Automic Vault

brew パッケージインテリジェンス

checkov をインストール

checkov のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

Automic Vault でインストール

Automic Vault
sudo av install brew:checkov

macOS

Homebrew 確認済み · 100%
brew install checkov

local Homebrew formula metadata

Linux

Nix 確認済み · 92%
nix profile install nixpkgs#checkov

nixpkgs package indexes · pkgs/by-name/ch/checkov/package.nix · ソース: api.github.com

プラットフォームノート

  • パッケージ固有のプラットフォームノートはありません。

概要

パッケージ概要

Automic Vault は、checkov のパッケージ固有のインストール経路、実行可能ファイル情報、セキュリティメタデータをローカルパッケージデータから公開します。

コマンドとエイリアス

  • checkov
  • checkov.cmd

ソース概要

Prevent cloud misconfigurations during build-time for IaC tools

radioisotope

Plain Text Checkov API Key

Checkov can read its Bridgecrew/Prisma API key from ~/.bridgecrew/credentials when no API key is supplied by flag or environment. Our isotope stores that credential in the macOS keychain and injects it as BC_API_KEY while `checkov` runs.

リスク分類器

orange リスク · medium 信頼度 · infrastructure

理由

  • infrastructure mutation or orchestration signal

信号

  • text:cloud

インストール挙動

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 6 platform targets.
  • 7 件の実行時依存関係とともにインストールされます。
  • ビルドメタデータには 3 件のビルド依存関係があります。

ローカル README 抜粋

Checkov Radioisotope

Checkov reads a Bridgecrew/Prisma API key from ~/.bridgecrew/credentials when BC_API_KEY or --bc-api-key is not supplied. The radioisotope moves that plaintext credential into the macOS keychain and injects it as BC_API_KEY while checkov runs.

Caveats

  • Only ~/.bridgecrew/credentials is migrated.
  • Runtime changes to the Bridgecrew credential file are not persisted back to

the keychain.

  • An explicit --bc-api-key argument supplied by the user takes precedence in

Checkov's normal argument parsing.

  • Direct execution of the original binary will not receive credentials.

ソース: data/radioisotopes/checkov/README.md

Caveats

  • Only ~/.bridgecrew/credentials is migrated.
  • Runtime credential-file changes are not persisted back to keychain.
  • Explicit --bc-api-key arguments take precedence in Checkov's normal parsing.
  • Direct execution of the original binary will not receive credentials.

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
checkovcliglobal executable
checkov.cmdcliglobal executable

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-05-26
マネージャ版3.2.520
マネージャ更新日2026-05-20
ローカルデータok
上流not checked
検出された最新未検出

https://www.checkov.io/

インストールメタデータ

パッケージメタデータ

パッケージキーbrew:checkov
バージョン3.2.520
パッケージマネージャHomebrew
パッケージマネージャページhttps://formulae.brew.sh/formula/checkov
ホームページhttps://www.checkov.io/
上流ドキュメントhttps://www.checkov.io/
ライセンスApache-2.0
ソースアーカイブhttps://files.pythonhosted.org/packages/53/37/5cb7133fc3910d7a01d3a5d27b266936a55be08b1497edac63581621802b/checkov-3.2.520.tar.gz
更新2026-05-20T12:16:02Z
Pulseupdated
依存関係certifi, cffi, libyaml, numpy, pydantic, python@3.14, rpds-py
ビルド依存関係cmake, maturin, rust
macOS 提供ライブラリlibffi
Bottle利用可能 (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-install未定義
サービス宣言なし

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-pages.py によって書かれます。www/pkg/ がローカルパッケージデータに対して古い場合、デプロイは公開を拒否します。

使用ソース

  • Geiger risk classifier
  • Nucleus package database
  • cross-ecosystem install command graph
  • local isotope README
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • radioisotope security manifest