Automic Vault

Renseignements sur le paquet brew

Installer checkov

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de checkov pour les workflows d'agents IA.

installation

Installer avec Automic Vault

Automic Vault
sudo av install brew:checkov

macOS

Homebrew vérifié · 100%
brew install checkov

local Homebrew formula metadata

Linux

Nix vérifié · 92%
nix profile install nixpkgs#checkov

nixpkgs package indexes · pkgs/by-name/ch/checkov/package.nix · source: api.github.com

Notes de plateforme

  • Aucune note de plateforme propre au paquet n'était présente.

aperçu

Résumé du paquet

Automic Vault publie les chemins d'installation, les faits d'exécutables et les métadonnées de sécurité propres à checkov depuis les données locales de paquets.

Commandes et alias

  • checkov
  • checkov.cmd

Résumé source

Prevent cloud misconfigurations during build-time for IaC tools

radioisotope

Plain Text Checkov API Key

Checkov can read its Bridgecrew/Prisma API key from ~/.bridgecrew/credentials when no API key is supplied by flag or environment. Our isotope stores that credential in the macOS keychain and injects it as BC_API_KEY while `checkov` runs.

Classificateur de risque

orange risque · medium confiance · infrastructure

Pourquoi

  • infrastructure mutation or orchestration signal

Signaux

  • text:cloud

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • S’installe avec 7 dépendances d’exécution.
  • Les métadonnées de compilation listent 3 dépendances de compilation.

Extrait README local

Checkov Radioisotope

Checkov reads a Bridgecrew/Prisma API key from ~/.bridgecrew/credentials when BC_API_KEY or --bc-api-key is not supplied. The radioisotope moves that plaintext credential into the macOS keychain and injects it as BC_API_KEY while checkov runs.

Caveats

  • Only ~/.bridgecrew/credentials is migrated.
  • Runtime changes to the Bridgecrew credential file are not persisted back to

the keychain.

  • An explicit --bc-api-key argument supplied by the user takes precedence in

Checkov's normal argument parsing.

  • Direct execution of the original binary will not receive credentials.

Source: data/radioisotopes/checkov/README.md

Caveats

  • Only ~/.bridgecrew/credentials is migrated.
  • Runtime credential-file changes are not persisted back to keychain.
  • Explicit --bc-api-key arguments take precedence in Checkov's normal parsing.
  • Direct execution of the original binary will not receive credentials.

exécutables

Exécutables installés

CommandeTypeExpositionNote
checkovcliglobal executable
checkov.cmdcliglobal executable

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-05-26
version du gestionnaire3.2.520
gestionnaire mis à jour2026-05-20
données localesok
amontnot checked
dernière version détectéenon détecté

https://www.checkov.io/

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:checkov
Version3.2.520
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/checkov
Page d'accueilhttps://www.checkov.io/
Docs amonthttps://www.checkov.io/
LicenceApache-2.0
Archive sourcehttps://files.pythonhosted.org/packages/53/37/5cb7133fc3910d7a01d3a5d27b266936a55be08b1497edac63581621802b/checkov-3.2.520.tar.gz
Mis à jour2026-05-20T12:16:02Z
Pulseupdated
Dépendancescertifi, cffi, libyaml, numpy, pydantic, python@3.14, rpds-py
Dépendances de compilationcmake, maturin, rust
Bibliothèques fournies par macOSlibffi
Bouteilledisponible (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

piste source

Généré depuis les données du dépôt

Cette page est écrite par scripts/generate-pkg-pages.py. Les déploiements refusent de publier si www/pkg/ est obsolète par rapport aux données locales de paquets.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • cross-ecosystem install command graph
  • local isotope README
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • radioisotope security manifest