Automic Vault

brew パッケージインテリジェンス

uv をインストール

uv のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

Automic Vault でインストール

Automic Vault
sudo av install brew:uv

macOS

Homebrew 確認済み · 100%
brew install uv

local Homebrew formula metadata

MacPorts 確認済み · 94%
sudo port install uv

MacPorts ports tree · devel/uv/Portfile · ソース: api.github.com

Linux

Alpine Linux apk 確認済み · 92%
sudo apk add uv

Alpine Linux edge package indexes · uv · ソース: dl-cdn.alpinelinux.org

Fedora dnf 確認済み · 92%
sudo dnf install uv

Fedora Rawhide package metadata · uv · ソース: dl.fedoraproject.org

Nix 確認済み · 92%
nix profile install nixpkgs#uv

nixpkgs package indexes · pkgs/by-name/uv/uv/package.nix · ソース: api.github.com

Arch Linux pacman 確認済み · 92%
sudo pacman -S uv

Arch Linux sync databases · uv · ソース: geo.mirror.pkgbuild.com

プラットフォームノート

  • パッケージ固有のプラットフォームノートはありません。

概要

パッケージ概要

Automic Vault は、uv のパッケージ固有のインストール経路、実行可能ファイル情報、セキュリティメタデータをローカルパッケージデータから公開します。

コマンドとエイリアス

  • uv
  • uvx

ソース概要

Extremely fast Python package installer and resolver, written in Rust

radioisotope

Plain Text Package Credentials

`uv auth login` stores package index credentials in a plaintext credentials.toml file by default. Our isotope stores that credentials file in the macOS keychain and exposes it through a temporary UV_CREDENTIALS_DIR only while `uv` runs.

リスク分類器

green リスク · low 信頼度 · appliance

理由

  • no executable entrypoint in the package index

信号

  • metadata:no-indexed-executables

インストール挙動

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 6 platform targets.
  • ビルドメタデータには 2 件のビルド依存関係があります。

ローカル README 抜粋

uv Radioisotope

uv auth login stores HTTP package index credentials in a plaintext credentials.toml file by default.

This radioisotope migrates that credentials file into the Automic Vault keychain and wraps uv so the credentials are reconstructed in a temporary UV_CREDENTIALS_DIR only while uv is running.

Caveats

  • We currently migrate the default uv credentials file only.
  • UV_CREDENTIALS_DIR overrides are detected but must be migrated manually.
  • New uv auth login credentials written after migration are written to the

temporary runtime directory and will not persist.

ソース: data/radioisotopes/uv/README.md

Caveats

  • We currently migrate the default uv credentials file only.
  • UV_CREDENTIALS_DIR overrides must be migrated manually.
  • New `uv auth login` writes after migration are not persisted.

承認ゲート

Human review metadata for risky commands

The local approval-gate seed includes 6 rules for uv. Covered entrypoints: uv, uvx. Severity labels: critical, high, medium. Coverage: partial, レビュー済み 2026-05-21.

ゲート対象アクション例

  • Publish distributions to a Python package index.
  • Install Python packages into an environment.
  • Remove Python packages from an environment.
  • Resolve dependencies and execute a command or script.
  • Synchronize an environment to lockfile or project metadata.
  • Download and execute a Python tool package.

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
uvcliglobal executable
uvxcliglobal executable

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-05-26
マネージャ版0.11.16
マネージャ更新日2026-05-22
ローカルデータok
上流current
検出された最新0.11.16

https://github.com/astral-sh/uv

  • ok鮮度警告は生成されていません。

インストールメタデータ

パッケージメタデータ

パッケージキーbrew:uv
バージョン0.11.16
パッケージマネージャHomebrew
パッケージマネージャページhttps://formulae.brew.sh/formula/uv
ホームページhttps://docs.astral.sh/uv/
リポジトリhttps://github.com/astral-sh/uv
上流ドキュメントhttps://docs.astral.sh/uv/
ライセンスApache-2.0 OR MIT
ソースアーカイブhttps://github.com/astral-sh/uv/archive/refs/tags/0.11.16.tar.gz
更新2026-05-22T01:44:36Z
Pulseupdated
ビルド依存関係pkgconf, rust
macOS 提供ライブラリbzip2, xz
Bottle利用可能 (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-install未定義
サービス宣言なし

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-pages.py によって書かれます。www/pkg/ がローカルパッケージデータに対して古い場合、デプロイは公開を拒否します。

使用ソース

  • Geiger risk classifier
  • Nucleus package database
  • approval-gate seed metadata
  • cross-ecosystem install command graph
  • local isotope README
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • radioisotope security manifest