Automic Vault

brew パッケージインテリジェンス

trivy をインストール

trivy のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

Automic Vault でインストール

Automic Vault
sudo av install brew:trivy

macOS

Homebrew 確認済み · 100%
brew install trivy

local Homebrew formula metadata

MacPorts 確認済み · 94%
sudo port install trivy

MacPorts ports tree · security/trivy/Portfile · ソース: api.github.com

Linux

Alpine Linux apk 確認済み · 92%
sudo apk add trivy

Alpine Linux edge package indexes · trivy · ソース: dl-cdn.alpinelinux.org

Fedora dnf 確認済み · 92%
sudo dnf install trivy

Fedora Rawhide package metadata · trivy · ソース: dl.fedoraproject.org

Nix 確認済み · 92%
nix profile install nixpkgs#trivy

nixpkgs package indexes · pkgs/by-name/tr/trivy/package.nix · ソース: api.github.com

Arch Linux pacman 確認済み · 92%
sudo pacman -S trivy

Arch Linux sync databases · trivy · ソース: geo.mirror.pkgbuild.com

openSUSE zypper 確認済み · 92%
sudo zypper install trivy

openSUSE Tumbleweed package metadata · trivy · ソース: download.opensuse.org

Windows

Chocolatey 確認済み · 92%
choco install trivy

Chocolatey community package catalog · trivy · ソース: community.chocolatey.org

Scoop 確認済み · 92%
scoop install main/trivy

Scoop official bucket manifest trees · bucket/trivy.json · ソース: api.github.com

Windows Package Manager 確認済み · 92%
winget install --id AquaSecurity.Trivy -e

Windows Package Manager source index · AquaSecurity.Trivy · ソース: cdn.winget.microsoft.com

プラットフォームノート

  • パッケージ固有のプラットフォームノートはありません。

概要

パッケージ概要

Automic Vault は、trivy のパッケージ固有のインストール経路、実行可能ファイル情報、セキュリティメタデータをローカルパッケージデータから公開します。

コマンドとエイリアス

  • trivy

ソース概要

Vulnerability scanner for container images, file systems, and Git repos

セキュリティ状態

リスクレベル: red

broad file, network, media, or database tool signal. escape, surveillance, or offensive capability signal.

リスク分類器

red リスク · medium 信頼度 · escape-surveillance-offensive

理由

  • broad file, network, media, or database tool signal
  • escape, surveillance, or offensive capability signal
  • infrastructure mutation or orchestration signal

信号

  • text:container
  • text:image
  • text:vulnerability scanner

インストール挙動

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 6 platform targets.
  • ビルドメタデータには 1 件のビルド依存関係があります。

推奨レビュー

エージェントに無人実行させる前に、このツールが平文の認証情報を読むか、リモート状態を書き込むか、成果物を公開するか、プラグインを起動するかを確認してください。

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
trivycliglobal executable

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-05-26
マネージャ版0.70.0
マネージャ更新日2026-04-17
ローカルデータok
上流current
検出された最新v0.70.0

https://github.com/aquasecurity/trivy

  • ok鮮度警告は生成されていません。

インストールメタデータ

パッケージメタデータ

パッケージキーbrew:trivy
バージョン0.70.0
パッケージマネージャHomebrew
パッケージマネージャページhttps://formulae.brew.sh/formula/trivy
ホームページhttps://trivy.dev/
リポジトリhttps://github.com/aquasecurity/trivy
上流ドキュメントhttps://trivy.dev/
ライセンスApache-2.0
ソースアーカイブhttps://github.com/aquasecurity/trivy/archive/refs/tags/v0.70.0.tar.gz
更新2026-04-17T11:05:09Z
Pulseupdated
ビルド依存関係go
Bottle利用可能 (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-install未定義
サービス宣言なし

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-pages.py によって書かれます。www/pkg/ がローカルパッケージデータに対して古い場合、デプロイは公開を拒否します。

使用ソース

  • Geiger risk classifier
  • Nucleus package database
  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment