Automic VaultAutomic Vault

brew / Rang 4519

sigstore installieren

Prüfe Installationswege, Executables, Metadaten und Sicherheitshinweise für sigstore in AI-Agent-Workflows.

Installation

Mit Automic Vault installieren

Automic Vault
sudo av install brew:sigstore

macOS

Homebrewverified · 100%
brew install sigstore

local Homebrew formula metadata

Plattformhinweise

  • Es waren keine paketspezifischen Plattformhinweise vorhanden.

Überblick

Paketzusammenfassung

Codesigning tool for Python packages

Befehle und Aliase

  • sigstore

Sicherheitslage

Risikostufe: green

no executable entrypoint in the package index.

Risk classifier

green risk · low confidence · appliance

Why

  • no executable entrypoint in the package index

Signals

  • metadata:no-indexed-executables

Install behavior

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 6 platform targets.
  • Installs with 5 runtime dependencies.
  • Build metadata lists 2 build dependencies.

Empfohlene Prüfung

Prüfe vor unbeaufsichtigter Agent-Nutzung, ob das Tool Klartext-Credentials liest, Remote-Zustand schreibt, Artefakte veröffentlicht oder Plugins ausführt.

Executables

Installierte Executables

BefehlArtSichtbarkeitHinweis
sigstorecliglobal executable

Aktualität

Version und Aktualität

Diese Signale trennen das Alter der Seitengenerierung, Aktivität des Paketmanagers und Upstream-Release-Vergleich. Versionsrückstand wird nur gemeldet, wenn eine Evidenz-URL und vergleichbare Versionen vorhanden sind.

Seite generiert2026-06-10
Manager-Version4.3.0
Manager aktualisiert2026-06-04
lokale Datenok
Upstreamnot checked
neueste erkannte Versionnot detected

https://github.com/sigstore/sigstore-python

Installationsmetadaten

Paketmetadaten

Package keybrew:sigstore
Version4.3.0
Package managerHomebrew
Package manager pagehttps://formulae.brew.sh/formula/sigstore
Homepagehttps://github.com/sigstore/sigstore-python
Repositoryhttps://github.com/sigstore/sigstore-python
Upstream docshttps://github.com/sigstore/sigstore-python#readme
LicenseApache-2.0
Source archivehttps://files.pythonhosted.org/packages/d6/63/1e44d9964d4f47617e641bdf6ce1b883b893d95b29ff07f97a8901df6b1c/sigstore-4.3.0.tar.gz
Last updated2026-06-04T17:27:02Z
Pulseupdated
Dependenciescertifi, cryptography, openssl@3, pydantic, python@3.14
Build dependenciespkgconf, rust
Bottleavailable (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-installnot defined
Servicenone declared

registry facts

Source database details

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namesigstore
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

Quellspur

Aus Repository-Daten generiert

Diese Seite wird von av-web aus dem privaten Paket-SQLite-Artefakt bereitgestellt, das scripts/generate-pkg-sqlite.py erstellt.

Verwendete Quellen

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment