pkg.soopen package index

brew / rang 7710

Installer parlay avec Homebrew, Nix, scoop

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de parlay pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install parlay

local Homebrew formula metadata

Linux

Nixvérifié · 92%
nix profile install nixpkgs#parlay

nixpkgs package indexes · pkgs/by-name/pa/parlay/package.nix · Source: api.github.com

Windows

Scoopvérifié · 92%
scoop install main/parlay

Scoop official bucket manifest trees · bucket/parlay.json · Source: api.github.com

aperçu

Résumé du paquet

Enrich SBOMs with data from third party services

Commandes et alias

  • parlay

historique

Historique du projet et usages

Parlay is Snyk's command-line tool for enriching software bills of materials with package metadata, licenses, vulnerability information, and security-score references.

Historique du projet

Snyk developed Parlay as an open-source utility for supplementing sparse CycloneDX and SPDX SBOM component records with third-party package and security metadata.

The supported enrichment sources documented by the project include ecosyste.ms, Snyk vulnerability data, and OpenSSF Scorecard references.

Historique d'adoption

source_facts.package-manager records distribution through Homebrew, Nix, and Scoop. The official releases also provide cross-platform binaries and Linux packages.

Modes d'utilisation

Users pass CycloneDX JSON/XML or SPDX 2.3 JSON to provider-specific enrichment commands and receive an augmented SBOM.

Parlay supports standard input and output, allowing multiple enrichers and downstream SBOM tools to be chained in shell pipelines.

Snyk-backed commands require a token supplied through the SNYK_TOKEN environment variable; the official documentation does not prescribe a credentials file.

Pourquoi les passionnés de paquets s'y intéressent

Parlay belongs to the newer package-tooling layer that treats SBOMs as inputs to a pipeline rather than finished artifacts. Its support for piping enriched output into other scanners is especially aligned with composable command-line supply-chain workflows.

Chronologie

  • 2026-02-10: Version 0.11.0 was published in the official GitHub releases.

Related projects

  • The README demonstrates interoperability with Syft, cdxgen, Bomber, CycloneDX, SPDX, ecosyste.ms, Snyk, and OpenSSF Scorecard.

posture de sécurité

Niveau de risque : vert

narrow executable package without higher-risk signals.

Classificateur de risque

risque vert · confiance faible · appliance

Pourquoi

  • narrow executable package without higher-risk signals

Signaux

  • metadata:no-higher-risk-signals

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • Les métadonnées de compilation listent 1 dépendances de compilation.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
parlaycliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-09-19
version du gestionnaire0.11.0
gestionnaire mis à jour2026-09-11
données localesOK
amontà jour
dernière version détectéev0.11.0

https://github.com/snyk/parlay

  • OKAucun avertissement de fraîcheur n'a été généré.

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:parlay
Version0.11.0
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/parlay
Page d'accueilhttps://github.com/snyk/parlay
Dépôthttps://github.com/snyk/parlay
LicenceApache-2.0
Archive sourcehttps://github.com/snyk/parlay/archive/refs/tags/v0.11.0.tar.gz
Dernière mise à jour2026-09-11T18:27:49Z
Pulseupdated
Dépendances de compilationgo
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Nameparlay
Version Scheme0
Revision0
Head VersionHEAD
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • head
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

parlay

nix profile install nixpkgs#parlay
  • normalized package name match
  • Correspondance par : Parlay
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/pa/parlay/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1
Scoop95%

main/parlay

scoop install main/parlay
  • normalized package name match
  • Correspondance par : Parlay
Scoop official bucket manifest trees · api.github.com · Scoop official bucket manifest trees: bucket/parlay.json from https://api.github.com/repos/ScoopInstaller/Main/git/trees/master?recursive=1

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • pkg.so package database
  • pkgdb category and tag curation