Automic VaultAutomic Vault

brew

Installer cyclonedx-gomod avec Homebrew, Nix

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de cyclonedx-gomod pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install cyclonedx-gomod

local Homebrew formula metadata

Linux

Nixvérifié · 92%
nix profile install nixpkgs#cyclonedx-gomod

nixpkgs package indexes · pkgs/by-name/cy/cyclonedx-gomod/package.nix · Source: api.github.com

aperçu

Résumé du paquet

Creates CycloneDX Software Bill of Materials (SBOM) from Go modules

Commandes et alias

  • cyclonedx-gomod

historique

Historique du projet et usages

cyclonedx-gomod is the CycloneDX command-line generator for Go modules, applications, and Go binaries.

Historique du projet

The repository was created in March 2021, during the period when CycloneDX was moving from its original SBOM format toward richer supply-chain metadata. Its early releases established the Go-specific generator role, while later versions tracked newer CycloneDX specification versions and Go build-model details.

Historique d'adoption

The official CycloneDX tool center lists CycloneDX for Go modules as an open-source command-line utility and Go library, and the README documents Homebrew, GitHub release binaries, and go install as installation paths. That combination made it a natural fit for CI, GoReleaser, and distribution workflows.

Modes d'utilisation

cyclonedx-gomod offers app, mod, and bin subcommands so users can choose between SBOMs for built applications, whole modules, or existing Go binaries. It accounts for Go build constraints such as GOARCH, GOOS, CGO_ENABLED, and GOFLAGS when producing application SBOMs.

Pourquoi les passionnés de paquets s'y intéressent

For package managers and release engineers, cyclonedx-gomod is interesting because Go's module graph, build tags, and embedded module metadata affect what should appear in an SBOM; the tool encodes those Go-specific rules instead of treating Go projects as generic source trees.

Chronologie

  • 2021: Repository created and v0.1.0 released.
  • 2024: Releases tracked CycloneDX 1.6-era output support.
  • 2026: v1.10.0 release line remained active.

Related projects

  • Related CycloneDX tools include cyclonedx-cli for BOM manipulation and cyclonedx-python for Python environments and manifests.

posture de sécurité

Niveau de risque : vert

narrow executable package without higher-risk signals.

Classificateur de risque

risque vert · confiance faible · appliance

Pourquoi

  • narrow executable package without higher-risk signals

Signaux

  • metadata:no-higher-risk-signals

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • Les métadonnées de compilation listent 1 dépendances de compilation.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
cyclonedx-gomodcliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-07-25
version du gestionnaire1.10.0
gestionnaire mis à jour2026-06-20
données localesOK
amontnot checked
dernière version détectéenon détecté

https://github.com/CycloneDX/cyclonedx-gomod

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:cyclonedx-gomod
Version1.10.0
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/cyclonedx-gomod
Page d'accueilhttps://cyclonedx.org/
Dépôthttps://github.com/CycloneDX/cyclonedx-gomod
Docs amonthttps://cyclonedx.org/docs
LicenceApache-2.0
Archive sourcehttps://github.com/CycloneDX/cyclonedx-gomod.git
Dernière mise à jour2026-06-20T16:39:02Z
Pulseupdated
Dépendances de compilationgo
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namecyclonedx-gomod
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

cyclonedx-gomod

nix profile install nixpkgs#cyclonedx-gomod
  • normalized package name match
  • Correspondance par : Cyclonedx Gomod
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/cy/cyclonedx-gomod/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment