Mac ソフトウェアを開く前に、その内容を把握できます。

App Trust Preview は macOS のセキュリティメタデータを、アプリ、インストーラ、ディスクイメージ、実行ファイル、スクリプト向けの読みやすい信頼レポートに変換します。

ファイルをドロップするか、ディスクから選択するか、Finder の Quick Look で検査するか、Terminal からレポートを書き出します。署名者、要求される可能性があるアクセス権、インターネット接続の可否、静的解析で見つかったドメインと URL、内部に含まれる内容、存在する実行ファイルハッシュ、一致する VirusTotal レポート、確認すべきシグナルを確認できます。

.app .pkg .dmg 実行ファイルとスクリプト Quick Look と CLI ローカル分析

App Trust Preview が確認すること

識別情報と署名

署名状態、Team ID、バンドル ID、バージョン、配布タイプ、証明書チェーン、署名タイムスタンプ、署名がディスク上のファイルと今も一致しているかを確認できます。

Apple の安全性シグナル

Developer ID または Mac App Store 配布、公証、証明書失効、隔離属性、サンドボックス、強化されたランタイム、ネットワーク宣言を確認できます。

プライバシーアクセス

カメラ、マイク、画面収録、アクセシビリティ、連絡先、カレンダー、リマインダー、写真、位置情報、Bluetooth、ローカルネットワーク、音声認識、Apple Events などの機微なアクセスを読みやすいラベルにまとめます。

保存済みのアクセス許可状況

macOS がローカルのプライバシーデータベース読み取りを許可している場合、許可、拒否、制限、追加のみ、未決定、不明などの保存済みアクセス許可状況を表示できます。

インターネット信頼シグナル

ネットワーク権限を持たないサンドボックスアプリは、直接インターネット接続を作成できないものとして表示されます。サンドボックス化されていないソフトウェアには、その権限だけでは制限できない理由を明確に説明します。

潜在的なネットワーク接続

対象アプリの静的解析で検出されたドメインと URL を確認できます。これらは開発者がネットワークリクエストやユーザー向けリンクに使用する可能性のある接続先を示しますが、アプリが実際に接続することを意味するものではありません。

アプリとディスクイメージの内部

ヘルパーツール、ログイン項目、XPC サービス、拡張機能、フレームワーク、プラグイン、動的ライブラリ、ネストされたアプリ、アーキテクチャ、最小 macOS ターゲット、バンドルサイズをレポートに表示します。

パッケージ、バイナリ、スクリプト

利用できる場合、インストーラコンポーネント、インストール場所、スクリプト、パッケージ内容ファイル、Mach-O メタデータ、リンク済みライブラリ、実行時検索パス、コード署名、実行ファイルハッシュ、クリック可能な VirusTotal レポートリンク、読みやすいスクリプトソースプレビューを表示します。

技術とプライベート API シグナル

Electron、Chromium、CEF、Firefox、Gecko、ToDesktop、Tauri、Wry、WebKit、Qt WebEngine、SwiftUI、React Native、Flutter、Unity、Unreal Engine、Godot、Wine、CrossOver、Java、.NET、Python、Node.js、Mac Catalyst、Mac 上の iOS アプリ、Apple プライベートフレームワークリンク、URL スキーム、関連ドメイン、キーチェーングループ、App Groups、認識済み権限を検出します。

対応形式

Mac ユーザーが実際にダウンロード、インストール、実行、確認するファイルに、同じ読みやすいレポートモデルを使えます。

.app

アプリバンドル

メインアプリ、ネストされたアプリ、ヘルパー、拡張機能、フレームワーク、署名、権限、プライバシー文字列、技術、潜在的なネットワーク接続、保存済み判断を検査します。

.pkg

インストーラパッケージ

パッケージの識別情報、インストール場所、承認要件、コンポーネント、内容パス、利用可能なインストールスクリプトを確認します。

.dmg

ディスクイメージ

含まれるアプリを先に開かずに検査し、マウントされたイメージのプレビュー内でアプリとヘルパーのシグナルを確認します。

Mach-O

バイナリ実行ファイル

プラットフォーム、アーキテクチャ、最小 OS、SDK、リンク済みライブラリ、実行時検索パス、コード署名データ、実行ファイルハッシュ、クリック可能な VirusTotal レポートリンク、通常と異なるバイナリ指標を確認します。

#!

実行可能スクリプト

読みやすいスクリプトソースをプレビューし、アプリバンドル署名、公証、サンドボックスシグナルがプレーンテキストスクリプトに当てはまらない場合がある理由を理解できます。

仕組み

1

対象を選ぶ

ファイルをドロップするか、ディスクから選択するか、Quick Look でプレビューするか、CLI にパスを渡します。

2

ローカルスキャン

チェックは Mac 上で実行され、段階的に読み込まれます。時間のかかるチェックが続く間も、利用可能な情報が先に表示されます。

3

レポートを読む

重要な発見は上部に表示され、良いシグナルは良いシグナルとして表示されます。詳細が必要なときは各セクションを展開できます。

4

書き出しまたは自動化

アプリから PDF、PNG 画像、JSON、プレーンテキストを保存できます。または Terminal から JSON とテキストを書き出して、ワークフローや AI 分析に使えます。

CLI

ヘルプから始める

インストール済みアプリのバイナリを Terminal から直接実行します。アプリ名にスペースが含まれるため、パスを引用符で囲みます。

ヘルプ出力には、現在のオプション、対応する書き出し形式、スキャンフィルタ、テスト検出コマンドが表示されます。

CLI ガイド
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help
.app バンドル.pkg インストーラパッケージ.dmg ディスクイメージバイナリ実行ファイル実行可能スクリプト

用途に合った入口を使う

メインアプリ、Finder Quick Look、設定、CLI では、用途に応じて同じ検査機能を利用できます。

メインアプリ

ドラッグ、選択、再スキャン、詳細展開、フィールドコピー、システム設定へのショートカット表示、レポート書き出しができます。

Finder Quick Look

対応ファイルでスペースキーを押すと、開く前またはインストール前に検査できます。必要に応じてフルアプリへ引き継げます。

設定

Quick Look とメインレポート表示、詳細の既定展開、遅いチェックのスキップ、セクション順序、非表示セクション、自動化の許可パスを設定できます。

コマンドライン

指定したアプリ、パッケージ、ディスクイメージ、実行ファイル、スクリプトの JSON またはテキストレポートを書き出します。ワークフロー、シェルスクリプト、レビュー工程、AI エージェント分析で使えます。

設定では、レポート詳細、セクション順序、セクション表示、Quick Look、自動化の許可パスを調整できます。

レポートの意味

強い安全性シグナル

主要な macOS チェックは良好で、有効な署名、明確な識別情報、期待される隔離、開く前に重大な発見がない状態です。

知っておくべき点

サンドボックス化されていないアプリ、弱いネットワーク設定、機微な許可要求、インストーラスクリプト、確認すべき保存済み判断など、一部のシグナルには文脈が必要です。

通常より弱いシグナル

無効な署名、失効した証明書、未署名ヘルパー、プライベートフレームワークリンク、プライベートシンボル一致、通常と異なる実行時例外など、より強い懸念を強調します。

情報不足

現在のアプリ環境からは、対象について十分に確認できず、確信のある判断を出せませんでした。

App Trust Preview はマルウェアスキャナではなく、ソフトウェアが安全であることを証明できません。ソフトウェアを信頼する前の実用的な文脈を提供します。

App Trust Preview の動作例

対応形式、アプリレポート、Quick Look、設定、パッケージ検査、ディスクイメージ検査、プライバシー判断、技術検出を示す最新スクリーンショットです。

更新履歴

App Trust Preview の最新アップデート

チェック、より明確な文言、UI 改善に関する最新リリースノートです。

バージョン 1.2.5

  • 署名、Gatekeeper、公証、証明書失効のレポートを改善しました。
  • 不明または読み取れない署名が、誤って未署名と表示されることがなくなりました。
  • 利用できないチェックを、実際のセキュリティチェックの失敗と明確に区別するようになりました。
  • 結果が "強い" になるには、関連するすべての信頼性チェックが正常に完了する必要があります。
  • インストーラパッケージの署名と公証の分類を改善しました。
すべての更新履歴を見る

プライバシー。ローカル優先設計。

App Trust Preview は、メインアプリ、Finder Quick Look、コマンドラインワークフロー全体で、Mac 上のソフトウェアを検査します。

  • Mac アプリ自体はネットワークリクエストを送信しません。
  • 検査対象のソフトウェアはアップロードされません。
  • 検査対象のソフトウェアは起動されません。
  • 検査対象のソフトウェアは変更されません。
  • レポートは Mac 上で生成されます。
  • 証明書失効確認は App Trust Preview サーバーではなく macOS 自身の信頼サービスを使用します。

App Trust Preview を作った理由

開発者として、私は強化、サンドボックス、権限、署名、公証、ヘルパーツール、パッケージスクリプト、内部実行ファイルを理解しています。多くの Mac ユーザーが、ダウンロードしたソフトウェアに注意が必要か判断するためだけに、それらを学ぶ必要はありません。

App Trust Preview は、macOS の技術的なシグナルを、ソフトウェアを開く前またはインストール前に見える読みやすい指標へ変換するために作りました。

これはソフトウェアの安全性を証明するものではなく、ウイルス対策スキャナでもありません。ユーザーやレビュー担当者が、より情報に基づいた信頼判断を行えるよう実用的な文脈を提供します。

Ihor July による開発

App Trust Preview は、実用的でプライバシーを尊重する Mac ユーティリティに注力する macOS 開発者、サイバーセキュリティ専門家、リバースエンジニアである Ihor July が作成しました。

Ihor は ParallDockLock Pro も作成しています。App Trust Preview も同じ方針で、ネイティブな macOS の動作、明確なユーザー制御、セキュリティ上機微な詳細の慎重な扱いを重視しています。

よくある質問

App Trust Preview はマルウェアを検出しますか?

いいえ。ウイルス対策ではなく、アプリが安全または悪意あるものだと証明することはできません。確認可能な macOS の信頼シグナルを表示し、信頼、文脈、注意のどれが必要か判断しやすくします。

どのファイルを検査できますか?

App Trust Preview は .app バンドル、.pkg インストーラパッケージ、.dmg ディスクイメージ、バイナリ実行ファイル、実行可能スクリプトを検査できます。

ソフトウェアをどう検査しますか?

メインアプリでドラッグアンドドロップまたは選択を使うか、Finder で対応ファイルを選んでスペースキーで Quick Look を使うか、コマンドラインインターフェイスで Terminal から JSON またはテキストレポートを書き出します。

検査するソフトウェアを起動または変更しますか?

いいえ。App Trust Preview はローカルメタデータを読み取りますが、検査対象ソフトウェアを開く、実行する、変更する、許可を付与する、許可を取り消す、アップロードすることはありません。

コマンドラインインターフェイスはどう使いますか?

Terminal で '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help を実行すると現在のオプションを確認できます。CLI アクセスにはこのメインアプリのバイナリを使い、AppTrustPreviewInspect は使わないでください。ヘルプ出力には、対応対象、レポート形式、スキャンフィルタ、テスト検出、現在のコマンドが説明されています。例は CLI ガイド を参照してください。

AI エージェントは App Trust Preview でアプリを分析できますか?

はい。まず App Trust Preview の設定を開き、アプリが読み取れるフォルダを追加します。/Applications はすでに読み取り専用でアクセスできます。AI エージェントに検査させたいファイルがある場合は、~/Downloads~/Applications などのフォルダを追加できます。次にエージェントに '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help を実行させ、stdout を読み、--json 引数を避け、対象ファイルを検査し、stdout からレポート出力を読んで発見を要約するよう伝えます。レポートファイルを保存したい場合だけ、読み書きアクセスを持つ出力フォルダを追加してください。

位置情報が不明と表示されるのはなぜですか?

macOS は位置情報の承認を、App Trust Preview が読み取れるプライバシーデータベースの外に保存します。アプリはソフトウェアが位置情報アクセスを宣言していることを表示できますが、保存済みの位置情報判断は設計上、不明として表示されます。

サンドボックス化とは何ですか?

サンドボックス化されたアプリは macOS によって制限され、特定の許可または権限がない限り、ファイル、デバイス、他のアプリ、ネットワークに自由にアクセスできません。

レポートにサンドボックス化されていないヘルパーが含まれるとあります。悪いことですか?

状況によります。一部のアプリは、Mac App Store 外での自己更新など正当な作業のためにサンドボックス化されていないヘルパーを使います。それでも、メインアプリがそのヘルパーに渡すものはサンドボックスの制限外で実行される可能性があるため、確認する価値があります。

内部コンポーネントとは何ですか?

多くのアプリには、ヘルパーツール、アプリ拡張、XPC サービス、ログイン項目、フレームワーク、動的ライブラリ、プラグインバンドルが含まれています。App Trust Preview は、同梱または実行可能な各コンポーネントの署名とサンドボックス状態を確認します。

実行ファイルハッシュを表示できますか?

はい。App Trust Preview は実行ファイルのハッシュを表示し、ハッシュに一致する公開レポートを確認できるクリック可能な VirusTotal リンクを提供できます。検査対象ファイルはアップロードしません。

「潜在的なネットワーク接続」とは何ですか?

このセクションには、対象アプリの静的解析で検出されたドメインと URL が表示されます。実際のネットワーク通信を記録するものではなく、アプリがすべての結果に接続することを証明するものでもありません。開発者がデータ送信やユーザー向けリンクに使用できる接続先に絞るため、App Trust Preview は一般的な Apple インフラストラクチャドメインと、標準ファイル形式のヘッダーまたは証明書チェーンに含まれる URL のうち、これらの用途に関係しないものを除外します。

AppTrustPreviewInspect はオープンソースですか?

はい。JulyIghor/AppTrustPreview には AppTrustPreviewInspect が含まれています。これはアプリが内部で使用する検査ヘルパーで、Gatekeeper 評価、厳密なバンドルシール検証、パッケージおよびディスクイメージ検査サポート、保存済みプライバシー判断の検索に使われます。ユーザー向け CLI ツールではなく、Terminal から直接実行する用途ではありません。CLI アクセスには '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help を使ってください。MIT ライセンスで公開されています。

検出される技術とは何ですか?

確認できる場合、Electron、Chromium、CEF、Firefox、Gecko、ToDesktop、Tauri、Wry、WebKit、Qt WebEngine、SwiftUI、React Native、Flutter、Unity、Unreal Engine、Godot、Wine、CrossOver、Java、.NET、Python、Node.js、Mac Catalyst、Mac 上で動く iOS アプリなどの一般的なアプリ技術スタックを識別します。

何を書き出せますか?

アプリは PDF、PNG 画像、JSON、プレーンテキストのレポートを書き出せます。コマンドラインインターフェイスは、自動化と AI 分析向けに JSON またはテキストを書き出します。

インターネットなしで動作しますか?

はい。主なスキャンはローカルで、アプリ自体はネットワークリクエストを送信しません。証明書失効確認は macOS 自身の信頼サービスを使用します。システムが回答できない場合、その項目は確認できなかったと表示されることがありますが、レポートの他の部分は引き続き機能します。

開く前にソフトウェアを検査しますか?

App Trust Preview は Mac App Store で入手できます。

Mac App Store でダウンロード
macOS 10.13+