# PyPI vs Verdaccio

**Leader by Vioscale score:** Verdaccio

| Attribute | PyPI | Verdaccio |
|---|---|---|
| **Vioscale score** | 50.8 (23% (low)) | 67.6 (78% (high)) |
| activity.commits_last_30d | 69 | 36 |
| adoption.dependent_repos | 0 | 4,188 |
| adoption.github_stars | 4,135 | 17,843 |
| adoption.package_downloads_weekly | - | 635,930 |
| deployment.options | `{"cloud":true,"self_hosted":true}` | `{"cloud":true,"self_hosted":true}` |
| description.long | PyPI is the official package registry for Python, serving as a centralized platform where developers can find and install community-created software, and package authors can distribute their work. | Verdaccio is an open-source, lightweight registry for managing npm packages locally within an organization. It runs with minimal configuration, proxies remote registries to cache packages locally, and supports private package hosting without requiring external infrastructure. |
| features.capabilities | `{"role":"public_registry","ecosystem":"python","deployment":"both","open_source":"oss","pricing_model":"free","package_formats":"single"}` | `{"role":"private_hosted_registry","ecosystem":"js","deployment":"cli_local","open_source":"oss","pricing_model":"free","upstream_proxy":true,"package_formats":"single","private_packages":true,"vuln_license_scanning":true,"lockfile_deterministic":true,"supply_chain_integrity":true}` |
| integrations.count | - | 14 |
| integrations.list | - | `[{"name":"npm"},{"name":"yarn"},{"name":"pnpm"},{"name":"Docker"},{"name":"Kubernetes"},{"name":"Helm"},{"name":"Amazon S3"},{"name":"Google Cloud Storage"},{"name":"Snyk"},{"name":"Ansible"},{"name":"nx"},{"name":"create-react-app"},{"name":"Angular CLI"},{"name":"Storybook"}]` |
| language.primary | Python | TypeScript |
| license.spdx | Apache-2.0 | MIT |
| market.availability | `{"primaryMarkets":[],"availabilityScope":"global","availableCountries":[],"notAvailableCountries":[]}` | - |
| platform.support | `{"cli":true,"web":true}` | `{"cli":true,"mac":true,"linux":true,"windows":true}` |
| pricing | `{"type":"free","summary":"Completely free with no associated costs.","freeTier":true,"sourceUrl":"https://pypi.org","retrievedAt":"2026-08-14T21:39:14.016Z"}` | `{"type":"free","summary":"Free and open source; optional donations accepted starting from $1/month","freeTier":true,"sourceUrl":"https://verdaccio.org","retrievedAt":"2026-08-14T11:02:54.943Z"}` |
| pricing.free_tier | yes | yes |
| pricing.model | free | free |
| pricing.price_level | free | free |
| pricing.transparent | yes | yes |
| release.cadence_days | - | 4 |
| release.history | - | `[{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v7.0.0-next-7.24","date":"2026-08-18T16:52:43Z","type":"prerelease","version":"v7.0.0-next-7.24"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.10.0","date":"2026-08-18T06:06:54Z","type":"stable","version":"v6.10.0"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.9.3","date":"2026-08-17T21:52:20Z","type":"stable","version":"v6.9.3"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.9.2","date":"2026-08-02T17:52:15Z","type":"stable","version":"v6.9.2"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.9.1","date":"2026-08-02T08:26:30Z","type":"stable","version":"v6.9.1"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.9.0","date":"2026-07-26T20:05:02Z","type":"stable","version":"v6.9.0"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.8.0","date":"2026-07-13T20:50:22Z","type":"stable","version":"v6.8.0"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v7.0.0-next-7.23","date":"2026-07-11T12:39:21Z","type":"prerelease","version":"v7.0.0-next-7.23"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.7.4","date":"2026-06-21T08:01:04Z","type":"stable","version":"v6.7.4"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.7.3","date":"2026-06-21T06:24:30Z","type":"stable","version":"v6.7.3"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v7.0.0-next-7.22","date":"2026-06-20T17:56:52Z","type":"prerelease","version":"v7.0.0-next-7.22"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v7.0.0-next-7.21","date":"2026-06-11T20:52:43Z","type":"prerelease","version":"v7.0.0-next-7.21"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.7.2","date":"2026-05-25T12:56:55Z","type":"stable","version":"v6.7.2"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.7.1","date":"2026-05-16T15:02:40Z","type":"stable","version":"v6.7.1"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.7.0","date":"2026-05-16T14:32:24Z","type":"stable","version":"v6.7.0"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.6.2","date":"2026-05-14T18:23:18Z","type":"stable","version":"v6.6.2"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.6.0","date":"2026-05-10T13:22:10Z","type":"stable","version":"v6.6.0"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.5.2","date":"2026-04-19T10:30:14Z","type":"stable","version":"v6.5.2"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.5.1","date":"2026-04-16T20:18:01Z","type":"stable","version":"v6.5.1"},{"url":"https://github.com/verdaccio/verdaccio/releases/tag/v6.5.0","date":"2026-04-11T09:58:32Z","type":"stable","version":"v6.5.0"}]` |
| reliability.status_page | yes | - |
| security.disclosure_policy | yes | yes |
| security.scorecard | 7.8 | 6.9 |
| security.vulnerabilities | `{"count":0,"source":"https://advisories.ecosyste.ms/api/v1/advisories?ecosystem=go&package_name=github.com%2Fpypa%2Fwarehouse&per_page=100","last_12m":0,"max_severity":null}` | `{"count":1,"source":"https://advisories.ecosyste.ms/api/v1/advisories?ecosystem=npm&package_name=verdaccio&per_page=100","last_12m":0,"max_severity":"MODERATE"}` |

## Capabilities (Package Registries)

| Capability | PyPI | Verdaccio |
|---|:--:|:--:|
| **Core** |  |  |
| Role | Public registry | Private hosted registry |
| **Ecosystem** |  |  |
| Ecosystem / language | Python | JavaScript |
| **Deployment** |  |  |
| Deployment | Both | CLI-local |
| **Formats** |  |  |
| Package formats supported | Single ecosystem | Single ecosystem |
| **Hosting** |  |  |
| Private / scoped packages | - | ✓ |
| Upstream proxy / caching | - | ✓ |
| **Resolution** |  |  |
| Lockfile / deterministic installs | - | ✓ |
| Workspaces / monorepo | - | - |
| Content-addressable store | - | - |
| **Supply chain** |  |  |
| Supply-chain integrity | - | ✓ |
| Vulnerability / licence scanning | - | ✓ |
| **Licensing** |  |  |
| Openness | Open-source | Open-source |
| **Pricing** |  |  |
| Pricing model | Free / OSS | Free / OSS |

*Source: Vioscale. Generated 2026-09-01T16:33:31.121Z. "-" = undocumented, not absent.*
