pkg.soopen package index

brew / Rang 9172

bomber mit Homebrew, apt, dnf, MacPorts, pacman, zypper, winget installieren

Prüfe Installationswege, Executables, Metadaten und Sicherheitshinweise für bomber in AI-Agent-Workflows.

Installation

Weitere Installationsbefehle

macOS

Homebrewverifiziert · 100%
brew install bomber

local Homebrew formula metadata

MacPortsverifiziert · 94%
sudo port install bomber

MacPorts ports tree · kde/bomber/Portfile · Quelle: api.github.com

Linux

Debian aptverifiziert · 92%
sudo apt install bomber

Debian stable package indexes · bomber · Quelle: deb.debian.org

Fedora dnfverifiziert · 92%
sudo dnf install bomber

Fedora Rawhide package metadata · bomber · Quelle: dl.fedoraproject.org

Arch Linux pacmanverifiziert · 92%
sudo pacman -S bomber

Arch Linux sync databases · bomber · Quelle: geo.mirror.pkgbuild.com

openSUSE zypperverifiziert · 92%
sudo zypper install bomber

openSUSE Tumbleweed package metadata · bomber · Quelle: download.opensuse.org

Windows

Windows Package Managerverifiziert · 92%
winget install --id KDE.Bomber -e

Windows Package Manager source index · KDE.Bomber · Quelle: cdn.winget.microsoft.com

Überblick

Paketzusammenfassung

Scans Software Bill of Materials for security vulnerabilities

Befehle und Aliase

  • bomber

Verlauf

Projektgeschichte und Nutzung

bomber is a DevSecOps command-line scanner for Software Bill of Materials files. It reads CycloneDX, SPDX, and Syft SBOMs and checks listed components against vulnerability providers.

Projektgeschichte

The Git repository begins in July 2022, with the first tagged public release following in August 2022. The README describes the project as a response to a practical SBOM question: after receiving a vendor SBOM for closed-source software, users need a fast way to identify component vulnerabilities and license risk.

The project evolved through v0.3 and v0.4 releases in 2022 and 2023, then v0.5 in 2024. Its README labels the project beta while documenting a broad feature set around providers, output formats, ignore lists, severity filtering, data enrichment, and CI-friendly stdin scanning.

Adoptionsgeschichte

bomber belongs to the post-SBOM-surge security tooling ecosystem. The input package metadata lists Homebrew plus Linux distribution packages, MacPorts, Pacman, Ubuntu, and zypper, reflecting adoption as a portable security CLI rather than a library embedded in applications.

Wie es verwendet wird

Typical use is `bomber scan` against one SBOM file or a directory of SBOMs. The README documents OSV as the default no-credential provider, with optional GitHub Advisory Database, Sonatype OSS Index, and Snyk providers, plus stdout, HTML, JSON, and Markdown output modes.

Warum Paket-Nerds sich dafür interessieren

bomber is package-nerd relevant because it treats package metadata itself as the object of security analysis. It sits downstream of SBOM generators such as Syft and normalizes vulnerability lookup across package ecosystems and advisory providers.

Zeitleiste

  • 2022-07-08: Initial repository commit.
  • 2022-08-22: v0.1.0 tag and initial public version.
  • 2022-09-19: v0.3.0 tag appears during rapid early development.
  • 2023-12-13: v0.4.8 tag appears.
  • 2024-08-15: v0.5.0 tag appears.
  • 2024-09-23: v0.5.1 tag appears.

Related projects

  • CycloneDX, SPDX, and Syft are documented input SBOM formats.
  • OSV, GitHub Advisory Database, Sonatype OSS Index, and Snyk are documented vulnerability providers.
  • Syft is a common companion tool because it can generate an SBOM and pipe it directly into bomber.

Sicherheitslage

Risikostufe: grün

narrow executable package without higher-risk signals.

Risikoklassifikator

grün Risiko · niedrig Konfidenz · appliance

Warum

  • narrow executable package without higher-risk signals

Signale

  • metadata:no-higher-risk-signals

Installationsverhalten

  • Es wurden keine Homebrew-Bottle-Metadaten erfasst.

Empfohlene Prüfung

Prüfe vor unbeaufsichtigter Agent-Nutzung, ob das Tool Klartext-Credentials liest, Remote-Zustand schreibt, Artefakte veröffentlicht oder Plugins ausführt.

Executables

Installierte Executables

BefehlArtSichtbarkeitHinweis
bomberExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.

Aktualität

Version und Aktualität

Diese Signale trennen das Alter der Seitengenerierung, Aktivität des Paketmanagers und Upstream-Release-Vergleich. Versionsrückstand wird nur gemeldet, wenn eine Evidenz-URL und vergleichbare Versionen vorhanden sind.

Seite generiert2026-08-03
Manager-Version0.5.1
Manager aktualisiert2026-07-25
lokale Datenunbekannt
Upstreamnicht verfügbar
neueste erkannte Versionnicht erkannt
  • OKEs wurden keine Aktualitätswarnungen generiert.

Installationsmetadaten

Paketmetadaten

Paketschlüsselbrew:bomber
Version0.5.1
PaketmanagerHomebrew
Homepagehttps://devops-kung-fu.github.io/bomber/
Repositoryhttps://github.com/devops-kung-fu/bomber
Zuletzt aktualisiert2026-07-25T14:19:44-04:00
Pulseupdated
Bottlenicht erfasst
Dienstkeiner deklariert

Source-Datenbank-Treffer

Andere Paketmanager-Einträge

Treffer stammen aus externen Paketmanager-Indizes und bleiben von lokalen Automic-Vault-Paketlinks getrennt.

Debian apt95%

bomber 4:25.04.0-1

arcade spaceship game

https://apps.kde.org/bomber/

sudo apt install bomber
  • Section: games
  • Architecture: amd64
  • 16 Abhängigkeiten
  • 1 optionale Abhängigkeiten
  • normalized package name match
  • Abgeglichen nach: Bomber
Debian stable package indexes · deb.debian.org · Debian stable package indexes: bomber from https://deb.debian.org/debian/dists/stable/main/binary-amd64/Packages.xz
Ubuntu apt95%

bomber 4:23.08.5-0ubuntu3

arcade spaceship game

http://games.kde.org/

sudo apt install bomber
  • Section: universe/games
  • Architecture: amd64
  • 16 Abhängigkeiten
  • 1 optionale Abhängigkeiten
  • normalized package name match
  • Abgeglichen nach: Bomber
Ubuntu 24.04 LTS package indexes · archive.ubuntu.com · Ubuntu 24.04 LTS package indexes: bomber from https://archive.ubuntu.com/ubuntu/dists/noble/universe/binary-amd64/Packages.gz
dnf95%

bomber 26.07.90-1.fc45

Arcade bombing game

https://invent.kde.org/games/bomber

sudo dnf install bomber
  • License: LGPL-2.0-or-later AND GFDL-1.2-or-later
  • Category: Unspecified
  • Architecture: x86_64
  • Source Package: bomber
  • 17 Abhängigkeiten
  • 3 stellt bereit
  • normalized package name match
  • Abgeglichen nach: Bomber
Fedora Rawhide package metadata · dl.fedoraproject.org · Fedora Rawhide package metadata: bomber from https://dl.fedoraproject.org/pub/fedora/linux/development/rawhide/Everything/x86_64/os/repodata/07190dc5ae9f35ae73866675fed6d95fe6e8d9fe22c9d7cdf85862cb2ed24a4c-primary.xml.zst
pacman95%

bomber 26.04.3-1

A single player arcade game

https://apps.kde.org/bomber/

sudo pacman -S bomber
  • License: GPL-2.0-or-later AND LGPL-2.0-or-later
  • Architecture: x86_64
  • 13 Abhängigkeiten
  • normalized package name match
  • Abgeglichen nach: Bomber
Arch Linux sync databases · geo.mirror.pkgbuild.com · Arch Linux sync databases: bomber from https://geo.mirror.pkgbuild.com/extra/os/x86_64/extra.db.tar.gz
zypper95%

bomber 26.04.3-1.2

Game involving the invasion of cities with a plane

https://apps.kde.org/bomber

sudo zypper install bomber
  • License: GPL-2.0-or-later
  • Category: Unspecified
  • Architecture: x86_64
  • Source Package: bomber
  • 16 Abhängigkeiten
  • 4 stellt bereit
  • normalized package name match
  • Abgeglichen nach: Bomber
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: bomber from https://download.opensuse.org/tumbleweed/repo/oss/repodata/50b07339cb64c8ed4091bdbabddadc1ff5737b090e478818a195b40d8a3292861a879139b4a3987c31109699fde9fbf4a716367ddf4eef77da75f96e3193d6ed-primary.xml.zst
zypper95%

bomber-lang 26.04.3-1.2

Translations for package bomber

https://apps.kde.org/bomber

sudo zypper install bomber-lang
  • License: GPL-2.0-or-later
  • Category: System/Localization
  • Architecture: noarch
  • Source Package: bomber
  • 1 Abhängigkeiten
  • 3 stellt bereit
  • normalized package name match
  • Abgeglichen nach: Bomber
openSUSE Tumbleweed package metadata · download.opensuse.org · openSUSE Tumbleweed package metadata: bomber-lang from https://download.opensuse.org/tumbleweed/repo/oss/repodata/50b07339cb64c8ed4091bdbabddadc1ff5737b090e478818a195b40d8a3292861a879139b4a3987c31109699fde9fbf4a716367ddf4eef77da75f96e3193d6ed-primary.xml.zst
MacPorts95%

bomber

sudo port install bomber
  • normalized package name match
  • Abgeglichen nach: Bomber
MacPorts ports tree · api.github.com · MacPorts ports tree: kde/bomber/Portfile from https://api.github.com/repos/macports/macports-ports/git/trees/master?recursive=1
winget95%

KDE.Bomber

winget install --id KDE.Bomber -e
  • normalized package name match
  • Abgeglichen nach: Bomber
Windows Package Manager source index · cdn.winget.microsoft.com · Windows Package Manager source index: KDE.Bomber from https://cdn.winget.microsoft.com/cache/source.msix

Quellspur

Aus Repository-Daten generiert

Diese Seite wird von av-web aus dem privaten Paket-SQLite-Artefakt bereitgestellt, das scripts/generate-pkg-sqlite.py erstellt.

Verwendete Quellen

  • Geiger risk classifier
  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • pkg.so package database
  • pkgdb category and tag curation