Files
researchowl/requirements.txt
T
ChemaVXandClaude Opus 5 6cbb7280fa
Build & Deploy ResearchOwl / build-and-push (push) Successful in 1m6s
ci: pinea anthropic y corre la suite DENTRO de la imagen
Tres piezas de un mismo agujero: ningún test de este repo había visto nunca las
librerías que ejecuta el bot.

1. **El pin.** `anthropic>=0.40.0` era el ÚNICO suelo del fichero — todo lo demás
   ya estaba pinneado exacto, y medido con `pip freeze` dentro del pod, todo lo
   pinneado cuadra. Ese suelo dejó entrar la 1.2.0, una versión MAYOR, sin un
   commit: quitó `temperature` de `messages.create` y rompió el reintento del SEO
   (32f0b2c). 1.2.0 es lo que ya corre, así que el pin no cambia producción:
   la escribe. Evidencia de compatibilidad del propio pod: convive con
   httpx 0.28.1, pydantic 2.13.4 y aiohttp 3.14.1.

2. **La suite en la CI, dentro de la imagen construida.** `Dockerfile.test` parte
   del tag recién publicado, así que los tests ven EXACTAMENTE lo que se
   despliega. Va antes de actualizar los manifiestos: si falla, no se despliega.
   `tests/` no hace falta copiarlo, el runtime ya hace `COPY . .`.
   `TELEGRAM_BOT_TOKEN` de mentira porque es obligatorio y en la imagen no hay
   `.env` — comprobado que la suite entera pasa sólo con eso.

3. **El barrido, que cierra la clase y no el caso.** `tests/test_sdk_contract.py`
   lee con `ast` TODAS las llamadas a `messages.create` del árbol y compara sus
   kwargs con la firma del SDK instalado. Comprobar sólo el sitio arreglado
   habría dejado los otros ocho a ciegas.

⚠️ Los dos guardianes nuevos NO pueden fallar en un portátil con anthropic
0.102.0: ahí `temperature` sigue en la firma. Verificados a mano dentro del pod
contra 1.2.0 — inyectando la avería en una copia aislada, el barrido la caza; con
el código real, las nueve llamadas pasan. Es el pin + la CI lo que los convierte
en pruebas y no en gestos.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01EHakatofHeJAzdXL26Q5bq
2026-09-02 08:58:14 +00:00

53 lines
1.6 KiB
Plaintext

# Core
python-telegram-bot==22.8
httpx==0.28.1
aiohttp==3.14.1
# NO instalar backend brotli (Brotli/brotlicffi): el decode incremental br de
# aiohttp 3.14 está roto (falla con streams válidos según el troceo), y con un
# backend presente aiohttp anuncia br POR DEFECTO en toda sesión sin
# Accept-Encoding explícito — el 2026-07-04 eso rompió publish_draft/autofill
# contra Ghost/Cloudflare (drafts duplicados). Sin backend, nada anuncia br.
# Scraping
beautifulsoup4==4.15.0
lxml==5.4.0
trafilatura==1.12.2
youtube-transcript-api==0.6.3
pdfplumber==0.11.10
feedparser==6.0.12
duckduckgo-search==6.4.2
# Storage & Embeddings
sqlite-vec==0.1.9
aiosqlite==0.22.1
# Processing
tiktoken==0.7.0
numpy==1.26.4
scikit-learn==1.5.1
# Claude API (scoring)
#
# Pinneado, no con suelo — y esta línea es la razón por la que el resto lo está.
# Era `>=0.40.0`, y con eso entró **anthropic 1.2.0** en producción sin un solo
# commit: una versión mayor que quitó `temperature` de `messages.create` (los
# parámetros de muestreo se fueron a `output_config`). El reintento estricto del
# SEO llevaba desde entonces muriendo con un TypeError que un `except` convertía
# en aviso. Nadie lo vio porque la suite corría en otra máquina con 0.102.0.
#
# 1.2.0 es lo que había instalado en el pod el 2026-09-02, medido con
# `pip freeze` dentro del contenedor. Para subirlo: cambiar aquí, y que la suite
# de la CI —que ahora corre DENTRO de la imagen— diga si vale.
anthropic==1.2.0
# PDF export
markdown==3.10.2
reportlab==4.2.5
# Utilities
pydantic==2.13.4
pydantic-settings==2.14.2
tenacity==9.0.0
structlog==24.4.0
python-dotenv==1.2.2