Befehlszeilenanleitung

App Trust Preview enthält eine Befehlszeilenschnittstelle zum Exportieren von Berichten für Automatisierungen, Shell-Skripte, Sicherheitsprüfungen und KI-Agenten. Sie analysiert unterstützte Dateien lokal auf Ihrem Mac und schreibt JSON- oder Klartextausgaben.

Mit Hilfe beginnen

Führen Sie die Binärdatei der installierten App direkt aus Terminal aus. Setzen Sie den Pfad in Anführungszeichen, weil der App-Name Leerzeichen enthält.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help

Die Hilfeausgabe listet die aktuellen Optionen, unterstützten Exportformate, Prüffilter und Befehle zur Testermittlung auf.

Unterstützte Ziele

Die CLI akzeptiert dieselben praktischen Dateitypen wie die App.

  • .app-Bundles
  • .pkg-Installer-Pakete
  • .dmg-Images
  • Binäre ausführbare Dateien
  • Ausführbare Skripte

Berichte exportieren

Nutzen Sie --export json, wenn ein anderes Werkzeug oder ein KI-Agent den Bericht auswerten soll. Nutzen Sie --export txt, wenn ein Mensch ihn lesen soll.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --output "$HOME/Desktop/example-report.json"
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export txt --target "$HOME/Downloads/Example.pkg"

Lassen Sie --output weg, um JSON oder Text in die Standardausgabe zu schreiben. Die App-Oberfläche kann zusätzlich PDF- und PNG-Bildberichte für Aufzeichnungen und Supportnotizen exportieren.

Prüffilter

Standardmäßig führt die CLI jeden verfügbaren Scan aus. Sie können Testschlüssel entdecken und eine kleinere Auswahl anfordern, wenn schnellere Automatisierung nötig ist.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests --json
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --tests signature,notarization,privacyAccesses

Der spezielle Wert all fordert alle Prüfungen an. Die Identitätsprüfung ist immer enthalten und App Trust Preview fügt erforderliche abhängige Prüfungen automatisch hinzu.

Erlaubte Pfade

Öffnen Sie die Einstellungen von App Trust Preview und wählen Sie Erlaubte Pfade, bevor Sie Automatisierungen außerhalb der Standard-App-Ordner nutzen. Fügen Sie Ordner mit Lesezugriff hinzu, in denen Ziele liegen können. /Applications hat bereits Lesezugriff.

  • Fügen Sie ~/Downloads hinzu, wenn geladene Apps, Installer, Images, Binärdateien oder Skripte dort gespeichert sind.
  • Fügen Sie ~/Applications hinzu, wenn Sie dort benutzereigene Apps aufbewahren.
  • Fügen Sie einen Berichtsausgabeordner mit Lese- und Schreibzugriff hinzu, wenn Automatisierung dort Dateien speichern soll.

Wenn ein Ziel oder Ausgabepfad nicht erreicht werden kann, gibt die CLI eine Anleitung aus, die zum selben Einstellungsbereich zurückführt.

Mit KI-Agenten nutzen

App Trust Preview kann einem KI-Agenten lokale Belege liefern, ohne geprüfte Software an Dritte hochzuladen. Am zuverlässigsten ist es, wenn der Agent die aktuelle CLI über --help kennenlernt und anschließend die Berichtsausgabe aus stdout liest, statt Exportoptionen zu erraten.

  1. Öffnen Sie Einstellungen in App Trust Preview und wählen Sie Erlaubte Pfade.
  2. Behalten Sie /Applications für installierte Apps. Der Ordner ist bereits mit Lesezugriff verfügbar.
  3. Fügen Sie ~/Downloads oder ~/Applications mit Lesezugriff hinzu, wenn diese Ordner Ziele enthalten.
  4. Fügen Sie einen Berichtsordner mit Lese- und Schreibzugriff nur hinzu, wenn der Agent dort Dateien speichern soll.
  5. Weisen Sie den Agenten an, '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help auszuführen und den Hilfetext aus stdout vor der Optionswahl zu lesen.
  6. Bitten Sie den Agenten, bestimmte Ziele zu prüfen und den Bericht aus stdout zu lesen. Sagen Sie dem Agenten, das Argument --json nicht zu verwenden, da es die CLI zu einem Exportpfad führen kann, der Schreibrechte braucht.
  7. Wenn Sie gespeicherte JSON oder Textdateien möchten, geben Sie dem Agenten einen ausdrücklich beschreibbaren Ausgabeordner und weisen Sie ihn an, die in --help dokumentierte Exportoption zu verwenden.
Führe zuerst '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help aus und lies stdout.
Nutze nur die dort dokumentierten Optionen.
Bevorzuge Berichtsausgabe in stdout.
Verwende --json nicht für Berichtsexport.
Schreibe keine Berichtsdateien, außer ich gebe einen Ausgabeordner mit Schreibzugriff an.

Eine hilfreiche KI-Anweisung fragt für jedes Ziel in einem Ordner nach Identität, Signatur, Notarisierung, Sandbox, Datenschutzanfragen, gespeicherten Berechtigungsentscheidungen, Paketinhalt, Sicherheit der Hilfsprogramme, Netzwerkzugriff, Hashes ausführbarer Dateien, VirusTotal-Berichtslinks und ungewöhnlichen technischen Indikatoren.