Guide de ligne de commande
App Trust Preview inclut une interface en ligne de commande pour ouvrir des analyses dans de nouvelles fenêtres de l’app et exporter des rapports depuis l’automatisation, des scripts shell, des processus de revue de sécurité et des agents IA. Elle analyse les fichiers pris en charge localement sur votre Mac.
Commencez par l’aide
Exécutez directement depuis Terminal le binaire de l’app installée. Mettez le chemin entre guillemets, car le nom de l’app contient des espaces.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help La sortie d’aide liste les options actuelles, les formats d’exportation pris en charge, le filtrage des analyses et les commandes de découverte de tests.
Ouvrir une fenêtre d’analyse
Utilisez --open pour demander à App Trust Preview d’analyser une cible et d’afficher le rapport dans l’app.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --open "/Volumes/Stats/Stats.app" La commande ouvre l’analyse dans une nouvelle fenêtre, même si l’app principale est déjà en cours d’exécution. Elle convient donc à l’automatisation, par exemple pour afficher une analyse chaque fois qu’une nouvelle app est ajoutée à un dossier surveillé.
N’utilisez aucune des formes Launch Services suivantes.
open -b com.apptrustpreview.app /Volumes/Stats/Stats.app La transmission directe de la cible à open -b est bloquée par une boîte de dialogue de confidentialité de macOS.
open -b com.apptrustpreview.app --args /Volumes/Stats/Stats.app L’utilisation de --args ne transmet la cible que lorsque l’app principale n’est pas déjà en cours d’exécution. Utilisez le binaire App Trust Preview avec --open pour éviter ces deux problèmes.
Cibles prises en charge
La CLI accepte les mêmes types de fichiers pratiques que l’app.
- Bundles
.app - Paquets installateurs
.pkg - Images disque
.dmg - Exécutables binaires
- Scripts exécutables
Exporter des rapports
Utilisez --export json lorsqu’un autre outil ou agent IA doit analyser le rapport. Utilisez --export txt lorsqu’une personne doit le lire.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --output "$HOME/Desktop/example-report.json" '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export txt --target "$HOME/Downloads/Example.pkg" Omettez --output pour écrire JSON ou texte sur la sortie standard. L’interface de l’app peut aussi exporter des rapports PDF et image PNG pour les archives et notes d’assistance.
Filtrage des analyses
Par défaut, la CLI exécute toutes les analyses disponibles. Vous pouvez découvrir les clés de tests et demander un ensemble plus petit quand une automatisation plus rapide est nécessaire.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests --json '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --tests signature,notarization,privacyAccesses La valeur spéciale all demande toutes les analyses. L’identité est toujours incluse et App Trust Preview ajoute automatiquement les analyses dépendantes requises.
Chemins autorisés
Ouvrez Réglages App Trust Preview et choisissez Chemins autorisés avant d’utiliser l’automatisation hors des dossiers d’apps par défaut. Ajoutez les dossiers où les cibles peuvent se trouver avec un accès en lecture. /Applications dispose déjà d’un accès en lecture seule.
- Ajoutez
~/Downloadssi les apps, installateurs, images disque, binaires ou scripts téléchargés y sont stockés. - Ajoutez
~/Applicationssi vous y conservez des apps utilisateur. - Ajoutez un dossier de sortie de rapports avec accès en lecture et écriture si l’automatisation doit y enregistrer des fichiers.
Si une cible ou un chemin de sortie est inaccessible, la CLI imprime une aide qui renvoie au même panneau de Réglages.
Utiliser avec des agents IA
App Trust Preview peut fournir des preuves locales à un agent IA sans téléverser le logiciel inspecté vers un tiers. Le processus le plus fiable consiste à faire découvrir la CLI actuelle à l’agent avec --help, puis à lui faire lire la sortie du rapport depuis la sortie standard au lieu de deviner les options d’exportation.
- Ouvrez Réglages dans App Trust Preview et choisissez Chemins autorisés.
- Conservez
/Applicationspour les apps installées. Il est déjà disponible en lecture seule. - Ajoutez
~/Downloadsou~/Applicationsavec accès en lecture lorsque ces dossiers contiennent des cibles. - Ajoutez un dossier de rapports avec accès en lecture et écriture uniquement lorsque l’agent doit y enregistrer des fichiers.
- Dites à l’agent d’exécuter
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --helpet de lire le texte d’aide depuis stdout avant de choisir des options. - Demandez à l’agent d’inspecter des cibles précises et de lire le rapport depuis stdout. Dites-lui de ne pas utiliser l’argument
--json, car il peut pousser la CLI vers un chemin d’exportation nécessitant une autorisation d’écriture. - Si vous voulez vraiment des fichiers JSON ou texte enregistrés, donnez à l’agent un dossier de sortie explicitement accessible en écriture et dites-lui d’utiliser l’option d’exportation documentée dans
--help.
Exécute d’abord '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help et lis stdout.
Utilise uniquement les options qui y sont documentées.
Préfère la sortie du rapport dans stdout.
N’utilise pas --json pour exporter le rapport.
N’écris pas de fichiers de rapport sauf si je fournis un dossier de sortie avec accès en écriture. Une instruction utile pour l’IA consiste à demander l’identité, la signature, la notarisation, le sandbox, les demandes de confidentialité, les décisions d’autorisation enregistrées, le contenu des paquets, la sécurité des assistants, l’accès réseau, les hachages d’exécutables, les liens de rapports VirusTotal et les indicateurs techniques inhabituels pour chaque cible d’un dossier.