macOS
brew install depsguardlocal Homebrew formula metadata
brew
Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de depsguard pour les workflows d'agents IA.
installation
brew install depsguardlocal Homebrew formula metadata
winget install --id Arnica.DepsGuard -eWindows Package Manager source index · Arnica.DepsGuard · Source: cdn.winget.microsoft.com
aperçu
Harden package manager configs against supply chain attacks
historique
DepsGuard is a young supply-chain hardening CLI that scans package-manager and dependency-bot configuration files for safer defaults. It focuses on release cooldowns, install-script risk, provenance-related settings, and other package-manager knobs that reduce exposure to dependency confusion and malicious fresh releases.
The official arnica/depsguard repository was created in 2026. The README presents DepsGuard as a single static Rust binary with no third-party Rust crate dependencies, built to scan npm, pnpm, yarn, bun, uv, pip, poetry, aube, Renovate, and Dependabot configs.
The project website and README emphasize interactive scanning and fixing: DepsGuard reads known config locations, compares settings to recommended supply-chain defaults, previews diffs, writes backups, and can restore changes.
Because DepsGuard is new, its official adoption record is still mostly packaging and distribution: prebuilt GitHub release binaries, Homebrew core, APT setup, crates.io, WinGet, and Scoop. That packaging breadth suggests the tool is meant for developer workstations as much as CI hardening checks.
Users can run `depsguard` for an interactive TUI, `depsguard scan` for read-only reporting, or `depsguard restore` to roll back from backups. The tool searches user-level and repo-level package-manager configuration files, including `.github/dependabot.yml` and Renovate files, and only edits files after user approval.
For package nerds, DepsGuard is notable because it packages a cross-ecosystem security checklist into one binary. Its config table is a snapshot of how many different package managers have grown similar but incompatible concepts for cooldowns, script blocking, trust policy, and registry hardening.
posture de sécurité
Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour depsguard. Les métadonnées de paquet Nucleus restent publiées ici afin que la couverture future dispose d'une URL stable.
Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.
local files
These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.
Config paths the tool may read or write during local use.
~/.npmrc~/.config/pnpm/rc~/.config/pnpm/config.yaml~/.yarnrc.yml$XDG_CONFIG_HOME/.bunfig.toml~/.config/uv/uv.toml~/.config/pip/pip.conf~/.config/pypoetry/config.toml~/.npmrc~/Library/Preferences/pnpm/rc~/Library/Preferences/pnpm/config.yaml~/.yarnrc.yml~/.bunfig.toml~/.config/uv/uv.toml~/Library/Application Support/pip/pip.conf~/Library/Application Support/pypoetry/config.toml%LOCALAPPDATA%\pnpm\config\rc%LOCALAPPDATA%\pnpm\config\config.yaml%APPDATA%\uv\uv.toml%APPDATA%\pip\pip.ini%APPDATA%\pypoetry\config.tomlexécutables
| Commande | Type | Exposition | Note |
|---|---|---|---|
depsguard | cli | exécutable global |
fraîcheur
Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.
https://github.com/arnica/depsguard
métadonnées d'installation
| Clé du paquet | brew:depsguard |
|---|---|
| Version | 0.1.40 |
| Gestionnaire de paquets | Homebrew |
| Page du gestionnaire de paquets | https://formulae.brew.sh/formula/depsguard |
| Page d'accueil | https://depsguard.com |
| Dépôt | https://github.com/arnica/depsguard |
| Docs amont | https://depsguard.com/ |
| Licence | MIT |
| Archive source | https://github.com/arnica/depsguard/archive/refs/tags/v0.1.40.tar.gz |
| Dernière mise à jour | 2026-06-30T21:29:11Z |
| Pulse | updated |
| Dépendances de compilation | rust |
| Bouteille | disponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux) |
| post-install Homebrew | non défini |
| Service | aucun déclaré |
faits du registre
| Source Database | Homebrew formula API |
|---|---|
| Tap | homebrew/core |
| Full Name | depsguard |
| Version Scheme | 0 |
| Revision | 0 |
| Head Version | HEAD |
| Bottle Stable Root URL | https://ghcr.io/v2/homebrew/core |
| Deprecated | no |
| Disabled | no |
| Keg Only | no |
| URL Keys |
|
correspondances dans les bases sources
Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.
Arnica.DepsGuard
winget install --id Arnica.DepsGuard -episte source
Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.
View the package source record on GitHub.