명령줄 가이드

App Trust Preview에는 새 앱 창에서 분석을 열고 자동화, 셸 스크립트, 보안 검토 워크플로, AI 에이전트에서 보고서를 내보내기 위한 명령줄 인터페이스가 포함되어 있습니다. 지원 파일은 Mac에서 로컬로 분석됩니다.

도움말로 시작

설치된 앱 바이너리를 Terminal에서 직접 실행하세요. 앱 이름에 공백이 있으므로 경로를 따옴표로 묶으세요.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help

도움말 출력은 현재 옵션, 지원되는 내보내기 형식, 스캔 필터링, 테스트 발견 명령을 나열합니다.

분석 창 열기

App Trust Preview가 대상을 분석하고 앱에 보고서를 표시하도록 하려면 --open을 사용하세요.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --open "/Volumes/Stats/Stats.app"

이 명령은 기본 앱이 이미 실행 중인 경우에도 새 창에서 분석을 엽니다. 따라서 감시 폴더에 새 앱이 추가될 때마다 분석을 표시하는 등의 자동화에 적합합니다.

다음 Launch Services 형식은 어느 것도 사용하지 마세요.

open -b com.apptrustpreview.app /Volumes/Stats/Stats.app

대상을 open -b에 직접 전달하면 macOS 개인정보 보호 대화상자에 의해 차단됩니다.

open -b com.apptrustpreview.app --args /Volumes/Stats/Stats.app

--args는 기본 앱이 아직 실행 중이지 않을 때만 대상을 전달합니다. 두 문제를 모두 피하려면 App Trust Preview 바이너리와 --open을 사용하세요.

지원 대상

CLI는 앱과 같은 실용적인 파일 유형을 받습니다.

  • .app 번들
  • .pkg 설치 프로그램 패키지
  • .dmg 디스크 이미지
  • 바이너리 실행 파일
  • 실행 가능한 스크립트

보고서 내보내기

다른 도구나 AI 에이전트가 보고서를 분석할 때는 --export json을 사용하세요. 사람이 읽을 때는 --export txt를 사용하세요.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --output "$HOME/Desktop/example-report.json"
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export txt --target "$HOME/Downloads/Example.pkg"

--output을 생략하면 JSON 또는 텍스트가 표준 출력에 작성됩니다. 앱 인터페이스에서도 기록과 지원 메모를 위해 PDF 및 PNG 이미지 보고서를 내보낼 수 있습니다.

스캔 필터링

기본적으로 CLI는 사용 가능한 모든 스캔을 실행합니다. 더 빠른 자동화가 필요할 때 테스트 키를 발견하고 더 작은 집합을 요청할 수 있습니다.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests --json
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --tests signature,notarization,privacyAccesses

특수 값 all은 모든 스캔을 요청합니다. 식별 정보는 항상 포함되며 App Trust Preview는 필요한 종속 스캔을 자동으로 추가합니다.

허용 경로

기본 앱 폴더 밖에서 자동화를 사용하기 전에 App Trust Preview 설정을 열고 허용 경로를 선택하세요. 대상이 있을 수 있는 폴더를 읽기 접근 권한과 함께 추가하세요. /Applications는 이미 읽기 전용 접근 권한이 있습니다.

  • 다운로드한 앱, 설치 프로그램, 디스크 이미지, 바이너리 또는 스크립트가 저장되는 경우 ~/Downloads를 추가하세요.
  • 사용자 앱을 그곳에 보관하는 경우 ~/Applications를 추가하세요.
  • 자동화가 파일을 저장해야 하는 경우 읽기 및 쓰기 접근 권한이 있는 보고서 출력 폴더를 추가하세요.

대상 또는 출력 경로에 접근할 수 없으면 CLI는 같은 설정 패널로 안내하는 도움말을 출력합니다.

AI 에이전트와 사용

App Trust Preview는 검사한 소프트웨어를 제삼자에게 업로드하지 않고 AI 에이전트에게 로컬 증거를 제공할 수 있습니다. 가장 안정적인 워크플로는 에이전트가 --help로 현재 CLI를 학습한 다음 내보내기 플래그를 추측하지 않고 표준 출력에서 보고서를 읽게 하는 것입니다.

  1. App Trust Preview에서 설정을 열고 허용 경로를 선택하세요.
  2. 설치된 앱에는 /Applications를 유지하세요. 이미 읽기 전용으로 사용할 수 있습니다.
  3. ~/Downloads 또는 ~/Applications에 대상이 있으면 해당 폴더를 읽기 접근 권한과 함께 추가하세요.
  4. 에이전트가 파일을 저장해야 할 때만 읽기 및 쓰기 접근 권한이 있는 보고서 폴더를 추가하세요.
  5. 에이전트에게 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help를 실행하고 옵션을 선택하기 전에 stdout에서 도움말 텍스트를 읽으라고 말하세요.
  6. 에이전트에게 특정 대상을 검사하고 stdout에서 보고서를 읽으라고 요청하세요. --json 인수는 쓰기 권한이 필요한 내보내기 경로로 CLI를 유도할 수 있으므로 사용하지 말라고 하세요.
  7. 저장된 JSON 또는 텍스트 파일이 필요하다면 명시적으로 쓰기 가능한 출력 폴더를 에이전트에게 제공하고 --help에 문서화된 내보내기 옵션을 사용하게 하세요.
먼저 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help를 실행하고 stdout을 읽으세요.
거기에 문서화된 옵션만 사용하세요.
보고서 출력은 stdout을 우선하세요.
보고서 내보내기에 --json을 사용하지 마세요.
쓰기 접근 권한이 있는 출력 폴더를 내가 제공하지 않는 한 보고서 파일을 쓰지 마세요.

유용한 AI 지시는 폴더의 각 대상에 대해 식별 정보, 서명, 공증, 샌드박스, 개인정보 요청, 저장된 권한 결정, 패키지 내용, 도우미 안전성, 네트워크 접근, 실행 파일 해시, VirusTotal 보고서 링크, 특이한 기술 지표를 확인하도록 요청하는 것입니다.