Direct URL привязывает требование к конкретному wheel, sdist или архиву вместо выбора файла по имени проекта из индекса. Источник становится явным.

Используйте HTTPS и имя проекта

Форма name @ URL сохраняет понятное имя requirement для resolver и отчетов, а хэш во fragment позволяет проверить содержимое скачанного файла до установки.

python -m pip install "sample @ https://example.org/sample.whl#sha256=HASH"

Помните о зависимостях

Прямая ссылка фиксирует только этот дистрибутив, тогда как его зависимости по умолчанию продолжают разрешаться из настроенных индексов и дополнительных источников.

Проверьте повторяемость

Сохраните URL, SHA-256 и метаданные архива, затем выполните установку без кэша в чистом venv, чтобы исключить случайно уцелевший локальный файл.

Для регулярного выпуска храните архив в управляемом репозитории пакетов, поскольку временная ссылка способна исчезнуть и остановить воспроизводимую сборку.

Отпечаток создает команда pip hash. Формы требований перечислены в справочнике pip install.