身份和签名
查看签名状态、Team ID、包 ID、版本、分发类型、证书链、安全签名时间戳、构建版本在证书过期后能否继续通过验证,以及签名是否仍与磁盘上的文件匹配。
App Trust Preview 会把 macOS 安全元数据转换为应用、安装器、磁盘映像、可执行文件和脚本的可读信任报告。
拖入文件、从磁盘选择文件、在 Finder 中用 Quick Look 检查,或从 Terminal 导出报告。查看签名者、可能请求的访问权限、是否可以联网、静态分析中出现的域名和 URL、内部打包内容、存在的可执行文件哈希、匹配的 VirusTotal 报告,以及哪些信号值得复查。
查看签名状态、Team ID、包 ID、版本、分发类型、证书链、安全签名时间戳、构建版本在证书过期后能否继续通过验证,以及签名是否仍与磁盘上的文件匹配。
检查 Developer ID 或 Mac App Store 分发、公证和附加的离线票据、证书吊销、隔离标记、沙盒、强化运行时和网络声明。
检测 Sparkle 更新交付,检查更新源传输安全性和更新签名验证,并标记可能导致已签名构建版本在证书过期后无法继续通过验证的时间戳问题。
针对未经验证的第三方代码、未签名可执行内存、调试器附加、开发环境推送通知及受影响组件路径显示醒目警告。
摄像头、麦克风、屏幕录制、辅助功能、通讯录、日历、提醒事项、照片、位置、蓝牙、本地网络、语音识别、Apple Events 和其他敏感访问会被整理成可读标签。
当 macOS 允许读取本地隐私数据库时,App Trust Preview 可以显示已允许、已拒绝、受限、仅添加、未决定或未知等已保存决定。
查看原始来源 URL、下载应用、日期、文件类型、隔离状态、macOS 处理元数据,以及从 macOS 恢复的更多来源详情。一键复制原始下载 URL。
同时查看沙盒规则是否限制直接联网,以及静态分析发现的域名和 URL。潜在目标会作为线索显示,而不会声称应用实际连接了它们。还可复制检测到的实际 URL 列表以供进一步检查。
比较逻辑大小与实际磁盘占用,并查看相关的代码签名、Finder 和系统文件元数据。DMG 报告会将磁盘映像的元数据与提取的应用及其捆绑组件分开显示。
报告会展示辅助工具、登录项、XPC 服务、扩展、框架、插件、动态库、嵌套应用、架构和受影响组件路径。主应用的最低 macOS 要求会与捆绑组件中的最高要求分开显示。
将已分析的应用保存为应用包、ZIP 归档或 DMG 磁盘映像。只有在你明确选择“安装”时才会将其安装到“应用程序”文件夹,包括从 DMG 文件检查的应用,并可选择在安装后将下载的 DMG 移到废纸篓。
可用时会显示安装器组件、安装位置、脚本、包内容文件、Mach-O 元数据、链接库、运行时搜索路径、代码签名、可执行文件哈希、可点击的 VirusTotal 报告链接和可读脚本源码预览。
可确认时会检测 Sparkle、Electron、Chromium、CEF、Firefox、Gecko、ToDesktop、Tauri、Wry、WebKit、Qt WebEngine、SwiftUI、React Native、Flutter、Unity、Unreal Engine、Godot、Wine、CrossOver、Java、.NET、Python、Node.js、Mac Catalyst、在 Mac 上运行的 iOS 应用、Apple 私有框架链接、URL 方案、关联域、钥匙串组、App Groups 和已识别权限声明。
对 Mac 用户实际下载、安装、运行和审核的文件使用同一套可读报告模型。
检查主应用、嵌套应用、辅助工具、扩展、框架、签名、权限声明、隐私字符串、技术栈、潜在网络连接和已保存决定。
查看包身份、签名和公证分类、安装位置、授权需求、组件、内容路径和安装脚本,并可靠检查嵌套包及包含符号链接的包。
先不打开打包应用,也能检查它们,然后在挂载映像预览中查看应用和辅助信号。
检查平台、架构、最低 OS、SDK、链接库、运行时搜索路径、代码签名数据、可执行文件哈希、可点击的 VirusTotal 报告链接和异常二进制指标。
预览可读脚本源码,并理解为什么应用包签名、公证和沙盒信号可能不适用于纯文本脚本。
拖入文件、从磁盘选择文件、用 Quick Look 预览,或把路径传给 CLI。
检查在你的 Mac 上运行并逐步加载,因此较慢检查继续执行时,可用信息会先显示出来。
重要发现显示在顶部,良好信号会清楚标出,需要更多细节时可以展开各个部分。
从应用保存 PDF 或 PNG。JSON 和文本报告包含安全发现、更新交付检查、兼容性详情、下载历史和文件元数据,可从应用或 Terminal 导出,用于工作流和 AI 分析。
把所选工具、个人背景信息和下载来源直接保留在每份报告中。
添加兼容的防病毒工具、EasyDMG 等磁盘映像工具、编辑器或其他应用,将它们作为一键报告操作。App Trust Preview 与 App Archiver 完全兼容。只需将 App Archiver 添加到“使用其他应用打开”一次,即可从任何应用报告(包括 Quick Look)中一键归档、优化或恢复应用。
App Archiver记录你信任某个应用的原因、它的来源、已批准的权限,或更新后需要重新检查的内容。备注会自动保存,并显示在 App Trust Preview 和 Quick Look 中。
下载历史会集中显示记录的来源 URL、下载应用、日期、文件类型、隔离状态、macOS 处理元数据,以及从 macOS 恢复的更多来源详情。只需点击一次即可复制原始 URL。
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help 主应用、Finder Quick Look、设置和 CLI 可在不同工作流中提供一致的检查能力。
拖拽、选择、重新扫描、打开多个分析窗口、展开细节、复制字段、打开系统设置快捷入口并导出报告。
在支持的文件上按空格键,先检查再打开或安装,需要时再交给完整应用。
配置 Quick Look 和主报告视图、默认展开细节、跳过较慢检查、设置结果数量上限、重新排序部分、隐藏部分,并管理自动化允许访问的路径。
为指定应用、包、磁盘映像、可执行文件或脚本导出 JSON 或文本报告。可用于工作流、Shell 脚本、审核流水线或 AI 代理分析。
主要 macOS 检查看起来良好,包括有效签名、清楚身份、预期隔离,以及没有重大的打开前发现。只有所有相关信任检查都成功完成,结果才会显示为强。
有些信号需要结合上下文,例如非沙盒应用、较弱的网络设置、敏感权限请求、安装器脚本,或值得复查的已保存决定。
报告会突出更强的担忧,例如无效签名、已吊销证书、未签名辅助工具、私有框架链接、私有符号匹配或异常运行时例外。
macOS 无法在当前应用环境中确认足够的目标信息,因此无法给出有把握的判断。不可用、未知或无法读取的检查会与实际安全失败明确区分。
App Trust Preview 不是恶意软件扫描器,也不能证明软件安全。它在信任软件之前提供实用上下文。
截图展示与构建版本匹配的隐私决定、附加的离线公证票据、Quick Look、安装包和脚本检查、“使用其他应用打开”设置、报告导出、个人备注、下载历史和哈希查询目标。
更新日志
关于检查、措辞清晰度和界面改进的最新发布说明。
App Trust Preview 会在你的 Mac 上,通过主应用、Finder Quick Look 和命令行工作流检查软件。
作为开发者,我了解强化、沙盒、权限声明、签名、公证、辅助工具、包脚本和内部可执行文件。大多数 Mac 用户不应该为了判断下载的软件是否需要谨慎,就必须学习所有这些内容。
我制作 App Trust Preview,是为了把技术性的 macOS 信号转换成人类可读的指标,并在软件被打开或安装之前显示出来。
它不能证明软件安全,也不是杀毒扫描器。它提供实用上下文,帮助用户和审核者做出更有信息依据的信任决定。
App Trust Preview 由 Ihor July 开发。他是 macOS 开发者、网络安全专家和逆向工程师,专注于实用且尊重隐私的 Mac 工具。
Ihor 还开发了 Parall、DockLock Pro 和 App Archiver。App Trust Preview 延续同样的方式,使用原生 macOS 行为、清晰用户控制,以及对安全敏感细节的谨慎处理。
不会。它不是杀毒软件,不能证明应用安全或恶意。它显示可验证的 macOS 信任信号,让你判断哪些内容值得信任、需要背景信息或需要谨慎。
App Trust Preview 可以检查 .app 应用包、.pkg 安装包、.dmg 磁盘映像、二进制可执行文件和可执行脚本。
可以在主应用中拖放或选择文件,在 Finder 中选中支持的文件并按空格键使用 Quick Look,也可以通过命令行界面从 Terminal 导出 JSON 和文本报告。
不会。App Trust Preview 读取本地元数据,但不会打开、运行、修改、授予权限、撤销权限或上传被检查的软件。
App Trust Preview 从 DMG 安装应用时,会有意保留 com.apple.quarantine 属性。它的设计原则是不修改所检查的应用,也不更改其属性,包括将应用复制到应用程序文件夹时。如果你更希望使用能在自身 macOS 安全预检后移除隔离属性的一键式 DMG 安装流程,可以安装第三方工具 EasyDMG,并将它添加到报告的使用其他应用打开部分。App Trust Preview 会把所分析的 DMG 交给 EasyDMG,再由 EasyDMG 按照自身的设置和安全检查完成安装。
在 Terminal 中运行 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help 查看当前选项。CLI 访问请使用这个主应用二进制文件,不要使用 AppTrustPreviewInspect。帮助输出会说明支持的目标、报告格式、扫描筛选、测试发现和当前命令。示例见 CLI 指南。
可以。先打开 App Trust Preview 的设置,并添加应用可以读取的文件夹。/Applications 已经有只读访问。你可以添加 ~/Downloads 和 ~/Applications 等文件夹,用于 AI 代理要检查的文件。然后让代理运行 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help,读取 stdout,避免使用 --json 参数,检查目标文件,从 stdout 读取报告输出,并为你总结发现。只有在需要保存报告文件时,才添加具有读写访问的输出文件夹。
macOS 会把位置授权存放在 App Trust Preview 可读取的隐私数据库之外。应用可以显示软件声明了位置访问,但已保存的位置决定按设计会显示为未知。
沙盒应用受到 macOS 限制,除非拥有特定权限或权限声明,否则不能随意访问文件、设备、其他应用或网络。
视情况而定。有些应用使用未沙盒化辅助工具完成合理工作,例如在 Mac App Store 之外更新自身。但它仍值得查看,因为主应用交给未沙盒化辅助工具的任何内容都可能在沙盒限制之外运行。
许多应用包含辅助工具、应用扩展、XPC 服务、登录项、框架、动态库或插件包。App Trust Preview 会检查每个捆绑或可运行组件的签名和沙盒状态。
可以。App Trust Preview 可以显示可执行文件的哈希,并提供可点击的 VirusTotal 链接,让你按哈希查看匹配的公开报告。它不会上传被检查的文件。
此部分列出通过目标应用静态分析发现的域名和 URL。它不会记录实时网络流量,也不能证明应用会连接每个结果。为了聚焦开发者可能用于发送数据或提供用户链接的目标,App Trust Preview 会过滤常规 Apple 基础设施域名,以及标准文件格式头或证书链中与这些用途无关的 URL。
是的。JulyIghor/AppTrustPreview 包含 AppTrustPreviewInspect,它是应用内部使用的检查辅助工具,用于 Gatekeeper 评估、严格的应用包完整性验证、包和磁盘映像检查支持,以及已保存隐私决定查询。它不是面向用户的 CLI 工具,也不应从 Terminal 直接运行。需要 CLI 访问时,请使用 '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help。它基于 MIT 许可证发布。
报告会在可确认时识别常见应用栈和更新框架,例如 Sparkle、Electron、Chromium、CEF、Firefox、Gecko、ToDesktop、Tauri、Wry、WebKit、Qt WebEngine、SwiftUI、React Native、Flutter、Unity、Unreal Engine、Godot、Wine、CrossOver、Java、.NET、Python、Node.js、Mac Catalyst,以及在 Mac 上运行的 iOS 应用。
应用可以导出 PDF、PNG 图片、JSON 或纯文本报告。JSON、文本和 CLI 报告包含安全发现、更新交付检查、兼容性详情、下载历史和文件元数据。“保存文件”可以复制已分析的应用包、创建 ZIP 归档或 DMG 磁盘映像,也可以只在你明确选择“安装”时将应用安装到“应用程序”文件夹。
可以。主扫描是本地的,本身不会发送网络请求。证书吊销使用 macOS 自己的信任服务。如果系统无法回答,该字段可能显示无法检查,而报告的其他部分仍可工作。