macOS
brew install gh
local Homebrew formula metadata
sudo port install gh
MacPorts ports tree · devel/gh/Portfile · ソース: api.github.com
brew パッケージインテリジェンス
gh のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。
インストール
sudo av install brew:gh
brew install gh
local Homebrew formula metadata
sudo port install gh
MacPorts ports tree · devel/gh/Portfile · ソース: api.github.com
sudo dnf install gh
Fedora Rawhide package metadata · gh · ソース: dl.fedoraproject.org
nix profile install nixpkgs#gh
nixpkgs package indexes · pkgs/by-name/gh/gh/package.nix · ソース: api.github.com
sudo zypper install gh
openSUSE Tumbleweed package metadata · gh · ソース: download.opensuse.org
choco install gh
Chocolatey community package catalog · gh · ソース: community.chocolatey.org
scoop install main/gh
Scoop official bucket manifest trees · bucket/gh.json · ソース: api.github.com
winget install --id GitHub.cli -e
Windows Package Manager source index · GitHub.cli · ソース: cdn.winget.microsoft.com
概要
Automic Vault は、gh のパッケージ固有のインストール経路、実行可能ファイル情報、セキュリティメタデータをローカルパッケージデータから公開します。
radioisotope
`gh` stores its secrets in the Keychain but they can be trivially obtained: 1. `gh auth token` 2. `security find-generic-password -s 'gh:github.com' -w` Our isotope prevents anything but `gh` itself from accessing its secrets by gating `gh auth token` behind a Automic Vault human-approval prompt and gating attempts to use the macOS `security` tool behind a keychain approval prompt.
blue リスク · high 信頼度 · tool
ローカル README 抜粋
This repository is the Automic Vault fork of GitHub CLI.
Automic Vault is a macOS-first secret and execution control system that keeps sensitive credentials behind explicit human approval in the Automic Vault GUI app instead of exposing them directly to terminal tools.
This fork currently adds the following behavior on top of upstream cli/cli:
gh binary instead of/usr/bin/security, so Keychain trust is attached to this app binary.
print stored tokens in plain text. This covers gh auth token, gh auth status --show-token, gh config get -h HOST oauth_token, and the hidden gh auth git-credential get helper.
secrets from the factory-release to our isotope.
gh installs, including plaintexthosts.yml tokens and Keychain ACLs that allow /usr/bin/security to read gh secrets.
ソース: data/isotopes/gh-cli/README.md
https://github.com/automic-vault/gh-cli/releases/tag/v2.92.0
承認ゲート
The local approval-gate seed includes 7 rules for gh. Covered entrypoints: gh. Severity labels: critical, high. Coverage: partial, レビュー済み 2026-05-21.
実行可能ファイル
| コマンド | 種類 | 公開範囲 | メモ |
|---|---|---|---|
gh | cli | global executable |
鮮度
これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。
インストールメタデータ
| パッケージキー | brew:gh |
|---|---|
| バージョン | 2.92.0 |
| パッケージマネージャ | Homebrew |
| パッケージマネージャページ | https://formulae.brew.sh/formula/gh |
| ホームページ | https://cli.github.com/ |
| リポジトリ | https://github.com/cli/cli |
| 上流ドキュメント | https://cli.github.com/ |
| ライセンス | MIT |
| ソースアーカイブ | https://github.com/cli/cli/archive/refs/tags/v2.92.0.tar.gz |
| 更新 | 2026-05-21T14:58:05+02:00 |
| Pulse | updated |
| ビルド依存関係 | go |
| Bottle | 利用可能 (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux) |
| Homebrew post-install | 未定義 |
| サービス | 宣言なし |
ソース経路
このページは scripts/generate-pkg-pages.py によって書かれます。www/pkg/ がローカルパッケージデータに対して古い場合、デプロイは公開を拒否します。