Perguntas frequentes
Respostas a perguntas comuns sobre como o App Trust Preview inspeciona apps Mac e o que significam os sinais do relatório.
O App Trust Preview detecta malware?
Não. Ele não é antivírus e não pode provar que um app é seguro ou malicioso. Ele mostra sinais de confiança verificáveis do macOS para você decidir o que merece confiança, contexto ou cautela.
Quais arquivos posso inspecionar?
O App Trust Preview pode inspecionar pacotes .app, pacotes instaladores .pkg, imagens de disco .dmg, executáveis binários e scripts executáveis.
Como posso inspecionar software?
Use o app principal com arrastar e soltar ou Escolher, selecione um arquivo compatível no Finder e pressione Espaço para Quick Look, ou exporte relatórios JSON e texto pelo Terminal com a interface de linha de comando.
Ele inicia ou modifica o software que inspeciono?
Não. O App Trust Preview lê metadados locais, mas não abre, executa, modifica, concede permissões, revoga permissões nem envia o software inspecionado.
Como uso a interface de linha de comando?
Execute '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help pelo Terminal para ver as opções atuais. Para acesso pela CLI, use este binário do app principal, não o AppTrustPreviewInspect. A CLI pode exportar relatórios JSON ou texto para apps, pacotes, imagens de disco, executáveis e scripts. Veja o guia da CLI para exemplos.
Um agente de IA pode analisar apps com o App Trust Preview?
Sim. Primeiro abra Ajustes no App Trust Preview e adicione as pastas que o app pode ler. /Applications já tem acesso somente leitura. Você pode adicionar pastas como ~/Downloads e ~/Applications para arquivos que quer que um agente de IA inspecione. Depois diga ao agente para executar '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, ler stdout, evitar o argumento --json, inspecionar os arquivos alvo, ler a saída do relatório em stdout e resumir as descobertas. Adicione uma pasta de saída com acesso de leitura e escrita somente quando quiser salvar arquivos de relatório.
O que é o auxiliar opcional de inspeção?
É um pequeno auxiliar somente leitura que você instala intencionalmente. Ele permite uma verificação de notarização ao vivo e, com Acesso Total ao Disco, permite que o App Trust Preview leia decisões de privacidade salvas do macOS. Ele não inicia apps, não modifica pacotes, não muda permissões e não envia nada.
Por que Acesso Total ao Disco pode ser necessário?
Somente para ler decisões de privacidade salvas dos bancos de privacidade do macOS. Sem isso, o App Trust Preview ainda mostra o que o app pode solicitar, mas não se você já permitiu ou negou essa solicitação.
Por que Localização aparece como Desconhecido?
O macOS salva a autorização de Localização fora do banco de privacidade que o App Trust Preview pode ler. O app pode mostrar que o software declara acesso a Localização, mas a decisão salva de Localização aparece como Desconhecido por design.
O que significa sandbox?
Um app em ambiente isolado é limitado pelo macOS e não pode acessar livremente arquivos, dispositivos, outros apps ou a rede, a menos que tenha permissões específicas.
O relatório diz que um app inclui auxiliares sem sandbox. Isso é ruim?
Depende. Alguns apps usam auxiliares sem sandbox para trabalhos legítimos, como atualizar fora da Mac App Store. Ainda vale revisar, porque qualquer coisa que o app principal entregue a um auxiliar sem sandbox pode ser executada fora dos limites do sandbox.
O que são componentes internos?
Muitos apps incluem ferramentas auxiliares, extensões de app, serviços XPC, itens de início, frameworks, bibliotecas dinâmicas ou pacotes de plug-ins. O App Trust Preview verifica assinatura e estado de sandbox de cada componente incluído ou executável.
Ele pode mostrar hashes de executáveis?
Sim. O App Trust Preview pode exibir hashes de arquivos executáveis e fornecer links clicáveis do VirusTotal para ver relatórios públicos correspondentes por hash. Ele não envia o arquivo inspecionado.
O que são possíveis conexões de rede?
Esta seção lista os domínios e URLs encontrados pela análise estática do app analisado. Ela não registra tráfego de rede em tempo real nem prova que o app se conecta a cada resultado. Para manter a lista focada em destinos que o desenvolvedor poderia usar para enviar dados ou fornecer links ao usuário, o App Trust Preview filtra domínios comuns da infraestrutura da Apple e URLs presentes em cabeçalhos padrão de formatos de arquivo ou cadeias de certificados quando não estão relacionadas a esses usos.
O AppTrustPreviewInspect é de código aberto?
Sim. JulyIghor/AppTrustPreview contém AppTrustPreviewInspect, o auxiliar interno de inspeção usado pelo app para avaliação do Gatekeeper, verificação rígida do selo do pacote, suporte à inspeção de pacotes e imagens de disco e busca de decisões de privacidade salvas. Ele não é uma ferramenta CLI voltada ao usuário e não foi feito para ser executado diretamente pelo Terminal. Para acesso pela CLI, use '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Ele é publicado sob licença MIT.
O que são tecnologias detectadas?
O relatório identifica stacks comuns de apps como Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst e apps iOS rodando no Mac quando podem ser confirmados.
O que posso exportar?
O app pode exportar relatórios PDF, imagem PNG, JSON ou texto simples. A interface de linha de comando exporta JSON ou texto para automação e análise com IA.
Funciona sem internet?
Sim. O escaneamento principal é local e não envia solicitações de rede próprias. A revogação de certificados usa o serviço de confiança próprio do macOS. Se o sistema não puder responder, o campo pode mostrar que não foi possível verificar enquanto o resto do relatório continua funcionando.