Анализ приложений (aft-analyzer)#
Инструмент aft-analyzer проверяет уже установленное Flatpak-приложение: насколько оно целостно, правильно настроено, корректны ли метаданные и подписи. Он заходит внутрь песочницы приложения, прогоняет набор проверок и выдаёт результат текстом, машиночитаемым JSON или единым HTML-отчётом с картой приложения.
Анализ ничего не меняет в системе и не требует прав администратора.
Из чего состоит раздел#
Проверки - тринадцать проверок, каждая по отдельности: что проверяет и о чём предупреждает.
Отчёт и карта приложения - единый HTML-отчёт и интерактивная карта приложения.
Форматы вывода и уязвимости - форматы вывода, выбор проверок и поиск уязвимостей.
Запуск#
Базовый анализ запускается по идентификатору приложения:
aft-analyzer org.kde.kate
Анализируется установленное приложение - системной или пользовательской установки.
Опции#
--lang=ru|en- язык вывода. По умолчанию ru.--no-color- отключить цвет в терминале.--verbose(или-v) - показывать также успешные и информационные результаты (по умолчанию скрыты).--checkers=<список>- выполнить только указанные проверки, через запятую (см. Проверки).--format=text|json- формат вывода в стандартный поток. По умолчанию text.--json- то же, что--format=json.--report[=каталог]- сформировать HTML-отчёт (см. Отчёт и карта приложения).--cve- прогнать приложение через поиск уязвимостей и добавить их в отчёт (включает--report; см. Форматы вывода и уязвимости).--no-exit-code- всегда завершаться с кодом 0.--version(-V),--help(-h) - версия и справка.
Уровни результатов#
Каждая проверка выдаёт результаты одного из четырёх уровней:
OK - всё в порядке.
INFO - сведения, не требующие действий.
WARN - замечание, на которое стоит обратить внимание.
ERROR - ошибка.
По умолчанию печатаются только замечания и ошибки; флаг -v добавляет
успешные и информационные результаты.
Коды выхода#
Итог анализа определяется худшим из результатов:
0 - все проверки пройдены либо задан
--no-exit-code.1 - есть замечания, ошибок нет.
2 - есть ошибки.
Флаг --no-exit-code всегда завершает работу с нулём - это удобно для
конвейеров CI/CD, где анализ должен быть информативным, а не блокирующим.