pkg.soopen package index

brew / rang 9007

Installer carton avec Homebrew, apt, winget

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de carton pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install carton

local Homebrew formula metadata

Linux

Debian aptvérifié · 92%
sudo apt install carton

Debian stable package indexes · carton · Source: deb.debian.org

Windows

Windows Package Managervérifié · 92%
winget install --id Unifan.Carton -e

Windows Package Manager source index · Unifan.Carton · Source: cdn.winget.microsoft.com

aperçu

Résumé du paquet

Perl module dependency manager (aka Bundler for Perl)

Commandes et alias

  • carton

historique

Historique du projet et usages

Carton is a Perl application dependency manager, described by its official README and MetaCPAN metadata as a Bundler-like tool for Perl. It tracks dependencies declared in cpanfile and pins resolved module versions in cpanfile.snapshot.

Historique du projet

The public GitHub repository was created in 2011 and the README copyright line credits Tatsuhiko Miyagawa from 2011 onward. The latest MetaCPAN release metadata identifies Carton-v1.0.35, authored by MIYAGAWA and dated May 7, 2022.

Historique d'adoption

Carton came from the Perl/CPAN application-deployment world, where repeatable local dependency installs mattered for web apps and services. Its README tells developers to commit cpanfile and cpanfile.snapshot so other machines and deployment boxes install the same dependency tree.

Modes d'utilisation

A typical workflow declares modules in cpanfile, runs carton install, commits cpanfile and cpanfile.snapshot, then runs commands through carton exec or points Perl at local/lib/perl5. Deployment mode installs exactly from the snapshot, and carton bundle can vendor tarballs into vendor/cache for cached or offline installs.

Pourquoi les passionnés de paquets s'y intéressent

Carton is important package-manager plumbing because it adapts the lockfile-and-local-install pattern to CPAN applications. Its README explicitly references Bundler, pip, npm, cpanm, cpanfile, and Carmel, making it a useful bridge between Perl packaging culture and the broader application dependency-manager era.

Chronologie

  • 2011: Public GitHub repository created and copyright begins.
  • 2022: MetaCPAN release metadata lists Carton-v1.0.35.
  • 2020s: README documents cpanfile, cpanfile.snapshot, local installs, deployment mode, and vendored cache workflows.

Related projects

  • The README's SEE ALSO section points to Carmel, cpanm, cpanfile, Bundler, pip, npm, perlrocks, and only.
  • Carton is closely tied to CPAN, cpanfile, local::lib-style local installs, and Perl application deployment.

posture de sécurité

Niveau de risque : orange

infrastructure mutation or orchestration signal.

Classificateur de risque

risque orange · confiance moyen · infrastructure

Pourquoi

  • infrastructure mutation or orchestration signal

Signaux

  • text:dependency manager

Comportement d'installation

  • Aucune métadonnée de bottle Homebrew n’a été enregistrée.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

local files

Configuration and credential file locations

These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.

Configuration files

Config paths the tool may read or write during local use.

Unix
./cpanfile

exécutables

Exécutables installés

CommandeTypeExpositionNote
cartonexécutableexécutable indexéDécouvert depuis l'index local des exécutables.

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-08-03
version du gestionnaire1.0.35
gestionnaire mis à jour2026-06-13
données localesinconnu
amontnon disponible
dernière version détectéenon détecté
  • OKAucun avertissement de fraîcheur n'a été généré.

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:carton
Version1.0.35
Gestionnaire de paquetsHomebrew
Page d'accueilhttps://metacpan.org/pod/Carton
Dépôthttps://github.com/perl-carton/carton
Dernière mise à jour2026-06-13T01:03:34+02:00
Pulseupdated
Bouteillenon enregistré
Serviceaucun déclaré

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Debian apt95%

carton 1.0.35-1

Perl module dependency manager (aka Bundler for Perl)

https://metacpan.org/release/Carton

sudo apt install carton
  • Section: perl
  • Architecture: all
  • 8 Dépendances
  • 2 dépendances optionnelles
  • normalized package name match
  • Correspondance par : Carton
Debian stable package indexes · deb.debian.org · Debian stable package indexes: carton from https://deb.debian.org/debian/dists/stable/main/binary-amd64/Packages.xz
Ubuntu apt95%

carton 1.0.35-1

Perl module dependency manager (aka Bundler for Perl)

https://metacpan.org/release/Carton

sudo apt install carton
  • Section: universe/perl
  • Architecture: all
  • 8 Dépendances
  • 2 dépendances optionnelles
  • normalized package name match
  • Correspondance par : Carton
Ubuntu 24.04 LTS package indexes · archive.ubuntu.com · Ubuntu 24.04 LTS package indexes: carton from https://archive.ubuntu.com/ubuntu/dists/noble/universe/binary-amd64/Packages.gz
winget95%

Unifan.Carton

winget install --id Unifan.Carton -e
  • normalized package name match
  • Correspondance par : Carton
Windows Package Manager source index · cdn.winget.microsoft.com · Windows Package Manager source index: Unifan.Carton from https://cdn.winget.microsoft.com/cache/source.msix

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • cross-ecosystem install command graph
  • curated configuration and credential file locations
  • curated package history
  • external package-manager database matches
  • pkg.so package database
  • pkgdb category and tag curation