Automic VaultAutomic Vault

brew

pdm を Homebrew, Nix, apt でインストール

pdm のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

追加のインストールコマンド

macOS

Homebrew確認済み · 100%
brew install pdm

local Homebrew formula metadata

Linux

Nix確認済み · 92%
nix profile install nixpkgs#pdm

nixpkgs package indexes · pkgs/by-name/pd/pdm/package.nix · ソース: api.github.com

Debian apt確認済み · 92%
sudo apt install python3-pdm

Debian stable package indexes · python3-pdm · ソース: deb.debian.org

概要

パッケージ概要

Modern Python package and dependency manager supporting the latest PEP standards

セキュリティ状態

リスクレベル: orange

infrastructure mutation or orchestration signal.

リスク分類器

リスク orange · 信頼度 中 · infrastructure

理由

  • infrastructure mutation or orchestration signal

信号

  • text:dependency manager

インストール挙動

  • formula メタデータに Homebrew post-install フックは記録されていません。
  • Homebrew bottle メタデータは 6 個のプラットフォームターゲットで利用できます。
  • 2 件の実行時依存関係とともにインストールされます。

推奨レビュー

エージェントに無人実行させる前に、このツールが平文の認証情報を読むか、リモート状態を書き込むか、成果物を公開するか、プラグインを起動するかを確認してください。

local files

Configuration and credential file locations

These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.

Configuration files

Config paths the tool may read or write during local use.

Linux
<PROJECT_ROOT>/pdm.toml$XDG_CONFIG_HOME/pdm/config.toml~/.config/pdm/config.toml$XDG_CONFIG_DIRS/pdm/config.toml/etc/xdg/pdm/config.toml$XDG_CONFIG_HOME/pdm/global-project/pdm.toml
macOS
<PROJECT_ROOT>/pdm.toml~/Library/Application Support/pdm/config.toml/Library/Application Support/pdm/config.toml~/Library/Application Support/pdm/global-project/pdm.toml
Windows
<PROJECT_ROOT>\pdm.toml%USERPROFILE%\AppData\Local\pdm\pdm\config.toml%ProgramData%\pdm\pdm\config.toml%USERPROFILE%\AppData\Local\pdm\pdm\global-project\pdm.toml

Credential files

Credential-bearing paths to review before unattended agent runs.

Linux
$XDG_CONFIG_HOME/pdm/config.toml~/.config/pdm/config.toml
macOS
~/Library/Application Support/pdm/config.toml
Windows
%USERPROFILE%\AppData\Local\pdm\pdm\config.toml

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
pdmcliグローバル実行可能ファイル

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-07-25
マネージャ版2.28.0
マネージャ更新日2026-07-11
ローカルデータOK
上流not checked
検出された最新未検出

https://pdm-project.org

インストールメタデータ

パッケージメタデータ

パッケージキーbrew:pdm
バージョン2.28.0
パッケージマネージャHomebrew
パッケージマネージャページhttps://formulae.brew.sh/formula/pdm
ホームページhttps://pdm-project.org
リポジトリhttps://github.com/pdm-project/pdm
上流ドキュメントhttps://pdm-project.org/en/latest
ライセンスMIT
ソースアーカイブhttps://files.pythonhosted.org/packages/f9/d9/dd3739cb451b3ebe95ce27868e145fb108b8fc0d728d0768c6f3e51a83a0/pdm-2.28.0.tar.gz
最終更新2026-07-11T15:23:35+09:00
Pulseupdated
依存関係certifi, python@3.14
Bottle利用可能 (対象 arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-install未定義
サービス宣言なし

レジストリ情報

ソースデータベース詳細

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namepdm
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

ソースデータベース一致

他のパッケージマネージャ記録

一致は外部パッケージマネージャインデックスから取得され、ローカルの Automic Vault パッケージリンクとは分けて表示されます。

Debian apt95%

python3-pdm 2.20.1+ds1-2

next generation Python package management tool

https://github.com/pdm-project/pdm

sudo apt install python3-pdm
  • Section: python
  • Architecture: all
  • Source Package: pdm
  • 27 依存関係
  • normalized package name match
  • 一致条件: Pdm
Debian stable package indexes · deb.debian.org · Debian stable package indexes: python3-pdm from https://deb.debian.org/debian/dists/stable/main/binary-amd64/Packages.xz
Nix95%

pdm

nix profile install nixpkgs#pdm
  • normalized package name match
  • 一致条件: Pdm
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/pd/pdm/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-sqlite.py が生成した非公開のパッケージ SQLite アーティファクトから av-web によって提供されます。

使用ソース

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • curated configuration and credential file locations
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment