Automic Vault

brew 软件包情报

安装 yarn

查看 yarn 的安装路径、可执行文件、元数据以及面向 AI 代理工作流的安全说明。

安装

使用 Automic Vault 安装

Automic Vault
下载 AV
sudo av install brew:yarn

macOS

Homebrew 已验证 · 100%
brew install yarn

local Homebrew formula metadata

MacPorts 已验证 · 94%
sudo port install yarn

MacPorts ports tree · devel/yarn/Portfile · 来源: api.github.com

Linux

Alpine Linux apk 已验证 · 92%
sudo apk add yarn

Alpine Linux edge package indexes · yarn · 来源: dl-cdn.alpinelinux.org

Nix 已验证 · 92%
nix profile install nixpkgs#yarn

nixpkgs package indexes · pkgs/by-name/ya/yarn/package.nix · 来源: api.github.com

Arch Linux pacman 已验证 · 92%
sudo pacman -S yarn

Arch Linux sync databases · yarn · 来源: geo.mirror.pkgbuild.com

openSUSE zypper 已验证 · 92%
sudo zypper install yarn

openSUSE Tumbleweed package metadata · yarn · 来源: download.opensuse.org

Debian apt 已验证 · 92%
sudo apt install yarnpkg

Debian stable package indexes · yarnpkg · 来源: deb.debian.org

Fedora dnf 已验证 · 92%
sudo dnf install yarnpkg

Fedora Rawhide package metadata · yarnpkg · 来源: dl.fedoraproject.org

Windows

Chocolatey 已验证 · 92%
choco install yarn

Chocolatey community package catalog · yarn · 来源: community.chocolatey.org

Scoop 已验证 · 92%
scoop install main/yarn

Scoop official bucket manifest trees · bucket/yarn.json · 来源: api.github.com

Windows Package Manager 已验证 · 92%
winget install --id Yarn.Yarn -e

Windows Package Manager source index · Yarn.Yarn · 来源: cdn.winget.microsoft.com

平台说明

  • 没有特定于此软件包的平台说明。

概览

软件包摘要

Automic Vault 根据本地软件包数据发布 yarn 的安装路径、可执行文件事实和安全元数据。

命令和别名

  • yarn
  • yarnpkg

来源摘要

JavaScript package manager

安全态势

风险级别:orange

package manager and supply-chain mutator.

风险分类器

orange 风险 · high 置信度 · infrastructure

原因

  • package manager and supply-chain mutator

信号

  • override:yarn

安装行为

  • No Homebrew post-install hook is recorded in formula metadata.
  • Homebrew bottle metadata is available for 1 platform targets.

建议审查

在无人值守的代理使用前,请检查该工具是否读取明文凭据、写入远程状态、发布制品或调用插件。

可执行文件

已安装的可执行文件

命令类型暴露范围备注
yarncliglobal executable
yarnpkgcliglobal executable

新鲜度

版本和新鲜度

这些信号区分页生成时间、软件包管理器活动和上游发布比较。只有存在证据 URL 和可比较版本时,才会提示版本落后。

页面生成时间2026-05-26
管理器版本1.22.22
管理器更新时间2025-11-05
本地数据ok
上游not checked
检测到的最新版本未检测到

https://yarnpkg.com/

  • notice The package-manager record has not changed recently. 2025-11-05T06:34:51-05:00 high 置信度
  • info Release/tag comparison is only available for GitHub repositories. https://yarnpkg.com/ none 置信度

安装元数据

软件包元数据

软件包键brew:yarn
版本1.22.22
软件包管理器Homebrew
软件包管理器页面https://formulae.brew.sh/formula/yarn
主页https://yarnpkg.com/
上游文档https://yarnpkg.com/
许可证BSD-2-Clause
源码归档https://yarnpkg.com/downloads/1.22.22/yarn-v1.22.22.tar.gz
更新2025-11-05T06:34:51-05:00
Pulseupdated
Bottle可用 (all)
Homebrew post-install未定义
服务未声明
Caveatsyarn requires a Node installation to function. You can install one with: brew install node

来源线索

由仓库数据生成

此页面由 scripts/generate-pkg-pages.py 写入。如果 www/pkg/ 相对于本地软件包数据已过期,部署会拒绝发布。

使用的来源

  • Geiger risk classifier
  • Nucleus package database
  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment