Automic VaultAutomic Vault

brew

bomber mit Homebrew, apt, dnf, MacPorts, pacman, zypper, winget installieren

Prüfe Installationswege, Executables, Metadaten und Sicherheitshinweise für bomber in AI-Agent-Workflows.

Installation

Weitere Installationsbefehle

macOS

Homebrewverifiziert · 100%
brew install bomber

local Homebrew formula metadata

MacPortsverifiziert · 94%
sudo port install bomber

MacPorts ports tree · kde/bomber/Portfile · Quelle: api.github.com

Linux

Debian aptverifiziert · 92%
sudo apt install bomber

Debian stable package indexes · bomber · Quelle: deb.debian.org

Fedora dnfverifiziert · 92%
sudo dnf install bomber

Fedora Rawhide package metadata · bomber · Quelle: dl.fedoraproject.org

Arch Linux pacmanverifiziert · 92%
sudo pacman -S bomber

Arch Linux sync databases · bomber · Quelle: geo.mirror.pkgbuild.com

openSUSE zypperverifiziert · 92%
sudo zypper install bomber

openSUSE Tumbleweed package metadata · bomber · Quelle: download.opensuse.org

Windows

Windows Package Managerverifiziert · 92%
winget install --id KDE.Bomber -e

Windows Package Manager source index · KDE.Bomber · Quelle: cdn.winget.microsoft.com

Überblick

Paketzusammenfassung

Scans Software Bill of Materials for security vulnerabilities

Verlauf

Projektgeschichte und Nutzung

bomber is a DevSecOps command-line scanner for Software Bill of Materials files. It reads CycloneDX, SPDX, and Syft SBOMs and checks listed components against vulnerability providers.

Projektgeschichte

The Git repository begins in July 2022, with the first tagged public release following in August 2022. The README describes the project as a response to a practical SBOM question: after receiving a vendor SBOM for closed-source software, users need a fast way to identify component vulnerabilities and license risk.

The project evolved through v0.3 and v0.4 releases in 2022 and 2023, then v0.5 in 2024. Its README labels the project beta while documenting a broad feature set around providers, output formats, ignore lists, severity filtering, data enrichment, and CI-friendly stdin scanning.

Adoptionsgeschichte

bomber belongs to the post-SBOM-surge security tooling ecosystem. The input package metadata lists Homebrew plus Linux distribution packages, MacPorts, Pacman, Ubuntu, and zypper, reflecting adoption as a portable security CLI rather than a library embedded in applications.

Wie es verwendet wird

Typical use is `bomber scan` against one SBOM file or a directory of SBOMs. The README documents OSV as the default no-credential provider, with optional GitHub Advisory Database, Sonatype OSS Index, and Snyk providers, plus stdout, HTML, JSON, and Markdown output modes.

Warum Paket-Nerds sich dafür interessieren

bomber is package-nerd relevant because it treats package metadata itself as the object of security analysis. It sits downstream of SBOM generators such as Syft and normalizes vulnerability lookup across package ecosystems and advisory providers.

Zeitleiste

  • 2022-07-08: Initial repository commit.
  • 2022-08-22: v0.1.0 tag and initial public version.
  • 2022-09-19: v0.3.0 tag appears during rapid early development.
  • 2023-12-13: v0.4.8 tag appears.
  • 2024-08-15: v0.5.0 tag appears.
  • 2024-09-23: v0.5.1 tag appears.

Related projects

  • CycloneDX, SPDX, and Syft are documented input SBOM formats.
  • OSV, GitHub Advisory Database, Sonatype OSS Index, and Snyk are documented vulnerability providers.
  • Syft is a common companion tool because it can generate an SBOM and pipe it directly into bomber.

Sicherheitslage

Risikostufe: grün

narrow executable package without higher-risk signals.

Risikoklassifikator

grün Risiko · niedrig Konfidenz · appliance

Warum

  • narrow executable package without higher-risk signals

Signale

  • metadata:no-higher-risk-signals

Installationsverhalten

  • In den Formelmetadaten ist kein Homebrew-Post-install-Hook erfasst.
  • Homebrew-Bottle-Metadaten sind für 6 Plattformziele verfügbar.
  • Build-Metadaten listen 1 Build-Abhängigkeiten.

Empfohlene Prüfung

Prüfe vor unbeaufsichtigter Agent-Nutzung, ob das Tool Klartext-Credentials liest, Remote-Zustand schreibt, Artefakte veröffentlicht oder Plugins ausführt.

Executables

Installierte Executables

BefehlArtSichtbarkeitHinweis
bombercliglobales Executable

Aktualität

Version und Aktualität

Diese Signale trennen das Alter der Seitengenerierung, Aktivität des Paketmanagers und Upstream-Release-Vergleich. Versionsrückstand wird nur gemeldet, wenn eine Evidenz-URL und vergleichbare Versionen vorhanden sind.

Seite generiert2026-07-25
Manager-Version0.5.1
Manager aktualisiert2026-06-15
lokale DatenOK
Upstreamaktuell
neueste erkannte Versionv0.5.1

https://github.com/devops-kung-fu/bomber

  • OKEs wurden keine Aktualitätswarnungen generiert.

Installationsmetadaten

Paketmetadaten

Paketschlüsselbrew:bomber
Version0.5.1
PaketmanagerHomebrew
Paketmanager-Seitehttps://formulae.brew.sh/formula/bomber
Homepagehttps://devops-kung-fu.github.io/bomber/
Repositoryhttps://github.com/devops-kung-fu/bomber
Upstream-Dokumentationhttps://devops-kung-fu.github.io/bomber
LizenzMPL-2.0
Quellarchivhttps://github.com/devops-kung-fu/bomber/archive/refs/tags/v0.5.1.tar.gz
Zuletzt aktualisiert2026-06-15T10:20:11-04:00
Pulseupdated
Build-Abhängigkeitengo
Bottleverfügbar (auf arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-installnicht definiert
Dienstkeiner deklariert

Registry-Fakten

Details aus der Quelldatenbank

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namebomber
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

Source-Datenbank-Treffer

Andere Paketmanager-Einträge

Treffer stammen aus externen Paketmanager-Indizes und bleiben von lokalen Automic-Vault-Paketlinks getrennt.

Debian apt95%

bomber 4:25.04.0-1

arcade spaceship game

https://apps.kde.org/bomber/

sudo apt install bomber
  • Section: games
  • Architecture: amd64
  • 16 Abhängigkeiten
  • 1 optionale Abhängigkeiten
  • normalized package name match
  • Abgeglichen nach: Bomber
Debian stable package indexes · deb.debian.org · Debian stable package indexes: bomber from https://deb.debian.org/debian/dists/stable/main/binary-amd64/Packages.xz
Ubuntu apt95%

bomber 4:23.08.5-0ubuntu3

arcade spaceship game

http://games.kde.org/

sudo apt install bomber
  • Section: universe/games
  • Architecture: amd64
  • 16 Abhängigkeiten
  • 1 optionale Abhängigkeiten
  • normalized package name match
  • Abgeglichen nach: Bomber
Ubuntu 24.04 LTS package indexes · archive.ubuntu.com · Ubuntu 24.04 LTS package indexes: bomber from https://archive.ubuntu.com/ubuntu/dists/noble/universe/binary-amd64/Packages.gz
dnf95%

bomber 26.04.2-1.fc45

Arcade bombing game

https://invent.kde.org/games/bomber

sudo dnf install bomber
  • License: LGPL-2.0-or-later AND GFDL-1.2-or-later
  • Category: Unspecified
  • Architecture: x86_64
  • Source Package: bomber
  • 17 Abhängigkeiten
  • 3 stellt bereit
  • normalized package name match
  • Abgeglichen nach: Bomber
Fedora Rawhide package metadata · dl.fedoraproject.org · Fedora Rawhide package metadata: bomber from https://dl.fedoraproject.org/pub/fedora/linux/development/rawhide/Everything/x86_64/os/repodata/e5ca8ce900cd68f5419e1c39ae517343100b306336cbaeb70a3c153121d95094-primary.xml.zst
pacman95%

bomber 26.04.2-1

A single player arcade game

https://apps.kde.org/bomber/

sudo pacman -S bomber
  • License: GPL-2.0-or-later AND LGPL-2.0-or-later
  • Architecture: x86_64
  • 13 Abhängigkeiten
  • normalized package name match
  • Abgeglichen nach: Bomber
Arch Linux sync databases · geo.mirror.pkgbuild.com · Arch Linux sync databases: bomber from https://geo.mirror.pkgbuild.com/extra/os/x86_64/extra.db.tar.gz
zypper95%

bomber 26.04.2-1.1

Game involving the invasion of cities with a plane

https://apps.kde.org/bomber

sudo zypper install bomber
  • License: GPL-2.0-or-later
  • Category: Unspecified
  • Architecture: x86_64
  • Source Package: bomber
  • 16 Abhängigkeiten
  • 4 stellt bereit
  • normalized package name match
  • Abgeglichen nach: Bomber
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: bomber from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst
zypper95%

bomber-lang 26.04.2-1.1

Translations for package bomber

https://apps.kde.org/bomber

sudo zypper install bomber-lang
  • License: GPL-2.0-or-later
  • Category: System/Localization
  • Architecture: noarch
  • Source Package: bomber
  • 1 Abhängigkeiten
  • 3 stellt bereit
  • normalized package name match
  • Abgeglichen nach: Bomber
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: bomber-lang from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst
MacPorts95%

bomber

sudo port install bomber
  • normalized package name match
  • Abgeglichen nach: Bomber
MacPorts ports tree · api.github.com · MacPorts ports tree: kde/bomber/Portfile from https://api.github.com/repos/macports/macports-ports/git/trees/master?recursive=1
winget95%

KDE.Bomber

winget install --id KDE.Bomber -e
  • normalized package name match
  • Abgeglichen nach: Bomber
Windows Package Manager source index · cdn.winget.microsoft.com · Windows Package Manager source index: KDE.Bomber from https://cdn.winget.microsoft.com/cache/source.msix

Quellspur

Aus Repository-Daten generiert

Diese Seite wird von av-web aus dem privaten Paket-SQLite-Artefakt bereitgestellt, das scripts/generate-pkg-sqlite.py erstellt.

Verwendete Quellen

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment