명령줄 가이드
App Trust Preview에는 새 앱 창에서 분석을 열고 자동화, 셸 스크립트, 보안 검토 워크플로, AI 에이전트에서 보고서를 내보내기 위한 명령줄 인터페이스가 포함되어 있습니다. 지원 파일은 Mac에서 로컬로 분석됩니다.
도움말로 시작
설치된 앱 바이너리를 Terminal에서 직접 실행하세요. 앱 이름에 공백이 있으므로 경로를 따옴표로 묶으세요.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help 도움말 출력은 현재 옵션, 지원되는 내보내기 형식, 스캔 필터링, 테스트 발견 명령을 나열합니다.
분석 창 열기
App Trust Preview가 대상을 분석하고 앱에 보고서를 표시하도록 하려면 --open을 사용하세요.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --open "/Volumes/Stats/Stats.app" 이 명령은 기본 앱이 이미 실행 중인 경우에도 새 창에서 분석을 엽니다. 따라서 감시 폴더에 새 앱이 추가될 때마다 분석을 표시하는 등의 자동화에 적합합니다.
다음 Launch Services 형식은 어느 것도 사용하지 마세요.
open -b com.apptrustpreview.app /Volumes/Stats/Stats.app 대상을 open -b에 직접 전달하면 macOS 개인정보 보호 대화상자에 의해 차단됩니다.
open -b com.apptrustpreview.app --args /Volumes/Stats/Stats.app --args는 기본 앱이 아직 실행 중이지 않을 때만 대상을 전달합니다. 두 문제를 모두 피하려면 App Trust Preview 바이너리와 --open을 사용하세요.
지원 대상
CLI는 앱과 같은 실용적인 파일 유형을 받습니다.
.app번들.pkg설치 프로그램 패키지.dmg디스크 이미지- 바이너리 실행 파일
- 실행 가능한 스크립트
보고서 내보내기
다른 도구나 AI 에이전트가 보고서를 분석할 때는 --export json을 사용하세요. 사람이 읽을 때는 --export txt를 사용하세요.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --output "$HOME/Desktop/example-report.json" '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export txt --target "$HOME/Downloads/Example.pkg" --output을 생략하면 JSON 또는 텍스트가 표준 출력에 작성됩니다. 이 보고서에는 보안 발견 사항, 업데이트 배포 검사, 호환성 세부 정보, 다운로드 기록, 파일 메타데이터가 포함됩니다. 앱 인터페이스에서도 기록과 지원 메모를 위해 PDF 및 PNG 이미지 보고서를 내보낼 수 있습니다.
스캔 필터링
기본적으로 CLI는 사용 가능한 모든 스캔을 실행합니다. 더 빠른 자동화가 필요할 때 테스트 키를 발견하고 더 작은 집합을 요청할 수 있습니다.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests --json '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --tests signature,notarization,privacyAccesses 특수 값 all은 모든 스캔을 요청합니다. 식별 정보는 항상 포함되며 App Trust Preview는 필요한 종속 스캔을 자동으로 추가합니다.
허용 경로
기본 앱 폴더 밖에서 자동화를 사용하기 전에 App Trust Preview 설정을 열고 허용 경로를 선택하세요. 대상이 있을 수 있는 폴더를 읽기 접근 권한과 함께 추가하세요. /Applications는 이미 읽기 전용 접근 권한이 있습니다.
- 다운로드한 앱, 설치 프로그램, 디스크 이미지, 바이너리 또는 스크립트가 저장되는 경우
~/Downloads를 추가하세요. - 사용자 앱을 그곳에 보관하는 경우
~/Applications를 추가하세요. - 자동화가 파일을 저장해야 하는 경우 읽기 및 쓰기 접근 권한이 있는 보고서 출력 폴더를 추가하세요.
대상 또는 출력 경로에 접근할 수 없으면 CLI는 같은 설정 패널로 안내하는 도움말을 출력합니다.
AI 에이전트와 사용
App Trust Preview는 검사한 소프트웨어를 제삼자에게 업로드하지 않고 AI 에이전트에게 로컬 증거를 제공할 수 있습니다. 가장 안정적인 워크플로는 에이전트가 --help로 현재 CLI를 학습한 다음 내보내기 플래그를 추측하지 않고 표준 출력에서 보고서를 읽게 하는 것입니다.
- App Trust Preview에서 설정을 열고 허용 경로를 선택하세요.
- 설치된 앱에는
/Applications를 유지하세요. 이미 읽기 전용으로 사용할 수 있습니다. ~/Downloads또는~/Applications에 대상이 있으면 해당 폴더를 읽기 접근 권한과 함께 추가하세요.- 에이전트가 파일을 저장해야 할 때만 읽기 및 쓰기 접근 권한이 있는 보고서 폴더를 추가하세요.
- 에이전트에게
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help를 실행하고 옵션을 선택하기 전에 stdout에서 도움말 텍스트를 읽으라고 말하세요. - 에이전트에게 특정 대상을 검사하고 stdout에서 보고서를 읽으라고 요청하세요.
--json인수는 쓰기 권한이 필요한 내보내기 경로로 CLI를 유도할 수 있으므로 사용하지 말라고 하세요. - 저장된 JSON 또는 텍스트 파일이 필요하다면 명시적으로 쓰기 가능한 출력 폴더를 에이전트에게 제공하고
--help에 문서화된 내보내기 옵션을 사용하게 하세요.
먼저 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help를 실행하고 stdout을 읽으세요.
거기에 문서화된 옵션만 사용하세요.
보고서 출력은 stdout을 우선하세요.
보고서 내보내기에 --json을 사용하지 마세요.
쓰기 접근 권한이 있는 출력 폴더를 내가 제공하지 않는 한 보고서 파일을 쓰지 마세요. 유용한 AI 지시는 폴더의 각 대상에 대해 식별 정보, 서명과 타임스탬프 유효성, 공증, 업데이트 배포 안전성, 샌드박스, 개인정보 요청, 저장된 권한 결정, 앱과 구성 요소 호환성, 논리적 크기와 디스크상 크기, 다운로드 출처, 패키지 내용, 도우미 안전성, 네트워크 접근, 실행 파일 해시, VirusTotal 보고서 링크, 특이한 기술 지표를 확인하도록 요청하는 것입니다.