자주 묻는 질문

App Trust Preview가 Mac 앱을 검사하는 방식과 보고서 신호가 의미하는 것에 대한 일반적인 질문의 답변입니다.

App Trust Preview는 악성 코드를 감지하나요?

아니요. 바이러스 백신이 아니며 앱이 안전하거나 악성이라는 것을 증명할 수 없습니다. 확인 가능한 macOS 신뢰 신호를 보여주어 무엇을 신뢰할지, 맥락이 필요한지, 주의가 필요한지 판단하게 돕습니다.

어떤 파일을 검사할 수 있나요?

App Trust Preview는 .app 번들, .pkg 설치 프로그램 패키지, .dmg 디스크 이미지, 바이너리 실행 파일, 실행 가능한 스크립트를 검사할 수 있습니다.

소프트웨어를 어떻게 검사하나요?

기본 앱에서 드래그 앤 드롭 또는 선택을 사용하거나, Finder에서 지원 파일을 선택한 뒤 스페이스를 눌러 Quick Look을 사용하거나, 명령줄 인터페이스로 Terminal에서 JSON 및 텍스트 보고서를 내보내세요.

검사하는 소프트웨어를 실행하거나 수정하나요?

아니요. App Trust Preview는 로컬 메타데이터를 읽지만 검사한 소프트웨어를 열거나 실행하거나 수정하거나 권한을 부여하거나 권한을 취소하거나 업로드하지 않습니다.

명령줄 인터페이스는 어떻게 사용하나요?

Terminal에서 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help를 실행해 현재 옵션을 확인하세요. CLI 접근에는 AppTrustPreviewInspect가 아니라 이 기본 앱 바이너리를 사용하세요. 도움말 출력에는 지원 대상, 보고서 형식, 스캔 필터링, 테스트 검색, 현재 명령이 설명되어 있습니다. 예시는 CLI 가이드를 참조하세요.

AI 에이전트가 App Trust Preview로 앱을 분석할 수 있나요?

예. 먼저 App Trust Preview의 설정을 열고 앱이 읽을 수 있는 폴더를 추가하세요. /Applications는 이미 읽기 전용 접근 권한이 있습니다. AI 에이전트가 검사할 파일을 위해 ~/Downloads~/Applications 같은 폴더를 추가할 수 있습니다. 그런 다음 에이전트에게 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help를 실행하고, stdout을 읽고, --json 인수를 피하고, 대상 파일을 검사하고, stdout에서 보고서 출력을 읽고, 발견 사항을 요약하라고 말하세요. 저장된 보고서 파일이 필요할 때만 읽기 및 쓰기 접근 권한이 있는 출력 폴더를 추가하세요.

선택적 검사 도우미란 무엇인가요?

사용자가 의도적으로 설치하는 작은 읽기 전용 도우미입니다. 실시간 공증 확인을 활성화하고, 전체 디스크 접근 권한이 있으면 App Trust Preview가 저장된 macOS 개인정보 결정을 읽을 수 있게 합니다. 앱을 실행하거나 번들을 수정하거나 권한을 변경하거나 어떤 것도 업로드하지 않습니다.

전체 디스크 접근 권한이 필요한 이유는 무엇인가요?

macOS 개인정보 데이터베이스에서 저장된 개인정보 결정을 읽기 위해서만 필요합니다. 없더라도 App Trust Preview는 앱이 무엇을 요청할 수 있는지 보여주지만, 사용자가 이전에 해당 요청을 허용했는지 거부했는지는 보여주지 못합니다.

위치가 알 수 없음으로 표시되는 이유는 무엇인가요?

macOS는 위치 승인을 App Trust Preview가 읽을 수 있는 개인정보 데이터베이스 밖에 저장합니다. 앱은 소프트웨어가 위치 접근을 선언한다는 것을 표시할 수 있지만 저장된 위치 결정은 설계상 알 수 없음으로 표시됩니다.

샌드박스란 무엇인가요?

샌드박스 앱은 macOS에 의해 제한되며 특정 권한 선언이 없으면 파일, 기기, 다른 앱 또는 네트워크에 자유롭게 접근할 수 없습니다.

보고서에 앱이 샌드박스가 아닌 도우미를 포함한다고 나옵니다. 나쁜가요?

상황에 따라 다릅니다. 일부 앱은 Mac App Store 밖에서 자체 업데이트를 하는 등 합법적인 작업을 위해 샌드박스가 아닌 도우미를 사용합니다. 그래도 검토할 가치가 있습니다. 기본 앱이 샌드박스가 아닌 도우미에게 넘기는 것은 샌드박스 제한 밖에서 실행될 수 있기 때문입니다.

내부 구성 요소란 무엇인가요?

많은 앱에는 도우미 도구, 앱 확장, XPC 서비스, 로그인 항목, 프레임워크, 동적 라이브러리 또는 플러그인 번들이 포함됩니다. App Trust Preview는 포함되었거나 실행 가능한 각 구성 요소의 서명과 샌드박스 상태를 확인합니다.

실행 파일 해시를 표시할 수 있나요?

예. App Trust Preview는 실행 파일의 해시를 표시하고 해시별 공개 보고서를 볼 수 있는 클릭 가능한 VirusTotal 링크를 제공할 수 있습니다. 검사한 파일은 업로드하지 않습니다.

잠재적 네트워크 연결이란 무엇인가요?

이 섹션은 대상 앱의 정적 분석에서 발견된 도메인과 URL을 나열합니다. 실시간 네트워크 트래픽을 기록하지 않으며 앱이 모든 결과에 연결된다고 증명하지도 않습니다. 개발자가 데이터를 보내거나 사용자에게 링크를 제공하는 데 사용할 수 있는 대상에 집중하기 위해 App Trust Preview는 일반적인 Apple 인프라 도메인과 표준 파일 형식 헤더 또는 인증서 체인에서 발견된 URL 중 이러한 용도와 관련 없는 항목을 제외합니다.

AppTrustPreviewInspect는 오픈 소스인가요?

예. JulyIghor/AppTrustPreview에는 앱이 Gatekeeper 평가, 엄격한 번들 봉인 검증, 패키지 및 디스크 이미지 검사 지원, 저장된 개인정보 결정 조회에 내부적으로 사용하는 검사 도우미 AppTrustPreviewInspect가 포함되어 있습니다. 사용자용 CLI 도구가 아니며 Terminal에서 직접 실행하도록 만든 것이 아닙니다. CLI 접근에는 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help를 사용하세요. MIT 라이선스로 공개되어 있습니다.

감지된 기술이란 무엇인가요?

보고서는 확인 가능한 경우 Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, Mac에서 실행되는 iOS 앱 같은 일반적인 앱 스택을 식별합니다.

무엇을 내보낼 수 있나요?

앱은 PDF, PNG 이미지, JSON 또는 일반 텍스트 보고서를 내보낼 수 있습니다. 명령줄 인터페이스는 자동화와 AI 분석을 위해 JSON 또는 텍스트를 내보냅니다.

인터넷 없이 작동하나요?

예. 기본 스캔은 로컬이며 자체 네트워크 요청을 보내지 않습니다. 인증서 폐기는 macOS 자체 신뢰 서비스를 사용합니다. 시스템이 응답할 수 없는 경우 해당 필드는 확인할 수 없음으로 표시될 수 있으며 보고서의 나머지 부분은 계속 작동합니다.