識別情報と署名
署名状態、Team ID、バンドル ID、バージョン、配布タイプ、証明書チェーン、署名タイムスタンプ、署名がディスク上のファイルと今も一致しているかを確認できます。
App Trust Preview は macOS のセキュリティメタデータを、アプリ、インストーラ、ディスクイメージ、実行ファイル、スクリプト向けの読みやすい信頼レポートに変換します。
ファイルをドロップするか、ディスクから選択するか、Finder の Quick Look で検査するか、Terminal からレポートを書き出します。署名者、要求される可能性があるアクセス権、インターネット接続の可否、静的解析で見つかったドメインと URL、内部に含まれる内容、存在する実行ファイルハッシュ、一致する VirusTotal レポート、確認すべきシグナルを確認できます。
署名状態、Team ID、バンドル ID、バージョン、配布タイプ、証明書チェーン、署名タイムスタンプ、署名がディスク上のファイルと今も一致しているかを確認できます。
Developer ID または Mac App Store 配布、公証、証明書失効、隔離属性、サンドボックス、強化されたランタイム、ネットワーク宣言を確認できます。
カメラ、マイク、画面収録、アクセシビリティ、連絡先、カレンダー、リマインダー、写真、位置情報、Bluetooth、ローカルネットワーク、音声認識、Apple Events などの機微なアクセスを読みやすいラベルにまとめます。
macOS がローカルのプライバシーデータベース読み取りを許可している場合、許可、拒否、制限、追加のみ、未決定、不明などの保存済みアクセス許可状況を表示できます。
ネットワーク権限を持たないサンドボックスアプリは、直接インターネット接続を作成できないものとして表示されます。サンドボックス化されていないソフトウェアには、その権限だけでは制限できない理由を明確に説明します。
対象アプリの静的解析で検出されたドメインと URL を確認できます。これらは開発者がネットワークリクエストやユーザー向けリンクに使用する可能性のある接続先を示しますが、アプリが実際に接続することを意味するものではありません。
ヘルパーツール、ログイン項目、XPC サービス、拡張機能、フレームワーク、プラグイン、動的ライブラリ、ネストされたアプリ、アーキテクチャ、最小 macOS ターゲット、バンドルサイズをレポートに表示します。
利用できる場合、インストーラコンポーネント、インストール場所、スクリプト、パッケージ内容ファイル、Mach-O メタデータ、リンク済みライブラリ、実行時検索パス、コード署名、実行ファイルハッシュ、クリック可能な VirusTotal レポートリンク、読みやすいスクリプトソースプレビューを表示します。
Electron、Chromium、CEF、Firefox、Gecko、ToDesktop、Tauri、Wry、WebKit、Qt WebEngine、SwiftUI、React Native、Flutter、Unity、Unreal Engine、Godot、Wine、CrossOver、Java、.NET、Python、Node.js、Mac Catalyst、Mac 上の iOS アプリ、Apple プライベートフレームワークリンク、URL スキーム、関連ドメイン、キーチェーングループ、App Groups、認識済み権限を検出します。
Mac ユーザーが実際にダウンロード、インストール、実行、確認するファイルに、同じ読みやすいレポートモデルを使えます。
メインアプリ、ネストされたアプリ、ヘルパー、拡張機能、フレームワーク、署名、権限、プライバシー文字列、技術、潜在的なネットワーク接続、保存済み判断を検査します。
パッケージの識別情報、インストール場所、承認要件、コンポーネント、内容パス、利用可能なインストールスクリプトを確認します。
含まれるアプリを先に開かずに検査し、マウントされたイメージのプレビュー内でアプリとヘルパーのシグナルを確認します。
プラットフォーム、アーキテクチャ、最小 OS、SDK、リンク済みライブラリ、実行時検索パス、コード署名データ、実行ファイルハッシュ、クリック可能な VirusTotal レポートリンク、通常と異なるバイナリ指標を確認します。
読みやすいスクリプトソースをプレビューし、アプリバンドル署名、公証、サンドボックスシグナルがプレーンテキストスクリプトに当てはまらない場合がある理由を理解できます。
ファイルをドロップするか、ディスクから選択するか、Quick Look でプレビューするか、CLI にパスを渡します。
チェックは Mac 上で実行され、段階的に読み込まれます。時間のかかるチェックが続く間も、利用可能な情報が先に表示されます。
重要な発見は上部に表示され、良いシグナルは良いシグナルとして表示されます。詳細が必要なときは各セクションを展開できます。
アプリから PDF、PNG 画像、JSON、プレーンテキストを保存できます。または Terminal から JSON とテキストを書き出して、ワークフローや AI 分析に使えます。
CLI
インストール済みアプリのバイナリを Terminal から直接実行します。アプリ名にスペースが含まれるため、パスを引用符で囲みます。
ヘルプ出力には、現在のオプション、対応する書き出し形式、スキャンフィルタ、テスト検出コマンドが表示されます。
CLI ガイド'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help .app バンドル.pkg インストーラパッケージ.dmg ディスクイメージバイナリ実行ファイル実行可能スクリプト メインアプリ、Finder Quick Look、設定、CLI では、用途に応じて同じ検査機能を利用できます。
ドラッグ、選択、再スキャン、詳細展開、フィールドコピー、システム設定へのショートカット表示、レポート書き出しができます。
対応ファイルでスペースキーを押すと、開く前またはインストール前に検査できます。必要に応じてフルアプリへ引き継げます。
Quick Look とメインレポート表示、詳細の既定展開、遅いチェックのスキップ、セクション順序、非表示セクション、自動化の許可パスを設定できます。
指定したアプリ、パッケージ、ディスクイメージ、実行ファイル、スクリプトの JSON またはテキストレポートを書き出します。ワークフロー、シェルスクリプト、レビュー工程、AI エージェント分析で使えます。
主要な macOS チェックは良好で、有効な署名、明確な識別情報、期待される隔離、開く前に重大な発見がない状態です。
サンドボックス化されていないアプリ、弱いネットワーク設定、機微な許可要求、インストーラスクリプト、確認すべき保存済み判断など、一部のシグナルには文脈が必要です。
無効な署名、失効した証明書、未署名ヘルパー、プライベートフレームワークリンク、プライベートシンボル一致、通常と異なる実行時例外など、より強い懸念を強調します。
現在のアプリ環境からは、対象について十分に確認できず、確信のある判断を出せませんでした。
App Trust Preview はマルウェアスキャナではなく、ソフトウェアが安全であることを証明できません。ソフトウェアを信頼する前の実用的な文脈を提供します。
対応形式、アプリレポート、Quick Look、設定、パッケージ検査、ディスクイメージ検査、プライバシー判断、技術検出を示す最新スクリーンショットです。
更新履歴
チェック、より明確な文言、UI 改善に関する最新リリースノートです。
App Trust Preview は、メインアプリ、Finder Quick Look、コマンドラインワークフロー全体で、Mac 上のソフトウェアを検査します。
開発者として、私は強化、サンドボックス、権限、署名、公証、ヘルパーツール、パッケージスクリプト、内部実行ファイルを理解しています。多くの Mac ユーザーが、ダウンロードしたソフトウェアに注意が必要か判断するためだけに、それらを学ぶ必要はありません。
App Trust Preview は、macOS の技術的なシグナルを、ソフトウェアを開く前またはインストール前に見える読みやすい指標へ変換するために作りました。
これはソフトウェアの安全性を証明するものではなく、ウイルス対策スキャナでもありません。ユーザーやレビュー担当者が、より情報に基づいた信頼判断を行えるよう実用的な文脈を提供します。
App Trust Preview は、実用的でプライバシーを尊重する Mac ユーティリティに注力する macOS 開発者、サイバーセキュリティ専門家、リバースエンジニアである Ihor July が作成しました。
Ihor は Parall と DockLock Pro も作成しています。App Trust Preview も同じ方針で、ネイティブな macOS の動作、明確なユーザー制御、セキュリティ上機微な詳細の慎重な扱いを重視しています。
いいえ。ウイルス対策ではなく、アプリが安全または悪意あるものだと証明することはできません。確認可能な macOS の信頼シグナルを表示し、信頼、文脈、注意のどれが必要か判断しやすくします。
App Trust Preview は .app バンドル、.pkg インストーラパッケージ、.dmg ディスクイメージ、バイナリ実行ファイル、実行可能スクリプトを検査できます。
メインアプリでドラッグアンドドロップまたは選択を使うか、Finder で対応ファイルを選んでスペースキーで Quick Look を使うか、コマンドラインインターフェイスで Terminal から JSON またはテキストレポートを書き出します。
いいえ。App Trust Preview はローカルメタデータを読み取りますが、検査対象ソフトウェアを開く、実行する、変更する、許可を付与する、許可を取り消す、アップロードすることはありません。
Terminal で '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help を実行すると現在のオプションを確認できます。CLI アクセスにはこのメインアプリのバイナリを使い、AppTrustPreviewInspect は使わないでください。ヘルプ出力には、対応対象、レポート形式、スキャンフィルタ、テスト検出、現在のコマンドが説明されています。例は CLI ガイド を参照してください。
はい。まず App Trust Preview の設定を開き、アプリが読み取れるフォルダを追加します。/Applications はすでに読み取り専用でアクセスできます。AI エージェントに検査させたいファイルがある場合は、~/Downloads や ~/Applications などのフォルダを追加できます。次にエージェントに '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help を実行させ、stdout を読み、--json 引数を避け、対象ファイルを検査し、stdout からレポート出力を読んで発見を要約するよう伝えます。レポートファイルを保存したい場合だけ、読み書きアクセスを持つ出力フォルダを追加してください。
macOS は位置情報の承認を、App Trust Preview が読み取れるプライバシーデータベースの外に保存します。アプリはソフトウェアが位置情報アクセスを宣言していることを表示できますが、保存済みの位置情報判断は設計上、不明として表示されます。
サンドボックス化されたアプリは macOS によって制限され、特定の許可または権限がない限り、ファイル、デバイス、他のアプリ、ネットワークに自由にアクセスできません。
状況によります。一部のアプリは、Mac App Store 外での自己更新など正当な作業のためにサンドボックス化されていないヘルパーを使います。それでも、メインアプリがそのヘルパーに渡すものはサンドボックスの制限外で実行される可能性があるため、確認する価値があります。
多くのアプリには、ヘルパーツール、アプリ拡張、XPC サービス、ログイン項目、フレームワーク、動的ライブラリ、プラグインバンドルが含まれています。App Trust Preview は、同梱または実行可能な各コンポーネントの署名とサンドボックス状態を確認します。
はい。App Trust Preview は実行ファイルのハッシュを表示し、ハッシュに一致する公開レポートを確認できるクリック可能な VirusTotal リンクを提供できます。検査対象ファイルはアップロードしません。
このセクションには、対象アプリの静的解析で検出されたドメインと URL が表示されます。実際のネットワーク通信を記録するものではなく、アプリがすべての結果に接続することを証明するものでもありません。開発者がデータ送信やユーザー向けリンクに使用できる接続先に絞るため、App Trust Preview は一般的な Apple インフラストラクチャドメインと、標準ファイル形式のヘッダーまたは証明書チェーンに含まれる URL のうち、これらの用途に関係しないものを除外します。
はい。JulyIghor/AppTrustPreview には AppTrustPreviewInspect が含まれています。これはアプリが内部で使用する検査ヘルパーで、Gatekeeper 評価、厳密なバンドルシール検証、パッケージおよびディスクイメージ検査サポート、保存済みプライバシー判断の検索に使われます。ユーザー向け CLI ツールではなく、Terminal から直接実行する用途ではありません。CLI アクセスには '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help を使ってください。MIT ライセンスで公開されています。
確認できる場合、Electron、Chromium、CEF、Firefox、Gecko、ToDesktop、Tauri、Wry、WebKit、Qt WebEngine、SwiftUI、React Native、Flutter、Unity、Unreal Engine、Godot、Wine、CrossOver、Java、.NET、Python、Node.js、Mac Catalyst、Mac 上で動く iOS アプリなどの一般的なアプリ技術スタックを識別します。
アプリは PDF、PNG 画像、JSON、プレーンテキストのレポートを書き出せます。コマンドラインインターフェイスは、自動化と AI 分析向けに JSON またはテキストを書き出します。
はい。主なスキャンはローカルで、アプリ自体はネットワークリクエストを送信しません。証明書失効確認は macOS 自身の信頼サービスを使用します。システムが回答できない場合、その項目は確認できなかったと表示されることがありますが、レポートの他の部分は引き続き機能します。