Guía de línea de comandos
App Trust Preview incluye una interfaz de línea de comandos para abrir análisis en nuevas ventanas de la app y exportar informes desde automatización, shell scripts, flujos de revisión de seguridad y agentes de IA. Analiza archivos compatibles localmente en tu Mac.
Empieza con ayuda
Ejecuta directamente desde Terminal el binario de la app instalada. Pon la ruta entre comillas porque el nombre de la app contiene espacios.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help La salida de ayuda lista las opciones actuales, formatos de exportación compatibles, filtrado de escaneo y comandos de descubrimiento de pruebas.
Abrir una ventana de análisis
Usa --open cuando quieras que App Trust Preview analice un objetivo y muestre el informe en la app.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --open "/Volumes/Stats/Stats.app" El comando abre el análisis en una ventana nueva, incluso si la app principal ya se está ejecutando. Esto lo hace adecuado para automatización, como mostrar un análisis cada vez que se agrega una app nueva a una carpeta vigilada.
No uses ninguna de estas formas de Launch Services.
open -b com.apptrustpreview.app /Volumes/Stats/Stats.app Pasar el objetivo directamente a open -b queda bloqueado por un diálogo de privacidad de macOS.
open -b com.apptrustpreview.app --args /Volumes/Stats/Stats.app Usar --args solo pasa el objetivo cuando la app principal aún no se está ejecutando. Usa el binario de App Trust Preview con --open para evitar ambos problemas.
Objetivos compatibles
La CLI acepta los mismos tipos prácticos de archivo que la app.
- Paquetes
.app - Paquetes instaladores
.pkg - Imágenes de disco
.dmg - Ejecutables binarios
- Scripts ejecutables
Exportar informes
Usa --export json cuando otra herramienta o un agente de IA vaya a procesar el informe. Usa --export txt cuando lo vaya a leer una persona.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --output "$HOME/Desktop/example-report.json" '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export txt --target "$HOME/Downloads/Example.pkg" Omite --output para escribir JSON o texto en la salida estándar. La interfaz de la app también puede exportar informes PDF e imagen PNG para registros y notas de soporte.
Filtrado de escaneo
Por defecto la CLI ejecuta todos los escaneos disponibles. Puedes descubrir claves de pruebas y pedir un conjunto más pequeño cuando necesites automatización más rápida.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests --json '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --tests signature,notarization,privacyAccesses El valor especial all solicita todos los escaneos. La identidad siempre se incluye y App Trust Preview agrega automáticamente los escaneos de dependencia requeridos.
Rutas permitidas
Abre Ajustes de App Trust Preview y elige Rutas permitidas antes de usar automatización fuera de las carpetas de apps por defecto. Agrega carpetas donde puedan vivir los objetivos con acceso de lectura. /Applications ya tiene acceso de solo lectura.
- Agrega
~/Downloadssi las apps, instaladores, imágenes de disco, binarios o scripts descargados se guardan ahí. - Agrega
~/Applicationssi mantienes apps por usuario ahí. - Agrega una carpeta de salida de informes con lectura y escritura si la automatización debe guardar archivos allí.
Si no se puede acceder a un objetivo o ruta de salida, la CLI imprime una guía que apunta al mismo panel de Ajustes.
Usar con agentes de IA
App Trust Preview puede dar evidencia local a un agente de IA sin subir el software inspeccionado a un tercero. El flujo más fiable es hacer que el agente aprenda a usar la CLI actual desde --help y luego lea la salida del informe desde la salida estándar en lugar de adivinar opciones de exportación.
- Abre Ajustes en App Trust Preview y elige Rutas permitidas.
- Mantén
/Applicationspara apps instaladas. Ya está disponible como solo lectura. - Agrega
~/Downloadso~/Applicationscon acceso de lectura cuando esas carpetas contengan objetivos. - Agrega una carpeta de informes con lectura y escritura solo cuando el agente deba guardar archivos allí.
- Dile al agente que ejecute
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --helpy lea el texto de ayuda desde stdout antes de elegir opciones. - Pide al agente que inspeccione objetivos específicos y lea el informe desde stdout. Dile que no use el argumento
--jsonporque puede llevar la CLI hacia una ruta de exportación que necesita permiso de escritura. - Si sí quieres archivos JSON o de texto guardados, da al agente una carpeta de salida explícitamente escribible y dile que use la opción de exportación documentada en
--help.
Ejecuta primero '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help y lee stdout.
Usa solo las opciones documentadas allí.
Prefiere la salida del informe en stdout.
No uses --json para exportar informes.
No escribas archivos de informe salvo que yo proporcione una carpeta de salida con acceso de escritura. Una instrucción útil para IA es pedir identidad, firma, notarización, sandbox, solicitudes de privacidad, decisiones de permisos guardadas, contenido de paquetes, seguridad de herramientas auxiliares, acceso de red, hashes ejecutables, enlaces de informes de VirusTotal e indicadores técnicos inusuales para cada objetivo de una carpeta.