arch-audit(1) General Commands Manual arch-audit(1)

arch-audit - ابزاری مشابه pkg-audit برای حسابرسی امنیتی و بررسی آسیب‌پذیری‌های بسته‌ها در آرچ لینوکس.

arch-audit [OPTION]...

ابزاری مانند pkg-audit برای آرچ لینوکس جهت ممیزی و بررسی آسیب‌پذیری‌های امنیتی بسته‌ها.
بر پایه داده‌های https://security.archlinux.org جمع‌آوری‌شده توسط تیم امنیت آرچ لینوکس.

-q, --quiet

فقط نام و نسخه بسته‌های آسیب‌پذیر را نمایش می‌دهد. با مشخص کردن دوباره این گزینه، نسخه‌ها نیز پنهان می‌شوند.

-r, --recursive

بسته‌هایی را چاپ می‌کند که به بسته‌های آسیب‌پذیر وابسته هستند و در نتیجه ممکن است آن‌ها نیز آسیب‌پذیر باشند.
با دو بار مشخص کردن این گزینه، تمام بسته‌های نیازمند به آن‌ها نمایش داده می‌شوند.

-t, --show-testing

بسته‌های موجود در مخازن آزمایشی [testing] را نمایش می‌دهد.
صفحه https://wiki.archlinux.org/index.php/Official_repositories#Testing_repositories را ببینید.

-u, --upgradable

فقط بسته‌هایی را نمایش می‌دهد که آسیب‌پذیری آن‌ها از قبل برطرف شده است.

-c, --show-cve

شناسه‌های آسیب‌پذیری (CVE) را چاپ می‌کند.

-C, --color [WHEN]

رنگی‌سازی خروجی؛ مقدار WHEN می‌تواند 'auto' (پیش‌فرض در صورت حذف)، 'always'، یا 'never' باشد.

-b, --dbpath [DBPATH]

تعیین مسیر جایگزین برای پایگاه داده. به‌طور پیش‌فرض، arch-audit از مسیر /var/lib/pacman استفاده می‌کند.

-f, --format [FORMAT]

تعیین یک قالب برای کنترل نحوه نمایش خروجی. متغیرهای جایگزین عبارتند از:

%n نام بسته (pkgname)

%c شناسه‌های CVE

%v نسخه اصلاح‌شده (fixed version)

%t نوع (type)

%s سطح شدت (severity)

%r نیازمندی توسط (required by - فقط زمانی که از گزینه -r نیز استفاده شده باشد)

--json

چاپ نتایج در قالب یک شیء json.

--proxy [PROXY]

ارسال درخواست‌ها از طریق پراکسی. قالب آن شبیه به 'socks5://127.0.0.1:9050' است.

--no-proxy

عدم استفاده از پراکسی حتی اگر پیکربندی شده باشد.

--source [SOURCE]

تعیین نشانی URL یا مسیر فایل داده‌های json ردیاب امنیتی. به‌طور پیش‌فرض، arch-audit از https://security.archlinux.org/all.json استفاده می‌کند.

--sort [SORT]...

تعیین نحوه مرتب‌سازی خروجی. به‌طور پیش‌فرض، arch-audit از 'severity,pkgname' استفاده می‌کند.
مقادیر ممکن عبارتند از: severity، pkgname، upgradable، reverse

-V, --version

اطلاعات نسخه برنامه را چاپ می‌کند.

-h, --help

اطلاعات راهنما را چاپ می‌کند.

اطلاعات بیشتر را در https://wiki.archlinux.org/index.php/Arch_Security_Team بخوانید.

اشکالات را می‌توان در سیستم ردیابی باگ https://gitlab.archlinux.org/archlinux/arch-audit/-/issues گزارش کرد.

Andrea Scarpino <andrea@archlinux.org>
2026-03-26