Changelog
Ein Sicherheitsupdate für jedes Aktar
Aktar 0.18.0 ist ein Sicherheitsupdate nach einer Durchsicht aller Aktar-Apps, der aktar CLI und der Raycast-Erweiterung. Es schließt Wege, über die eine andere App, eine Webseite oder eine geteilte Datei Aktar zu etwas bringen konnte, worum du nicht gebeten hast. Das meiste davon merkst du gar nicht. Ein paar Dinge fragen jetzt zuerst nach, und wenn du unter Android Automatisierungs-Apps oder Aktars MCP-Server nutzt, gibt es unten einen Schritt für dich. Aktar für Windows sowie die App für iPhone und Android bekommen dieselben Korrekturen. Ab 0.3.0 bietet Aktar es dir automatisch an.
- Mac0.18.0
- Windows0.11.0
- iPhone & iPadbald
- Androidbald
Andere Apps fragen, bevor sie hochladen
Schickt eine andere App über das Dienste-Menü (Mit Aktar hochladen) oder das Teilen-Menü Dateien an Aktar, fragt Aktar jetzt zuerst nach und nennt die Dateien und das Ziel, an das sie gehen würden. Uploads, die du im Finder startest, gehen wie bisher sofort los. Auf dem iPhone und unter Android öffnen aktar://-Links von einer Webseite oder einer anderen App nur die Bildschirme, für die sie gedacht sind. Unter Windows fragt auch ein Link nach, der pausierte überwachte Ordner fortsetzt.
Sehen, wohin ein importiertes Ziel sendet
Ein Ziel aus Von anderem Gerät importieren kann mehr mitbringen als Schlüssel. Bevor etwas gespeichert wird, zeigt Aktar jetzt, wohin es deine Dateien und Links schickt: die Hosts für Speicher und Links, den Kurzlink-Dienst, jeden Webhook und jedes Skript, seine Regeln unter Verwenden für und seine Ausgabevorlage. Webhooks und Skripte kommen ausgeschaltet an, und die Regeln unter Verwenden für und die Vorlage bleiben weg, außer du behältst sie. Aktualisierst du ein Ziel, das du schon hast, bleiben seine eigenen Webhooks, Skripte und Regeln unter Verwenden für, wie sie waren, außer du behältst die importierten. Aktar für Windows sowie die App für iPhone und Android zeigen dieselbe Übersicht.
Dein Token geht nur an Aktar
Die lokale API kann jetzt beweisen, dass sie Aktar ist, ohne dass vorher jemand das Token schickt. Die aktar CLI 0.6.0 und das nächste Update der Raycast-Erweiterung prüfen das, bevor sie dein Token senden: Läuft Aktar nicht und antwortet ein anderes Programm auf seinem Port, bekommt es weder das Token noch deine Dateien. Sie brauchen Aktar für Mac 0.18.0 oder Aktar für Windows 0.11.0 oder neuer und sagen Bescheid, wenn Aktar ein Update braucht. Raycast mit Aktar verbinden gibt das Token außerdem nur an Raycast selbst weiter, geprüft anhand seiner Signatur.
KI-Agenten starten mit weniger
aktar mcp in CLI 0.6.0 lädt nur aus den Ordnern hoch, die du mit --root angibst, sonst aus dem Ordner, in dem der Agent es startet. Ist das dein Benutzerordner oder die oberste Ebene der Festplatte, wie bei manchen Apps, lädt es keine lokalen Dateien hoch, bis du --root hinzufügst. SSH- und private Schlüssel, .env-Dateien, Cloud-Zugangsdaten, Passwortdatenbanken und Browserprofile werden nie hochgeladen, egal wo sie liegen. replace_file braucht --allow-replace (oder --allow-delete), da es eine Datei überschreibt, wie es auch ein Löschen täte. Temporäre Links gelten höchstens 60 Minuten, außer --max-link-minutes erlaubt mehr, das Zwischenablage-Werkzeug fällt weg, wenn du --root angibst, und --log protokolliert jeden Werkzeugaufruf. Die Einrichtung auf der MCP-Seite enthält jetzt --root.
Auf deinem Smartphone
Wenn du Tasker, MacroDroid oder eine andere Automatisierungs-App mit Aktar unter Android nutzt, schalte nach dem Update Einstellungen › Allgemein › Automatisierungs-Apps erlauben ein. Bis dahin können Automatisierungs-Apps nicht über Aktar hochladen und keine Links von Aktar empfangen. Solange die Option an ist, kann das jede App auf dem Telefon, wie die Einstellung auch erklärt, und die Details jedes Uploads zeigen, welche App ihn angefordert hat. Dateien, die andere Apps mit Aktar teilen, werden gelöscht, sobald Aktar eine eigene Kopie hat, und ein geteilter Weblink wird nicht mehr im Hintergrund abgerufen. Webhook-Adressen, die oft ein Geheimnis enthalten, wandern in den Schlüsselbund bzw. den Keystore, und Mitteilungen zeigen nur noch den Host des Webhooks. Anfragen an den Kurzlink-Dienst und an Webhooks folgen keiner Weiterleitung mehr auf einen anderen Host, und Links in Dateien in der Vorschau öffnen nur Webadressen.
Alle Änderungen in dieser Version
Neu
- Lokale API: Mit
GET /v1/helloprüfen die CLI und Raycast, ob sie mit Aktar sprechen, bevor sie das Token senden.
Verbessert
- Dateien, die eine andere App über das Dienste-Menü oder das Teilen-Menü schickt, werden erst hochgeladen, wenn du bestätigst. Aktar nennt die Dateien und das Ziel. Bei Uploads aus dem Finder wird nicht nachgefragt.
- Von anderem Gerät importieren zeigt vor dem Speichern, wohin das Ziel Dateien, Links, Kurzlinks, Webhooks und Skripte schickt. Webhooks und Skripte kommen ausgeschaltet an, und Regeln unter Verwenden für sowie die Ausgabevorlage bleiben nur erhalten, wenn du das so wählst.
- Wird ein vorhandenes Ziel durch einen Import aktualisiert, behält es seine eigenen Webhooks, Skripte und Regeln unter Verwenden für, außer du behältst die importierten.
- Raycast mit Aktar verbinden gibt das Token der lokalen API nur an Raycast selbst weiter. Andernfalls wird nichts geteilt, und Aktar sagt, warum.
- Die lokale API lehnt Uploads ab, die größer sind als der freie Speicherplatz (wobei 2 GB frei bleiben), und mehr als 32 gleichzeitige Verbindungen.
- Überwachte Ordner laden eine Datei nur dann hoch, legen sie in den Papierkorb oder verschieben sie nach Uploaded, wenn es noch dieselbe Datei ist, die Aktar geprüft hat. Ein Uploaded-Ordner, der ein Link auf einen anderen Ordner ist, wird nie verwendet.
- Dateien aus einer Kurzbefehle-Aktion bleiben immer im temporären Ordner von Aktar, egal wie sie heißen.
- XSLT-Stylesheets, .shtml-Seiten und Webarchive (.mht, .mhtml) werden wie HTML beim Öffnen ihres Links heruntergeladen, statt auf der Domain deines Buckets ausgeführt zu werden.
- Vorschaubilder von Bucket-Dateien entstehen aus einem Download unter einem sicheren Dateinamen, egal wie der Schlüssel der Datei lautet.
- aktar CLI 0.6.0:
aktar mcplädt nur aus--rootoder dem Ordner hoch, in dem es läuft, und nie Geheimnisse, bietetreplace_filenur mit--allow-replacean, begrenzt temporäre Links auf 60 Minuten (--max-link-minutes) und protokolliert Werkzeugaufrufe mit--log.