Automic Vault

brew パッケージインテリジェンス

pnpm をインストール

pnpm のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

Automic Vault でインストール

Automic Vault
sudo av install brew:pnpm

macOS

Homebrew 確認済み · 100%
brew install pnpm

local Homebrew formula metadata

MacPorts 確認済み · 94%
sudo port install pnpm

MacPorts ports tree · devel/pnpm/Portfile · ソース: api.github.com

Linux

Alpine Linux apk 確認済み · 92%
sudo apk add pnpm

Alpine Linux edge package indexes · pnpm · ソース: dl-cdn.alpinelinux.org

Fedora dnf 確認済み · 92%
sudo dnf install pnpm

Fedora Rawhide package metadata · pnpm · ソース: dl.fedoraproject.org

Nix 確認済み · 92%
nix profile install nixpkgs#pnpm

nixpkgs package indexes · pnpm · ソース: raw.githubusercontent.com

Arch Linux pacman 確認済み · 92%
sudo pacman -S pnpm

Arch Linux sync databases · pnpm · ソース: geo.mirror.pkgbuild.com

openSUSE zypper 確認済み · 92%
sudo zypper install pnpm

openSUSE Tumbleweed package metadata · pnpm · ソース: download.opensuse.org

Windows

Chocolatey 確認済み · 92%
choco install pnpm

Chocolatey community package catalog · pnpm · ソース: community.chocolatey.org

Scoop 確認済み · 92%
scoop install main/pnpm

Scoop official bucket manifest trees · bucket/pnpm.json · ソース: api.github.com

Windows Package Manager 確認済み · 92%
winget install --id pnpm.pnpm -e

Windows Package Manager source index · pnpm.pnpm · ソース: cdn.winget.microsoft.com

プラットフォームノート

  • パッケージ固有のプラットフォームノートはありません。

概要

パッケージ概要

Automic Vault は、pnpm のパッケージ固有のインストール経路、実行可能ファイル情報、セキュリティメタデータをローカルパッケージデータから公開します。

コマンドとエイリアス

  • pn
  • pnpm
  • pnpx
  • pnx

ソース概要

Fast, disk space efficient package manager

radioisotope

Plain Text npm Auth Token

`pnpm` commonly relies on npm auth tokens stored in ~/.npmrc for private package installs and publishing. Our isotope stores that token in the macOS keychain and injects it as NODE_AUTH_TOKEN only while `pnpm` runs.

リスク分類器

orange リスク · medium 信頼度 · infrastructure

理由

  • infrastructure mutation or orchestration signal

信号

  • text:package manager

インストール挙動

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 6 platform targets.
  • ビルドメタデータには 1 件のビルド依存関係があります。

ローカル README 抜粋

pnpm Radioisotope

pnpm commonly uses npm auth tokens from ~/.npmrc when installing private packages or publishing packages.

This radioisotope migrates a plaintext npm auth token into the Automic Vault keychain, rewrites .npmrc to reference NODE_AUTH_TOKEN, and wraps pnpm so that token is injected only while pnpm is running.

Caveats

  • We currently support one npm auth token.
  • Existing npm config entries are rewritten to reference NODE_AUTH_TOKEN.
  • This isotope shares the NODE_AUTH_TOKEN key with the Node/npm isotope.

ソース: data/radioisotopes/pnpm/README.md

Caveats

  • We currently support one npm auth token.
  • Existing npm config entries are rewritten to reference NODE_AUTH_TOKEN.
  • This isotope shares the NODE_AUTH_TOKEN key with isotope:node.

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
pncliglobal executable
pnpmcliglobal executable
pnpxcliglobal executable
pnxcliglobal executable

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-05-26
マネージャ版11.3.0
マネージャ更新日2026-05-24
ローカルデータok
上流not checked
検出された最新未検出

https://pnpm.io/

  • info Release/tag comparison is only available for GitHub repositories. https://pnpm.io/ none 信頼度

インストールメタデータ

パッケージメタデータ

パッケージキーbrew:pnpm
バージョン11.3.0
パッケージマネージャHomebrew
パッケージマネージャページhttps://formulae.brew.sh/formula/pnpm
ホームページhttps://pnpm.io/
上流ドキュメントhttps://pnpm.io/
ライセンスMIT
ソースアーカイブhttps://registry.npmjs.org/pnpm/-/pnpm-11.3.0.tgz
更新2026-05-24T13:43:51Z
Pulseupdated
ビルド依存関係node
Bottle利用可能 (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-install未定義
サービス宣言なし
Caveatspnpm requires a Node installation to function. You can install one with: brew install node

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-pages.py によって書かれます。www/pkg/ がローカルパッケージデータに対して古い場合、デプロイは公開を拒否します。

使用ソース

  • Geiger risk classifier
  • Nucleus package database
  • cross-ecosystem install command graph
  • local isotope README
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • radioisotope security manifest