Automic VaultAutomic Vault

brew

Installer cve-bin-tool avec Homebrew, Nix

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de cve-bin-tool pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install cve-bin-tool

local Homebrew formula metadata

aperçu

Résumé du paquet

Scans binaries and SBOMs for known vulnerabilities and prepares reports

Commandes et alias

  • csv2cve
  • cve-bin-tool
  • mismatch

historique

Historique du projet et usages

CVE Binary Tool is an OpenSSF vulnerability-scanning tool that detects known vulnerable components in binaries, package lists, and SBOMs, then reports matching CVEs.

Historique du projet

The GitHub repository was created in January 2019. Official documentation describes the tool as using NVD plus sources such as Red Hat, OSV, GitLab Advisory Database, and Curl vulnerability data.

Historique d'adoption

The project is documented for pip installation, GitHub Actions usage, and package-manager distribution through Homebrew and Nix in the supplied facts, making it usable in local scans and CI pipelines.

Modes d'utilisation

Users scan directories, files, SBOMs, package lists, and language dependency manifests; the tool can also generate SBOM and VEX outputs and run with cached or offline vulnerability data.

Pourquoi les passionnés de paquets s'y intéressent

CVE Binary Tool is relevant to package maintainers because it connects binary/package inventory, SBOM formats, vulnerability databases, and CI reporting in a single command-line workflow.

Chronologie

  • 2019: GitHub repository created.
  • 2019: CVE Binary Tool 0.3.0 appears in GitHub releases.
  • 2024: CVE Binary Tool 3.4 appears in GitHub releases.
  • 2025: v3.4.1rc0 appears as a pre-release.

Related projects

  • OpenSSF, NVD, OSV, GitLab Advisory Database, SPDX, CycloneDX, OpenVEX

posture de sécurité

Aucune couverture d'outil protégé trouvée pour le moment

Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour cve-bin-tool. Les métadonnées de paquet Nucleus restent publiées ici afin que la couverture future dispose d'une URL stable.

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • S’installe avec 6 dépendances d’exécution.
  • Les métadonnées de compilation listent 2 dépendances de compilation.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
csv2cvecliexécutable global
cve-bin-toolcliexécutable global
mismatchcliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-07-25
version du gestionnaire3.4
gestionnaire mis à jour2026-07-15
données localesOK
amontnot checked
dernière version détectéenon détecté

https://github.com/ossf/cve-bin-tool

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:cve-bin-tool
Version3.4
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/cve-bin-tool
Page d'accueilhttps://github.com/ossf/cve-bin-tool
Dépôthttps://github.com/ossf/cve-bin-tool
Docs amonthttps://cve-bin-tool.readthedocs.io/en/latest
LicenceGPL-3.0-or-later
Archive sourcehttps://files.pythonhosted.org/packages/5e/3e/e61d7581a0074c82536aacbdc7082fda2aa39d650998871068eb80627c3c/cve_bin_tool-3.4.tar.gz
Dernière mise à jour2026-07-15T13:37:09Z
Pulseupdated
Dépendancescertifi, cryptography, libyaml, pillow, python@3.14, rpds-py
Dépendances de compilationcmake, rust
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namecve-bin-tool
Version Scheme0
Revision1
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

cve-bin-tool

nix profile install nixpkgs#cve-bin-tool
  • normalized package name match
  • Correspondance par : Cve Bin Tool
nixpkgs package indexes · raw.githubusercontent.com · nixpkgs package indexes: cve-bin-tool from https://raw.githubusercontent.com/NixOS/nixpkgs/master/pkgs/top-level/all-packages.nix

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment