Посібник командного рядка
App Trust Preview має інтерфейс командного рядка для відкриття аналізу в нових вікнах застосунку та експорту звітів з автоматизації, скриптів оболонки, робочих процесів перевірки безпеки та ШІ-агентів. Він локально аналізує підтримувані файли на вашому Mac.
Почніть з довідки
Запустіть виконуваний файл встановленого застосунку напряму з Terminal. Візьміть шлях у лапки, бо назва застосунку містить пробіли.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help Вивід довідки перелічує поточні опції, підтримувані формати експорту, фільтрацію сканування та команди пошуку тестів.
Відкрити вікно аналізу
Використовуйте --open, коли потрібно, щоб App Trust Preview проаналізував ціль і показав звіт у застосунку.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --open "/Volumes/Stats/Stats.app" Команда відкриває аналіз у новому вікні, навіть якщо основний застосунок уже запущено. Це зручно для автоматизації, наприклад для показу аналізу щоразу, коли новий застосунок додається до відстежуваної папки.
Не використовуйте жодну з наведених нижче форм Launch Services.
open -b com.apptrustpreview.app /Volumes/Stats/Stats.app Безпосередня передача цілі в open -b блокується діалоговим вікном приватності macOS.
open -b com.apptrustpreview.app --args /Volumes/Stats/Stats.app Використання --args передає ціль лише тоді, коли основний застосунок ще не запущено. Щоб уникнути обох проблем, використовуйте виконуваний файл App Trust Preview з --open.
Підтримувані цілі
CLI приймає ті самі практичні типи файлів, що й застосунок.
- Пакети
.app - Інсталяційні пакети
.pkg - Образи дисків
.dmg - Бінарні виконувані файли
- Виконувані скрипти
Експорт звітів
Використовуйте --export json, коли інший інструмент або ШІ-агент розбиратиме звіт. Використовуйте --export txt, коли звіт читатиме людина.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --output "$HOME/Desktop/example-report.json" '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export txt --target "$HOME/Downloads/Example.pkg" Пропустіть --output, щоб записати JSON або текст у стандартний вивід. Інтерфейс застосунку також може експортувати PDF і PNG звіти для записів і нотаток підтримки.
Фільтрація сканування
За замовчуванням CLI запускає всі доступні перевірки. Можна знайти ключі перевірок і попросити менший набір, коли потрібна швидша автоматизація.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests --json '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --tests signature,notarization,privacyAccesses Спеціальне значення all запитує всі перевірки. Ідентичність завжди включена, а App Trust Preview автоматично додає потрібні залежні перевірки.
Дозволені шляхи
Відкрийте Налаштування App Trust Preview і виберіть Дозволені шляхи перед використанням автоматизації поза стандартними папками застосунків. Додайте папки, де можуть бути цілі, з доступом для читання. /Applications уже має доступ лише для читання.
- Додайте
~/Downloads, якщо там зберігаються завантажені застосунки, інсталятори, образи дисків, бінарні файли або скрипти. - Додайте
~/Applications, якщо тримаєте там користувацькі застосунки. - Додайте папку виводу звітів із доступом для читання й запису, якщо автоматизація має зберігати там файли.
Якщо ціль або шлях виводу недоступні, CLI друкує підказку, яка веде до тієї самої панелі Налаштувань.
Використання з ШІ-агентами
App Trust Preview може дати ШІ-агенту локальні докази без завантаження перевіреного програмного забезпечення третій стороні. Найнадійніший робочий процес полягає в тому, щоб агент вивчив поточний CLI через --help, а потім читав вивід звіту зі стандартного виводу замість вгадування прапорців експорту.
- Відкрийте Налаштування в App Trust Preview і виберіть Дозволені шляхи.
- Залиште
/Applicationsдля встановлених застосунків. Він уже доступний лише для читання. - Додайте
~/Downloadsабо~/Applicationsз доступом для читання, коли ці папки містять цілі. - Додавайте папку звітів із доступом для читання й запису лише тоді, коли агент має зберігати там файли.
- Скажіть агенту запустити
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --helpі прочитати текст довідки зі стандартного виводу stdout перед вибором опцій. - Попросіть агента перевірити конкретні цілі й прочитати звіт зі stdout. Скажіть агенту не використовувати аргумент
--json, бо він може спрямувати CLI до шляху експорту, який потребує дозволу на запис. - Якщо потрібні збережені JSON або текстові файли, надайте агенту явну папку виводу з дозволом на запис і скажіть використовувати задокументовану опцію експорту з
--help.
Спочатку запусти '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help і прочитай stdout.
Використовуй лише опції, описані там.
Надавай перевагу виводу звіту в stdout.
Не використовуй --json для експорту звіту.
Не записуй файли звітів, якщо я не надам папку виводу з доступом на запис. Корисний запит для ШІ просить ідентичність, підпис, нотаризацію, пісочницю, запити приватності, збережені рішення щодо дозволів, вміст пакета, безпеку допоміжних інструментів, мережевий доступ, хеші виконуваних файлів, посилання на звіти VirusTotal і незвичні технічні індикатори для кожної цілі в папці.