Automic Vault

brew パッケージインテリジェンス

node をインストール

node のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

Automic Vault でインストール

Automic Vault
sudo av install brew:node

macOS

Homebrew 確認済み · 100%
brew install node

local Homebrew formula metadata

MacPorts 確認済み · 94%
sudo port install nodejs24

MacPorts ports tree · lang/nodejs24/Portfile · ソース: api.github.com

Linux

Alpine Linux apk 確認済み · 92%
sudo apk add nodejs

Alpine Linux edge package indexes · nodejs · ソース: dl-cdn.alpinelinux.org

Debian apt 確認済み · 92%
sudo apt install nodejs

Debian stable package indexes · nodejs · ソース: deb.debian.org

Fedora dnf 確認済み · 92%
sudo dnf install nodejs24

Fedora Rawhide package metadata · nodejs24 · ソース: dl.fedoraproject.org

Nix 確認済み · 92%
nix profile install nixpkgs#nodejs

nixpkgs package indexes · nodejs · ソース: raw.githubusercontent.com

Arch Linux pacman 確認済み · 92%
sudo pacman -S nodejs

Arch Linux sync databases · nodejs · ソース: geo.mirror.pkgbuild.com

openSUSE zypper 確認済み · 92%
sudo zypper install nodejs24

openSUSE Tumbleweed package metadata · nodejs24 · ソース: download.opensuse.org

Windows

Chocolatey 確認済み · 92%
choco install nodejs

Chocolatey community package catalog · nodejs · ソース: community.chocolatey.org

Scoop 確認済み · 92%
scoop install main/nodejs

Scoop official bucket manifest trees · bucket/nodejs.json · ソース: api.github.com

Windows Package Manager 確認済み · 92%
winget install --id OpenJS.NodeJS -e

Windows Package Manager source index · OpenJS.NodeJS · ソース: cdn.winget.microsoft.com

プラットフォームノート

  • パッケージ固有のプラットフォームノートはありません。

概要

パッケージ概要

Automic Vault は、node のパッケージ固有のインストール経路、実行可能ファイル情報、セキュリティメタデータをローカルパッケージデータから公開します。

コマンドとエイリアス

  • node
  • npm
  • npx

ソース概要

Open-source, cross-platform JavaScript runtime environment

radioisotope

Plain Text Publishing Token

`npm publish` commonly relies on an auth token stored in ~/.npmrc. Our isotope stores that token in the macOS keychain and injects it only when `npm publish` runs.

リスク分類器

yellow リスク · high 信頼度 · runtime

理由

  • doc example: JavaScript runtime and package ecosystem

信号

  • override:node

インストール挙動

  • Homebrew declares a post-install hook for this formula.
  • Homebrew bottle metadata is available for 6 platform targets.
  • 17 件の実行時依存関係とともにインストールされます。
  • ビルドメタデータには 2 件のビルド依存関係があります。

ローカル README 抜粋

Node Radioisotope

This radioisotope modifies the Homebrew node package, but only changes the installed npm launcher. node and npx continue to run without isotope credential injection.

Security Model

Plaintext npm publishing tokens are commonly stored in ~/.npmrc as _authToken entries. The migration stores one token in the Automic Vault isotope keychain as NODE_AUTH_TOKEN and rewrites matching npm config entries to reference ${NODE_AUTH_TOKEN}.

The post-install hook wraps /opt/node/bin/npm. The wrapper injects NODE_AUTH_TOKEN only when an npm publish invocation is detected, then execs the original npm launcher.

Caveats

  • Only one npm publishing token is supported.
  • Multiple distinct _authToken values fail migration and must be handled

manually.

  • Project-level npm configs are not migrated; only the npm user config is

inspected.

ソース: data/radioisotopes/node/README.md

Caveats

  • We currently support one npm publishing token.
  • Existing npm config entries are rewritten to reference NODE_AUTH_TOKEN.

承認ゲート

Human review metadata for risky commands

The local approval-gate seed includes 7 rules for node. Covered entrypoints: corepack, node, npm, npx. Severity labels: critical, high, medium. Coverage: partial, レビュー済み 2026-05-21.

ゲート対象アクション例

  • Execute inline JavaScript supplied on the command line.
  • Load custom import hooks or require hooks before executing code.
  • Publish a package to the npm registry.
  • Install npm packages into a global executable location.
  • Remove package versions from the npm registry.
  • Download and execute a package by name.
  • Download and activate a package-manager shim.

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
nodecliglobal executable
npmcliglobal executable
npxcliglobal executable

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-05-26
マネージャ版26.0.0
マネージャ更新日2026-05-08
ローカルデータok
上流not checked
検出された最新未検出

https://nodejs.org/

  • info Release/tag comparison is only available for GitHub repositories. https://nodejs.org/ none 信頼度

インストールメタデータ

パッケージメタデータ

パッケージキーbrew:node
バージョン26.0.0
パッケージマネージャHomebrew
パッケージマネージャページhttps://formulae.brew.sh/formula/node
ホームページhttps://nodejs.org/
上流ドキュメントhttps://nodejs.org/
ライセンスMIT
ソースアーカイブhttps://nodejs.org/dist/v26.0.0/node-v26.0.0.tar.xz
更新2026-05-08T04:15:56Z
Pulseupdated
依存関係ada-url, brotli, c-ares, hdrhistogram_c, icu4c@78, libnghttp2, libnghttp3, libngtcp2, libuv, llhttp, merve, nbytes, openssl@3, simdjson, sqlite, uvwasi, zstd
ビルド依存関係pkgconf, python@3.14
macOS 提供ライブラリpython
Bottle利用可能 (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-install定義済み
サービス宣言なし

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-pages.py によって書かれます。www/pkg/ がローカルパッケージデータに対して古い場合、デプロイは公開を拒否します。

使用ソース

  • Geiger risk classifier
  • Nucleus package database
  • approval-gate seed metadata
  • cross-ecosystem install command graph
  • local isotope README
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • radioisotope security manifest