Automic VaultAutomic Vault

brew

Installer depsguard avec Homebrew, winget

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de depsguard pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install depsguard

local Homebrew formula metadata

Windows

Windows Package Managervérifié · 92%
winget install --id Arnica.DepsGuard -e

Windows Package Manager source index · Arnica.DepsGuard · Source: cdn.winget.microsoft.com

aperçu

Résumé du paquet

Harden package manager configs against supply chain attacks

Commandes et alias

  • depsguard

historique

Historique du projet et usages

DepsGuard is a young supply-chain hardening CLI that scans package-manager and dependency-bot configuration files for safer defaults. It focuses on release cooldowns, install-script risk, provenance-related settings, and other package-manager knobs that reduce exposure to dependency confusion and malicious fresh releases.

Historique du projet

The official arnica/depsguard repository was created in 2026. The README presents DepsGuard as a single static Rust binary with no third-party Rust crate dependencies, built to scan npm, pnpm, yarn, bun, uv, pip, poetry, aube, Renovate, and Dependabot configs.

The project website and README emphasize interactive scanning and fixing: DepsGuard reads known config locations, compares settings to recommended supply-chain defaults, previews diffs, writes backups, and can restore changes.

Historique d'adoption

Because DepsGuard is new, its official adoption record is still mostly packaging and distribution: prebuilt GitHub release binaries, Homebrew core, APT setup, crates.io, WinGet, and Scoop. That packaging breadth suggests the tool is meant for developer workstations as much as CI hardening checks.

Modes d'utilisation

Users can run `depsguard` for an interactive TUI, `depsguard scan` for read-only reporting, or `depsguard restore` to roll back from backups. The tool searches user-level and repo-level package-manager configuration files, including `.github/dependabot.yml` and Renovate files, and only edits files after user approval.

Pourquoi les passionnés de paquets s'y intéressent

For package nerds, DepsGuard is notable because it packages a cross-ecosystem security checklist into one binary. Its config table is a snapshot of how many different package managers have grown similar but incompatible concepts for cooldowns, script blocking, trust policy, and registry hardening.

Chronologie

  • 2026: Official arnica/depsguard repository created.
  • 2026: README documents Homebrew core, APT, crates.io, WinGet, and Scoop installation channels.
  • 2026: Website describes DepsGuard as a one-command scanner and fixer for package-manager security settings.

Related projects

  • Related configuration surfaces include npm, pnpm, Yarn, Bun, uv, pip, Poetry, aube, Renovate, and Dependabot.

posture de sécurité

Aucune couverture d'outil protégé trouvée pour le moment

Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour depsguard. Les métadonnées de paquet Nucleus restent publiées ici afin que la couverture future dispose d'une URL stable.

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • Les métadonnées de compilation listent 1 dépendances de compilation.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

local files

Configuration and credential file locations

These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.

Configuration files

Config paths the tool may read or write during local use.

Linux
~/.npmrc~/.config/pnpm/rc~/.config/pnpm/config.yaml~/.yarnrc.yml$XDG_CONFIG_HOME/.bunfig.toml~/.config/uv/uv.toml~/.config/pip/pip.conf~/.config/pypoetry/config.toml
macOS
~/.npmrc~/Library/Preferences/pnpm/rc~/Library/Preferences/pnpm/config.yaml~/.yarnrc.yml~/.bunfig.toml~/.config/uv/uv.toml~/Library/Application Support/pip/pip.conf~/Library/Application Support/pypoetry/config.toml
Windows
%LOCALAPPDATA%\pnpm\config\rc%LOCALAPPDATA%\pnpm\config\config.yaml%APPDATA%\uv\uv.toml%APPDATA%\pip\pip.ini%APPDATA%\pypoetry\config.toml

exécutables

Exécutables installés

CommandeTypeExpositionNote
depsguardcliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-07-25
version du gestionnaire0.1.40
gestionnaire mis à jour2026-06-30
données localesOK
amontà jour
dernière version détectéev0.1.40

https://github.com/arnica/depsguard

  • OKAucun avertissement de fraîcheur n'a été généré.

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:depsguard
Version0.1.40
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/depsguard
Page d'accueilhttps://depsguard.com
Dépôthttps://github.com/arnica/depsguard
Docs amonthttps://depsguard.com/
LicenceMIT
Archive sourcehttps://github.com/arnica/depsguard/archive/refs/tags/v0.1.40.tar.gz
Dernière mise à jour2026-06-30T21:29:11Z
Pulseupdated
Dépendances de compilationrust
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namedepsguard
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

winget95%

Arnica.DepsGuard

winget install --id Arnica.DepsGuard -e
  • normalized package name match
  • Correspondance par : Depsguard
Windows Package Manager source index · cdn.winget.microsoft.com · Windows Package Manager source index: Arnica.DepsGuard from https://cdn.winget.microsoft.com/cache/source.msix

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated configuration and credential file locations
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment