Automic VaultAutomic Vault

brew / 排名 4519

安装 sigstore

查看 sigstore 的安装路径、可执行文件、元数据以及面向 AI 代理工作流的安全说明。

安装

使用 Automic Vault 安装

Automic Vault
下载 AV
sudo av install brew:sigstore

macOS

Homebrewverified · 100%
brew install sigstore

local Homebrew formula metadata

平台说明

  • 没有特定于此软件包的平台说明。

概览

软件包摘要

Codesigning tool for Python packages

命令和别名

  • sigstore

安全态势

风险级别:green

no executable entrypoint in the package index.

Risk classifier

green risk · low confidence · appliance

Why

  • no executable entrypoint in the package index

Signals

  • metadata:no-indexed-executables

Install behavior

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 6 platform targets.
  • Installs with 5 runtime dependencies.
  • Build metadata lists 2 build dependencies.

建议审查

在无人值守的代理使用前,请检查该工具是否读取明文凭据、写入远程状态、发布制品或调用插件。

可执行文件

已安装的可执行文件

命令类型暴露范围备注
sigstorecliglobal executable

新鲜度

版本和新鲜度

这些信号区分页生成时间、软件包管理器活动和上游发布比较。只有存在证据 URL 和可比较版本时,才会提示版本落后。

页面生成时间2026-06-10
管理器版本4.3.0
管理器更新时间2026-06-04
本地数据ok
上游not checked
检测到的最新版本not detected

https://github.com/sigstore/sigstore-python

安装元数据

软件包元数据

Package keybrew:sigstore
Version4.3.0
Package managerHomebrew
Package manager pagehttps://formulae.brew.sh/formula/sigstore
Homepagehttps://github.com/sigstore/sigstore-python
Repositoryhttps://github.com/sigstore/sigstore-python
Upstream docshttps://github.com/sigstore/sigstore-python#readme
LicenseApache-2.0
Source archivehttps://files.pythonhosted.org/packages/d6/63/1e44d9964d4f47617e641bdf6ce1b883b893d95b29ff07f97a8901df6b1c/sigstore-4.3.0.tar.gz
Last updated2026-06-04T17:27:02Z
Pulseupdated
Dependenciescertifi, cryptography, openssl@3, pydantic, python@3.14
Build dependenciespkgconf, rust
Bottleavailable (arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-installnot defined
Servicenone declared

registry facts

Source database details

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namesigstore
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

来源线索

由仓库数据生成

此页面由 av-webscripts/generate-pkg-sqlite.py 生成的私有软件包 SQLite 工件提供。

使用的来源

  • Geiger risk classifier
  • Nucleus package database
  • av.db category and tag curation
  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment