Посібник командного рядка

App Trust Preview має інтерфейс командного рядка для відкриття аналізу в нових вікнах застосунку та експорту звітів з автоматизації, скриптів оболонки, робочих процесів перевірки безпеки та ШІ-агентів. Він локально аналізує підтримувані файли на вашому Mac.

Почніть з довідки

Запустіть виконуваний файл встановленого застосунку напряму з Terminal. Візьміть шлях у лапки, бо назва застосунку містить пробіли.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help

Вивід довідки перелічує поточні опції, підтримувані формати експорту, фільтрацію сканування та команди пошуку тестів.

Відкрити вікно аналізу

Використовуйте --open, коли потрібно, щоб App Trust Preview проаналізував ціль і показав звіт у застосунку.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --open "/Volumes/Stats/Stats.app"

Команда відкриває аналіз у новому вікні, навіть якщо основний застосунок уже запущено. Це зручно для автоматизації, наприклад для показу аналізу щоразу, коли новий застосунок додається до відстежуваної папки.

Не використовуйте жодну з наведених нижче форм Launch Services.

open -b com.apptrustpreview.app /Volumes/Stats/Stats.app

Безпосередня передача цілі в open -b блокується діалоговим вікном приватності macOS.

open -b com.apptrustpreview.app --args /Volumes/Stats/Stats.app

Використання --args передає ціль лише тоді, коли основний застосунок ще не запущено. Щоб уникнути обох проблем, використовуйте виконуваний файл App Trust Preview з --open.

Підтримувані цілі

CLI приймає ті самі практичні типи файлів, що й застосунок.

  • Пакети .app
  • Інсталяційні пакети .pkg
  • Образи дисків .dmg
  • Бінарні виконувані файли
  • Виконувані скрипти

Експорт звітів

Використовуйте --export json, коли інший інструмент або ШІ-агент розбиратиме звіт. Використовуйте --export txt, коли звіт читатиме людина.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --output "$HOME/Desktop/example-report.json"
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export txt --target "$HOME/Downloads/Example.pkg"

Пропустіть --output, щоб записати JSON або текст у стандартний вивід. Ці звіти містять результати перевірок безпеки й доставки оновлень, відомості про сумісність, історію завантажень і метадані файлів. Інтерфейс застосунку також може експортувати PDF і PNG звіти для записів і нотаток підтримки.

Фільтрація сканування

За замовчуванням CLI запускає всі доступні перевірки. Можна знайти ключі перевірок і попросити менший набір, коли потрібна швидша автоматизація.

'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --list-tests --json
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --export json --target "/Applications/Example.app" --tests signature,notarization,privacyAccesses

Спеціальне значення all запитує всі перевірки. Ідентичність завжди включена, а App Trust Preview автоматично додає потрібні залежні перевірки.

Дозволені шляхи

Відкрийте Налаштування App Trust Preview і виберіть Дозволені шляхи перед використанням автоматизації поза стандартними папками застосунків. Додайте папки, де можуть бути цілі, з доступом для читання. /Applications уже має доступ лише для читання.

  • Додайте ~/Downloads, якщо там зберігаються завантажені застосунки, інсталятори, образи дисків, бінарні файли або скрипти.
  • Додайте ~/Applications, якщо тримаєте там користувацькі застосунки.
  • Додайте папку виводу звітів із доступом для читання й запису, якщо автоматизація має зберігати там файли.

Якщо ціль або шлях виводу недоступні, CLI друкує підказку, яка веде до тієї самої панелі Налаштувань.

Використання з ШІ-агентами

App Trust Preview може дати ШІ-агенту локальні докази без завантаження перевіреного програмного забезпечення третій стороні. Найнадійніший робочий процес полягає в тому, щоб агент вивчив поточний CLI через --help, а потім читав вивід звіту зі стандартного виводу замість вгадування прапорців експорту.

  1. Відкрийте Налаштування в App Trust Preview і виберіть Дозволені шляхи.
  2. Залиште /Applications для встановлених застосунків. Він уже доступний лише для читання.
  3. Додайте ~/Downloads або ~/Applications з доступом для читання, коли ці папки містять цілі.
  4. Додавайте папку звітів із доступом для читання й запису лише тоді, коли агент має зберігати там файли.
  5. Скажіть агенту запустити '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help і прочитати текст довідки зі стандартного виводу stdout перед вибором опцій.
  6. Попросіть агента перевірити конкретні цілі й прочитати звіт зі stdout. Скажіть агенту не використовувати аргумент --json, бо він може спрямувати CLI до шляху експорту, який потребує дозволу на запис.
  7. Якщо потрібні збережені JSON або текстові файли, надайте агенту явну папку виводу з дозволом на запис і скажіть використовувати задокументовану опцію експорту з --help.
Спочатку запусти '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help і прочитай stdout.
Використовуй лише опції, описані там.
Надавай перевагу виводу звіту в stdout.
Не використовуй --json для експорту звіту.
Не записуй файли звітів, якщо я не надам папку виводу з доступом на запис.

Корисний запит для ШІ просить ідентичність, чинність підпису й позначки часу, нотаризацію, безпеку доставки оновлень, пісочницю, запити приватності, збережені рішення щодо дозволів, сумісність застосунку та компонентів, логічний і фактичний розмір на диску, походження завантаження, вміст пакета, безпеку допоміжних інструментів, мережевий доступ, хеші виконуваних файлів, посилання на звіти VirusTotal і незвичні технічні індикатори для кожної цілі в папці.