pkg.sopackage field notes

brew / Rang 128

pnpm mit Homebrew installieren

Prüfe Installationswege, Executables, Metadaten und Sicherheitshinweise für pnpm in AI-Agent-Workflows.

Agent-Sicherheit

Antwort zur Agent-Sicherheit

pnpm manages JavaScript dependencies and package publishing with access to project scripts.

Credential-Zugriff

Reads npmrc tokens, environment variables, and package lifecycle script inputs.

Änderungen an Remote-Zustand

Can install dependency trees and run scripts that call external services.

Publish-/Artefakt-Risiko

Can publish npm packages and produce release bundles.

Empfohlene Kontrolle

Gate publish, lifecycle scripts, and credentialed registry operations.

Hinweise für Agent-Nutzung

Allow lockfile and test commands after scan; require approval for publish and install-script execution.

Installation

Weitere Installationsbefehle

macOS

Homebrewverifiziert · 100%
brew install pnpm

provider-native install command

Überblick

Paketzusammenfassung

Fast, disk space efficient package manager

Befehle und Aliase

  • pn
  • pnpm
  • pnpx
  • pnx

Sicherheitslage

Risikostufe: orange

infrastructure mutation or orchestration signal.

Risikoklassifikator

orange Risiko · mittel Konfidenz · infrastructure

Warum

  • infrastructure mutation or orchestration signal

Signale

  • text:package manager

Installationsverhalten

  • Es wurden keine Homebrew-Bottle-Metadaten erfasst.

Empfohlene Prüfung

Prüfe vor unbeaufsichtigter Agent-Nutzung, ob das Tool Klartext-Credentials liest, Remote-Zustand schreibt, Artefakte veröffentlicht oder Plugins ausführt.

local files

Configuration and credential file locations

These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.

Configuration files

Config paths the tool may read or write during local use.

Unix
~/.npmrc
Windows
%UserProfile%\.npmrc

Credential files

Credential-bearing paths to review before unattended agent runs.

Unix
~/.npmrc
Windows
%UserProfile%\.npmrc

Executables

Installierte Executables

BefehlArtSichtbarkeitHinweis
pnExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
pnpmExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
pnpxExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.
pnxExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.

Aktualität

Version und Aktualität

Diese Signale trennen das Alter der Seitengenerierung, Aktivität des Paketmanagers und Upstream-Release-Vergleich. Versionsrückstand wird nur gemeldet, wenn eine Evidenz-URL und vergleichbare Versionen vorhanden sind.

Seite generiert2026-08-03
Manager-Version11.18.0
Manager aktualisiert2026-07-29
lokale Datenunbekannt
Upstreamnicht verfügbar
neueste erkannte Versionnicht erkannt
  • OKEs wurden keine Aktualitätswarnungen generiert.

Installationsmetadaten

Paketmetadaten

Paketschlüsselbrew:pnpm
Version11.18.0
PaketmanagerHomebrew
Homepagehttps://pnpm.io/
Zuletzt aktualisiert2026-07-29T17:10:32Z
Pulseupdated
Bottlenicht erfasst
Dienstkeiner deklariert

Quellspur

Aus Repository-Daten generiert

Diese Seite wird von av-web aus dem privaten Paket-SQLite-Artefakt bereitgestellt, das scripts/generate-pkg-sqlite.py erstellt.

Verwendete Quellen

  • Geiger risk classifier
  • Nucleus package database
  • curated agent safety answer
  • curated configuration and credential file locations
  • pkgdb category and tag curation