Automic VaultAutomic Vault

brew

Installer cyclonedx-python avec Homebrew, Nix

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de cyclonedx-python pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install cyclonedx-python

local Homebrew formula metadata

Linux

Nixvérifié · 92%
nix profile install nixpkgs#cyclonedx-python

nixpkgs package indexes · pkgs/by-name/cy/cyclonedx-python/package.nix · Source: api.github.com

aperçu

Résumé du paquet

Creates CycloneDX Software Bill of Materials (SBOM) from Python projects

Commandes et alias

  • cyclonedx-py

historique

Historique du projet et usages

CycloneDX Python is the official CycloneDX SBOM generator for Python projects, manifests, lockfiles, requirements files, and environments.

Historique du projet

The cyclonedx-python repository was created in November 2018, shortly after CycloneDX v1.0 introduced a security-focused BOM format. Over time the tool grew from Python dependency SBOM generation into a broader Python packaging surface covering virtual environments, requirements.txt, Poetry, and Pipenv, with older versions retaining support for Python 2.7 while current releases require Python 3.9 or newer.

Historique d'adoption

The README points users to PyPI, pipx, Poetry, uv, Docker, and documentation, and the official tool center lists CycloneDX for Python as an open-source generator. That broad packaging footprint matters because Python SBOMs are often needed from whatever artifact a project already has: an environment, a lockfile, or a requirements file.

Modes d'utilisation

The cyclonedx-py command generates SBOMs from Python virtual environments, requirements files, Pipenv projects, and Poetry projects. It uses CycloneDX Python libraries for data structures, serialization, and validation while keeping its own public surface centered on the CLI.

Pourquoi les passionnés de paquets s'y intéressent

For package nerds, cyclonedx-python is where Python packaging diversity meets SBOM standardization: it has to interpret several Python dependency sources while producing a single CycloneDX document suitable for CI, auditing, and vulnerability tooling.

Chronologie

  • 2018: Repository created after the first CycloneDX specification release.
  • 2021: v1.x releases were published under the CycloneDX Python tool line.
  • 2024: CycloneDX v1.6 became ECMA-424, increasing the standardization backdrop for generators.
  • 2026: v7.x releases continued support for current Python environments and project formats.

Related projects

  • The tool uses the CycloneDX Python library and complements cyclonedx-cli and other language-specific generators in the CycloneDX project.

posture de sécurité

Aucune couverture d'outil protégé trouvée pour le moment

Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour cyclonedx-python. Les métadonnées de paquet Nucleus restent publiées ici afin que la couverture future dispose d'une URL stable.

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • S’installe avec 2 dépendances d’exécution.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
cyclonedx-pycliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-07-25
version du gestionnaire7.3.1
gestionnaire mis à jour2026-07-24
données localesOK
amontnot checked
dernière version détectéenon détecté

https://cyclonedx.org/

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:cyclonedx-python
Version7.3.1
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/cyclonedx-python
Page d'accueilhttps://cyclonedx.org/
Dépôthttps://github.com/CycloneDX/cyclonedx-python
Docs amonthttps://cyclonedx-bom-tool.readthedocs.io/
LicenceApache-2.0
Archive sourcehttps://files.pythonhosted.org/packages/c7/a2/ab75601071afb20352758ef20fd7983cd290f807cabd672eaa28eed45018/cyclonedx_bom-7.3.1.tar.gz
Dernière mise à jour2026-07-24T15:03:48Z
Pulseupdated
Dépendancespython@3.14, rpds-py
Bibliothèques fournies par macOSlibxml2, libxslt
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namecyclonedx-python
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

cyclonedx-python

nix profile install nixpkgs#cyclonedx-python
  • normalized package name match
  • Correspondance par : Cyclonedx Python
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/cy/cyclonedx-python/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment