Portable and language managers
npm install -g @cyclonedx/cdxgen
local npm package metadata
npm パッケージインテリジェンス
@cyclonedx/cdxgen のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。
インストール
sudo av install npm:@cyclonedx/cdxgen
npm install -g @cyclonedx/cdxgen
local npm package metadata
概要
Automic Vault は、@cyclonedx/cdxgen のパッケージ固有のインストール経路、実行可能ファイル情報、セキュリティメタデータをローカルパッケージデータから公開します。
ローカルパッケージデータベースに実行可能エイリアスは見つかりませんでした。
Creates CycloneDX Software Bill of Materials (SBOM) from source or container image
セキュリティ状態
@cyclonedx/cdxgen に一致するローカル radioisotope マニフェストは見つかりませんでした。将来の対応で安定したパッケージ URL を使えるよう、Nucleus パッケージメタデータはここに公開されています。
エージェントに無人実行させる前に、このツールが平文の認証情報を読むか、リモート状態を書き込むか、成果物を公開するか、プラグインを起動するかを確認してください。
実行可能ファイル
| コマンド | 種類 | 公開範囲 | メモ |
|---|---|---|---|
cbom | cli | global executable | |
cdx-audit | cli | global executable | |
cdx-convert | cli | global executable | |
cdx-sign | cli | global executable | |
cdx-validate | cli | global executable | |
cdx-verify | cli | global executable | |
cdxgen | cli | global executable | |
cdxgen-secure | cli | global executable | |
cdxi | cli | global executable | |
evinse | cli | global executable | |
hbom | cli | global executable | |
obom | cli | global executable | |
saasbom | cli | global executable | |
spdxgen | cli | global executable |
鮮度
これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。
https://github.com/cdxgen/cdxgen
インストールメタデータ
| パッケージキー | npm:@cyclonedx/cdxgen |
|---|---|
| バージョン | 12.4.4 |
| パッケージマネージャ | npm |
| パッケージマネージャページ | https://www.npmjs.com/package/@cyclonedx/cdxgen |
| ホームページ | http://github.com/cdxgen/cdxgen |
| リポジトリ | https://github.com/cdxgen/cdxgen |
| 上流ドキュメント | http://github.com/cdxgen/cdxgen |
| ライセンス | Apache-2.0 |
| ソースアーカイブ | https://registry.npmjs.org/@cyclonedx/cdxgen/-/cdxgen-12.4.4.tgz |
| 課題トラッカー | https://github.com/cdxgen/cdxgen/issues |
| 更新 | 2026-05-22T22:26:57.787Z |
| 公開日 | 2026-05-25T18:51:05.830Z |
| 依存関係 | @babel/parser, @babel/traverse, @iarna/toml, @isaacs/string-locale-compare, @npmcli/fs, @npmcli/map-workspaces, @npmcli/name-from-folder, @npmcli/package-json, ajv, ajv-formats, bin-links, cheerio, common-ancestor-path, edn-data, glob, got, iconv-lite, json-stringify-nice, keyv, node-stream-zip, npm-package-arg, packageurl-js, parse-conflict-json, proc-log, properties-reader, read-package-json-fast, semver, ssri, tar, treeverse, uuid, walk-up-path, xml-js, yaml, yargs, yoctocolors |
| ビルド依存関係 | @biomejs/biome, esmock, poku, sinon, typescript |
| npm postinstall | 未定義 |
| サービス | 宣言なし |
| キーワード | sbom, bom, inventory, spdx, package-url, purl, owasp, component, dependency, appsec, scrm |
ソース経路
このページは scripts/generate-pkg-pages.py によって書かれます。www/pkg/ がローカルパッケージデータに対して古い場合、デプロイは公開を拒否します。