Guia de linha de comando

O App Trust Preview inclui uma interface de linha de comando para abrir análises em novas janelas do app e exportar relatórios a partir de automação, scripts shell, fluxos de revisão de segurança e agentes de IA. Ele analisa arquivos compatíveis localmente no seu Mac.

Comece com ajuda

Execute diretamente pelo Terminal o binário do app instalado. Coloque o caminho entre aspas porque o nome do app contém espaços.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help

A saída de ajuda lista as opções atuais, formatos de exportação compatíveis, filtragem de escaneamento e comandos de descoberta de testes.

Abrir uma janela de análise

Use --open quando quiser que o App Trust Preview analise um alvo e mostre o relatório no app.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --open "/Volumes/Stats/Stats.app"

O comando abre a análise em uma nova janela, mesmo quando o app principal já está em execução. Isso o torna adequado para automação, como mostrar uma análise sempre que um novo app for adicionado a uma pasta monitorada.

Não use nenhuma destas formas do Launch Services.

open -b com.apptrustpreview.app /Volumes/Stats/Stats.app

Passar o alvo diretamente para open -b é bloqueado por um diálogo de privacidade do macOS.

open -b com.apptrustpreview.app --args /Volumes/Stats/Stats.app

Usar --args só passa o alvo quando o app principal ainda não está em execução. Use o binário do App Trust Preview com --open para evitar os dois problemas.

Alvos compatíveis

A CLI aceita os mesmos tipos práticos de arquivo que o app.

  • Pacotes .app
  • Pacotes instaladores .pkg
  • Imagens de disco .dmg
  • Executáveis binários
  • Scripts executáveis

Exportar relatórios

Use --export json quando outra ferramenta ou um agente de IA for analisar o relatório. Use --export txt quando uma pessoa for ler.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --output "$HOME/Desktop/example-report.json"
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export txt --target "$HOME/Downloads/Example.pkg"

Omita --output para escrever JSON ou texto na saída padrão. A interface do app também pode exportar relatórios PDF e imagem PNG para registros e notas de suporte.

Filtragem de escaneamento

Por padrão, a CLI executa todos os escaneamentos disponíveis. Você pode descobrir chaves de testes e solicitar um conjunto menor quando precisar de automação mais rápida.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests --json
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --tests signature,notarization,privacyAccesses

O valor especial all solicita todos os escaneamentos. Identidade sempre é incluída e o App Trust Preview adiciona automaticamente os escaneamentos dependentes necessários.

Caminhos permitidos

Abra Ajustes do App Trust Preview e escolha Caminhos permitidos antes de usar automação fora das pastas de apps padrão. Adicione pastas onde os alvos podem estar com acesso de leitura. /Applications já tem acesso somente leitura.

  • Adicione ~/Downloads se apps, instaladores, imagens de disco, binários ou scripts baixados ficam lá.
  • Adicione ~/Applications se você mantém apps por usuário lá.
  • Adicione uma pasta de saída de relatórios com leitura e escrita se a automação deve salvar arquivos lá.

Se um alvo ou caminho de saída não puder ser acessado, a CLI imprime uma orientação que aponta para o mesmo painel de Ajustes.

Usar com agentes de IA

O App Trust Preview pode fornecer evidências locais a um agente de IA sem enviar o software inspecionado a terceiros. O fluxo mais confiável é fazer o agente aprender a usar a CLI atual com --help e depois ler a saída do relatório pela saída padrão em vez de adivinhar opções de exportação.

  1. Abra Ajustes no App Trust Preview e escolha Caminhos permitidos.
  2. Mantenha /Applications para apps instalados. Ele já está disponível como somente leitura.
  3. Adicione ~/Downloads ou ~/Applications com acesso de leitura quando essas pastas contiverem alvos.
  4. Adicione uma pasta de relatórios com leitura e escrita apenas quando o agente precisar salvar arquivos lá.
  5. Diga ao agente para executar '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help e ler o texto de ajuda em stdout antes de escolher opções.
  6. Peça ao agente para inspecionar alvos específicos e ler o relatório em stdout. Diga ao agente para não usar o argumento --json, pois ele pode levar a CLI a um caminho de exportação que precisa de permissão de escrita.
  7. Se você quiser arquivos JSON ou texto salvos, forneça ao agente uma pasta de saída explicitamente gravável e diga para usar a opção de exportação documentada em --help.
Primeiro execute '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help e leia stdout.
Use apenas as opções documentadas ali.
Prefira a saída do relatório em stdout.
Não use --json para exportar relatório.
Não escreva arquivos de relatório a menos que eu forneça uma pasta de saída com acesso de escrita.

Uma instrução útil para IA é pedir identidade, assinatura, notarização, sandbox, solicitações de privacidade, decisões de permissões salvas, conteúdo de pacotes, segurança de auxiliares, acesso de rede, hashes de executáveis, links de relatórios do VirusTotal e indicadores técnicos incomuns para cada alvo de uma pasta.