pkg.sopackage field notes

security

Cloud CLI packages

Cloud CLIs often hold access to accounts, deploys, registries, state, and production infrastructure from a local shell.

summary

Why this package group is here

Cloud CLI packages currently includes 583 package catalog entries. 0 have protected-tool coverage, 2 have approval-gate metadata, and 289 have non-low Geiger classifier findings. The grouping comes from package metadata, so it can stay current as that metadata changes.

Generated source

This hub uses the same local package data as individual package pages: Nucleus package metadata, Homebrew enrichment, Geiger classifier output, secret-handling manifests, and approval-gate seeds where available.

Review model

Use the hub to find command families that need tighter secret injection, approval gates, or manual review before agents run them.

High-signal tools

Approval-gated tools

Related hubs

Representative package spokes

packages

Indexed package pages

PackageManagerSignalsWhy it appears here
awscliHomebrewapproval gate, v2.36.148 approval-gate rules are present.
dockerHomebrewapproval gate, orange risk, v29.7.16 approval-gate rules are present.
crunHomebrewyellow risk, v1.28generalized runtime or code generation signal
apache-sparkHomebrewyellow risk, v4.2.0broad file, network, media, or database tool signal
gitlab-ci-localHomebrewyellow risk, v4.74.0generalized runtime or code generation signal
aws-shellHomebrewyellow risk, v0.2.2generalized runtime or code generation signal
docker-agentHomebrewyellow risk, v1.119.0generalized runtime or code generation signal
gimmeHomebrewyellow risk, v1.5.6generalized runtime or code generation signal
shellzHomebrewyellow risk, v1.6.0generalized runtime or code generation signal
bubblewrapHomebrewgreen risk, v0.11.2narrow executable package without higher-risk signals
docker-composeHomebrewv5.3.1no executable entrypoint in the package index
glabHomebrewv1.111.0no executable entrypoint in the package index
ansibleHomebrewv14.2.0no executable entrypoint in the package index
terragruntHomebrewv1.1.2no executable entrypoint in the package index
flyctlHomebrewv0.4.77no executable entrypoint in the package index
k3dHomebrewgreen risk, v5.9.0narrow executable package without higher-risk signals
orasHomebrewgreen risk, v1.3.3narrow executable package without higher-risk signals
docker-buildxHomebrewv0.36.0no executable entrypoint in the package index
aws-sam-cliHomebrewv1.165.0no executable entrypoint in the package index
jfrog-cliHomebrewgreen risk, v2.117.0narrow executable package without higher-risk signals
terraform-docsHomebrewv0.24.0no executable entrypoint in the package index
actHomebrewgreen risk, v0.2.89narrow executable package without higher-risk signals
azcopyHomebrewv10.32.6no executable entrypoint in the package index
firebase-cliHomebrewv15.25.1no executable entrypoint in the package index
mongodb-atlas-cliHomebrewgreen risk, v1.57.0narrow executable package without higher-risk signals
kubectxHomebrewgreen risk, v0.11.0narrow executable package without higher-risk signals
openshift-cliHomebrewv4.22.6no executable entrypoint in the package index
railwayHomebrewv5.30.3no executable entrypoint in the package index
aws-vaultHomebrewv7.13.2no executable entrypoint in the package index
lazydockerHomebrewgreen risk, v0.25.2narrow executable package without higher-risk signals
doctlHomebrewv1.166.0no executable entrypoint in the package index
podman-composeHomebrewgreen risk, v1.6.0narrow executable package without higher-risk signals
docker-credential-helper-ecrHomebrewgreen risk, v0.12.0narrow executable package without higher-risk signals
docker-credential-helperHomebrewv0.9.8no executable entrypoint in the package index
fuse-overlayfsHomebrewgreen risk, v1.17narrow executable package without higher-risk signals
tfsecHomebrewgreen risk, v1.28.14narrow executable package without higher-risk signals
istioctlHomebrewv1.30.3no executable entrypoint in the package index
craneHomebrewv0.21.8no executable entrypoint in the package index
kubeloginHomebrewgreen risk, v1.36.3narrow executable package without higher-risk signals
cdk8sHomebrewv2.207.43no executable entrypoint in the package index
herokuHomebrewv11.8.1no executable entrypoint in the package index
logcliHomebrewv3.7.4no executable entrypoint in the package index
snowflake-cliHomebrewv3.23.0no executable entrypoint in the package index
renderHomebrewv2.22.0no executable entrypoint in the package index
saml2awsHomebrewgreen risk, v2.36.19narrow executable package without higher-risk signals
ramalamaHomebrewv0.23.0no executable entrypoint in the package index
netlify-cliHomebrewv27.0.1no executable entrypoint in the package index
akamaiHomebrewgreen risk, v2.0.5narrow executable package without higher-risk signals
daggerHomebrewgreen risk, v0.21.8narrow executable package without higher-risk signals
buildkitHomebrewv0.32.0no executable entrypoint in the package index
aws-elasticbeanstalkHomebrewv3.27.3no executable entrypoint in the package index
awscli-localHomebrewv0.22.2no executable entrypoint in the package index
aws-nukeHomebrewv3.66.0no executable entrypoint in the package index
s3cmdHomebrewgreen risk, v2.4.0narrow executable package without higher-risk signals
kubecolorHomebrewgreen risk, v0.6.0narrow executable package without higher-risk signals
cmctlHomebrewgreen risk, v2.5.0narrow executable package without higher-risk signals
podman-tuiHomebrewgreen risk, v1.11.3narrow executable package without higher-risk signals
awscurlHomebrewv0.44no executable entrypoint in the package index
openstackclientHomebrewv10.2.1no executable entrypoint in the package index
runmeHomebrewgreen risk, v3.17.2narrow executable package without higher-risk signals
gimme-aws-credsHomebrewv2.8.2no executable entrypoint in the package index
okta-aws-cliHomebrewgreen risk, v2.6.0narrow executable package without higher-risk signals
scwHomebrewv2.60.0no executable entrypoint in the package index
ethereumHomebrewv1.17.5no executable entrypoint in the package index
tfmigrateHomebrewgreen risk, v0.4.5narrow executable package without higher-risk signals
apkoHomebrewv1.2.30no executable entrypoint in the package index
tf-summarizeHomebrewgreen risk, v0.3.20narrow executable package without higher-risk signals
kubieHomebrewgreen risk, v0.28.0narrow executable package without higher-risk signals
aws-sso-cliHomebrewv2.3.2no executable entrypoint in the package index
kicsHomebrewgreen risk, v2.1.21narrow executable package without higher-risk signals
aws-sso-utilHomebrewv4.33.0no executable entrypoint in the package index
kopsHomebrewgreen risk, v1.36.1narrow executable package without higher-risk signals