macOS
brew install cve-bin-toollocal Homebrew formula metadata
brew
Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de cve-bin-tool pour les workflows d'agents IA.
installation
brew install cve-bin-toollocal Homebrew formula metadata
nix profile install nixpkgs#cve-bin-toolnixpkgs package indexes · cve-bin-tool · Source: raw.githubusercontent.com
aperçu
Scans binaries and SBOMs for known vulnerabilities and prepares reports
historique
CVE Binary Tool is an OpenSSF vulnerability-scanning tool that detects known vulnerable components in binaries, package lists, and SBOMs, then reports matching CVEs.
The GitHub repository was created in January 2019. Official documentation describes the tool as using NVD plus sources such as Red Hat, OSV, GitLab Advisory Database, and Curl vulnerability data.
The project is documented for pip installation, GitHub Actions usage, and package-manager distribution through Homebrew and Nix in the supplied facts, making it usable in local scans and CI pipelines.
Users scan directories, files, SBOMs, package lists, and language dependency manifests; the tool can also generate SBOM and VEX outputs and run with cached or offline vulnerability data.
CVE Binary Tool is relevant to package maintainers because it connects binary/package inventory, SBOM formats, vulnerability databases, and CI reporting in a single command-line workflow.
posture de sécurité
Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour cve-bin-tool. Les métadonnées de paquet Nucleus restent publiées ici afin que la couverture future dispose d'une URL stable.
Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.
exécutables
| Commande | Type | Exposition | Note |
|---|---|---|---|
csv2cve | cli | exécutable global | |
cve-bin-tool | cli | exécutable global | |
mismatch | cli | exécutable global |
fraîcheur
Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.
https://github.com/ossf/cve-bin-tool
métadonnées d'installation
| Clé du paquet | brew:cve-bin-tool |
|---|---|
| Version | 3.4 |
| Gestionnaire de paquets | Homebrew |
| Page du gestionnaire de paquets | https://formulae.brew.sh/formula/cve-bin-tool |
| Page d'accueil | https://github.com/ossf/cve-bin-tool |
| Dépôt | https://github.com/ossf/cve-bin-tool |
| Docs amont | https://cve-bin-tool.readthedocs.io/en/latest |
| Licence | GPL-3.0-or-later |
| Archive source | https://files.pythonhosted.org/packages/5e/3e/e61d7581a0074c82536aacbdc7082fda2aa39d650998871068eb80627c3c/cve_bin_tool-3.4.tar.gz |
| Dernière mise à jour | 2026-07-15T13:37:09Z |
| Pulse | updated |
| Dépendances | certifi, cryptography, libyaml, pillow, python@3.14, rpds-py |
| Dépendances de compilation | cmake, rust |
| Bouteille | disponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux) |
| post-install Homebrew | non défini |
| Service | aucun déclaré |
faits du registre
| Source Database | Homebrew formula API |
|---|---|
| Tap | homebrew/core |
| Full Name | cve-bin-tool |
| Version Scheme | 0 |
| Revision | 1 |
| Head Version | HEAD |
| Bottle Stable Root URL | https://ghcr.io/v2/homebrew/core |
| Deprecated | no |
| Disabled | no |
| Keg Only | no |
| URL Keys |
|
correspondances dans les bases sources
Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.
cve-bin-tool
nix profile install nixpkgs#cve-bin-toolpiste source
Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.
View the package source record on GitHub.