pkg.soopen package index

brew / rang 9252

Installer cve-bin-tool avec Homebrew, Nix

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de cve-bin-tool pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install cve-bin-tool

local Homebrew formula metadata

Linux

Nixvérifié · 92%
nix profile install nixpkgs#cve-bin-tool

nixpkgs package indexes · pkgs/by-name/cv/cve-bin-tool/package.nix · Source: api.github.com

aperçu

Résumé du paquet

Scans binaries and SBOMs for known vulnerabilities and prepares reports

Commandes et alias

  • csv2cve
  • cve-bin-tool
  • mismatch

historique

Historique du projet et usages

CVE Binary Tool is an OpenSSF vulnerability-scanning tool that detects known vulnerable components in binaries, package lists, and SBOMs, then reports matching CVEs.

Historique du projet

The GitHub repository was created in January 2019. Official documentation describes the tool as using NVD plus sources such as Red Hat, OSV, GitLab Advisory Database, and Curl vulnerability data.

Historique d'adoption

The project is documented for pip installation, GitHub Actions usage, and package-manager distribution through Homebrew and Nix in the supplied facts, making it usable in local scans and CI pipelines.

Modes d'utilisation

Users scan directories, files, SBOMs, package lists, and language dependency manifests; the tool can also generate SBOM and VEX outputs and run with cached or offline vulnerability data.

Pourquoi les passionnés de paquets s'y intéressent

CVE Binary Tool is relevant to package maintainers because it connects binary/package inventory, SBOM formats, vulnerability databases, and CI reporting in a single command-line workflow.

Chronologie

  • 2019: GitHub repository created.
  • 2019: CVE Binary Tool 0.3.0 appears in GitHub releases.
  • 2024: CVE Binary Tool 3.4 appears in GitHub releases.
  • 2025: v3.4.1rc0 appears as a pre-release.

Related projects

  • OpenSSF, NVD, OSV, GitLab Advisory Database, SPDX, CycloneDX, OpenVEX

posture de sécurité

Aucune couverture d'outil protégé trouvée pour le moment

Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour cve-bin-tool. Les métadonnées de paquet Nucleus restent publiées ici afin que la couverture future dispose d'une URL stable.

Comportement d'installation

  • Aucune métadonnée de bottle Homebrew n’a été enregistrée.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
csv2cveexécutableexécutable indexéDécouvert depuis l'index local des exécutables.
cve-bin-toolexécutableexécutable indexéDécouvert depuis l'index local des exécutables.
mismatchexécutableexécutable indexéDécouvert depuis l'index local des exécutables.

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-08-03
version du gestionnaire3.4
gestionnaire mis à jour2026-07-15
données localesinconnu
amontnon disponible
dernière version détectéenon détecté
  • OKAucun avertissement de fraîcheur n'a été généré.

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:cve-bin-tool
Version3.4
Gestionnaire de paquetsHomebrew
Page d'accueilhttps://github.com/ossf/cve-bin-tool
Dépôthttps://github.com/ossf/cve-bin-tool
Dernière mise à jour2026-07-15T13:37:09Z
Pulseupdated
Bouteillenon enregistré
Serviceaucun déclaré

correspondances dans les bases sources

Autres enregistrements de gestionnaires de paquets

Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.

Nix95%

cve-bin-tool

nix profile install nixpkgs#cve-bin-tool
  • normalized package name match
  • Correspondance par : Cve Bin Tool
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/cv/cve-bin-tool/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • pkg.so package database
  • pkgdb category and tag curation