pkg.soopen package index

npm / Rang 2570

carrot-scan mit npm installieren

Prüfe Installationswege, Executables, Metadaten und Sicherheitshinweise für carrot-scan in AI-Agent-Workflows.

Installation

Weitere Installationsbefehle

Portable und Sprach-Paketmanager

npmverifiziert · 100%
npm install -g carrot-scan

local npm package metadata

Überblick

Paketzusammenfassung

Command-line tool for detecting vulnerabilities in files and directories.

Befehle und Aliase

  • carrot-scan

Sicherheitslage

Noch keine Protected-Tool-Abdeckung gefunden

Für carrot-scan wurde kein passendes lokales Secret-Handling-Manifest gefunden. Nucleus-Paketmetadaten bleiben hier veröffentlicht, damit künftige Abdeckung eine stabile Paket-URL hat.

Installationsverhalten

  • Es wurden keine Homebrew-Bottle-Metadaten erfasst.

Empfohlene Prüfung

Prüfe vor unbeaufsichtigter Agent-Nutzung, ob das Tool Klartext-Credentials liest, Remote-Zustand schreibt, Artefakte veröffentlicht oder Plugins ausführt.

Executables

Installierte Executables

BefehlArtSichtbarkeitHinweis
carrot-scanExecutableindexiertes ExecutableAus dem lokalen Executable-Index erkannt.

Aktualität

Version und Aktualität

Diese Signale trennen das Alter der Seitengenerierung, Aktivität des Paketmanagers und Upstream-Release-Vergleich. Versionsrückstand wird nur gemeldet, wenn eine Evidenz-URL und vergleichbare Versionen vorhanden sind.

Seite generiert2026-08-03
Manager-Version6.0.1
Manager aktualisiert2025-07-07
lokale Datenunbekannt
Upstreamnicht verfügbar
neueste erkannte Versionnicht erkannt
  • OKEs wurden keine Aktualitätswarnungen generiert.

Installationsmetadaten

Paketmetadaten

Paketschlüsselnpm:carrot-scan
Version6.0.1
Paketmanagernpm
Homepagehttps://github.com/SonoTommy/carrot-scan#readme
Zuletzt aktualisiert2025-07-07T09:58:52.520Z
Bottlenicht erfasst
Dienstkeiner deklariert

Quellspur

Aus Repository-Daten generiert

Diese Seite wird von av-web aus dem privaten Paket-SQLite-Artefakt bereitgestellt, das scripts/generate-pkg-sqlite.py erstellt.

Verwendete Quellen

  • cross-ecosystem install command graph
  • pkg.so package database
  • pkgdb category and tag curation