식별 정보 및 서명
서명 상태, Team ID, 번들 ID, 버전, 배포 유형, 인증서 체인, 서명 타임스탬프, 서명이 여전히 디스크의 파일과 일치하는지 확인하세요.
App Trust Preview는 macOS 보안 메타데이터를 앱, 설치 프로그램, 디스크 이미지, 실행 파일, 스크립트를 위한 읽기 쉬운 신뢰 보고서로 바꿉니다.
파일을 놓거나, 디스크에서 선택하거나, Finder에서 Quick Look으로 검사하거나, Terminal에서 보고서를 내보내세요. 누가 서명했는지, 어떤 접근 권한을 요청할 수 있는지, 인터넷에 연결할 수 있는지, 정적 분석에서 어떤 도메인과 URL이 발견되었는지, 내부에 무엇이 포함되어 있는지, 어떤 실행 파일 해시가 있는지, 어떤 VirusTotal 보고서가 일치하는지, 어떤 신호를 검토해야 하는지 확인할 수 있습니다.
서명 상태, Team ID, 번들 ID, 버전, 배포 유형, 인증서 체인, 서명 타임스탬프, 서명이 여전히 디스크의 파일과 일치하는지 확인하세요.
Developer ID 또는 Mac App Store 배포, 공증, 인증서 해지, 격리, 샌드박스, 강화된 런타임, 네트워크 선언을 검토하세요.
카메라, 마이크, 화면 기록, 손쉬운 사용, 연락처, 캘린더, 미리 알림, 사진, 위치, Bluetooth, 로컬 네트워크, 음성 인식, Apple Events 및 기타 민감한 접근이 읽기 쉬운 레이블로 묶입니다.
macOS가 로컬 개인정보 데이터베이스 읽기를 허용하면 App Trust Preview는 허용, 거부, 제한, 추가만 허용, 미결정, 알 수 없음 같은 저장된 결정을 표시할 수 있습니다.
네트워크 권한 선언이 없는 샌드박스 앱은 직접 인터넷 연결을 만들 수 없는 것으로 표시됩니다. 샌드박스가 아닌 소프트웨어에는 해당 권한 선언만으로 제한되지 않는 이유를 명확히 설명합니다.
대상 앱의 정적 분석에서 발견된 도메인과 URL을 확인합니다. 개발자가 네트워크 요청이나 사용자용 링크에 사용할 수 있는 대상을 보여주지만, 앱이 실제로 해당 주소에 연결된다는 의미는 아닙니다.
도우미 도구, 로그인 항목, XPC 서비스, 확장 프로그램, 프레임워크, 플러그인, 동적 라이브러리, 중첩 앱, 아키텍처, 최소 macOS 대상, 번들 크기가 보고서에 표시됩니다.
사용 가능한 경우 설치 프로그램 구성 요소, 설치 위치, 스크립트, 패키지 콘텐츠 파일, Mach-O 메타데이터, 연결된 라이브러리, 런타임 검색 경로, 코드 서명, 실행 파일 해시, 클릭 가능한 VirusTotal 보고서 링크, 읽기 쉬운 스크립트 소스 미리보기를 표시합니다.
Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, Mac의 iOS 앱, Apple 비공개 프레임워크 링크, URL 스킴, 연결된 도메인, 키체인 그룹, App Groups, 인식된 권한 선언을 감지합니다.
Mac 사용자가 실제로 다운로드하고 설치하고 실행하고 검토하는 파일 전반에 같은 읽기 쉬운 보고서 모델을 사용하세요.
기본 앱, 중첩 앱, 도우미, 확장 프로그램, 프레임워크, 서명, 권한 선언, 개인정보 문자열, 기술, 잠재적 네트워크 연결, 저장된 결정을 검사합니다.
패키지 식별 정보, 설치 위치, 승인 요구 사항, 구성 요소, 콘텐츠 경로, 사용 가능한 설치 스크립트를 검토합니다.
포함된 앱을 먼저 열지 않고 검사한 뒤, 마운트된 이미지 미리보기 안에서 앱과 도우미 신호를 검토합니다.
플랫폼, 아키텍처, 최소 OS, SDK, 연결된 라이브러리, 런타임 검색 경로, 코드 서명 데이터, 실행 파일 해시, 클릭 가능한 VirusTotal 보고서 링크, 특이한 바이너리 지표를 확인합니다.
읽기 쉬운 스크립트 소스를 미리보고 앱 번들 서명, 공증, 샌드박스 신호가 일반 텍스트 스크립트에 적용되지 않을 수 있는 이유를 이해합니다.
파일을 놓거나, 디스크에서 선택하거나, Quick Look으로 미리보거나, CLI에 경로를 전달하세요.
검사는 Mac에서 실행되고 점진적으로 로드되므로 느린 검사가 계속되는 동안 사용 가능한 정보가 먼저 표시됩니다.
중요한 발견은 상단에 표시되고, 좋은 신호는 좋은 신호로 표시되며, 더 자세히 보고 싶을 때 섹션을 펼칠 수 있습니다.
앱에서 PDF, PNG 이미지, JSON 또는 일반 텍스트를 저장하거나 Terminal에서 JSON과 텍스트를 내보내 워크플로와 AI 분석에 사용할 수 있습니다.
기본 앱, Finder Quick Look, 설정, CLI는 서로 다른 워크플로에서 같은 검사 기능을 제공합니다.
드래그, 선택, 재스캔, 세부 정보 펼치기, 필드 복사, 시스템 설정 바로가기 열기, 보고서 내보내기를 사용할 수 있습니다.
지원되는 파일에서 스페이스를 눌러 열거나 설치하기 전에 검사하고, 필요할 때 전체 앱으로 넘길 수 있습니다.
Quick Look과 기본 보고서 보기, 기본 세부 정보 펼침, 느린 검사 건너뛰기, 섹션 순서, 숨긴 섹션, 자동화용 허용 경로를 구성합니다.
지정한 앱, 패키지, 디스크 이미지, 실행 파일 또는 스크립트의 JSON 또는 텍스트 보고서를 내보냅니다. 워크플로, 셸 스크립트, 검토 파이프라인, AI 에이전트 분석에 사용하세요.
주요 macOS 검사가 양호하며 유효한 서명, 명확한 식별 정보, 예상되는 격리, 열기 전 중대한 발견 없음이 표시됩니다.
샌드박스가 아닌 앱, 약한 네트워크 설정, 민감한 권한 요청, 설치 프로그램 스크립트, 검토할 만한 저장된 결정처럼 일부 신호에는 맥락이 필요합니다.
보고서는 유효하지 않은 서명, 해지된 인증서, 서명되지 않은 도우미, 비공개 프레임워크 링크, 비공개 심볼 일치, 특이한 런타임 예외 같은 더 강한 우려를 강조합니다.
macOS가 현재 앱 환경 안에서 대상에 대해 확신 있는 판단을 내릴 만큼 충분히 확인하지 못했습니다.
App Trust Preview는 악성 코드 스캐너가 아니며 소프트웨어가 안전하다는 것을 증명할 수 없습니다. 소프트웨어를 신뢰하기 전에 실용적인 맥락을 제공합니다.
지원 형식, 앱 보고서, Quick Look, 설정, 패키지 검사, 디스크 이미지 검사, 개인정보 결정, 기술 감지를 보여주는 최신 스크린샷입니다.
.app, .dmg, .pkg, 일반 실행 파일, 스크립트가 포함됩니다.
변경 내역
검사, 더 명확한 문구, UI 개선에 대한 최신 릴리스 노트입니다.
App Trust Preview는 기본 앱, Finder Quick Look, 명령줄 워크플로 전반에서 Mac의 소프트웨어를 검사합니다.
개발자로서 저는 시스템 강화, 샌드박스 제한, 권한, 서명, 공증, 도우미 도구, 패키지 스크립트, 내부 실행 파일을 이해합니다. 대부분의 Mac 사용자는 다운로드한 소프트웨어에 주의가 필요한지 판단하기 위해 이 모든 것을 배울 필요가 없어야 합니다.
저는 기술적인 macOS 신호를 소프트웨어를 열거나 설치하기 전에 볼 수 있는 사람이 읽기 쉬운 지표로 바꾸기 위해 App Trust Preview를 만들었습니다.
이 앱은 소프트웨어가 안전하다는 것을 증명하지 않으며 바이러스 백신 스캐너도 아닙니다. 사용자와 검토자가 더 충분한 정보를 바탕으로 신뢰 결정을 내릴 수 있도록 실용적인 맥락을 제공합니다.
App Trust Preview는 실용적이고 개인정보를 존중하는 Mac 유틸리티에 집중하는 macOS 개발자, 사이버 보안 전문가, 리버스 엔지니어 Ihor July가 만들었습니다.
Ihor는 Parall과 DockLock Pro도 만들었습니다. App Trust Preview는 네이티브 macOS 동작, 명확한 사용자 제어, 보안에 민감한 세부 정보의 신중한 처리라는 같은 접근을 따릅니다.
아니요. 바이러스 백신이 아니며 앱이 안전하거나 악성이라는 것을 증명할 수 없습니다. 확인 가능한 macOS 신뢰 신호를 보여주어 무엇을 신뢰할지, 맥락이 필요한지, 주의가 필요한지 판단하게 돕습니다.
App Trust Preview는 .app 번들, .pkg 설치 프로그램 패키지, .dmg 디스크 이미지, 바이너리 실행 파일, 실행 가능한 스크립트를 검사할 수 있습니다.
기본 앱에서 드래그 앤 드롭 또는 선택을 사용하거나, Finder에서 지원 파일을 선택한 뒤 스페이스를 눌러 Quick Look을 사용하거나, 명령줄 인터페이스로 Terminal에서 JSON 및 텍스트 보고서를 내보내세요.
아니요. App Trust Preview는 로컬 메타데이터를 읽지만 검사한 소프트웨어를 열거나 실행하거나 수정하거나 권한을 부여하거나 권한을 취소하거나 업로드하지 않습니다.
Terminal에서 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help를 실행해 현재 옵션을 확인하세요. CLI 접근에는 AppTrustPreviewInspect가 아니라 이 기본 앱 바이너리를 사용하세요. CLI는 앱, 패키지, 디스크 이미지, 실행 파일, 스크립트의 JSON 또는 텍스트 보고서를 내보낼 수 있습니다. 예시는 CLI 가이드를 참조하세요.
예. 먼저 App Trust Preview의 설정을 열고 앱이 읽을 수 있는 폴더를 추가하세요. /Applications는 이미 읽기 전용 접근 권한이 있습니다. AI 에이전트가 검사할 파일을 위해 ~/Downloads 및 ~/Applications 같은 폴더를 추가할 수 있습니다. 그런 다음 에이전트에게 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help를 실행하고, stdout을 읽고, --json 인수를 피하고, 대상 파일을 검사하고, stdout에서 보고서 출력을 읽고, 발견 사항을 요약하라고 말하세요. 저장된 보고서 파일이 필요할 때만 읽기 및 쓰기 접근 권한이 있는 출력 폴더를 추가하세요.
macOS는 위치 승인을 App Trust Preview가 읽을 수 있는 개인정보 데이터베이스 밖에 저장합니다. 앱은 소프트웨어가 위치 접근을 선언한다는 것을 표시할 수 있지만 저장된 위치 결정은 설계상 알 수 없음으로 표시됩니다.
샌드박스 앱은 macOS에 의해 제한되며 특정 권한 선언이 없으면 파일, 기기, 다른 앱 또는 네트워크에 자유롭게 접근할 수 없습니다.
상황에 따라 다릅니다. 일부 앱은 Mac App Store 밖에서 자체 업데이트를 하는 등 합법적인 작업을 위해 샌드박스가 아닌 도우미를 사용합니다. 그래도 검토할 가치가 있습니다. 기본 앱이 샌드박스가 아닌 도우미에게 넘기는 것은 샌드박스 제한 밖에서 실행될 수 있기 때문입니다.
많은 앱에는 도우미 도구, 앱 확장, XPC 서비스, 로그인 항목, 프레임워크, 동적 라이브러리 또는 플러그인 번들이 포함됩니다. App Trust Preview는 포함되었거나 실행 가능한 각 구성 요소의 서명과 샌드박스 상태를 확인합니다.
예. App Trust Preview는 실행 파일의 해시를 표시하고 해시별 공개 보고서를 볼 수 있는 클릭 가능한 VirusTotal 링크를 제공할 수 있습니다. 검사한 파일은 업로드하지 않습니다.
이 섹션은 대상 앱의 정적 분석에서 발견된 도메인과 URL을 나열합니다. 실시간 네트워크 트래픽을 기록하지 않으며 앱이 모든 결과에 연결된다고 증명하지도 않습니다. 개발자가 데이터를 보내거나 사용자에게 링크를 제공하는 데 사용할 수 있는 대상에 집중하기 위해 App Trust Preview는 일반적인 Apple 인프라 도메인과 표준 파일 형식 헤더 또는 인증서 체인에서 발견된 URL 중 이러한 용도와 관련 없는 항목을 제외합니다.
예. JulyIghor/AppTrustPreview에는 앱이 Gatekeeper 평가, 엄격한 번들 봉인 검증, 패키지 및 디스크 이미지 검사 지원, 저장된 개인정보 결정 조회에 내부적으로 사용하는 검사 도우미 AppTrustPreviewInspect가 포함되어 있습니다. 사용자용 CLI 도구가 아니며 Terminal에서 직접 실행하도록 만든 것이 아닙니다. CLI 접근에는 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help를 사용하세요. MIT 라이선스로 공개되어 있습니다.
보고서는 확인 가능한 경우 Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, Mac에서 실행되는 iOS 앱 같은 일반적인 앱 스택을 식별합니다.
앱은 PDF, PNG 이미지, JSON 또는 일반 텍스트 보고서를 내보낼 수 있습니다. 명령줄 인터페이스는 자동화와 AI 분석을 위해 JSON 또는 텍스트를 내보냅니다.
예. 기본 스캔은 로컬이며 자체 네트워크 요청을 보내지 않습니다. 인증서 폐기는 macOS 자체 신뢰 서비스를 사용합니다. 시스템이 응답할 수 없는 경우 해당 필드는 확인할 수 없음으로 표시될 수 있으며 보고서의 나머지 부분은 계속 작동합니다.
App Trust Preview는 Mac App Store에서 사용할 수 있습니다.