoogleapis-common-protospypi:googleapis-common-protos
1 Vorkommen1.70.0
Apache-2.0
pypigreenletpypi:greenlet
1 Vorkommen3.2.1
MIT · MIT AND PSF-2.0 · MIT AND Python-2.0
pypigrpciopypi:grpcio
1 Vorkommen1.71.0
Apache-2.0
pypihf-xetpypi:hf-xet
1 Vorkommen1.1.0
Apache-2.0
pypihttpcorepypi:httpcore
1 Vorkommen1.0.9
BSD-3-Clause
pypihttptoolspypi:httptools
1 Vorkommen0.6.4
MIT
pypihttpxpypi:httpx
1 Vorkommen0.27.2
BSD-3-Clause
pypihuggingface-hubpypi:huggingface-hub
1 Vorkommen0.30.2
Apache-2.0 · non-standard
pypiimportlib-metadatapypi:importlib-metadata
1 Vorkommen8.0.0
Apache-2.0 · non-standard
pypiinteregularpypi:interegular
1 Vorkommen0.3.3
MIT
pypijiterpypi:jiter
1 Vorkommen0.9.0
MIT
pypijoblibpypi:joblib
1 Vorkommen1.5.0
BSD-3-Clause
pypijsonschemapypi:jsonschema
1 Vorkommen4.23.0
MIT
pypijsonschema-specificationspypi:jsonschema-specifications
1 Vorkommen2025.4.1
MIT
pypilarkpypi:lark
1 Vorkommen1.2.2
MIT
pypillguidancepypi:llguidance
1 Vorkommen0.7.19
MIT
pypillvmlitepypi:llvmlite
1 Vorkommen0.44.0
non-standard
pypilm-format-enforcerpypi:lm-format-enforcer
1 Vorkommen0.10.11
MIT
pypimagicattrpypi:magicattr
1 Vorkommen0.1.6
MIT
pypimarkdown-it-pypypi:markdown-it-py
1 Vorkommen3.0.0
MIT
pypimarkupsafepypi:markupsafe
1 Vorkommen3.0.2
BSD-3-Clause · non-standard
pypimdurlpypi:mdurl
1 Vorkommen0.1.2
MIT
pypimistral-commonpypi:mistral-common
1 Vorkommen1.5.4
Apache-2.0
pypimpmathpypi:mpmath
1 Vorkommen1.3.0
non-standard
pypimsgspecpypi:msgspec
1 Vorkommen0.19.0
BSD-3-Clause · non-standard
pypimultidictpypi:multidict
1 Vorkommen6.4.3
Apache-2.0
pypimultiprocesspypi:multiprocess
1 Vorkommen0.70.16
BSD-3-Clause
pypinest-asynciopypi:nest-asyncio
1 Vorkommen1.6.0
non-standard
pypinetworkxpypi:networkx
1 Vorkommen3.4.2
BSD-3-Clause · non-standard
pypininjapypi:ninja
1 Vorkommen1.11.1.4
non-standard
pypinumbapypi:numba
1 Vorkommen0.61.2
non-standard
pypinumpypypi:numpy
1 Vorkommen2.2.5
0BSD AND BSD-3-Clause AND CC0-1.0 AND MIT AND Zlib · non-standard
pypinvidia-cublas-cu12pypi:nvidia-cublas-cu12
1 Vorkommen12.4.5.8
non-standard
pypinvidia-cuda-cupti-cu12pypi:nvidia-cuda-cupti-cu12
1 Vorkommen12.4.127
non-standard
pypinvidia-cuda-nvrtc-cu12pypi:nvidia-cuda-nvrtc-cu12
1 Vorkommen12.4.127
non-standard
pypinvidia-cuda-runtime-cu12pypi:nvidia-cuda-runtime-cu12
1 Vorkommen12.4.127
non-standard

Diese Seite zeigt 120 von 207 geordneten Zeilen. Die maschinenlesbare Dossier-Datei bewahrt die vollständige exakte Projektion.

OSV

Zugehörige OSV-Meldungen

GHSA-248v-346w-9cwc

Certifi removes GLOBALTRUST root certificate

1 Repository10. Sept. 2026
GHSA-29pf-2h5f-8g72

HuggingFace transformers vulnerable to remote code execution

11 Repositories10. Sept. 2026
GHSA-2c2j-9gv5-cj73

Starlette has possible denial-of-service vector when parsing large files in multipart forms

4 Repositories10. Sept. 2026
GHSA-2cp2-2r3c-7p7r

Hydra: hydra.utils.instantiate with untrusted config can lead to code execution

6 Repositories10. Sept. 2026
GHSA-2fqr-mr3j-6wp8

aiohttp: Host-Only Cookies Become Domain Cookies After CookieJar Persistence

11 Repositories10. Sept. 2026
GHSA-2h4p-vjrc-8xpq

Mako vulnerable to path traversal via backslash URI on Windows in TemplateLookup

5 Repositories10. Sept. 2026
GHSA-2pc9-4j83-qjmr

vLLM affected by RCE via auto_map dynamic module loading during model initialization

2 Repositories10. Sept. 2026
GHSA-2vrm-gr82-f7m5

AIOHTTP has CRLF injection through multipart part content type header construction

10 Repositories10. Sept. 2026
GHSA-2xpw-w6gg-jr37

urllib3 streaming API improperly handles highly compressed data

16 Repositories25. Sept. 2026
→
GHSA-3749-ghw9-m3mg

PyTorch susceptible to local Denial of Service

3 Repositories10. Sept. 2026
GHSA-37mw-44qp-f5jm

Transformers is vulnerable to ReDoS attack through its DonutProcessor class

3 Repositories10. Sept. 2026
GHSA-38jv-5279-wg99

Decompression-bomb safeguards bypassed when following HTTP redirects (streaming API)

16 Repositories10. Sept. 2026
→
GHSA-38vq-g6vr-w8wf

Sentencepiece has a a heap overflow issue

1 Repository10. Sept. 2026
GHSA-3f6c-7fw2-ppm4

vLLM is vulnerable to Server-Side Request Forgery (SSRF) through `MediaConnector` class

2 Repositories10. Sept. 2026
GHSA-3j69-69wj-xqx2

UltraJSON: Malformed/Truncated UTF-8 Accepted and Silently Rewritten in ujson.dumps()

5 Repositories10. Sept. 2026
GHSA-3mwp-wvh9-7528

vLLM: Unauthenticated OOM Denial of Service via Unbounded `n` Parameter in OpenAI API Server

3 Repositories10. Sept. 2026
GHSA-3wq7-rqq7-wx6j

AIOHTTP has late size enforcement for non-file multipart fields causes memory DoS

10 Repositories10. Sept. 2026
GHSA-3ww4-5jv9-j5gm

vLLM's Artifact Pin Decay allows pinned deployments to load unpinned code, weights, and processors

3 Repositories10. Sept. 2026
GHSA-45hq-cxwh-f6vc

Pillow `BdfFontFile`: `Image.new()` called without `_decompression_bomb_check()` — bomb protection bypass via font loading

17 Repositories10. Sept. 2026
→
GHSA-48jh-3gj7-fg8v

vLLM: ReDoS via structured_outputs.regex in the lm-format-enforcer backend (no compile timeout) — missed sibling of GHSA-rwxx-mrjm-wc2m

3 Repositories10. Sept. 2026
GHSA-48p4-8xcf-vxj5

urllib3 does not control redirects in browsers and Node.js

8 Repositories10. Sept. 2026
GHSA-4fvr-rgm6-gqmc

aiohttp: HTTP/1 Pipelined Requests Queue Without Limit

11 Repositories10. Sept. 2026
GHSA-4g5m-c9r5-49xf

LiteLLM: Local file read via request-supplied OIDC file references

4 Repositories10. Sept. 2026
GHSA-4hhp-h66f-j5j7

vLLM: SSRF + arbitrary local file read in MiMoV2OmniMultiModalProcessor `_fetch_image` and audio loader bypass MediaConnector protections

3 Repositories10. Sept. 2026
GHSA-4jcj-7x88-m979

LiteLLM: MCP Proxy Has Improper Authentication

4 Repositories11. Sept. 2026
GHSA-4m7w-qmgq-4wj5

aiohttp: TLS Server Hostname Override Is Ignored When Reusing HTTPS Connections

11 Repositories10. Sept. 2026
GHSA-4qjh-9fv9-r85r

Potential Timing Side-Channel Vulnerability in vLLM’s Chunk-Based Prefix Caching

1 Repository07. Aug. 2026
GHSA-4r2x-xpjr-7cvv

vLLM has RCE In Video Processing

3 Repositories10. Sept. 2026
GHSA-4w7r-h757-3r74

Hugging Face Transformers vulnerable to Regular Expression Denial of Service (ReDoS) in the AdamWeightDecay optimizer

4 Repositories10. Sept. 2026
GHSA-4x4j-2g7c-83w6

Pillow: WindowsViewer.get_command() OS command injection via unescaped shell path

17 Repositories10. Sept. 2026
→
GHSA-4xpc-pv4p-pm3w

LiteLLM: Authentication Bypass via Host Header Injection

4 Repositories10. Sept. 2026
GHSA-5239-wwwm-4pmq

Pygments has Regular Expression Denial of Service (ReDoS) due to Inefficient Regex for GUID Matching

15 Repositories10. Sept. 2026
GHSA-537c-gmf6-5ccf

Vulnerable OpenSSL included in cryptography wheels

7 Repositories10. Sept. 2026
GHSA-53mr-6c8q-9789

LiteLLM: Privilege escalation via unrestricted proxy configuration endpoint

4 Repositories10. Sept. 2026
GHSA-53q9-r3pm-6pq6

PyTorch: `torch.load` with `weights_only=True` leads to remote code execution

1 Repository07. Aug. 2026
GHSA-54jq-c3m8-4m76

AIOHTTP vulnerable to brute-force leak of internal static file path components

8 Repositories10. Sept. 2026
GHSA-597g-3phw-6986

virtualenv Has TOCTOU Vulnerabilities in Directory Creation

7 Repositories10. Sept. 2026
GHSA-59g5-xgcq-4qw3

Denial of service (DoS) via deformation `multipart/form-data` boundary

1 Repository10. Sept. 2026
GHSA-59p9-h35m-wg4g

Hugging Face Transformers is vulnerable to ReDoS through its MarianTokenizer

4 Repositories10. Sept. 2026
GHSA-5cmr-4px5-23pc

XGrammar affected by Denial of Service by infinite recursion grammars

1 Repository10. Sept. 2026
GHSA-5jmr-gcrj-2c9q

LiteLLM: Arbitrary file write via path traversal in Skills archive extraction

4 Repositories10. Sept. 2026
GHSA-5jv2-g5wq-cmr4

vLLM: GGUF dequantize kernel int truncation exposes uninitialized GPU memory in multi-tenant serving

3 Repositories10. Sept. 2026
GHSA-5p39-cfhj-2xmp

AnyIO process-pool workers can block indefinitely on undrained stderr

16 Repositories18. Sept. 2026
→
GHSA-5rjg-fvgr-3xxf

setuptools has a path traversal vulnerability in PackageIndex.download that leads to Arbitrary File Write

4 Repositories10. Sept. 2026
GHSA-5rvq-cxj2-64vf

python-multipart: Quadratic-time querystring parsing with semicolon separators causes CPU denial of service

7 Repositories10. Sept. 2026
GHSA-5x94-69rx-g8h2

Pillow: `FontFile.compile()`: `Image.new()` called without `_decompression_bomb_check()`

17 Repositories10. Sept. 2026
→
GHSA-5xmw-vc9v-4wf2

Pillow has a heap buffer overflow with nested list coordinates

12 Repositories10. Sept. 2026
GHSA-62p4-gmf7-7g93

Pillow: Out-of-bounds read via attacker-controlled row stride on Pillow's mmap path (McIdas AREA files)

17 Repositories10. Sept. 2026
→
Interpretationsgrenze

Exakte Identitäten hinein, klare Grenzen hinaus

Der Collector liest begrenzte Lockfiles, SBOMs und exakte Doppelgleich-Pins an einem unveränderlichen Commit. Versionsbereiche werden nie durch Annahmen aufgelöst.

Abruf, Parsing, Zuordnung und Veröffentlichung verwenden kein generatives KI-Modell.

i6eal (2026): LLM Testframework – exaktes KI-Abhängigkeitsevidenz-Dossier, Datenstand 30. Sept. 2026. https://i6eal.de/tools/ki-abhaengigkeitsatlas/repository/opencode-5012/

So liest du dieses Dossier

Belegt dieses Repository-Dossier einen Betrieb?
Nein. Es dokumentiert veröffentlichte Abhängigkeiten an einem beobachteten Commit – keine eingesetzte Umgebung.
Warum sind exakte Versionen erforderlich?
OSV- und Registermetadaten lassen sich nur mit einem beobachteten paket@version-Tupel reproduzierbar verknüpfen. Der Collector ersetzt einen Versionsbereich nie durch das neueste Release.
Bedeutet eine fehlende Zeile, dass die Abhängigkeit nicht existiert?
Nein. Sie bedeutet nur „in den begrenzten Dateien und am Repository-Prüfpunkt nicht beobachtet“. Unvollständige Bäume und Parserfehler bleiben ausdrücklich sichtbar.

Du brauchst einen dauerhaften Abhängigkeitsevidenzpfad für eine andere öffentliche Code-Kohorte?

Wir bauen quellenbasierte Datenprodukte mit stabilen Identitäten, reproduzierbaren Verknüpfungen und sichtbaren Aussagegrenzen.

Datenprojekt besprechenAlle Tools ansehen