pkg.soopen package index

npm / Rang 2585

carrot-scan mit npm installieren

Prüfe Installationswege, Executables, Metadaten und Sicherheitshinweise für carrot-scan in AI-Agent-Workflows.

Installation

Weitere Installationsbefehle

Portable und Sprach-Paketmanager

npmverifiziert · 100%
npm install -g carrot-scan

local npm package metadata

Überblick

Paketzusammenfassung

Command-line tool for detecting vulnerabilities in files and directories.

Befehle und Aliase

  • carrot-scan

Sicherheitslage

Noch keine Protected-Tool-Abdeckung gefunden

Für carrot-scan wurde kein passendes lokales Secret-Handling-Manifest gefunden. Paketmetadaten bleiben hier veröffentlicht, damit künftige Abdeckung eine stabile Paket-URL hat.

Installationsverhalten

  • npm-Lifecycle-Skripte sind deklariert: postinstall.
  • npm-Paketmetadaten deklarieren ein postinstall-Skript.
  • Es wurden keine Homebrew-Bottle-Metadaten erfasst.
  • Installiert mit 11 Laufzeitabhängigkeiten.
  • Build-Metadaten listen 14 Build-Abhängigkeiten.

Empfohlene Prüfung

Prüfe vor unbeaufsichtigter Agent-Nutzung, ob das Tool Klartext-Credentials liest, Remote-Zustand schreibt, Artefakte veröffentlicht oder Plugins ausführt.

Executables

Installierte Executables

BefehlArtSichtbarkeitHinweis
carrot-scancliglobales Executable

Aktualität

Version und Aktualität

Diese Signale trennen das Alter der Seitengenerierung, Aktivität des Paketmanagers und Upstream-Release-Vergleich. Versionsrückstand wird nur gemeldet, wenn eine Evidenz-URL und vergleichbare Versionen vorhanden sind.

Seite generiert2026-08-04
Manager-Version6.0.1
Manager aktualisiert2025-07-07
lokale DatenOK
Upstreamnot checked
neueste erkannte Versionnicht erkannt

https://github.com/SonoTommy/carrot-scan

  • WarnungThe package-manager record has not been updated in over a year.2025-07-07T09:58:52.520Zhoch Konfidenz
  • InfoNo cached GitHub release or tag data was available.https://github.com/SonoTommy/carrot-scannone Konfidenz

Installationsmetadaten

Paketmetadaten

Paketschlüsselnpm:carrot-scan
Version6.0.1
Paketmanagernpm
Paketmanager-Seitehttps://www.npmjs.com/package/carrot-scan
Homepagehttps://github.com/SonoTommy/carrot-scan#readme
Repositoryhttps://github.com/SonoTommy/carrot-scan
Upstream-Dokumentationhttps://github.com/SonoTommy/carrot-scan#readme
LizenzMIT
Quellarchivhttps://registry.npmjs.org/carrot-scan/-/carrot-scan-6.0.1.tgz
Issue-Trackerhttps://github.com/SonoTommy/carrot-scan/issues
Zuletzt aktualisiert2025-07-07T09:58:52.520Z
Veröffentlicht2025-07-07T09:58:52.520Z
Abhängigkeiten@carrot-scan/core, @fastify/swagger, @fastify/swagger-ui, chalk, commander, fastify, figlet, inquirer, open, open-cli, yaml
Build-Abhängigkeiten@eslint/js, eslint, eslint-config-prettier, eslint-plugin-import, eslint-plugin-prettier, eslint-plugin-security, eslint-plugin-unicorn, execa, globals, jest, jest-cli, js-x-ray, prettier, semgrep
Bottlenicht erfasst
npm postinstalldefiniert
Dienstkeiner deklariert
Schlüsselwörterscanner, quality, cli, antivirus, cybersecurity, js, cli-tool, scan, terminal, api, fast, easy, module, scanning, malware-analysis

Registry-Fakten

Details aus der Quelldatenbank

Source Databasenpm registry
Dist Tags
Version Count27,708
Maintainers
  • justsouichi
AuthorSonoTommy [https://github.com/SonoTommy]
Publisherjustsouichi
Fundinghttps://ko-fi.com/sonotommy
Integritysha512-y2sdPDCpOD5YJ87Qm81hrwHn8vTckMQGcvPvdQ+hLuhoB+VAdOVj54KFQQhZmkMUbYaAAeRdnLcSAb4gKGn+Iw==
Shasum9c8b4efb64534d439c28d7f13a8a8637cd6c4a31
Unpacked Size202,448
File Count0
Created At2025-06-23T20:17:40.124Z
Latest Published At2025-07-07T09:58:52.520Z
Modified At2025-07-07T11:22:49.790Z

Quellspur

Aus Repository-Daten generiert

Diese Seite wird von av-web aus dem privaten Paket-SQLite-Artefakt bereitgestellt, das scripts/generate-pkg-sqlite.py erstellt.

Verwendete Quellen

  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • pkg.so package database
  • pkgdb category and tag curation