macOS
brew install slsa-verifierlocal Homebrew formula metadata
brew
Prüfe Installationswege, Executables, Metadaten und Sicherheitshinweise für slsa-verifier in AI-Agent-Workflows.
Installation
brew install slsa-verifierlocal Homebrew formula metadata
nix profile install nixpkgs#slsa-verifiernixpkgs package indexes · pkgs/by-name/sl/slsa-verifier/package.nix · Quelle: api.github.com
sudo zypper install slsa-verifieropenSUSE Tumbleweed package metadata · slsa-verifier · Quelle: download.opensuse.org
Überblick
Verify provenance from SLSA compliant builders
Verlauf
slsa-verifier is the SLSA project's command-line verifier for provenance attached to software artifacts. It is used in CI and release workflows to check that an artifact, image, or package was built by an expected builder from expected source inputs.
The GitHub repository was created in March 2022 and its first public GitHub release, v0.0.1, was published in May 2022. The README describes the tool as a verifier for SLSA provenance generated by CI/CD builders, including checks of cryptographic signatures and expected builder, source repository, and ref values.
The official README documents installation through Go, release binaries, a GitHub Actions installer, and a community-maintained Homebrew formula. The supplied package metadata also lists Homebrew, Nix, and zypper package names, showing distribution through both developer workstations and reproducible-build/package-manager ecosystems.
Common usage is to run `slsa-verifier` in a release or dependency-ingestion path to verify provenance for artifacts, containers, npm packages, Google Cloud Build output, and GitHub build-provenance attestations.
Package maintainers care about slsa-verifier because it turns SLSA provenance, in-toto statements, and Sigstore-style attestations into a concrete command that can be wired into package publication and consumption workflows.
Sicherheitslage
narrow executable package without higher-risk signals.
grün Risiko · niedrig Konfidenz · appliance
Prüfe vor unbeaufsichtigter Agent-Nutzung, ob das Tool Klartext-Credentials liest, Remote-Zustand schreibt, Artefakte veröffentlicht oder Plugins ausführt.
Executables
| Befehl | Art | Sichtbarkeit | Hinweis |
|---|---|---|---|
slsa-verifier | cli | globales Executable |
Aktualität
Diese Signale trennen das Alter der Seitengenerierung, Aktivität des Paketmanagers und Upstream-Release-Vergleich. Versionsrückstand wird nur gemeldet, wenn eine Evidenz-URL und vergleichbare Versionen vorhanden sind.
https://github.com/slsa-framework/slsa-verifier
Installationsmetadaten
| Paketschlüssel | brew:slsa-verifier |
|---|---|
| Version | 2.7.1 |
| Paketmanager | Homebrew |
| Paketmanager-Seite | https://formulae.brew.sh/formula/slsa-verifier |
| Homepage | https://github.com/slsa-framework/slsa-verifier |
| Repository | https://github.com/slsa-framework/slsa-verifier |
| Upstream-Dokumentation | https://github.com/slsa-framework/slsa-verifier#readme |
| Lizenz | Apache-2.0 |
| Quellarchiv | https://github.com/slsa-framework/slsa-verifier/archive/refs/tags/v2.7.1.tar.gz |
| Build-Abhängigkeiten | go |
| Bottle | verfügbar (auf arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux) |
| Homebrew post-install | nicht definiert |
| Dienst | keiner deklariert |
Registry-Fakten
| Source Database | Homebrew formula API |
|---|---|
| Tap | homebrew/core |
| Full Name | slsa-verifier |
| Version Scheme | 0 |
| Revision | 0 |
| Head Version | HEAD |
| Bottle Stable Root URL | https://ghcr.io/v2/homebrew/core |
| Deprecated | no |
| Disabled | no |
| Keg Only | no |
| URL Keys |
|
Source-Datenbank-Treffer
Treffer stammen aus externen Paketmanager-Indizes und bleiben von lokalen Automic-Vault-Paketlinks getrennt.
slsa-verifier
nix profile install nixpkgs#slsa-verifierslsa-verifier 2.7.1-1.4
Verify provenance from SLSA compliant builders
https://github.com/slsa-framework/slsa-verifier
sudo zypper install slsa-verifierQuellspur
Diese Seite wird von av-web aus dem privaten Paket-SQLite-Artefakt bereitgestellt, das scripts/generate-pkg-sqlite.py erstellt.
View the package source record on GitHub.