Homebrew 6.0: confiança explícita na supply chain do dev

Dev
Diagram showing Homebrew 6 tap trust, Linux sandbox, brew vulns, and brew bundle metadata flowing into team supply chain policy
Homebrew 6.0 makes the trust decision behind a simple install command visible to laptops and CI.

Homebrew 6.0 traz tap trust, sandbox Linux, brew vulns e melhorias no Brewfile. Laptops e CI devem ser tratados como supply chain.

Supply-chain read

Risco: fadiga de aprovação e scripts quebrados. Quem usa só taps oficiais verá menos mudança.

What happened

Homebrew 6.0.0 saiu em 11 de junho de 2026 com tap trust, JSON API padrão, sandboxing Linux, melhorias brew bundle, performance e suporte inicial ao macOS 27.

Why it matters

Um tap pode conter formulae, casks e commands. Taps de terceiros podem executar Ruby, então trust deve ser política de time.

Community signal

A comunidade mostra atrito sobre Intel Mac e UX de trust. Uninstall e cleanup mostram que trust vale no ciclo inteiro.

Checklist

Checklist: inventariar brew tap, preferir trust específico, revisar Brewfile, testar CI contra prompts, rodar brew vulns periodicamente.

Risks

Risco: fadiga de aprovação e scripts quebrados. Quem usa só taps oficiais verá menos mudança.

Team policy map

AreaDecisionWhy
TapsOfficial, internal, or third-partyA tap can execute code on developer machines.
BrewfileReviewed environment stateBootstrap is part of supply chain control.
Linux CISandbox canarySource builds may assume filesystem or network access.
Auditbrew vulns plus scanner policyWorkstation risk needs a lightweight signal.

Checklist

Checklist: inventariar brew tap, preferir trust específico, revisar Brewfile, testar CI contra prompts, rodar brew vulns periodicamente.

Fontes