Automic Vault

npm パッケージインテリジェンス

@cyclonedx/cdxgen をインストール

@cyclonedx/cdxgen のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

Automic Vault でインストール

Automic Vault
sudo av install npm:@cyclonedx/cdxgen

Portable and language managers

npm 確認済み · 100%
npm install -g @cyclonedx/cdxgen

local npm package metadata

プラットフォームノート

  • パッケージ固有のプラットフォームノートはありません。

概要

パッケージ概要

Automic Vault は、@cyclonedx/cdxgen のパッケージ固有のインストール経路、実行可能ファイル情報、セキュリティメタデータをローカルパッケージデータから公開します。

コマンドとエイリアス

ローカルパッケージデータベースに実行可能エイリアスは見つかりませんでした。

ソース概要

Creates CycloneDX Software Bill of Materials (SBOM) from source or container image

セキュリティ状態

radioisotope 対応はまだ見つかっていません

@cyclonedx/cdxgen に一致するローカル radioisotope マニフェストは見つかりませんでした。将来の対応で安定したパッケージ URL を使えるよう、Nucleus パッケージメタデータはここに公開されています。

インストール挙動

  • No npm postinstall script is recorded in package metadata.
  • 36 件の実行時依存関係とともにインストールされます。
  • ビルドメタデータには 5 件のビルド依存関係があります。

推奨レビュー

エージェントに無人実行させる前に、このツールが平文の認証情報を読むか、リモート状態を書き込むか、成果物を公開するか、プラグインを起動するかを確認してください。

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
cbomcliglobal executable
cdx-auditcliglobal executable
cdx-convertcliglobal executable
cdx-signcliglobal executable
cdx-validatecliglobal executable
cdx-verifycliglobal executable
cdxgencliglobal executable
cdxgen-securecliglobal executable
cdxicliglobal executable
evinsecliglobal executable
hbomcliglobal executable
obomcliglobal executable
saasbomcliglobal executable
spdxgencliglobal executable

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-05-26
マネージャ版12.4.4
マネージャ更新日2026-05-22
ローカルデータok
上流not checked
検出された最新未検出

https://github.com/cdxgen/cdxgen

インストールメタデータ

パッケージメタデータ

パッケージキーnpm:@cyclonedx/cdxgen
バージョン12.4.4
パッケージマネージャnpm
パッケージマネージャページhttps://www.npmjs.com/package/@cyclonedx/cdxgen
ホームページhttp://github.com/cdxgen/cdxgen
リポジトリhttps://github.com/cdxgen/cdxgen
上流ドキュメントhttp://github.com/cdxgen/cdxgen
ライセンスApache-2.0
ソースアーカイブhttps://registry.npmjs.org/@cyclonedx/cdxgen/-/cdxgen-12.4.4.tgz
課題トラッカーhttps://github.com/cdxgen/cdxgen/issues
更新2026-05-22T22:26:57.787Z
公開日2026-05-25T18:51:05.830Z
依存関係@babel/parser, @babel/traverse, @iarna/toml, @isaacs/string-locale-compare, @npmcli/fs, @npmcli/map-workspaces, @npmcli/name-from-folder, @npmcli/package-json, ajv, ajv-formats, bin-links, cheerio, common-ancestor-path, edn-data, glob, got, iconv-lite, json-stringify-nice, keyv, node-stream-zip, npm-package-arg, packageurl-js, parse-conflict-json, proc-log, properties-reader, read-package-json-fast, semver, ssri, tar, treeverse, uuid, walk-up-path, xml-js, yaml, yargs, yoctocolors
ビルド依存関係@biomejs/biome, esmock, poku, sinon, typescript
npm postinstall未定義
サービス宣言なし
キーワードsbom, bom, inventory, spdx, package-url, purl, owasp, component, dependency, appsec, scrm

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-pages.py によって書かれます。www/pkg/ がローカルパッケージデータに対して古い場合、デプロイは公開を拒否します。

使用ソース

  • Nucleus package database
  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment