在打开 Mac 软件之前先了解它。

App Trust Preview 会把 macOS 安全元数据转换为应用、安装器、磁盘映像、可执行文件和脚本的可读信任报告。

拖入文件、从磁盘选择文件、在 Finder 中用 Quick Look 检查,或从 Terminal 导出报告。查看签名者、可能请求的访问权限、是否可以联网、静态分析中出现的域名和 URL、内部打包内容、存在的可执行文件哈希、匹配的 VirusTotal 报告,以及哪些信号值得复查。

.app .pkg .dmg 可执行文件和脚本 Quick Look 和 CLI 本地分析

App Trust Preview 会检查什么

身份和签名

查看签名状态、Team ID、包 ID、版本、分发类型、证书链、签名时间戳,以及签名是否仍与磁盘上的文件匹配。

Apple 安全信号

检查 Developer ID 或 Mac App Store 分发、公证、证书吊销、隔离标记、沙盒、强化运行时和网络声明。

隐私访问

摄像头、麦克风、屏幕录制、辅助功能、通讯录、日历、提醒事项、照片、位置、蓝牙、本地网络、语音识别、Apple Events 和其他敏感访问会被整理成可读标签。

已保存的权限决定

当 macOS 允许读取本地隐私数据库时,App Trust Preview 可以显示已允许、已拒绝、受限、仅添加、未决定或未知等已保存决定。

联网信任信号

没有网络权限声明的沙盒应用会显示为无法直接建立互联网连接。非沙盒软件会得到清楚说明,解释为什么单靠该权限声明并不能限制它。

潜在网络连接

查看通过目标应用静态分析发现的域名和 URL。它们表示开发者可能用于发送网络请求或提供用户链接的目标地址,但并不代表应用一定会连接这些地址。

应用和磁盘映像内部

报告会展示辅助工具、登录项、XPC 服务、扩展、框架、插件、动态库、嵌套应用、架构、最低 macOS 目标版本和包大小。

安装包、二进制文件和脚本

可用时会显示安装器组件、安装位置、脚本、包内容文件、Mach-O 元数据、链接库、运行时搜索路径、代码签名、可执行文件哈希、可点击的 VirusTotal 报告链接和可读脚本源码预览。

技术和私有 API 信号

可确认时会检测 Electron、Chromium、CEF、Firefox、Gecko、ToDesktop、Tauri、Wry、WebKit、Qt WebEngine、SwiftUI、React Native、Flutter、Unity、Unreal Engine、Godot、Wine、CrossOver、Java、.NET、Python、Node.js、Mac Catalyst、在 Mac 上运行的 iOS 应用、Apple 私有框架链接、URL 方案、关联域、钥匙串组、App Groups 和已识别权限声明。

支持的格式

对 Mac 用户实际下载、安装、运行和审核的文件使用同一套可读报告模型。

.app

应用包

检查主应用、嵌套应用、辅助工具、扩展、框架、签名、权限声明、隐私字符串、技术栈、潜在网络连接和已保存决定。

.pkg

安装包

查看包身份、安装位置、授权需求、组件、内容路径和可用的安装脚本。

.dmg

磁盘映像

先不打开打包应用,也能检查它们,然后在挂载映像预览中查看应用和辅助信号。

Mach-O

二进制可执行文件

检查平台、架构、最低 OS、SDK、链接库、运行时搜索路径、代码签名数据、可执行文件哈希、可点击的 VirusTotal 报告链接和异常二进制指标。

#!

可执行脚本

预览可读脚本源码,并理解为什么应用包签名、公证和沙盒信号可能不适用于纯文本脚本。

工作方式

1

选择目标

拖入文件、从磁盘选择文件、用 Quick Look 预览,或把路径传给 CLI。

2

本地扫描

检查在你的 Mac 上运行并逐步加载,因此较慢检查继续执行时,可用信息会先显示出来。

3

阅读报告

重要发现显示在顶部,良好信号会清楚标出,需要更多细节时可以展开各个部分。

4

导出或自动化

从应用保存 PDF、PNG 图片、JSON 或纯文本,也可以从 Terminal 导出 JSON 和文本用于工作流和 AI 分析。

CLI

从帮助开始

直接从 Terminal 运行已安装的应用二进制文件。因为应用名称包含空格,所以请给路径加引号。

帮助输出会列出当前选项、支持的导出格式、扫描筛选和测试发现命令。

CLI 指南
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help
.app 应用包.pkg 安装包.dmg 磁盘映像二进制可执行文件可执行脚本

为不同任务使用合适入口

主应用、Finder Quick Look、设置和 CLI 可在不同工作流中提供一致的检查能力。

主应用

拖拽、选择、重新扫描、展开细节、复制字段、打开系统设置快捷入口并导出报告。

Finder Quick Look

在支持的文件上按空格键,先检查再打开或安装,需要时再交给完整应用。

设置

配置 Quick Look 和主报告视图、默认展开细节、跳过较慢检查、重新排序部分、隐藏部分,并管理自动化允许访问的路径。

命令行

为指定应用、包、磁盘映像、可执行文件或脚本导出 JSON 或文本报告。可用于工作流、Shell 脚本、审核流水线或 AI 代理分析。

设置可调整报告细节、区块顺序、区块可见性、Quick Look 和自动化允许路径。

报告含义

强安全信号

主要 macOS 检查看起来良好,包括有效签名、清楚身份、预期隔离,以及没有重大的打开前发现。

有几件事需要了解

有些信号需要结合上下文,例如非沙盒应用、较弱的网络设置、敏感权限请求、安装器脚本,或值得复查的已保存决定。

部分信号比平常更弱

报告会突出更强的担忧,例如无效签名、已吊销证书、未签名辅助工具、私有框架链接、私有符号匹配或异常运行时例外。

信息不足

macOS 无法在当前应用环境中确认足够的目标信息,因此无法给出有把握的判断。

App Trust Preview 不是恶意软件扫描器,也不能证明软件安全。它在信任软件之前提供实用上下文。

App Trust Preview 实际使用

最新截图展示支持的格式、应用报告、Quick Look、设置、包检查、磁盘映像检查、隐私决定和技术检测。

更新日志

App Trust Preview 最新更新

关于检查、措辞清晰度和界面改进的最新发布说明。

版本 1.2.5

  • 改进了签名、Gatekeeper、公证和证书吊销报告。
  • 未知或无法读取的签名不再被错误显示为未签名。
  • 无法执行的检查现在会与实际的安全检查失败明确区分。
  • "强" 结果现在要求每项相关信任检查都成功完成。
  • 改进了安装程序包签名和公证的分类。
查看完整更新日志

隐私。以本地优先为设计核心。

App Trust Preview 会在你的 Mac 上,通过主应用、Finder Quick Look 和命令行工作流检查软件。

  • Mac 应用本身不会发送网络请求。
  • 被检查的软件不会被上传。
  • 被检查的软件不会被启动。
  • 被检查的软件不会被修改。
  • 报告会在你的 Mac 上生成。
  • 证书吊销使用 macOS 自己的信任服务,而不是 App Trust Preview 服务器。

为什么我做了 App Trust Preview

作为开发者,我了解强化、沙盒、权限声明、签名、公证、辅助工具、包脚本和内部可执行文件。大多数 Mac 用户不应该为了判断下载的软件是否需要谨慎,就必须学习所有这些内容。

我制作 App Trust Preview,是为了把技术性的 macOS 信号转换成人类可读的指标,并在软件被打开或安装之前显示出来。

它不能证明软件安全,也不是杀毒扫描器。它提供实用上下文,帮助用户和审核者做出更有信息依据的信任决定。

由 Ihor July 开发

App Trust Preview 由 Ihor July 开发。他是 macOS 开发者、网络安全专家和逆向工程师,专注于实用且尊重隐私的 Mac 工具。

Ihor 还开发了 ParallDockLock Pro。App Trust Preview 延续同样的方式,使用原生 macOS 行为、清晰用户控制,以及对安全敏感细节的谨慎处理。

常见问题

App Trust Preview 会检测恶意软件吗?

不会。它不是杀毒软件,不能证明应用安全或恶意。它显示可验证的 macOS 信任信号,让你判断哪些内容值得信任、需要背景信息或需要谨慎。

我可以检查哪些文件?

App Trust Preview 可以检查 .app 应用包、.pkg 安装包、.dmg 磁盘映像、二进制可执行文件和可执行脚本。

我怎样检查软件?

可以在主应用中拖放或选择文件,在 Finder 中选中支持的文件并按空格键使用 Quick Look,也可以通过命令行界面从 Terminal 导出 JSON 和文本报告。

它会启动或修改我检查的软件吗?

不会。App Trust Preview 读取本地元数据,但不会打开、运行、修改、授予权限、撤销权限或上传被检查的软件。

如何使用命令行界面?

在 Terminal 中运行 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help 查看当前选项。CLI 访问请使用这个主应用二进制文件,不要使用 AppTrustPreviewInspect。帮助输出会说明支持的目标、报告格式、扫描筛选、测试发现和当前命令。示例见 CLI 指南

AI 代理可以用 App Trust Preview 分析应用吗?

可以。先打开 App Trust Preview 的设置,并添加应用可以读取的文件夹。/Applications 已经有只读访问。你可以添加 ~/Downloads~/Applications 等文件夹,用于 AI 代理要检查的文件。然后让代理运行 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help,读取 stdout,避免使用 --json 参数,检查目标文件,从 stdout 读取报告输出,并为你总结发现。只有在需要保存报告文件时,才添加具有读写访问的输出文件夹。

为什么位置显示为未知?

macOS 会把位置授权存放在 App Trust Preview 可读取的隐私数据库之外。应用可以显示软件声明了位置访问,但已保存的位置决定按设计会显示为未知。

沙盒是什么意思?

沙盒应用受到 macOS 限制,除非拥有特定权限或权限声明,否则不能随意访问文件、设备、其他应用或网络。

报告说应用包含未沙盒化的辅助工具。这不好吗?

视情况而定。有些应用使用未沙盒化辅助工具完成合理工作,例如在 Mac App Store 之外更新自身。但它仍值得查看,因为主应用交给未沙盒化辅助工具的任何内容都可能在沙盒限制之外运行。

内部组件是什么?

许多应用包含辅助工具、应用扩展、XPC 服务、登录项、框架、动态库或插件包。App Trust Preview 会检查每个捆绑或可运行组件的签名和沙盒状态。

它能显示可执行文件哈希吗?

可以。App Trust Preview 可以显示可执行文件的哈希,并提供可点击的 VirusTotal 链接,让你按哈希查看匹配的公开报告。它不会上传被检查的文件。

什么是潜在网络连接?

此部分列出通过目标应用静态分析发现的域名和 URL。它不会记录实时网络流量,也不能证明应用会连接每个结果。为了聚焦开发者可能用于发送数据或提供用户链接的目标,App Trust Preview 会过滤常规 Apple 基础设施域名,以及标准文件格式头或证书链中与这些用途无关的 URL。

AppTrustPreviewInspect 是开源的吗?

是的。JulyIghor/AppTrustPreview 包含 AppTrustPreviewInspect,它是应用内部使用的检查辅助工具,用于 Gatekeeper 评估、严格的应用包完整性验证、包和磁盘映像检查支持,以及已保存隐私决定查询。它不是面向用户的 CLI 工具,也不应从 Terminal 直接运行。需要 CLI 访问时,请使用 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help。它基于 MIT 许可证发布。

检测到的技术是什么?

报告会在可确认时识别常见应用栈,例如 Electron、Chromium、CEF、Firefox、Gecko、ToDesktop、Tauri、Wry、WebKit、Qt WebEngine、SwiftUI、React Native、Flutter、Unity、Unreal Engine、Godot、Wine、CrossOver、Java、.NET、Python、Node.js、Mac Catalyst,以及在 Mac 上运行的 iOS 应用。

我可以导出什么?

应用可以导出 PDF、PNG 图片、JSON 或纯文本报告。命令行界面可为自动化和 AI 分析导出 JSON 或文本。

没有互联网也能工作吗?

可以。主扫描是本地的,本身不会发送网络请求。证书吊销使用 macOS 自己的信任服务。如果系统无法回答,该字段可能显示无法检查,而报告的其他部分仍可工作。

准备好在打开前检查软件了吗?

App Trust Preview 已在 Mac App Store 上架。

在 Mac App Store 下载
macOS 10.13+