greenlight
提交前自动扫描App Store审核风险
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:greenlight。 它的用途是:提交前自动扫描App Store审核风险 完整的 Skill 内容见:https://321skill.com/skills/greenlight/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'帮我用greenlight扫描我的iOS项目,检查是否有违反苹果审核指南的代码。' 它会执行 `greenlight preflight /path/to/project` 命令,在1秒内输出完整的合规报告,包括元数据问题、代码模式违规、隐私清单缺失等,并给出具体文件和行号,方便开发者快速定位修复。
介绍
Greenlight 是一款专为 iOS 开发者设计的预提交合规扫描工具。它能在您向 Apple App Store 提交应用之前,自动扫描源代码、隐私清单、IPA 二进制文件以及 App Store Connect 元数据,对照苹果审核指南检查潜在的被拒风险。整个过程无需联网、无需登录账户,一条命令就能在1秒内完成全面扫描,帮助开发者提前规避审核问题,节省反复审核的时间成本。
使用非常简单:只需在终端中运行 greenlight preflight /path/to/project 即可启动所有扫描器,包括元数据检查、代码模式扫描、隐私清单验证和 IPA 二进制分析。您还可以通过 --ipa 参数指定 IPA 文件进行二进制深度检查,或使用 --format json 输出 JSON 格式报告便于集成到 CI/CD 流水线。此外,Greenlight 还提供了 codescan、privacy、ipa 等子命令,支持针对特定方面进行专项扫描。
Greenlight 适合所有 iOS 应用开发者、测试工程师和发布经理。无论是个人开发者还是团队,在每次提交前运行一次该工具,都能有效减少因违反审核指南(如使用了私有 API、缺少必要隐私权限说明、包含硬编码密钥等)而被拒绝的情况。对于使用 Swift、Objective-C、React Native 或 Expo 的项目,Greenlight 都能自动识别并扫描。
需要注意的是,Greenlight 的静态扫描只能检查代码中是否存在合规性特征,无法验证运行时的实际行为。如果您需要确认某些依赖运行时流程的指南(如账户删除、恢复购买、Apple 登录)是否真正工作,可以选择使用 greenlight verify 子命令,该功能通过第三方云设备进行验证,但完全独立且可选。建议将 Greenlight 作为开发流程中的常规检查环节,但不要完全依赖它替代人工审查。
核心特点
相比于 App Store Connect 内置的审核检查或其它第三方工具,Greenlight 完全离线运行,不将代码上传到任何服务器,且覆盖了代码模式扫描、隐私清单验证、IPA 二进制检查等全面维度,一条命令即可完成多维度合规审计。
注意事项
静态扫描无法验证运行时依赖的流程逻辑(如用户操作是否真的能删除账户),需要额外 opt-in 云设备验证。
常见问题
Greenlight 会把我代码上传到云端吗?
不会。Greenlight 的静态扫描完全在本地离线执行,无需联网,也不会上传任何代码或文件。只有可选的 `greenlight verify` 命令会通过第三方云设备验证运行时流程,但需主动 opt-in。
Greenlight 支持 React Native 或 Expo 项目吗?
支持。Greenlight 的代码扫描器能够识别 Swift、Objective-C、React Native 和 Expo 项目,并针对各种框架的常见合规问题进行检查。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/greenlight/raw/index.md 读取 greenlight 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/greenlight/raw/index.md(查看排版版本)