pkg.soopen package index

npm / 排名 733

使用 npm 安装 ctrf

查看 ctrf 的安装路径、可执行文件、元数据以及面向 AI 代理工作流的安全说明。

安装

其他安装命令

便携式和语言管理器

npm已验证 · 100%
npm install -g ctrf

local npm package metadata

概览

软件包摘要

CTRF reference implementation in TypeScript for creating and validating CTRF documents.

命令和别名

  • ctrf

安全态势

尚未找到受保护工具覆盖

没有找到 ctrf 的匹配本地密钥处理 manifest。软件包元数据仍在此发布,以便未来覆盖拥有稳定的软件包 URL。

安装行为

  • 软件包元数据中未记录 npm postinstall 脚本。
  • 未记录 Homebrew bottle 元数据。
  • 安装时包含 4 个运行时依赖。
  • 构建元数据列出 14 个构建依赖。

建议审查

在无人值守的代理使用前,请检查该工具是否读取明文凭据、写入远程状态、发布制品或调用插件。

可执行文件

已安装的可执行文件

命令类型暴露范围备注
ctrfcli全局可执行文件

新鲜度

版本和新鲜度

这些信号区分页生成时间、软件包管理器活动和上游发布比较。只有存在证据 URL 和可比较版本时,才会提示版本落后。

页面生成时间2026-08-04
管理器版本0.2.1
管理器更新时间2026-06-06
本地数据OK
上游not checked
检测到的最新版本未检测到

https://github.com/ctrf-io/ctrf-js

安装元数据

软件包元数据

软件包键npm:ctrf
版本0.2.1
软件包管理器npm
软件包管理器页面https://www.npmjs.com/package/ctrf
主页https://ctrf.io
仓库https://github.com/ctrf-io/ctrf-js
上游文档https://ctrf.io
许可证MIT
源码归档https://registry.npmjs.org/ctrf/-/ctrf-0.2.1.tgz
问题跟踪器https://github.com/ctrf-io/ctrf-js/issues
最后更新2026-06-06T17:15:37.667Z
发布时间2026-06-06T17:15:37.667Z
Pulseupdated
依赖ajv, ajv-formats, glob, yargs
构建依赖@arethetypeswrong/cli, @d2t/vitest-ctrf-json-reporter, @eslint/js, @types/node, @types/yargs, @vitest/coverage-v8, eslint, prettier, tsup, typedoc, typedoc-plugin-markdown, typescript, typescript-eslint, vitest
Bottle未记录
npm postinstall未定义
服务未声明
关键词test, testing, ctrf, reporter, report, json, standard, typescript, reference-implementation, test-results, validation, schema

注册表事实

源数据库详情

Source Databasenpm registry
Dist Tags
Version Count35
Maintainers
  • ctrf-io
AuthorMatthew Poulton-White
PublisherGitHub Actions
Engines
Integritysha512-iUo/eHcM5yG8aBS3Miqce9NNiZCtmVZxPpgmZEJIZ96bubwj7IpZx3IqsDqCH2FZjR71EH2NLtbBhtfzDjpaUg==
Shasum81ef73a8bfcb17fffc027f2fdf49a4c729f7f623
Unpacked Size223,677
File Count0
Created At2024-06-09T17:29:36.426Z
Latest Published At2026-06-06T17:15:37.667Z
Modified At2026-06-06T17:15:37.928Z

来源线索

由仓库数据生成

此页面由 av-webscripts/generate-pkg-sqlite.py 生成的私有软件包 SQLite 工件提供。

使用的来源

  • cross-ecosystem install command graph
  • package relationship graph
  • package version freshness
  • package-page enrichment
  • pkg.so package database
  • pkgdb category and tag curation