Direct URL привязывает требование к конкретному wheel, sdist или архиву вместо выбора файла по имени проекта из индекса. Источник становится явным.
Используйте HTTPS и имя проекта
Форма name @ URL сохраняет понятное имя requirement для resolver и отчетов, а хэш во fragment позволяет проверить содержимое скачанного файла до установки.
python -m pip install "sample @ https://example.org/sample.whl#sha256=HASH"
Помните о зависимостях
Прямая ссылка фиксирует только этот дистрибутив, тогда как его зависимости по умолчанию продолжают разрешаться из настроенных индексов и дополнительных источников.
Проверьте повторяемость
Сохраните URL, SHA-256 и метаданные архива, затем выполните установку без кэша в чистом venv, чтобы исключить случайно уцелевший локальный файл.
Для регулярного выпуска храните архив в управляемом репозитории пакетов, поскольку временная ссылка способна исчезнуть и остановить воспроизводимую сборку.
Отпечаток создает команда pip hash. Формы требований перечислены в справочнике pip install.