pkg.soopen package index

brew / rang 3173

Installer pip-audit avec Homebrew, Nix

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de pip-audit pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install pip-audit

local Homebrew formula metadata

Linux

Nixvérifié · 92%
nix profile install nixpkgs#pip-audit

nixpkgs package indexes · pkgs/by-name/pi/pip-audit/package.nix · Source: api.github.com

aperçu

Résumé du paquet

Audits Python environments and dependency trees for known vulnerabilities

Commandes et alias

  • pip-audit

historique

Historique du projet et usages

pip-audit is a PyPA command-line tool that scans Python environments, project dependencies, and requirements files for known vulnerabilities.

Historique du projet

pip-audit was created as a dedicated Python dependency-auditing command and is now hosted by the Python Packaging Authority. It uses vulnerability data from the Python Packaging Advisory Database through PyPI and can also query OSV.

Historique d'adoption

pip-audit became part of the Python Packaging Authority's project ecosystem and is maintained in part by Trail of Bits with support from Google. It is available through PyPI, Homebrew, Nix, conda-forge, pre-commit, and an official GitHub Action.

Modes d'utilisation

Users run pip-audit against the active Python environment, requirements files, or a local project. It returns status 0 when no known vulnerabilities are found and 1 when vulnerabilities are detected; CI use is supported through pre-commit and an official GitHub Action.

Pourquoi les passionnés de paquets s'y intéressent

pip-audit gives Python users a packaging-aware vulnerability scanner that can resolve dependency trees, consume requirements files, emit CycloneDX SBOMs, and optionally fix vulnerable dependencies. Its security model explicitly distinguishes dependency auditing from static code analysis and malicious-package detection.

Chronologie

  • 2021: Early public pip-audit releases established Python dependency vulnerability auditing.
  • Later releases: Added OSV support, CycloneDX output, automatic fixes, environment-variable options, and improved authenticated-index handling.

Related projects

  • pip
  • PyPI
  • Python Packaging Advisory Database
  • OSV
  • CycloneDX
  • pypa/gh-action-pip-audit

posture de sécurité

Aucune couverture d'outil protégé trouvée pour le moment

Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour pip-audit. Les métadonnées de paquet restent publiées ici afin que la couverture future dispose d'une URL stable.

Comportement d'installation

  • Aucun hook post-install Homebrew n’est enregistré dans les métadonnées de formule.
  • Les métadonnées de bottle Homebrew sont disponibles pour 6 plateformes.
  • S’installe avec 2 dépendances d’exécution.
  • Les métadonnées de compilation listent 1 dépendances de compilation.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
pip-auditcliexécutable global

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-09-19
version du gestionnaire2.10.1
gestionnaire mis à jour2026-09-11
données localesOK
amontnot checked
dernière version détectéenon détecté

https://pypi.org/project/pip-audit/

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:pip-audit
Version2.10.1
Gestionnaire de paquetsHomebrew
Page du gestionnaire de paquetshttps://formulae.brew.sh/formula/pip-audit
Page d'accueilhttps://pypi.org/project/pip-audit/
Docs amonthttps://pypi.org/project/pip-audit/
LicenceApache-2.0
Archive sourcehttps://files.pythonhosted.org/packages/66/a4/f21d5f0a0edabcbce31560b73c7c5a6f72ae87af4236fd1069c8f59a353d/pip_audit-2.10.1.tar.gz
Dernière mise à jour2026-09-11T13:04:25Z
Pulseupdated
Dépendancescertifi, python@3.14
Dépendances de compilationrust
Bouteilledisponible (sur arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
post-install Homebrewnon défini
Serviceaucun déclaré

faits du registre

Détails de la base source

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namepip-audit
Version Scheme1
Revision1
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • stable

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

pip-audit

nix profile install nixpkgs#pip-audit
  • normalized package name match
  • Correspondance par : Pip Audit
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/pi/pip-audit/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • pkg.so package database
  • pkgdb category and tag curation