Анализ приложений (aft-analyzer)#

Инструмент aft-analyzer проверяет уже установленное Flatpak-приложение: насколько оно целостно, правильно настроено, корректны ли метаданные и подписи. Он заходит внутрь песочницы приложения, прогоняет набор проверок и выдаёт результат текстом, машиночитаемым JSON или единым HTML-отчётом с картой приложения.

Анализ ничего не меняет в системе и не требует прав администратора.

Из чего состоит раздел#

Запуск#

Базовый анализ запускается по идентификатору приложения:

aft-analyzer org.kde.kate

Анализируется установленное приложение - системной или пользовательской установки.

Опции#

  • --lang=ru|en - язык вывода. По умолчанию ru.

  • --no-color - отключить цвет в терминале.

  • --verbose (или -v) - показывать также успешные и информационные результаты (по умолчанию скрыты).

  • --checkers=<список> - выполнить только указанные проверки, через запятую (см. Проверки).

  • --format=text|json - формат вывода в стандартный поток. По умолчанию text.

  • --json - то же, что --format=json.

  • --report[=каталог] - сформировать HTML-отчёт (см. Отчёт и карта приложения).

  • --cve - прогнать приложение через поиск уязвимостей и добавить их в отчёт (включает --report; см. Форматы вывода и уязвимости).

  • --no-exit-code - всегда завершаться с кодом 0.

  • --version (-V), --help (-h) - версия и справка.

Уровни результатов#

Каждая проверка выдаёт результаты одного из четырёх уровней:

  • OK - всё в порядке.

  • INFO - сведения, не требующие действий.

  • WARN - замечание, на которое стоит обратить внимание.

  • ERROR - ошибка.

По умолчанию печатаются только замечания и ошибки; флаг -v добавляет успешные и информационные результаты.

Коды выхода#

Итог анализа определяется худшим из результатов:

  • 0 - все проверки пройдены либо задан --no-exit-code.

  • 1 - есть замечания, ошибок нет.

  • 2 - есть ошибки.

Флаг --no-exit-code всегда завершает работу с нулём - это удобно для конвейеров CI/CD, где анализ должен быть информативным, а не блокирующим.