Automic Vault

brew パッケージインテリジェンス

semgrep をインストール

semgrep のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

Automic Vault でインストール

Automic Vault
sudo av install brew:semgrep

macOS

Homebrew 確認済み · 100%
brew install semgrep

local Homebrew formula metadata

MacPorts 確認済み · 94%
sudo port install semgrep

MacPorts ports tree · devel/semgrep/Portfile · ソース: api.github.com

プラットフォームノート

  • パッケージ固有のプラットフォームノートはありません。

概要

パッケージ概要

Automic Vault は、semgrep のパッケージ固有のインストール経路、実行可能ファイル情報、セキュリティメタデータをローカルパッケージデータから公開します。

コマンドとエイリアス

  • pysemgrep
  • semgrep

ソース概要

Easily detect and prevent bugs and anti-patterns in your codebase

セキュリティ状態

リスクレベル: green

narrow executable package without higher-risk signals.

リスク分類器

green リスク · low 信頼度 · appliance

理由

  • narrow executable package without higher-risk signals

信号

  • metadata:no-higher-risk-signals

インストール挙動

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 6 platform targets.
  • 12 件の実行時依存関係とともにインストールされます。
  • ビルドメタデータには 3 件のビルド依存関係があります。

推奨レビュー

エージェントに無人実行させる前に、このツールが平文の認証情報を読むか、リモート状態を書き込むか、成果物を公開するか、プラグインを起動するかを確認してください。

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
pysemgrepcliglobal executable
semgrepcliglobal executable

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-05-26
マネージャ版1.157.0
マネージャ更新日2026-04-14
ローカルデータok
上流not checked
検出された最新未検出

https://github.com/semgrep/semgrep

インストールメタデータ

パッケージメタデータ

パッケージキーbrew:semgrep
バージョン1.157.0
パッケージマネージャHomebrew
パッケージマネージャページhttps://formulae.brew.sh/formula/semgrep
ホームページhttps://semgrep.dev
リポジトリhttps://github.com/semgrep/semgrep
上流ドキュメントhttps://semgrep.dev
ライセンスLGPL-2.1-only
ソースアーカイブhttps://github.com/semgrep/semgrep.git
更新2026-04-14T12:17:01+09:00
Pulseupdated
依存関係certifi, cryptography, dwarfutils, gmp, libev, pcre2, pydantic, python@3.14, rpds-py, sqlite, tree-sitter, zstd
ビルド依存関係ocaml, opam, pkgconf
macOS 提供ライブラリcurl
Bottle利用可能 (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-install未定義
サービス宣言なし

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-pages.py によって書かれます。www/pkg/ がローカルパッケージデータに対して古い場合、デプロイは公開を拒否します。

使用ソース

  • Geiger risk classifier
  • Nucleus package database
  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment