Pregunta de entrevista para Desarrollador Python

¿Cómo decides qué fijar y cómo mantienes las dependencias al día?

Qué evalúa el entrevistador, cómo estructurar tu respuesta y un ejemplo hablado que puedes adaptar.

Respuesta rápida

Fija versiones exactas en el fichero de lock y mantén los rangos declarados en pyproject relativamente permisivos. Eso te da instalaciones reproducibles sin cerrarte la puerta a las actualizaciones. Automatiza las subidas con un bot que abra pull requests pequeños, deja que CI decida si son seguros, y trata los avisos de seguridad como una vía propia que se salta la cola en lugar de esperar al siguiente lote.

Por qué lo preguntan los entrevistadores

La política de dependencias revela si has mantenido algo durante más de un trimestre. El entrevistador tantea el equilibrio entre reproducibilidad y quedarse obsoleto, porque los dos extremos duelen: builds sin fijar que se rompen de la noche a la mañana, o un árbol congelado que nadie se atreve a tocar hasta que un aviso crítico te obliga a saltar cuatro versiones mayores de golpe. La automatización y la cobertura de tests son lo que hace creíble la respuesta.

Cómo estructurar tu respuesta

  • Separa los rangos declarados de las versiones fijadas.
  • Explica por qué los dos extremos causan caídas.
  • Describe la cadencia de actualizaciones automatizadas.
  • Dale a los avisos de seguridad su propia vía rápida.

Ejemplo de respuesta

Ejemplo hablado, en primera persona

Son dos trabajos distintos, así que hay dos respuestas distintas. El fichero de lock fija versiones y hashes exactos, y eso es lo que instalan CI y producción, así que los builds son reproducibles y que ayer el pipeline estuviera en verde significa algo. Las restricciones declaradas en pyproject se quedan amplias, normalmente solo un mínimo más un tope en la siguiente versión mayor, para que las subidas sean posibles sin editar cada línea. Mantenerse al día es la mitad más difícil. Tenemos un bot automatizado que abre un pull request por dependencia con cadencia semanal, y como son pequeños y la suite es decente, la mayoría se mergean en verde sin que nadie tenga que pensar mucho. Los saltos de versión mayor se leen con calma. Los avisos de seguridad se saltan la cadencia por completo, y pip-audit corre en CI para que una dependencia transitiva con vulnerabilidad conocida tumbe el build en vez de quedarse ahí sin que nadie la vea. El modo de fallo que he sufrido es el contrario: un servicio congelado dos años, y luego un aviso crítico de Django obligando a subir cuatro versiones mayores en un fin de semana.

¿Tienes esta entrevista a la vuelta de la esquina? GhostPilot escucha tu llamada en vivo, detecta la pregunta en cuanto la hacen y pone una respuesta estructurada en tu pantalla en tiempo real. Pruébalo en tu próxima entrevista de práctica, o coge un Session Pass de $29, sin suscripción, para la de verdad.

Mira cómo funciona

Preguntas de seguimiento que puedes esperar

  • ¿Qué haces con un pull request del bot que rompe la suite?
  • ¿Fijas también las dependencias transitivas?
  • ¿Cómo evalúas si merece la pena adoptar una dependencia nueva?

Más preguntas para Desarrollador Python

Tu entrevistador hará su propia versión de esta. Pega la descripción real del puesto en el Question Predictor gratuito y obtén las 20 preguntas que ese puesto tiene más probabilidades de hacerte, con lo que cada una busca en realidad.

Predecir mis preguntas

Ensaya las preguntas difíciles antes de que te las hagan

Practica con un copiloto en vivo y entra preparado. Un Session Pass de $29 te lleva a través de la entrevista sin suscripción y sin ataduras.

Consigue GhostPilot