pkg.soopen package index

brew / 順位 3867

joern を Homebrew でインストール

joern のインストール経路、実行ファイル、メタデータ、AI エージェント向けセキュリティノートを確認します。

インストール

追加のインストールコマンド

macOS

Homebrew確認済み · 100%
brew install joern

local Homebrew formula metadata

概要

パッケージ概要

Open-source code analysis platform based on code property graphs

コマンドとエイリアス

  • abap2cpg
  • c2cpg.sh
  • csharpsrc2cpg
  • ghidra2cpg
  • gosrc2cpg
  • javasrc2cpg
  • jimple2cpg
  • joern
  • joern-cpg2scpg
  • joern-export
  • joern-flow
  • joern-parse
  • joern-scan
  • joern-slice
  • joern-vectors
  • jssrc2cpg.sh
  • kotlin2cpg
  • php2cpg
  • pysrc2cpg
  • rubysrc2cpg
  • rust2cpg
  • schema-extender.sh
  • swiftsrc2cpg.sh

履歴

プロジェクトの歴史と使われ方

Joern is an open-source code analysis platform built around code property graphs, a graph representation that lets security researchers query syntax, control flow, and data flow through a Scala-based domain-specific language. Its Homebrew formula packages a large CLI surface, including language frontends and helper commands for parsing, scanning, slicing, exporting, and vectorizing code.

プロジェクトの歴史

The code property graph idea was introduced in vulnerability-research work on C system code and the Linux kernel. Joern grew from that research lineage into a practical tool for creating and querying CPGs, with later research from 2014 to 2016 extending the representation and 2017 onward work at ShiftLeft turning the format into a broader static-analysis foundation.

The public joernio/joern repository was created in 2019 and the project documentation records several architectural shifts: older Joern versions used general-purpose graph databases and Gremlin, later versions moved to OverflowDB, Joern v2 changed the implementation line from Scala 2 to Scala 3, and Joern v4 moved from OverflowDB to flatgraph.

採用の歴史

Joern's adoption is strongest in security research and static-analysis workflows where importing incomplete or build-hostile code is valuable. The documentation lists mature or partially mature frontends for C/C++, Java, JavaScript, Python, binary analysis through Ghidra, JVM bytecode, Kotlin, PHP, Go, Ruby, Swift, and C#.

Homebrew distribution makes Joern convenient on macOS and Linux while preserving its JVM/Scala toolchain shape through OpenJDK and sbt-related packaging.

使われ方

A typical Joern workflow parses source, bytecode, or binaries into a CPG, stores the graph in Joern's graph database, and then uses CPGQL or bundled commands such as joern-scan, joern-slice, and joern-export to inspect code patterns and vulnerability-relevant flows.

パッケージ好きにとっての重要性

Joern matters to package nerds because it turns a research-heavy static-analysis stack into a single installable CLI formula with many frontends. It also shows the unusual packaging profile of modern security tooling: JVM runtime, Scala build tooling, external parsers, and a fast-moving release stream tied to graph storage changes.

タイムライン

  • 2014: Code property graphs were introduced for vulnerability discovery in C system code.
  • 2014-2016: Research extended the CPG concept for interprocedural analysis, data-flow learning, dominator-tree integration, and dynamic-language analysis.
  • 2017: The CPG became a foundation for static-analysis products at ShiftLeft.
  • 2019: The joernio/joern GitHub repository was created.
  • 2023: Joern v2 marked the Scala 2 to Scala 3 transition.
  • 2026: Joern v4 documented the move from OverflowDB to flatgraph.

Related projects

  • Related projects and concepts include the Code Property Graph specification, Ocular and Qwiet AI, OverflowDB, flatgraph, Ghidra frontends, and the older Gremlin/property-graph ecosystem that influenced early Joern storage and querying.

セキュリティ状態

保護ツール対応はまだ見つかっていません

joern に一致するローカルシークレット処理マニフェストは見つかりませんでした。将来の対応で安定したパッケージ URL を使えるよう、Nucleus パッケージメタデータはここに公開されています。

インストール挙動

  • Homebrew bottle メタデータは記録されていません。

推奨レビュー

エージェントに無人実行させる前に、このツールが平文の認証情報を読むか、リモート状態を書き込むか、成果物を公開するか、プラグインを起動するかを確認してください。

実行可能ファイル

インストールされる実行可能ファイル

コマンド種類公開範囲メモ
abap2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
c2cpg.sh実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
csharpsrc2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
ghidra2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
gosrc2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
javasrc2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
jimple2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
joern実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
joern-cpg2scpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
joern-export実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
joern-flow実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
joern-parse実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
joern-scan実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
joern-slice実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
joern-vectors実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
jssrc2cpg.sh実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
kotlin2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
php2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
pysrc2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
rubysrc2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
rust2cpg実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
schema-extender.sh実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。
swiftsrc2cpg.sh実行可能ファイルインデックス済み実行可能ファイルローカル実行可能ファイルインデックスから検出されました。

鮮度

バージョンと鮮度

これらの信号は、ページ生成時期、パッケージマネージャの活動、上流リリース比較を分けて示します。バージョン遅れは、証拠 URL と比較可能なバージョンがある場合だけ警告されます。

ページ生成日2026-08-03
マネージャ版4.0.590
マネージャ更新日2026-07-28
ローカルデータ不明
上流利用不可
検出された最新未検出
  • OK鮮度警告は生成されていません。

インストールメタデータ

パッケージメタデータ

パッケージキーbrew:joern
バージョン4.0.590
パッケージマネージャHomebrew
ホームページhttps://joern.io/
リポジトリhttps://github.com/joernio/joern
最終更新2026-07-28T10:31:06Z
Pulseupdated
Bottle未記録
サービス宣言なし

ソース経路

リポジトリデータから生成

このページは scripts/generate-pkg-sqlite.py が生成した非公開のパッケージ SQLite アーティファクトから av-web によって提供されます。

使用ソース

  • Geiger risk classifier
  • cross-ecosystem install command graph
  • curated package history
  • pkg.so package database
  • pkgdb category and tag curation