Automic VaultAutomic Vault

brew

bomctl を Homebrew, apk, zypper でインストール

bomctl のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

追加のインストールコマンド

macOS

Homebrew確認済み · 100%
brew install bomctl

local Homebrew formula metadata

概要

パッケージ概要

Format-agnostic SBOM tooling for the stages between SBOM generation and analysis

コマンドとエイリアス

  • bomctl

履歴

プロジェクトの歴史と使われ方

bomctl is experimental, format-agnostic SBOM tooling intended to bridge the gap between SBOM generation and SBOM analysis tools.

プロジェクトの歴史

The GitHub repository was created in January 2024. The README identifies bomctl as an OpenSSF Sandbox project under active development and says it builds on protobom for an SBOM-agnostic component graph.

採用の歴史

The project documents installation through a Homebrew tap, container images on Docker Hub, and source builds, and the supplied package facts show availability through Homebrew, apk, and zypper.

使われ方

Users fetch, import, list, alias, merge, tag, export, and push SBOMs. bomctl stores SBOMs in a persistent cache and can fetch over HTTPS, OCI, Git, GitHub, and GitLab.

パッケージ好きにとっての重要性

bomctl is interesting to package and supply-chain users because it treats SBOMs as package-like artifacts that can be cached, transformed, pushed, and moved between SPDX, CycloneDX, and related ecosystems.

タイムライン

  • 2024: GitHub repository created.
  • 2024: v0.1.0-alpha appears in GitHub releases.
  • 2025: v0.4.3 appears in GitHub releases.

Related projects

  • protobom, OpenSSF, SPDX, CycloneDX, GUAC, Sigstore

セキュリティ状態

保護ツール対応はまだ見つかっていません

bomctl に一致するローカルシークレット処理マニフェストは見つかりませんでした。将来の対応で安定したパッケージ URL を使えるよう、Nucleus パッケージメタデータはここに公開されています。

インストール挙動

  • formula メタデータに Homebrew post-install フックは記録されていません。
  • Homebrew bottle メタデータは 6 個のプラットフォームターゲットで利用できます。
  • ビルドメタデータには 1 件のビルド依存関係があります。

推奨レビュー

エージェントに無人実行させる前に、このツールが平文の認証情報を読むか、リモート状態を書き込むか、成果物を公開するか、プラグインを起動するかを確認してください。

local files

Configuration and credential file locations

These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.

Credential files

Credential-bearing paths to review before unattended agent runs.

Unix
~/.netrc

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
bomctlcliグローバル実行可能ファイル

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-07-25
マネージャ版0.4.3
マネージャ更新日2026-07-05
ローカルデータOK
上流最新
検出された最新v0.4.3

https://github.com/bomctl/bomctl

  • OK鮮度警告は生成されていません。

インストールメタデータ

パッケージメタデータ

パッケージキーbrew:bomctl
バージョン0.4.3
パッケージマネージャHomebrew
パッケージマネージャページhttps://formulae.brew.sh/formula/bomctl
ホームページhttps://github.com/bomctl/bomctl
リポジトリhttps://github.com/bomctl/bomctl
上流ドキュメントhttps://github.com/bomctl/bomctl#readme
ライセンスApache-2.0
ソースアーカイブhttps://github.com/bomctl/bomctl/archive/refs/tags/v0.4.3.tar.gz
最終更新2026-07-05T10:30:30Z
Pulseupdated
ビルド依存関係go
Bottle利用可能 (対象 arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-install未定義
サービス宣言なし

レジストリ情報

ソースデータベース詳細

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namebomctl
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

ソースデータベース一致

他のパッケージマネージャ記録

一致は外部パッケージマネージャインデックスから取得され、ローカルの Automic Vault パッケージリンクとは分けて表示されます。

apk95%

bomctl 0.1.9-r16

Format agnostic SBOM tooling

https://github.com/bomctl/bomctl

sudo apk add bomctl
  • License: Apache-2.0
  • Architecture: x86_64
  • Source Package: bomctl
  • 1 依存関係
  • 1 提供
  • normalized package name match
  • 一致条件: Bomctl
Alpine Linux edge package indexes · dl-cdn.alpinelinux.org · Alpine Linux edge package indexes: bomctl from https://dl-cdn.alpinelinux.org/alpine/edge/testing/x86_64/APKINDEX.tar.gz
apk95%

bomctl-bash-completion 0.1.9-r16

Bash completions for bomctl

https://github.com/bomctl/bomctl

sudo apk add bomctl-bash-completion
  • License: Apache-2.0
  • Architecture: x86_64
  • Source Package: bomctl
  • normalized package name match
  • 一致条件: Bomctl
Alpine Linux edge package indexes · dl-cdn.alpinelinux.org · Alpine Linux edge package indexes: bomctl-bash-completion from https://dl-cdn.alpinelinux.org/alpine/edge/testing/x86_64/APKINDEX.tar.gz
apk95%

bomctl-fish-completion 0.1.9-r16

Fish completions for bomctl

https://github.com/bomctl/bomctl

sudo apk add bomctl-fish-completion
  • License: Apache-2.0
  • Architecture: x86_64
  • Source Package: bomctl
  • normalized package name match
  • 一致条件: Bomctl
Alpine Linux edge package indexes · dl-cdn.alpinelinux.org · Alpine Linux edge package indexes: bomctl-fish-completion from https://dl-cdn.alpinelinux.org/alpine/edge/testing/x86_64/APKINDEX.tar.gz
apk95%

bomctl-zsh-completion 0.1.9-r16

Zsh completions for bomctl

https://github.com/bomctl/bomctl

sudo apk add bomctl-zsh-completion
  • License: Apache-2.0
  • Architecture: x86_64
  • Source Package: bomctl
  • normalized package name match
  • 一致条件: Bomctl
Alpine Linux edge package indexes · dl-cdn.alpinelinux.org · Alpine Linux edge package indexes: bomctl-zsh-completion from https://dl-cdn.alpinelinux.org/alpine/edge/testing/x86_64/APKINDEX.tar.gz
zypper95%

bomctl 0.4.3-1.4

Format agnostic SBOM tooling

https://github.com/bomctl/bomctl

sudo zypper install bomctl
  • License: Apache-2.0
  • Category: Unspecified
  • Architecture: x86_64
  • Source Package: bomctl
  • 1 依存関係
  • 1 提供
  • normalized package name match
  • 一致条件: Bomctl
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: bomctl from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst
zypper95%

bomctl-bash-completion 0.4.3-1.4

Bash Completion for bomctl

https://github.com/bomctl/bomctl

sudo zypper install bomctl-bash-completion
  • License: Apache-2.0
  • Category: System/Shells
  • Architecture: noarch
  • Source Package: bomctl
  • 2 依存関係
  • 1 提供
  • normalized package name match
  • 一致条件: Bomctl
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: bomctl-bash-completion from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst
zypper95%

bomctl-fish-completion 0.4.3-1.4

Fish Completion for bomctl

https://github.com/bomctl/bomctl

sudo zypper install bomctl-fish-completion
  • License: Apache-2.0
  • Category: System/Shells
  • Architecture: noarch
  • Source Package: bomctl
  • 1 依存関係
  • 1 提供
  • normalized package name match
  • 一致条件: Bomctl
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: bomctl-fish-completion from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst
zypper95%

bomctl-zsh-completion 0.4.3-1.4

Zsh Completion for bomctl

https://github.com/bomctl/bomctl

sudo zypper install bomctl-zsh-completion
  • License: Apache-2.0
  • Category: System/Shells
  • Architecture: noarch
  • Source Package: bomctl
  • 1 依存関係
  • 1 提供
  • normalized package name match
  • 一致条件: Bomctl
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: bomctl-zsh-completion from https://download.opensuse.org/tumbleweed/repo/oss/repodata/be8d3611d25469107f32075a1697e69ec57a2b850b42348a658cc671ad5ec2b50760d02c3e59524d50da9a11d5be799bdaffba2e166e8ca8858512e3c0bd665d-primary.xml.zst

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-sqlite.py が生成した非公開のパッケージ SQLite アーティファクトから av-web によって提供されます。

使用ソース

  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated configuration and credential file locations
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment