Guia de linha de comando
O App Trust Preview inclui uma interface de linha de comando para exportar relatórios a partir de automação, scripts shell, fluxos de revisão de segurança e agentes de IA. Ele analisa arquivos compatíveis localmente no seu Mac e escreve saída JSON ou texto simples.
Comece com ajuda
Execute diretamente pelo Terminal o binário do app instalado. Coloque o caminho entre aspas porque o nome do app contém espaços.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help A saída de ajuda lista as opções atuais, formatos de exportação compatíveis, filtragem de escaneamento e comandos de descoberta de testes.
Alvos compatíveis
A CLI aceita os mesmos tipos práticos de arquivo que o app.
- Pacotes
.app - Pacotes instaladores
.pkg - Imagens de disco
.dmg - Executáveis binários
- Scripts executáveis
Exportar relatórios
Use --export json quando outra ferramenta ou um agente de IA for analisar o relatório. Use --export txt quando uma pessoa for ler.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --output "$HOME/Desktop/example-report.json" '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export txt --target "$HOME/Downloads/Example.pkg" Omita --output para escrever JSON ou texto na saída padrão. A interface do app também pode exportar relatórios PDF e imagem PNG para registros e notas de suporte.
Filtragem de escaneamento
Por padrão, a CLI executa todos os escaneamentos disponíveis. Você pode descobrir chaves de testes e solicitar um conjunto menor quando precisar de automação mais rápida.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests --json '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --tests signature,notarization,privacyAccesses O valor especial all solicita todos os escaneamentos. Identidade sempre é incluída e o App Trust Preview adiciona automaticamente os escaneamentos dependentes necessários.
Caminhos permitidos
Abra Ajustes do App Trust Preview e escolha Caminhos permitidos antes de usar automação fora das pastas de apps padrão. Adicione pastas onde os alvos podem estar com acesso de leitura. /Applications já tem acesso somente leitura.
- Adicione
~/Downloadsse apps, instaladores, imagens de disco, binários ou scripts baixados ficam lá. - Adicione
~/Applicationsse você mantém apps por usuário lá. - Adicione uma pasta de saída de relatórios com leitura e escrita se a automação deve salvar arquivos lá.
Se um alvo ou caminho de saída não puder ser acessado, a CLI imprime uma orientação que aponta para o mesmo painel de Ajustes.
Usar com agentes de IA
O App Trust Preview pode fornecer evidências locais a um agente de IA sem enviar o software inspecionado a terceiros. O fluxo mais confiável é fazer o agente aprender a usar a CLI atual com --help e depois ler a saída do relatório pela saída padrão em vez de adivinhar opções de exportação.
- Abra Ajustes no App Trust Preview e escolha Caminhos permitidos.
- Mantenha
/Applicationspara apps instalados. Ele já está disponível como somente leitura. - Adicione
~/Downloadsou~/Applicationscom acesso de leitura quando essas pastas contiverem alvos. - Adicione uma pasta de relatórios com leitura e escrita apenas quando o agente precisar salvar arquivos lá.
- Diga ao agente para executar
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --helpe ler o texto de ajuda em stdout antes de escolher opções. - Peça ao agente para inspecionar alvos específicos e ler o relatório em stdout. Diga ao agente para não usar o argumento
--json, pois ele pode levar a CLI a um caminho de exportação que precisa de permissão de escrita. - Se você quiser arquivos JSON ou texto salvos, forneça ao agente uma pasta de saída explicitamente gravável e diga para usar a opção de exportação documentada em
--help.
Primeiro execute '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help e leia stdout.
Use apenas as opções documentadas ali.
Prefira a saída do relatório em stdout.
Não use --json para exportar relatório.
Não escreva arquivos de relatório a menos que eu forneça uma pasta de saída com acesso de escrita. Uma instrução útil para IA é pedir identidade, assinatura, notarização, sandbox, solicitações de privacidade, decisões de permissões salvas, conteúdo de pacotes, segurança de auxiliares, acesso de rede, hashes de executáveis, links de relatórios do VirusTotal e indicadores técnicos incomuns para cada alvo de uma pasta.