Automic Vault

Renseignements sur le paquet brew

Installer docker

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de docker pour les workflows d'agents IA.

installation

Installer avec Automic Vault

Automic Vault
sudo av install brew:docker

macOS

Homebrew vérifié · 100%
brew install docker

local Homebrew formula metadata

MacPorts vérifié · 94%
sudo port install docker

MacPorts ports tree · devel/docker/Portfile · source: api.github.com

Linux

Alpine Linux apk vérifié · 92%
sudo apk add docker

Alpine Linux edge package indexes · docker · source: dl-cdn.alpinelinux.org

Nix vérifié · 92%
nix profile install nixpkgs#docker

nixpkgs package indexes · docker · source: raw.githubusercontent.com

Arch Linux pacman vérifié · 92%
sudo pacman -S docker

Arch Linux sync databases · docker · source: geo.mirror.pkgbuild.com

openSUSE zypper vérifié · 92%
sudo zypper install docker

openSUSE Tumbleweed package metadata · docker · source: download.opensuse.org

Windows

Chocolatey vérifié · 92%
choco install docker

Chocolatey community package catalog · docker · source: community.chocolatey.org

Scoop vérifié · 92%
scoop install main/docker

Scoop official bucket manifest trees · bucket/docker.json · source: api.github.com

Windows Package Manager vérifié · 92%
winget install --id Docker.DockerDesktop -e

Windows Package Manager source index · Docker.DockerDesktop · source: cdn.winget.microsoft.com

Notes de plateforme

  • Aucune note de plateforme propre au paquet n'était présente.

aperçu

Résumé du paquet

Automic Vault publie les chemins d'installation, les faits d'exécutables et les métadonnées de sécurité propres à docker depuis les données locales de paquets.

Commandes et alias

  • docker

Résumé source

Pack, ship and run any application as a lightweight container

radioisotope

Ambient Docker Registry Credentials

Docker registry credentials can be stored inline in ~/.docker/config.json or exposed through ambient Docker credential helpers such as docker-credential-osxkeychain and docker-credential-desktop. Those helpers store secrets outside the Docker config file, but any local process can invoke Docker's helper protocol directly and request stored registry credentials once Keychain allows the helper binary. Automic Vault currently detects this exposure but does not yet provide a Docker credential-helper adapter.

Classificateur de risque

orange risque · high confiance · infrastructure

Pourquoi

  • doc example: container infrastructure

Signaux

  • override:docker

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • S’installe avec 1 dépendances d’exécution.
  • Les métadonnées de compilation listent 2 dépendances de compilation.

Extrait README local

Docker Radioisotope Detector

This detector reports Docker registry credential configurations that expose credentials to agents or other local processes.

Detected hazards:

  • Inline auth, identitytoken, or identityToken entries in

~/.docker/config.json or $DOCKER_CONFIG/config.json

  • Legacy ~/.dockercfg registry credentials
  • credsStore or credHelpers entries that use ambient Docker credential

helpers such as osxkeychain or desktop

  • Docker Desktop installs that do not configure an Automic Vault-backed default

credential helper

This radioisotope is detect-only. It does not wrap Docker, because Docker Desktop owns the usual CLI symlink locations and can replace wrappers during install, update, or settings changes.

Source: data/radioisotopes/docker/README.md

Caveats

  • This radioisotope is detect-only.
  • We do not wrap the Docker CLI because Docker Desktop can replace the usual CLI symlinks.
  • Docker Desktop installs without an Automic Vault-backed default credential helper are reported.
  • Future remediation should configure Docker credsStore or credHelpers to use av credential-helper.

portes d'approbation

Métadonnées de revue humaine pour commandes risquées

La graine locale de portes d'approbation contient 6 règles pour docker. Points d'entrée couverts : docker. Niveaux de sévérité : critical, high. Couverture : partial, revue 2026-05-21.

Exemples d'actions contrôlées

  • Store registry credentials.
  • Push an image to a registry.
  • Run a container with elevated host privileges.
  • Mount host paths into a container.
  • Force-remove containers, images, volumes, networks, or system data.
  • Execute a command inside a running container.

exécutables

Exécutables installés

CommandeTypeExpositionNote
dockercliglobal executable

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-05-26
version du gestionnaire29.5.2
gestionnaire mis à jour2026-05-20
données localesok
amontnot checked
dernière version détectéenon détecté

https://github.com/docker/cli

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:docker
Version29.5.2
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/docker
Page d'accueilhttps://www.docker.com/
Dépôthttps://github.com/docker/cli
Docs amonthttps://www.docker.com/
LicenceApache-2.0
Archive sourcehttps://github.com/docker/cli.git
Mis à jour2026-05-20T21:15:28Z
Pulseupdated
Dépendancesdocker-completion
Dépendances de compilationgo, go-md2man
Bouteilledisponible (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

piste source

Généré depuis les données du dépôt

Cette page est écrite par scripts/generate-pkg-pages.py. Les déploiements refusent de publier si www/pkg/ est obsolète par rapport aux données locales de paquets.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • approval-gate seed metadata
  • cross-ecosystem install command graph
  • local isotope README
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • radioisotope security manifest