Automic Vault

brew-Paketinformationen

docker installieren

Prüfe Installationswege, Executables, Metadaten und Sicherheitshinweise für docker in AI-Agent-Workflows.

Installation

Mit Automic Vault installieren

Automic Vault
AV herunterladen
sudo av install brew:docker

macOS

Homebrew verifiziert · 100%
brew install docker

local Homebrew formula metadata

MacPorts verifiziert · 94%
sudo port install docker

MacPorts ports tree · devel/docker/Portfile · Quelle: api.github.com

Linux

Alpine Linux apk verifiziert · 92%
sudo apk add docker

Alpine Linux edge package indexes · docker · Quelle: dl-cdn.alpinelinux.org

Nix verifiziert · 92%
nix profile install nixpkgs#docker

nixpkgs package indexes · docker · Quelle: raw.githubusercontent.com

Arch Linux pacman verifiziert · 92%
sudo pacman -S docker

Arch Linux sync databases · docker · Quelle: geo.mirror.pkgbuild.com

openSUSE zypper verifiziert · 92%
sudo zypper install docker

openSUSE Tumbleweed package metadata · docker · Quelle: download.opensuse.org

Windows

Chocolatey verifiziert · 92%
choco install docker

Chocolatey community package catalog · docker · Quelle: community.chocolatey.org

Scoop verifiziert · 92%
scoop install main/docker

Scoop official bucket manifest trees · bucket/docker.json · Quelle: api.github.com

Windows Package Manager verifiziert · 92%
winget install --id Docker.DockerDesktop -e

Windows Package Manager source index · Docker.DockerDesktop · Quelle: cdn.winget.microsoft.com

Plattformhinweise

  • Es waren keine paketspezifischen Plattformhinweise vorhanden.

Überblick

Paketzusammenfassung

Automic Vault veröffentlicht paketspezifische Installationswege, Executable-Fakten und Sicherheitsmetadaten für docker aus lokalen Paketdaten.

Befehle und Aliase

  • docker

Quellzusammenfassung

Pack, ship and run any application as a lightweight container

Radioisotope

Ambient Docker Registry Credentials

Docker registry credentials can be stored inline in ~/.docker/config.json or exposed through ambient Docker credential helpers such as docker-credential-osxkeychain and docker-credential-desktop. Those helpers store secrets outside the Docker config file, but any local process can invoke Docker's helper protocol directly and request stored registry credentials once Keychain allows the helper binary. Automic Vault currently detects this exposure but does not yet provide a Docker credential-helper adapter.

Risikoklassifikator

orange Risiko · high Konfidenz · infrastructure

Warum

  • doc example: container infrastructure

Signale

  • override:docker

Installationsverhalten

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 6 platform targets.
  • Installiert mit 1 Laufzeitabhängigkeiten.
  • Build-Metadaten listen 2 Build-Abhängigkeiten.

Lokaler README-Auszug

Docker Radioisotope Detector

This detector reports Docker registry credential configurations that expose credentials to agents or other local processes.

Detected hazards:

  • Inline auth, identitytoken, or identityToken entries in

~/.docker/config.json or $DOCKER_CONFIG/config.json

  • Legacy ~/.dockercfg registry credentials
  • credsStore or credHelpers entries that use ambient Docker credential

helpers such as osxkeychain or desktop

  • Docker Desktop installs that do not configure an Automic Vault-backed default

credential helper

This radioisotope is detect-only. It does not wrap Docker, because Docker Desktop owns the usual CLI symlink locations and can replace wrappers during install, update, or settings changes.

Quelle: data/radioisotopes/docker/README.md

Caveats

  • This radioisotope is detect-only.
  • We do not wrap the Docker CLI because Docker Desktop can replace the usual CLI symlinks.
  • Docker Desktop installs without an Automic Vault-backed default credential helper are reported.
  • Future remediation should configure Docker credsStore or credHelpers to use av credential-helper.

Approval Gates

Human review metadata for risky commands

The local approval-gate seed includes 6 rules for docker. Covered entrypoints: docker. Severity labels: critical, high. Coverage: partial, geprüft 2026-05-21.

Beispiele für gated Aktionen

  • Store registry credentials.
  • Push an image to a registry.
  • Run a container with elevated host privileges.
  • Mount host paths into a container.
  • Force-remove containers, images, volumes, networks, or system data.
  • Execute a command inside a running container.

Executables

Installierte Executables

BefehlArtSichtbarkeitHinweis
dockercliglobal executable

Aktualität

Version und Aktualität

Diese Signale trennen das Alter der Seitengenerierung, Aktivität des Paketmanagers und Upstream-Release-Vergleich. Versionsrückstand wird nur gemeldet, wenn eine Evidenz-URL und vergleichbare Versionen vorhanden sind.

Seite generiert2026-05-26
Manager-Version29.5.2
Manager aktualisiert2026-05-20
lokale Datenok
Upstreamnot checked
neueste erkannte Versionnicht erkannt

https://github.com/docker/cli

Installationsmetadaten

Paketmetadaten

Paketschlüsselbrew:docker
Version29.5.2
PaketmanagerHomebrew
Paketmanager-Seitehttps://formulae.brew.sh/formula/docker
Homepagehttps://www.docker.com/
Repositoryhttps://github.com/docker/cli
Upstream-Dokumentationhttps://www.docker.com/
LizenzApache-2.0
Quellarchivhttps://github.com/docker/cli.git
Aktualisiert2026-05-20T21:15:28Z
Pulseupdated
Abhängigkeitendocker-completion
Build-Abhängigkeitengo, go-md2man
Bottleverfügbar (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-installnicht definiert
Dienstkeiner deklariert

Quellspur

Aus Repository-Daten generiert

Diese Seite wird von scripts/generate-pkg-pages.py geschrieben. Deployments verweigern die Veröffentlichung, wenn www/pkg/ gegenüber lokalen Paketdaten veraltet ist.

Verwendete Quellen

  • Geiger risk classifier
  • Nucleus package database
  • approval-gate seed metadata
  • cross-ecosystem install command graph
  • local isotope README
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • radioisotope security manifest