pkg.soopen package index

brew / Rang 1533

cdxgen mit Homebrew, Nix, winget installieren

Prüfe Installationswege, Executables, Metadaten und Sicherheitshinweise für cdxgen in AI-Agent-Workflows.

Installation

Weitere Installationsbefehle

macOS

Homebrewverifiziert · 100%
brew install cdxgen

local Homebrew formula metadata

Linux

Nixverifiziert · 92%
nix profile install nixpkgs#cdxgen

nixpkgs package indexes · pkgs/by-name/cd/cdxgen/package.nix · Quelle: api.github.com

Windows

Windows Package Managerverifiziert · 92%
winget install --id CycloneDX.cdxgen -e

Windows Package Manager source index · CycloneDX.cdxgen · Quelle: cdn.winget.microsoft.com

Überblick

Paketzusammenfassung

Creates CycloneDX Software Bill-of-Materials (SBOM) for projects

Befehle und Aliase

  • aibom
  • cbom
  • cdx-audit
  • cdx-convert
  • cdx-sign
  • cdx-validate
  • cdx-verify
  • cdxgen
  • cdxgen-secure
  • cdxi
  • evinse
  • hbom
  • obom
  • saasbom
  • spdxgen
  • tracebom

Verlauf

Projektgeschichte und Nutzung

CycloneDX Generator, usually called cdxgen, is a CLI, library, REPL, and server for generating CycloneDX and SPDX software bill of materials documents from source trees, container images, binaries, hosts, and related inputs.

Projektgeschichte

The GitHub API records the cdxgen repository as created on 2019-12-30. Its package metadata identifies @cyclonedx/cdxgen as the npm package and points to the official GitHub repository, while the README now presents cdxgen as a broader BOM toolkit covering SBOM, CBOM, OBOM, SaaSBOM, HBOM, AI-BOM, and validation/signing workflows.

The project grew from a CycloneDX SBOM generator into a multi-command supply-chain analysis suite with commands such as cdxgen, cdx-validate, cdx-convert, cdx-sign, cdx-verify, cdx-audit, evinse, hbom, obom, cbom, saasbom, aibom, and spdxgen.

Adoptionsgeschichte

cdxgen's adoption tracks the rise of SBOM requirements in software supply-chain security. The README positions it for developers, AppSec, compliance teams, SOC analysts, hardware teams, and AI platform teams, and the supplied package-manager metadata shows Homebrew, Nix, and winget packaging in addition to npm and GitHub release binaries.

Wie es verwendet wird

The common developer path is cdxgen -o bom.json . for a local project, with additional modes for containers, git URLs, purls, hosts, AI assets, and validation/conversion/signing. The README emphasizes CI/CD use and standalone binaries for several commands.

Warum Paket-Nerds sich dafür interessieren

cdxgen is package-nerd significant because it turns package graphs into standardized artifacts that other tools can consume. It sits at the intersection of language package managers, container metadata, CycloneDX, SPDX, Dependency-Track-style workflows, and modern compliance demands.

Zeitleiste

  • 2019: GitHub API records the cdxgen repository as created on 2019-12-30.
  • 2024: Git tags include the v10 series, showing the project had reached a mature major-version cadence.
  • 2026: Homebrew formula packages cdxgen 12.7.0, and the README documents CycloneDX 1.5-1.7 plus SPDX 3.0.1 support.

Related projects

  • CycloneDX is the primary BOM specification cdxgen emits.
  • OWASP Dependency-Track and depscan are adjacent downstream/security workflows referenced by the project documentation.
  • SPDX is supported as an export format through cdxgen and cdx-convert.

Sicherheitslage

Noch keine Protected-Tool-Abdeckung gefunden

Für cdxgen wurde kein passendes lokales Secret-Handling-Manifest gefunden. Nucleus-Paketmetadaten bleiben hier veröffentlicht, damit künftige Abdeckung eine stabile Paket-URL hat.

Installationsverhalten

  • Es wurden keine Homebrew-Bottle-Metadaten erfasst.

Empfohlene Prüfung

Prüfe vor unbeaufsichtigter Agent-Nutzung, ob das Tool Klartext-Credentials liest, Remote-Zustand schreibt, Artefakte veröffentlicht oder Plugins ausführt.

local files

Configuration and credential file locations

These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.

Configuration files

Config paths the tool may read or write during local use.

Unix
.cdxgenrc.cdxgen.json.cdxgen.yml.cdxgen.yaml

Executables

Installierte Executables

BefehlArtSichtbarkeitHinweis
aibomExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
cbomExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
cdx-auditExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
cdx-convertExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
cdx-signExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
cdx-validateExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
cdx-verifyExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
cdxgenExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
cdxgen-secureExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
cdxiExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
evinseExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
hbomExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
obomExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
saasbomExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
spdxgenExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
tracebomExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.

Aktualität

Version und Aktualität

Diese Signale trennen das Alter der Seitengenerierung, Aktivität des Paketmanagers und Upstream-Release-Vergleich. Versionsrückstand wird nur gemeldet, wenn eine Evidenz-URL und vergleichbare Versionen vorhanden sind.

Seite generiert2026-08-03
Manager-Version12.8.2
Manager aktualisiert2026-07-27
lokale Datenunbekannt
Upstreamnicht verfügbar
neueste erkannte Versionnicht erkannt
  • OKEs wurden keine Aktualitätswarnungen generiert.

Installationsmetadaten

Paketmetadaten

Paketschlüsselbrew:cdxgen
Version12.8.2
PaketmanagerHomebrew
Homepagehttps://github.com/CycloneDX/cdxgen
Zuletzt aktualisiert2026-07-27T12:16:43-04:00
Pulseupdated
Bottlenicht erfasst
Dienstkeiner deklariert

Source-Datenbank-Treffer

Andere Paketmanager-Einträge

Treffer stammen aus externen Paketmanager-Indizes und bleiben von lokalen Automic-Vault-Paketlinks getrennt.

Nix95%

cdxgen

nix profile install nixpkgs#cdxgen
  • normalized package name match
  • Abgeglichen nach: Cdxgen
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/cd/cdxgen/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1
winget95%

CycloneDX.cdxgen

winget install --id CycloneDX.cdxgen -e
  • normalized package name match
  • Abgeglichen nach: Cdxgen
Windows Package Manager source index · cdn.winget.microsoft.com · Windows Package Manager source index: CycloneDX.cdxgen from https://cdn.winget.microsoft.com/cache/source.msix

Quellspur

Aus Repository-Daten generiert

Diese Seite wird von av-web aus dem privaten Paket-SQLite-Artefakt bereitgestellt, das scripts/generate-pkg-sqlite.py erstellt.

Verwendete Quellen

  • Geiger risk classifier
  • cross-ecosystem install command graph
  • curated configuration and credential file locations
  • curated package history
  • external package-manager database matches
  • pkg.so package database
  • pkgdb category and tag curation