pkg.soopen package index

brew / 順位 3173

pip-audit を Homebrew, Nix でインストール

pip-audit のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

追加のインストールコマンド

macOS

Homebrew確認済み · 100%
brew install pip-audit

local Homebrew formula metadata

Linux

Nix確認済み · 92%
nix profile install nixpkgs#pip-audit

nixpkgs package indexes · pkgs/by-name/pi/pip-audit/package.nix · ソース: api.github.com

概要

パッケージ概要

Audits Python environments and dependency trees for known vulnerabilities

コマンドとエイリアス

  • pip-audit

履歴

プロジェクトの歴史と使われ方

pip-audit is a PyPA command-line tool that scans Python environments, project dependencies, and requirements files for known vulnerabilities.

プロジェクトの歴史

pip-audit was created as a dedicated Python dependency-auditing command and is now hosted by the Python Packaging Authority. It uses vulnerability data from the Python Packaging Advisory Database through PyPI and can also query OSV.

採用の歴史

pip-audit became part of the Python Packaging Authority's project ecosystem and is maintained in part by Trail of Bits with support from Google. It is available through PyPI, Homebrew, Nix, conda-forge, pre-commit, and an official GitHub Action.

使われ方

Users run pip-audit against the active Python environment, requirements files, or a local project. It returns status 0 when no known vulnerabilities are found and 1 when vulnerabilities are detected; CI use is supported through pre-commit and an official GitHub Action.

パッケージ好きにとっての重要性

pip-audit gives Python users a packaging-aware vulnerability scanner that can resolve dependency trees, consume requirements files, emit CycloneDX SBOMs, and optionally fix vulnerable dependencies. Its security model explicitly distinguishes dependency auditing from static code analysis and malicious-package detection.

タイムライン

  • 2021: Early public pip-audit releases established Python dependency vulnerability auditing.
  • Later releases: Added OSV support, CycloneDX output, automatic fixes, environment-variable options, and improved authenticated-index handling.

Related projects

  • pip
  • PyPI
  • Python Packaging Advisory Database
  • OSV
  • CycloneDX
  • pypa/gh-action-pip-audit

セキュリティ状態

保護ツール対応はまだ見つかっていません

pip-audit に一致するローカルシークレット処理マニフェストは見つかりませんでした。将来の対応で安定したパッケージ URL を使えるよう、パッケージメタデータはここに公開されています。

インストール挙動

  • formula メタデータに Homebrew post-install フックは記録されていません。
  • Homebrew bottle メタデータは 6 個のプラットフォームターゲットで利用できます。
  • 2 件の実行時依存関係とともにインストールされます。
  • ビルドメタデータには 1 件のビルド依存関係があります。

推奨レビュー

エージェントに無人実行させる前に、このツールが平文の認証情報を読むか、リモート状態を書き込むか、成果物を公開するか、プラグインを起動するかを確認してください。

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
pip-auditcliグローバル実行可能ファイル

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-09-19
マネージャ版2.10.1
マネージャ更新日2026-09-11
ローカルデータOK
上流not checked
検出された最新未検出

https://pypi.org/project/pip-audit/

インストールメタデータ

パッケージメタデータ

パッケージキーbrew:pip-audit
バージョン2.10.1
パッケージマネージャHomebrew
パッケージマネージャページhttps://formulae.brew.sh/formula/pip-audit
ホームページhttps://pypi.org/project/pip-audit/
上流ドキュメントhttps://pypi.org/project/pip-audit/
ライセンスApache-2.0
ソースアーカイブhttps://files.pythonhosted.org/packages/66/a4/f21d5f0a0edabcbce31560b73c7c5a6f72ae87af4236fd1069c8f59a353d/pip_audit-2.10.1.tar.gz
最終更新2026-09-11T13:04:25Z
Pulseupdated
依存関係certifi, python@3.14
ビルド依存関係rust
Bottle利用可能 (対象 arm64_linux, arm64_sequoia, arm64_sonoma, arm64_tahoe, sonoma, x86_64_linux)
Homebrew post-install未定義
サービス宣言なし

レジストリ情報

ソースデータベース詳細

Source DatabaseHomebrew formula API
Taphomebrew/core
Full Namepip-audit
Version Scheme1
Revision1
Bottle Stable Root URLhttps://ghcr.io/v2/homebrew/core
Deprecatedno
Disabledno
Keg Onlyno
URL Keys
  • stable

ソースデータベース一致

他のパッケージマネージャ記録

一致は外部パッケージマネージャインデックスから取得され、ローカルの Automic Vault パッケージリンクとは分けて表示されます。

Nix95%

pip-audit

nix profile install nixpkgs#pip-audit
  • normalized package name match
  • 一致条件: Pip Audit
nixpkgs package indexes · api.github.com · nixpkgs package indexes: pkgs/by-name/pi/pip-audit/package.nix from https://api.github.com/repos/NixOS/nixpkgs/git/trees/master?recursive=1

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-sqlite.py が生成した非公開のパッケージ SQLite アーティファクトから av-web によって提供されます。

使用ソース

  • Geiger risk classifier
  • cross-ecosystem install command graph
  • curated package history
  • external package-manager database matches
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • pkg.so package database
  • pkgdb category and tag curation