Automic VaultAutomic Vault

brew

Installer kubeseal avec Homebrew, apk, MacPorts, Nix, pacman, zypper, scoop

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de kubeseal pour les workflows d'agents IA.

sécurité des agents

Réponse sur la sécurité des agents

kubeseal transforms Kubernetes secrets and is tied to cluster secret-management workflows.

Accès aux identifiants

Handles secret manifests and cluster public keys; input files may contain sensitive values.

Modification distante

Does not usually mutate clusters directly, but output is intended for cluster application.

Risque de publication ou d'artéfact

Can produce sealed secret artifacts committed or deployed to clusters.

Contrôle recommandé

Gate commands that read plaintext secret files or write deployable sealed secrets.

Conseils d'utilisation par les agents

Allow public-key fetches; require approval before processing plaintext secrets or writing manifests.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install kubeseal

local Homebrew formula metadata

MacPortsvérifié · 94%
sudo port install kubeseal

MacPorts ports tree · sysutils/kubeseal/Portfile · Source: api.github.com

Linux

Alpine Linux apkvérifié · 92%
sudo apk add kubeseal

Alpine Linux edge package indexes · kubeseal · Source: dl-cdn.alpinelinux.org

Nixvérifié · 92%
nix profile install nixpkgs#kubeseal

nixpkgs package indexes · pkgs/by-name/ku/kubeseal/package.nix · Source: api.github.com

Arch Linux pacmanvérifié · 92%
sudo pacman -S kubeseal

Arch Linux sync databases · kubeseal · Source: geo.mirror.pkgbuild.com

openSUSE zyppervérifié · 92%
sudo zypper install kubeseal

openSUSE Tumbleweed package metadata · kubeseal · Source: download.opensuse.org

Windows

Scoopvérifié · 92%
scoop install main/kubeseal

Scoop official bucket manifest trees · bucket/kubeseal.json · Source: api.github.com

aperçu

Résumé du paquet

Kubernetes controller and tool for one-way encrypted Secrets

Commandes et alias

  • kubeseal

historique

Historique du projet et usages

kubeseal is the client-side utility for Bitnami Sealed Secrets, a Kubernetes controller and custom resource pattern for storing encrypted Secrets safely in Git.

Historique du projet

Sealed Secrets addresses the GitOps-era problem of managing Kubernetes configuration in version control while keeping Secret values encrypted. The project is split into a cluster-side controller/operator and the kubeseal CLI. kubeseal uses asymmetric cryptography to encrypt a Kubernetes Secret into a SealedSecret custom resource that only the target cluster's controller can decrypt.

Historique d'adoption

kubeseal became a common companion tool for teams that wanted declarative Kubernetes deployments without introducing an external secret store into every workflow. Its release notes and README document distribution through Homebrew, MacPorts, Nixpkgs, Linux binaries, and controller manifests.

Modes d'utilisation

A typical workflow creates or exports a Kubernetes Secret manifest, pipes it through kubeseal, commits the resulting SealedSecret YAML, and lets the in-cluster controller unseal it back into a normal Kubernetes Secret.

Pourquoi les passionnés de paquets s'y intéressent

kubeseal is package-nerd interesting because the CLI is only half of the product: the packaged binary must line up with a CRD/controller deployed in the cluster. It also turned a security-sensitive Kubernetes workflow into a small Unix-friendly command-line transform.

Chronologie

  • 2026: The v0.38.1 release page listed controller installation YAML and kubeseal client binaries, including Homebrew instructions for macOS.

Related projects

  • Related tools and patterns include Kubernetes Secrets, GitOps controllers such as Argo CD and Flux, external-secrets operators, SOPS, and cloud KMS-backed secret-management workflows.

posture de sécurité

Niveau de risque : orange

broad file, network, media, or database tool signal. infrastructure mutation or orchestration signal.

Classificateur de risque

risque orange · confiance moyen · infrastructure

Pourquoi

  • broad file, network, media, or database tool signal
  • infrastructure mutation or orchestration signal

Signaux

  • text:encrypt
  • text:kubernetes

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • Les métadonnées de compilation listent 1 dépendances de compilation.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
kubesealcliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-07-25
version du gestionnaire0.38.4
gestionnaire mis à jour2026-07-04
données localesOK
amontnot checked
dernière version détectéenon détecté

https://github.com/bitnami/sealed-secrets

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:kubeseal
Version0.38.4
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/kubeseal
Page d'accueilhttps://github.com/bitnami/sealed-secrets
Dépôthttps://github.com/bitnami/sealed-secrets
Docs amonthttps://github.com/bitnami-labs/sealed-secrets/blob/main/README.md
LicenceApache-2.0
Archive sourcehttps://github.com/bitnami/sealed-secrets.git
Dernière mise à jour2026-07-04T16:53:43+09:00
Pulseupdated
Dépendances de compilationgo
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namekubeseal
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

kubeseal

nix profile install nixpkgs#kubeseal
  • normalized package name match
  • Correspondance par : Kubeseal
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/ku/kubeseal/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1
apk95%

kubeseal 0.37.0-r0

A Kubernetes controller and tool for one-way encrypted Secrets

https://github.com/bitnami-labs/sealed-secrets

sudo apk add kubeseal
  • License: Apache-2.0
  • Architecture: x86_64
  • Source Package: kubeseal
  • 1 Dépendances
  • 1 fournit
  • normalized package name match
  • Correspondance par : Kubeseal
Alpine Linux edge package indexes · dl-cdn.alpinelinux.org · Alpine Linux edge package indexes: kubeseal from https://dl-cdn.alpinelinux.org/alpine/edge/testing/x86_64/APKINDEX.tar.gz
apk95%

kubeseal-doc 0.37.0-r0

A Kubernetes controller and tool for one-way encrypted Secrets (documentation)

https://github.com/bitnami-labs/sealed-secrets

sudo apk add kubeseal-doc
  • License: Apache-2.0
  • Architecture: x86_64
  • Source Package: kubeseal
  • normalized package name match
  • Correspondance par : Kubeseal
Alpine Linux edge package indexes · dl-cdn.alpinelinux.org · Alpine Linux edge package indexes: kubeseal-doc from https://dl-cdn.alpinelinux.org/alpine/edge/testing/x86_64/APKINDEX.tar.gz
pacman95%

kubeseal 0.35.0-2

A Kubernetes controller and tool for one-way encrypted Secrets

https://github.com/bitnami-labs/sealed-secrets

sudo pacman -S kubeseal
  • License: Apache
  • Architecture: x86_64
  • 1 Dépendances
  • normalized package name match
  • Correspondance par : Kubeseal
Arch Linux sync databases · geo.mirror.pkgbuild.com · Arch Linux sync databases: kubeseal from https://geo.mirror.pkgbuild.com/extra/os/x86_64/extra.db.tar.gz
zypper95%

kubeseal 0.37.0-1.1

CLI for encrypting secrets to SealedSecrets

https://github.com/bitnami-labs/sealed-secrets

sudo zypper install kubeseal
  • License: Apache-2.0
  • Category: Unspecified
  • Architecture: x86_64
  • Source Package: kubeseal
  • 1 Dépendances
  • 1 fournit
  • normalized package name match
  • Correspondance par : Kubeseal
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: kubeseal from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst
MacPorts95%

kubeseal

sudo port install kubeseal
  • normalized package name match
  • Correspondance par : Kubeseal
MacPorts ports tree · api.github.com · MacPorts ports tree: sysutils/kubeseal/Portfile from https://api.github.com/repos/macports/macports-ports/git/trees/master?recursive=1
Scoop95%

main/kubeseal

scoop install main/kubeseal
  • normalized package name match
  • Correspondance par : Kubeseal
Scoop official bucket manifest trees · api.github.com · Scoop official bucket manifest trees: bucket/kubeseal.json from https://api.github.com/repos/ScoopInstaller/Main/git/trees/master?recursive=1

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated agent safety answer
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment