Automic VaultAutomic Vault

brew

Installer kyverno avec Homebrew, Nix, zypper, winget

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de kyverno pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install kyverno

local Homebrew formula metadata

Linux

Nixvérifié · 92%
nix profile install nixpkgs#kyverno

nixpkgs package indexes · pkgs/by-name/ky/kyverno/package.nix · Source: api.github.com

openSUSE zyppervérifié · 92%
sudo zypper install kyverno

openSUSE Tumbleweed package metadata · kyverno · Source: download.opensuse.org

Windows

Windows Package Managervérifié · 92%
winget install --id kyverno.kyverno -e

Windows Package Manager source index · kyverno.kyverno · Source: cdn.winget.microsoft.com

aperçu

Résumé du paquet

Kubernetes Native Policy Management

historique

Historique du projet et usages

Kyverno is a Kubernetes-native policy engine for validation, mutation, generation, cleanup, image verification, and policy reporting. Its defining choice is to express policy as Kubernetes resources, letting teams use YAML, kubectl, GitOps, and admission-controller workflows instead of learning a separate policy language.

It became one of the central tools in the Kubernetes policy-management ecosystem, especially for platform and security teams that want policy-as-code aligned with Kubernetes resource models.

Historique du projet

Nirmata introduced Kyverno in 2019 as an open source Kubernetes-native policy-management project. The project was built for Kubernetes governance and security use cases such as validating resources, mutating defaults, generating supporting resources, and reporting violations.

Kyverno entered CNCF as a sandbox project on November 10, 2020, moved to incubation on July 13, 2022, and graduated on March 16, 2026. CNCF project data lists February 4, 2019 as the first commit, matching the project's 2019 origin story.

Historique d'adoption

Kyverno adoption grew with Kubernetes platform engineering and DevSecOps practices. Its policy library, Helm charts, CLI, reports, and admission-controller model made it usable both in clusters and in pre-admission workflows such as CI checks.

CNCF project data in 2026 showed thousands of contributors and over a thousand contributing organizations, along with public case studies. That governance path and visible contributor base made Kyverno a mainstream cloud-native policy project rather than a vendor-only utility.

Modes d'utilisation

Operators install Kyverno into Kubernetes clusters to validate, mutate, generate, or clean up resources through admission controls and background scans. Policies are stored as Kubernetes custom resources and can be managed with kubectl, kustomize, Helm, and Git workflows.

The `kyverno` CLI is used for testing and applying policies outside the cluster, which made the Homebrew package useful to developers building policy libraries or checking manifests before deployment.

Pourquoi les passionnés de paquets s'y intéressent

Kyverno is significant to package and CLI catalogues because it bridges a cluster controller and a local developer tool. Installing the CLI gives package-manager users access to the same policy language that governs production clusters.

Its companion projects broadened the package surface around the core engine, including Chainsaw for end-to-end tests, Kyverno JSON for non-Kubernetes JSON payloads, Policy Reporter, and the Kyverno Envoy plugin.

Chronologie

  • 2019: Nirmata introduced Kyverno as Kubernetes-native policy management.
  • 2020: CNCF accepted Kyverno as a sandbox project on November 10.
  • 2022: Kyverno moved to CNCF incubation on July 13.
  • 2023: Kyverno published third-party security audit work as part of project hardening.
  • 2026: Kyverno graduated in CNCF on March 16.
  • 2026: Kyverno 1.18 was announced on April 24 as the first release after CNCF graduation.

Related projects

  • OPA Gatekeeper is the most common comparison point for Kubernetes admission policy, with a different policy-language and ecosystem model.
  • Chainsaw, Kyverno JSON, Policy Reporter, and the Kyverno Envoy plugin are companion projects named by the Kyverno project as separate tools around the core engine.
  • Sigstore, Cosign, Helm, Kustomize, and Kubernetes ValidatingAdmissionPolicy features are adjacent technologies in Kyverno's supply-chain and policy workflows.

posture de sécurité

Niveau de risque : orange

infrastructure mutation or orchestration signal.

Classificateur de risque

risque orange · confiance moyen · infrastructure

Pourquoi

  • infrastructure mutation or orchestration signal

Signaux

  • text:kubernetes

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • Les métadonnées de compilation listent 1 dépendances de compilation.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
kyvernocliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-07-26
version du gestionnaire1.18.2
gestionnaire mis à jour2026-07-10
données localesOK
amontà jour
dernière version détectéev1.18.2

https://github.com/kyverno/kyverno

  • OKAucun avertissement de fraîcheur n'a été généré.

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:kyverno
Version1.18.2
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/kyverno
Page d'accueilhttps://kyverno.io/
Dépôthttps://github.com/kyverno/kyverno
Docs amonthttps://kyverno.io/docs
LicenceApache-2.0
Archive sourcehttps://github.com/kyverno/kyverno/archive/refs/tags/v1.18.2.tar.gz
Dernière mise à jour2026-07-10T07:06:42Z
Pulseupdated
Dépendances de compilationgo
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namekyverno
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

kyverno

nix profile install nixpkgs#kyverno
  • normalized package name match
  • Correspondance par : Kyverno
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/ky/kyverno/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1
zypper95%

kyverno 1.18.1-1.1

CLI and kubectl plugin for Kyverno

https://github.com/kyverno/kyverno

sudo zypper install kyverno
  • License: Apache-2.0
  • Category: Unspecified
  • Architecture: x86_64
  • Source Package: kyverno
  • 1 Dépendances
  • 1 fournit
  • normalized package name match
  • Correspondance par : Kyverno
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: kyverno from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst
zypper95%

kyverno-bash-completion 1.18.1-1.1

Bash Completion for kyverno

https://github.com/kyverno/kyverno

sudo zypper install kyverno-bash-completion
  • License: Apache-2.0
  • Category: System/Shells
  • Architecture: noarch
  • Source Package: kyverno
  • 2 Dépendances
  • 1 fournit
  • normalized package name match
  • Correspondance par : Kyverno
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: kyverno-bash-completion from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst
zypper95%

kyverno-fish-completion 1.18.1-1.1

Fish Completion for kyverno

https://github.com/kyverno/kyverno

sudo zypper install kyverno-fish-completion
  • License: Apache-2.0
  • Category: System/Shells
  • Architecture: noarch
  • Source Package: kyverno
  • 1 Dépendances
  • 1 fournit
  • normalized package name match
  • Correspondance par : Kyverno
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: kyverno-fish-completion from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst
zypper95%

kyverno-zsh-completion 1.18.1-1.1

Zsh Completion for kyverno

https://github.com/kyverno/kyverno

sudo zypper install kyverno-zsh-completion
  • License: Apache-2.0
  • Category: System/Shells
  • Architecture: noarch
  • Source Package: kyverno
  • 1 Dépendances
  • 1 fournit
  • normalized package name match
  • Correspondance par : Kyverno
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: kyverno-zsh-completion from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst
winget95%

kyverno.kyverno

winget install --id kyverno.kyverno -e
  • normalized package name match
  • Correspondance par : Kyverno
Windows Package Manager source index · cdn.winget.microsoft.com · Windows Package Manager source index: kyverno.kyverno from https://cdn.winget.microsoft.com/cache/source.msix

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment