Automic Vault

Renseignements sur le paquet brew

Installer trivy

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de trivy pour les workflows d'agents IA.

installation

Installer avec Automic Vault

Automic Vault
sudo av install brew:trivy

macOS

Homebrew vérifié · 100%
brew install trivy

local Homebrew formula metadata

MacPorts vérifié · 94%
sudo port install trivy

MacPorts ports tree · security/trivy/Portfile · source: api.github.com

Linux

Alpine Linux apk vérifié · 92%
sudo apk add trivy

Alpine Linux edge package indexes · trivy · source: dl-cdn.alpinelinux.org

Fedora dnf vérifié · 92%
sudo dnf install trivy

Fedora Rawhide package metadata · trivy · source: dl.fedoraproject.org

Nix vérifié · 92%
nix profile install nixpkgs#trivy

nixpkgs package indexes · pkgs/by-name/tr/trivy/package.nix · source: api.github.com

Arch Linux pacman vérifié · 92%
sudo pacman -S trivy

Arch Linux sync databases · trivy · source: geo.mirror.pkgbuild.com

openSUSE zypper vérifié · 92%
sudo zypper install trivy

openSUSE Tumbleweed package metadata · trivy · source: download.opensuse.org

Windows

Chocolatey vérifié · 92%
choco install trivy

Chocolatey community package catalog · trivy · source: community.chocolatey.org

Scoop vérifié · 92%
scoop install main/trivy

Scoop official bucket manifest trees · bucket/trivy.json · source: api.github.com

Windows Package Manager vérifié · 92%
winget install --id AquaSecurity.Trivy -e

Windows Package Manager source index · AquaSecurity.Trivy · source: cdn.winget.microsoft.com

Notes de plateforme

  • Aucune note de plateforme propre au paquet n'était présente.

aperçu

Résumé du paquet

Automic Vault publie les chemins d'installation, les faits d'exécutables et les métadonnées de sécurité propres à trivy depuis les données locales de paquets.

Commandes et alias

  • trivy

Résumé source

Vulnerability scanner for container images, file systems, and Git repos

posture de sécurité

Niveau de risque : red

broad file, network, media, or database tool signal. escape, surveillance, or offensive capability signal.

Classificateur de risque

red risque · medium confiance · escape-surveillance-offensive

Pourquoi

  • broad file, network, media, or database tool signal
  • escape, surveillance, or offensive capability signal
  • infrastructure mutation or orchestration signal

Signaux

  • text:container
  • text:image
  • text:vulnerability scanner

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • Les métadonnées de compilation listent 1 dépendances de compilation.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
trivycliglobal executable

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-05-26
version du gestionnaire0.70.0
gestionnaire mis à jour2026-04-17
données localesok
amontcurrent
dernière version détectéev0.70.0

https://github.com/aquasecurity/trivy

  • okAucun avertissement de fraîcheur n'a été généré.

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:trivy
Version0.70.0
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/trivy
Page d'accueilhttps://trivy.dev/
Dépôthttps://github.com/aquasecurity/trivy
Docs amonthttps://trivy.dev/
LicenceApache-2.0
Archive sourcehttps://github.com/aquasecurity/trivy/archive/refs/tags/v0.70.0.tar.gz
Mis à jour2026-04-17T11:05:09Z
Pulseupdated
Dépendances de compilationgo
Bouteilledisponible (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

piste source

Généré depuis les données du dépôt

Cette page est écrite par scripts/generate-pkg-pages.py. Les déploiements refusent de publier si www/pkg/ est obsolète par rapport aux données locales de paquets.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment