macOS
brew install gitsignlocal Homebrew formula metadata
sudo port install gitsignMacPorts ports tree · security/gitsign/Portfile · Source: api.github.com
brew / rang 5709
Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de gitsign pour les workflows d'agents IA.
installation
brew install gitsignlocal Homebrew formula metadata
sudo port install gitsignMacPorts ports tree · security/gitsign/Portfile · Source: api.github.com
sudo apt install gitsignDebian stable package indexes · gitsign · Source: deb.debian.org
nix profile install nixpkgs#gitsignnixpkgs package indexes · pkgs/by-name/gi/gitsign/package.nix · Source: api.github.com
sudo pacman -S gitsignArch Linux sync databases · gitsign · Source: geo.mirror.pkgbuild.com
sudo zypper install gitsignopenSUSE Tumbleweed package metadata · gitsign · Source: download.opensuse.org
scoop install main/gitsignScoop official bucket manifest trees · bucket/gitsign.json · Source: api.github.com
aperçu
Keyless Git signing using Sigstore
historique
gitsign is a Sigstore tool for keyless signing of Git commits and tags. It uses OpenID Connect identities and Sigstore infrastructure instead of long-lived local signing keys.
The gitsign repository was created in May 2022 under the Sigstore organization. Its README says the tool was heavily inspired by GitHub's smimesign, but substitutes keyless Sigstore signing with a GitHub or other OIDC identity.
gitsign belongs to the broader Sigstore supply-chain security ecosystem alongside Fulcio, Rekor, and Cosign. Its adoption story is tied to the move from personal key management toward short-lived certificates, identity-backed signatures, and transparency-log verification.
Practitioners configure Git to use `gitsign` as the `gpg.x509.program`, set `gpg.format` to `x509`, and then sign commits with `git commit -S` or sign tags with `git tag -s`. Verification commonly uses `gitsign verify` so callers can check both cryptographic integrity and certificate identity claims.
For package maintainers, gitsign is important because it brings Sigstore's keyless model to Git history rather than only to container images or release artifacts. It packages a security workflow as a Git signing backend with a small CLI surface and a credential-cache helper.
posture de sécurité
narrow executable package without higher-risk signals.
risque vert · confiance faible · appliance
Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.
local files
These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.
Config paths the tool may read or write during local use.
.git/config~/.gitconfigexécutables
| Commande | Type | Exposition | Note |
|---|---|---|---|
gitsign | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
gitsign-credential-cache | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
fraîcheur
Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.
métadonnées d'installation
| Clé du paquet | brew:gitsign |
|---|---|
| Version | 0.17.1 |
| Gestionnaire de paquets | Homebrew |
| Page d'accueil | https://github.com/sigstore/gitsign |
| Dépôt | https://github.com/sigstore/gitsign |
| Dernière mise à jour | 2026-07-30T00:22:27Z |
| Pulse | updated |
| Bouteille | non enregistré |
| Service | aucun déclaré |
correspondances dans les bases sources
Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.
gitsign 0.13.0-2+b2
Keyless Git signing using Sigstore (program)
https://github.com/sigstore/gitsign
sudo apt install gitsigngolang-github-sigstore-gitsign-dev 0.13.0-2
Keyless Git signing using Sigstore (library)
https://github.com/sigstore/gitsign
sudo apt install golang-github-sigstore-gitsign-devgitsign
nix profile install nixpkgs#gitsigngitsign 0.14.0-2
Keyless Git signing using Sigstore
https://github.com/sigstore/gitsign
sudo pacman -S gitsigngitsign 0.17.0-1.1
Keyless Git signing using Sigstore
https://github.com/sigstore/gitsign
sudo zypper install gitsigngitsign-credential-cache 0.17.0-1.1
Credential cache for gitsign
https://github.com/sigstore/gitsign
sudo zypper install gitsign-credential-cachegitsign
sudo port install gitsignmain/gitsign
scoop install main/gitsignpiste source
Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.
View the package source record on GitHub.