Automic VaultAutomic Vault

brew

Installer spiffe-helper avec Homebrew, Nix

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de spiffe-helper pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install spiffe-helper

local Homebrew formula metadata

Linux

Nixvérifié · 92%
nix profile install nixpkgs#spiffe-helper

nixpkgs package indexes · pkgs/by-name/sp/spiffe-helper/package.nix · Source: api.github.com

aperçu

Résumé du paquet

Tool that can be used to retrieve and manage SVIDs on behalf of a workload

Commandes et alias

  • spiffe-helper

historique

Historique du projet et usages

SPIFFE Helper is a small command-line utility in the SPIFFE ecosystem for fetching and renewing SVID material from the SPIFFE Workload API on behalf of another process.

Historique du projet

The public GitHub repository was created in October 2017. Its README describes the tool as a helper that fetches X.509 SVID certificates, launches or signals a process that uses them, and refreshes certificates before expiry.

Historique d'adoption

Its package-manager footprint is niche but practical: the input records Homebrew and Nix packages, matching the kind of operator tool that appears in Unix package sets once workload identity moves from platform design into day-to-day deployment.

Modes d'utilisation

Typical use is `spiffe-helper -config <config_file>`, with `helper.conf` as the documented default. The README documents daemon and one-shot modes, file output under a configured certificate directory, and integration patterns where a supervisor such as systemd owns the real service.

Pourquoi les passionnés de paquets s'y intéressent

Package maintainers care about SPIFFE Helper because it turns SPIFFE/SPIRE workload identity into ordinary files and signals: a familiar Unix packaging surface for certificates, keys, bundles, and reload hooks.

Chronologie

  • 2017: Public GitHub repository created.
  • 2025: v0.10.0 added health-server related changes in the release notes.
  • 2025: v0.11.0 release notes include a new `-version` flag.

Related projects

  • SPIFFE
  • SPIRE
  • go-spiffe
  • systemd
  • ghostunnel

posture de sécurité

Niveau de risque : vert

narrow executable package without higher-risk signals.

Classificateur de risque

risque vert · confiance faible · appliance

Pourquoi

  • narrow executable package without higher-risk signals

Signaux

  • metadata:no-higher-risk-signals

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • Les métadonnées de compilation listent 1 dépendances de compilation.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

local files

Configuration and credential file locations

These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.

Configuration files

Config paths the tool may read or write during local use.

Unix
helper.conf

Credential files

Credential-bearing paths to review before unattended agent runs.

Unix
certs/svid.pemcerts/svid_key.pemcerts/svid_bundle.pemcerts/jwt_svid.tokencerts/bundle.json

exécutables

Exécutables installés

CommandeTypeExpositionNote
spiffe-helpercliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-07-26
version du gestionnaire0.11.0
gestionnaire mis à jour
données localesOK
amontà jour
dernière version détectéev0.11.0

https://github.com/spiffe/spiffe-helper

  • infoNo package-manager update timestamp was available.confiance faible

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:spiffe-helper
Version0.11.0
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/spiffe-helper
Page d'accueilhttps://github.com/spiffe/spiffe-helper
Dépôthttps://github.com/spiffe/spiffe-helper
Docs amonthttps://github.com/spiffe/spiffe-helper#readme
LicenceApache-2.0
Archive sourcehttps://github.com/spiffe/spiffe-helper/archive/refs/tags/v0.11.0.tar.gz
Dépendances de compilationgo
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namespiffe-helper
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

spiffe-helper

nix profile install nixpkgs#spiffe-helper
  • normalized package name match
  • Correspondance par : Spiffe Helper
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/sp/spiffe-helper/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated configuration and credential file locations
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment