macOS
brew install --cask fossalocal Homebrew cask metadata
cask / rang 1915
Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de fossa pour les workflows d'agents IA.
installation
brew install --cask fossalocal Homebrew cask metadata
aperçu
Zero-configuration polyglot dependency analysis tool
historique
FOSSA CLI is the command-line client for FOSSA's dependency analysis, license compliance, security scanning, attribution, and SBOM-oriented workflows. It is packaged as the `fossa` executable and distributed for local developer use and CI automation.
The public `fossas/fossa-cli` repository was created in 2018. The README describes the tool as zero-configuration, polyglot dependency analysis that detects dependencies in a codebase or build and uploads analysis results to the FOSSA web application.
The repository documentation grew into a user manual covering integration walkthroughs, analysis targets, vendored dependencies, manual dependencies, container scanning, SBOM analysis, debugging, and command references.
The README documents installation by shell script, PowerShell, GitHub Releases, Scoop, and a Homebrew cask, with the cask updated automatically. It also displays a downloads badge in the millions, indicating broad binary distribution through GitHub Releases.
A typical workflow is to install `fossa`, set `FOSSA_API_KEY`, run `fossa analyze` in a project directory, review results in the FOSSA web application, and optionally gate CI with `fossa test` or integrate with GitHub status checks.
FOSSA CLI is representative of compliance tooling becoming a package-manager-aware developer tool. Its value comes from recognizing many language ecosystems and build tools, combining static and dynamic dependency strategies, and turning local package metadata into organization-level license and vulnerability reports.
posture de sécurité
Aucun manifest local de gestion des secrets correspondant n'a été trouvé pour fossa. Les métadonnées de paquet Nucleus restent publiées ici afin que la couverture future dispose d'une URL stable.
Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.
local files
These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.
Config paths the tool may read or write during local use.
.fossa.ymlexécutables
| Commande | Type | Exposition | Note |
|---|---|---|---|
fossa | binaire | binaire de cask Homebrew | fossa |
fraîcheur
Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.
métadonnées d'installation
| Clé du paquet | cask:fossa |
|---|---|
| Version | 3.17.15 |
| Gestionnaire de paquets | Homebrew Cask |
| Page d'accueil | https://fossa.com/ |
| Dernière mise à jour | 2026-07-27T19:19:48Z |
| Pulse | updated |
| SHA-256 | 2042f6b5f7b93e28948c4ebcbb76b240379fdab467640d4842d3de50ea0f47c3 |
| URL de téléchargement | https://github.com/fossas/fossa-cli/releases/download/v3.17.15/fossa_3.17.15_darwin_arm64.zip |
| Bouteille | non enregistré |
| Service | aucun déclaré |
correspondances dans les bases sources
Les correspondances proviennent d’index externes de gestionnaires de paquets et restent séparées des liens de paquets Automic Vault locaux.
main/fossa
scoop install main/fossaFOSSA.FOSSA-cli
winget install --id FOSSA.FOSSA-cli -episte source
Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.
View the package source record on GitHub.