Посібник командного рядка
App Trust Preview має інтерфейс командного рядка для відкриття аналізу в нових вікнах застосунку та експорту звітів з автоматизації, скриптів оболонки, робочих процесів перевірки безпеки та ШІ-агентів. Він локально аналізує підтримувані файли на вашому Mac.
Почніть з довідки
Запустіть виконуваний файл встановленого застосунку напряму з Terminal. Візьміть шлях у лапки, бо назва застосунку містить пробіли.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help Вивід довідки перелічує поточні опції, підтримувані формати експорту, фільтрацію сканування та команди пошуку тестів.
Відкрити вікно аналізу
Використовуйте --open, коли потрібно, щоб App Trust Preview проаналізував ціль і показав звіт у застосунку.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --open "/Volumes/Stats/Stats.app" Команда відкриває аналіз у новому вікні, навіть якщо основний застосунок уже запущено. Це зручно для автоматизації, наприклад для показу аналізу щоразу, коли новий застосунок додається до відстежуваної папки.
Не використовуйте жодну з наведених нижче форм Launch Services.
open -b com.apptrustpreview.app /Volumes/Stats/Stats.app Безпосередня передача цілі в open -b блокується діалоговим вікном приватності macOS.
open -b com.apptrustpreview.app --args /Volumes/Stats/Stats.app Використання --args передає ціль лише тоді, коли основний застосунок ще не запущено. Щоб уникнути обох проблем, використовуйте виконуваний файл App Trust Preview з --open.
Підтримувані цілі
CLI приймає ті самі практичні типи файлів, що й застосунок.
- Пакети
.app - Інсталяційні пакети
.pkg - Образи дисків
.dmg - Бінарні виконувані файли
- Виконувані скрипти
Експорт звітів
Використовуйте --export json, коли інший інструмент або ШІ-агент розбиратиме звіт. Використовуйте --export txt, коли звіт читатиме людина.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --output "$HOME/Desktop/example-report.json" '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export txt --target "$HOME/Downloads/Example.pkg" Пропустіть --output, щоб записати JSON або текст у стандартний вивід. Ці звіти містять результати перевірок безпеки й доставки оновлень, відомості про сумісність, історію завантажень і метадані файлів. Інтерфейс застосунку також може експортувати PDF і PNG звіти для записів і нотаток підтримки.
Фільтрація сканування
За замовчуванням CLI запускає всі доступні перевірки. Можна знайти ключі перевірок і попросити менший набір, коли потрібна швидша автоматизація.
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests --json '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --tests signature,notarization,privacyAccesses Спеціальне значення all запитує всі перевірки. Ідентичність завжди включена, а App Trust Preview автоматично додає потрібні залежні перевірки.
Дозволені шляхи
Відкрийте Налаштування App Trust Preview і виберіть Дозволені шляхи перед використанням автоматизації поза стандартними папками застосунків. Додайте папки, де можуть бути цілі, з доступом для читання. /Applications уже має доступ лише для читання.
- Додайте
~/Downloads, якщо там зберігаються завантажені застосунки, інсталятори, образи дисків, бінарні файли або скрипти. - Додайте
~/Applications, якщо тримаєте там користувацькі застосунки. - Додайте папку виводу звітів із доступом для читання й запису, якщо автоматизація має зберігати там файли.
Якщо ціль або шлях виводу недоступні, CLI друкує підказку, яка веде до тієї самої панелі Налаштувань.
Використання з ШІ-агентами
App Trust Preview може дати ШІ-агенту локальні докази без завантаження перевіреного програмного забезпечення третій стороні. Найнадійніший робочий процес полягає в тому, щоб агент вивчив поточний CLI через --help, а потім читав вивід звіту зі стандартного виводу замість вгадування прапорців експорту.
- Відкрийте Налаштування в App Trust Preview і виберіть Дозволені шляхи.
- Залиште
/Applicationsдля встановлених застосунків. Він уже доступний лише для читання. - Додайте
~/Downloadsабо~/Applicationsз доступом для читання, коли ці папки містять цілі. - Додавайте папку звітів із доступом для читання й запису лише тоді, коли агент має зберігати там файли.
- Скажіть агенту запустити
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --helpі прочитати текст довідки зі стандартного виводу stdout перед вибором опцій. - Попросіть агента перевірити конкретні цілі й прочитати звіт зі stdout. Скажіть агенту не використовувати аргумент
--json, бо він може спрямувати CLI до шляху експорту, який потребує дозволу на запис. - Якщо потрібні збережені JSON або текстові файли, надайте агенту явну папку виводу з дозволом на запис і скажіть використовувати задокументовану опцію експорту з
--help.
Спочатку запусти '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help і прочитай stdout.
Використовуй лише опції, описані там.
Надавай перевагу виводу звіту в stdout.
Не використовуй --json для експорту звіту.
Не записуй файли звітів, якщо я не надам папку виводу з доступом на запис. Корисний запит для ШІ просить ідентичність, чинність підпису й позначки часу, нотаризацію, безпеку доставки оновлень, пісочницю, запити приватності, збережені рішення щодо дозволів, сумісність застосунку та компонентів, логічний і фактичний розмір на диску, походження завантаження, вміст пакета, безпеку допоміжних інструментів, мережевий доступ, хеші виконуваних файлів, посилання на звіти VirusTotal і незвичні технічні індикатори для кожної цілі в папці.