Automic VaultAutomic Vault

npm / 順位 877

carrot-scan をインストール

carrot-scan のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

Automic Vault でインストール

Automic Vault
sudo av install npm:carrot-scan

Portable and language managers

npmverified · 100%
npm install -g carrot-scan

local npm package metadata

プラットフォームノート

  • パッケージ固有のプラットフォームノートはありません。

概要

パッケージ概要

Command-line tool for detecting vulnerabilities in files and directories.

コマンドとエイリアス

  • carrot-scan

セキュリティ状態

保護ツール対応はまだ見つかっていません

carrot-scan に一致するローカルシークレット処理マニフェストは見つかりませんでした。将来の対応で安定したパッケージ URL を使えるよう、Nucleus パッケージメタデータはここに公開されています。

Install behavior

  • npm lifecycle scripts are declared: postinstall.
  • npm package metadata declares a postinstall script.
  • No Homebrew bottle metadata was recorded.
  • Installs with 11 runtime dependencies.
  • Build metadata lists 14 build dependencies.

推奨レビュー

エージェントに無人実行させる前に、このツールが平文の認証情報を読むか、リモート状態を書き込むか、成果物を公開するか、プラグインを起動するかを確認してください。

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
carrot-scancliglobal executable

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-06-10
マネージャ版6.0.1
マネージャ更新日2025-07-07
ローカルデータok
上流not checked
検出された最新not detected

https://github.com/SonoTommy/carrot-scan

  • noticeThe package-manager record has not changed recently.2025-07-07T09:58:52.520Zhigh confidence
  • infoNo cached GitHub release or tag data was available.https://github.com/SonoTommy/carrot-scannone confidence

インストールメタデータ

パッケージメタデータ

Package keynpm:carrot-scan
Version6.0.1
Package managernpm
Package manager pagehttps://www.npmjs.com/package/carrot-scan
Homepagehttps://github.com/SonoTommy/carrot-scan#readme
Repositoryhttps://github.com/SonoTommy/carrot-scan
Upstream docshttps://github.com/SonoTommy/carrot-scan#readme
LicenseMIT
Source archivehttps://registry.npmjs.org/carrot-scan/-/carrot-scan-6.0.1.tgz
Issue trackerhttps://github.com/SonoTommy/carrot-scan/issues
Last updated2025-07-07T09:58:52.520Z
Published2025-07-07T09:58:52.520Z
Dependencies@carrot-scan/core, @fastify/swagger, @fastify/swagger-ui, chalk, commander, fastify, figlet, inquirer, open, open-cli, yaml
Build dependencies@eslint/js, eslint, eslint-config-prettier, eslint-plugin-import, eslint-plugin-prettier, eslint-plugin-security, eslint-plugin-unicorn, execa, globals, jest, jest-cli, js-x-ray, prettier, semgrep
Bottlenot recorded
npm postinstalldefined
Servicenone declared
Keywordsscanner, quality, cli, antivirus, cybersecurity, js, cli-tool, scan, terminal, api, fast, easy, module, scanning, malware-analysis

registry facts

Source database details

Source Databasenpm registry
Dist Tags
Version Count27,708
Maintainers
  • justsouichi
AuthorSonoTommy [https://github.com/SonoTommy]
Publisherjustsouichi
Fundinghttps://ko-fi.com/sonotommy
Integritysha512-y2sdPDCpOD5YJ87Qm81hrwHn8vTckMQGcvPvdQ+hLuhoB+VAdOVj54KFQQhZmkMUbYaAAeRdnLcSAb4gKGn+Iw==
Shasum9c8b4efb64534d439c28d7f13a8a8637cd6c4a31
Unpacked Size202,448
File Count0
Created At2025-06-23T20:17:40.124Z
Latest Published At2025-07-07T09:58:52.520Z
Modified At2025-07-07T11:22:49.790Z

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-sqlite.py が生成した非公開のパッケージ SQLite アーティファクトから av-web によって提供されます。

使用ソース

  • Nucleus package database
  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment