Automic VaultAutomic Vault

brew

Installer yubikey-agent avec Homebrew, apk, apt, Nix

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de yubikey-agent pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install yubikey-agent

local Homebrew formula metadata

Linux

Alpine Linux apkvérifié · 92%
sudo apk add yubikey-agent

Alpine Linux edge package indexes · yubikey-agent · Source: dl-cdn.alpinelinux.org

Debian aptvérifié · 92%
sudo apt install yubikey-agent

Debian stable package indexes · yubikey-agent · Source: deb.debian.org

Nixvérifié · 92%
nix profile install nixpkgs#yubikey-agent

nixpkgs package indexes · pkgs/by-name/yu/yubikey-agent/package.nix · Source: api.github.com

aperçu

Résumé du paquet

Seamless ssh-agent for YubiKeys and other PIV tokens

Commandes et alias

  • yubikey-agent

historique

Historique du projet et usages

yubikey-agent is Filippo Valsorda’s Go ssh-agent for YubiKeys and other PIV tokens, packaged because it makes hardware-backed SSH keys feel like a normal SSH_AUTH_SOCK workflow.

Historique du projet

The project appeared publicly in 2020, in the same period when OpenSSH 8.2 introduced native FIDO/U2F security-key support. yubikey-agent chose a different compatibility path: use the YubiKey PIV applet to present ordinary SSH public keys through an agent interface, so existing servers did not need support for the newer `-sk` SSH key types.

The README emphasizes three design goals that shaped its history: one-command setup, resilience across unplugging and sleep, and keys generated on the YubiKey so private material cannot be extracted. It is written in Go and built on go-piv/piv-go plus Go’s SSH libraries.

Its documentation also candidly records the tradeoffs: keeping a persistent PIV transaction helps PIN caching and UX, but can conflict with gpg-agent, YubiKey Manager, and other tools that want the same PIV applet.

Historique d'adoption

Early adoption came from security-conscious developers who wanted hardware-backed SSH without the fragility of gpg-agent, manual PKCS#11 loading, or server-side FIDO2 support. A Hacker News launch discussion in May 2020 framed it as a friendly way to plug in a key and SSH securely with minimal setup.

Packaging spread through Homebrew, AUR/Arch-style packaging, NixOS modules, FreeBSD ports, Alpine testing, Debian, and Ubuntu. The README’s install instructions are package-manager first, which helped the tool become a normal service rather than a custom local build.

Modes d'utilisation

Users install the package, start the service, run `yubikey-agent -setup` to generate a key on the YubiKey, and point `SSH_AUTH_SOCK` or per-host `IdentityAgent` settings at the agent socket. After that, SSH sees an ordinary agent while the YubiKey enforces PIN and touch policy.

The tool is commonly compared with OpenSSH FIDO2 keys, gpg-agent with the OpenPGP applet, raw ssh-agent PKCS#11 loading, pivy-agent, and macOS Secure Enclave tools such as Secretive. Its niche is the compatibility and UX middle ground: hardware-backed keys with ordinary SSH public-key compatibility.

Pourquoi les passionnés de paquets s'y intéressent

yubikey-agent is a package-nerd favorite because it collapses a historically fiddly stack into one daemon and one socket. It is not the only hardware-backed SSH route, but it is one of the cleanest examples of wrapping smart-card behavior in a familiar Unix interface.

It also tells a packaging story about defaults: Homebrew services, systemd user units, NixOS services, pcscd, and SSH_AUTH_SOCK all matter as much as the binary itself.

Chronologie

  • 2020-02: OpenSSH 8.2 introduces built-in FIDO/U2F security-key SSH support, setting the context for hardware-backed SSH alternatives.
  • 2020-04: Early yubikey-agent issue traffic discusses PIV applet locking behavior with YubiKey Manager.
  • 2020-05-10: yubikey-agent is discussed on Hacker News as an easy Go ssh-agent for YubiKeys.
  • 2020-06: Go module metadata shows early v0.1.x releases such as v0.1.2 and v0.1.3.
  • 2020s: The package lands across Homebrew, NixOS/nixpkgs, FreeBSD ports, Arch/AUR, Debian/Ubuntu, and Alpine testing.

Related projects

  • Related projects include go-piv/piv-go, yubico-piv-tool, YKCS11, OpenSSH, gpg-agent, OpenSC, pivy-agent, Secretive, SeKey, YubiKey Manager, and OpenSSH FIDO2 security-key support.

posture de sécurité

Niveau de risque : orange

broad file, network, media, or database tool signal. formula declares a Homebrew service.

Classificateur de risque

risque orange · confiance moyen · infrastructure

Pourquoi

  • broad file, network, media, or database tool signal
  • formula declares a Homebrew service

Signaux

  • metadata:service
  • text:ssh

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de formule déclarent un service ou daemon.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • Les métadonnées de compilation listent 2 dépendances de compilation.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
yubikey-agentcliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-07-25
version du gestionnaire0.1.6
gestionnaire mis à jour2026-06-06
données localesOK
amontà jour
dernière version détectéev0.1.6

https://github.com/FiloSottile/yubikey-agent

  • OKAucun avertissement de fraîcheur n'a été généré.

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:yubikey-agent
Version0.1.6
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/yubikey-agent
Page d'accueilhttps://github.com/FiloSottile/yubikey-agent
Dépôthttps://github.com/FiloSottile/yubikey-agent
Docs amonthttps://github.com/FiloSottile/yubikey-agent#readme
LicenceBSD-3-Clause
Archive sourcehttps://github.com/FiloSottile/yubikey-agent/archive/refs/tags/v0.1.6.tar.gz
Dernière mise à jour2026-06-06T11:29:14Z
Pulseupdated
Dépendances de compilationgo, pkgconf
Bibliothèques fournies par macOSpcsc-lite
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Servicedeclared
PrécautionsTo use this SSH agent, set this variable in your ~/.zshrc and/or ~/.bashrc: export SSH_AUTH_SOCK="$HOMEBREW_PREFIX/var/run/yubikey-agent.sock"

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Nameyubikey-agent
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Debian apt95%

yubikey-agent 0.1.4-2+b19

seamless ssh agent for YubiKeys

https://github.com/FiloSottile/yubikey-agent

sudo apt install yubikey-agent
  • Section: golang
  • Architecture: amd64
  • Source Package: yubikey-agent
  • 3 Dépendances
  • normalized package name match
  • Correspondance par : Yubikey Agent
Debian stable package indexes · deb.debian.org · Debian stable package indexes: yubikey-agent from https://deb.debian.org/debian/dists/stable/main/binary-amd64/Packages.xz
Nix95%

yubikey-agent

nix profile install nixpkgs#yubikey-agent
  • normalized package name match
  • Correspondance par : Yubikey Agent
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/yu/yubikey-agent/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1
Ubuntu apt95%

yubikey-agent 0.1.4-2build1

seamless ssh agent for YubiKeys

https://github.com/FiloSottile/yubikey-agent

sudo apt install yubikey-agent
  • Section: universe/golang
  • Architecture: amd64
  • 3 Dépendances
  • normalized package name match
  • Correspondance par : Yubikey Agent
Ubuntu 24.04 LTS package indexes · archive.ubuntu.com · Ubuntu 24.04 LTS package indexes: yubikey-agent from https://archive.ubuntu.com/ubuntu/dists/noble/universe/binary-amd64/Packages.gz
apk95%

yubikey-agent 0.1.6-r22

Seamless ssh-agent for YubiKeys

https://github.com/FiloSottile/yubikey-agent

sudo apk add yubikey-agent
  • License: BSD-3-Clause
  • Architecture: x86_64
  • Source Package: yubikey-agent
  • 1 Dépendances
  • 1 fournit
  • normalized package name match
  • Correspondance par : Yubikey Agent
Alpine Linux edge package indexes · dl-cdn.alpinelinux.org · Alpine Linux edge package indexes: yubikey-agent from https://dl-cdn.alpinelinux.org/alpine/edge/testing/x86_64/APKINDEX.tar.gz

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment