Automic Vault

brew 软件包情报

安装 cdxgen

查看 cdxgen 的安装路径、可执行文件、元数据以及面向 AI 代理工作流的安全说明。

安装

使用 Automic Vault 安装

Automic Vault
下载 AV
sudo av install brew:cdxgen

macOS

Homebrew 已验证 · 100%
brew install cdxgen

local Homebrew formula metadata

Linux

Nix 已验证 · 92%
nix profile install nixpkgs#cdxgen

nixpkgs package indexes · pkgs/by-name/cd/cdxgen/package.nix · 来源: api.github.com

Windows

Windows Package Manager 已验证 · 92%
winget install --id CycloneDX.cdxgen -e

Windows Package Manager source index · CycloneDX.cdxgen · 来源: cdn.winget.microsoft.com

平台说明

  • 没有特定于此软件包的平台说明。

概览

软件包摘要

Automic Vault 根据本地软件包数据发布 cdxgen 的安装路径、可执行文件事实和安全元数据。

命令和别名

  • cbom
  • cdx-audit
  • cdx-convert
  • cdx-sign
  • cdx-validate
  • cdx-verify
  • cdxgen
  • cdxgen-secure
  • cdxi
  • evinse
  • hbom
  • obom
  • saasbom
  • spdxgen

来源摘要

Creates CycloneDX Software Bill-of-Materials (SBOM) for projects

安全态势

风险级别:green

no executable entrypoint in the package index.

风险分类器

green 风险 · low 置信度 · appliance

原因

  • no executable entrypoint in the package index

信号

  • metadata:no-indexed-executables

安装行为

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 6 platform targets.
  • 安装时包含 5 个运行时依赖。

建议审查

在无人值守的代理使用前,请检查该工具是否读取明文凭据、写入远程状态、发布制品或调用插件。

可执行文件

已安装的可执行文件

命令类型暴露范围备注
cbomcliglobal executable
cdx-auditcliglobal executable
cdx-convertcliglobal executable
cdx-signcliglobal executable
cdx-validatecliglobal executable
cdx-verifycliglobal executable
cdxgencliglobal executable
cdxgen-securecliglobal executable
cdxicliglobal executable
evinsecliglobal executable
hbomcliglobal executable
obomcliglobal executable
saasbomcliglobal executable
spdxgencliglobal executable

新鲜度

版本和新鲜度

这些信号区分页生成时间、软件包管理器活动和上游发布比较。只有存在证据 URL 和可比较版本时,才会提示版本落后。

页面生成时间2026-05-26
管理器版本12.4.3
管理器更新时间2026-05-24
本地数据ok
上游not checked
检测到的最新版本未检测到

https://github.com/CycloneDX/cdxgen

安装元数据

软件包元数据

软件包键brew:cdxgen
版本12.4.3
软件包管理器Homebrew
软件包管理器页面https://formulae.brew.sh/formula/cdxgen
主页https://github.com/CycloneDX/cdxgen
仓库https://github.com/CycloneDX/cdxgen
许可证Apache-2.0
源码归档https://registry.npmjs.org/@cyclonedx/cdxgen/-/cdxgen-12.4.3.tgz
更新2026-05-24T01:42:11Z
Pulseupdated
依赖dotnet, node, ruby, sourcekitten, trivy
Bottle可用 (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-install未定义
服务未声明

来源线索

由仓库数据生成

此页面由 scripts/generate-pkg-pages.py 写入。如果 www/pkg/ 相对于本地软件包数据已过期,部署会拒绝发布。

使用的来源

  • Geiger risk classifier
  • Nucleus package database
  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment