Log perubahan

Rilis keamanan untuk setiap Aktar

Aktar 0.18.0 adalah rilis keamanan hasil peninjauan setiap app Aktar, aktar CLI, dan ekstensi Raycast. Rilis ini menutup beberapa cara yang bisa dipakai app lain, halaman web, atau file yang dibagikan untuk membuat Aktar melakukan sesuatu yang tidak Anda minta. Sebagian besar bekerja tanpa Anda sadari. Beberapa hal kini bertanya dulu, dan jika Anda memakai app otomatisasi di Android atau server MCP Aktar, ada satu langkah untuk Anda di bawah. Aktar untuk Windows serta app iPhone dan Android mendapat perbaikan yang sama. Jika Anda memakai 0.3.0 atau lebih baru, Aktar menawarkannya secara otomatis.

  • Mac0.18.0
  • Windows0.11.0
  • iPhone & iPadsegera hadir
  • Androidsegera hadir

App lain bertanya dulu sebelum mengunggah

Saat app lain mengirim file ke Aktar lewat menu Layanan (Unggah dengan Aktar) atau menu Bagikan, Aktar kini bertanya dulu, dengan menyebutkan file-filenya dan tujuan yang akan menerimanya. Unggahan yang Anda mulai dari Finder langsung berjalan, seperti sebelumnya. Di iPhone dan Android, tautan aktar:// dari halaman web atau app lain hanya membuka layar yang memang menjadi tujuannya. Di Windows, tautan yang melanjutkan folder pantauan yang dijeda juga bertanya dulu.

Lihat ke mana tujuan hasil impor mengirim sesuatu

Tujuan dari Impor dari Perangkat Lain bisa membawa lebih dari sekadar kunci. Sebelum apa pun disimpan, Aktar kini menunjukkan ke mana tujuan itu mengirim file dan tautan Anda: host penyimpanan dan tautan, layanan tautan pendek, setiap webhook dan skrip, aturan Gunakan untuk, serta templat output-nya. Webhook dan skrip masuk dalam keadaan nonaktif, sedangkan aturan Gunakan untuk dan templatnya tidak ikut, kecuali Anda memilih menyimpannya. Saat Anda memperbarui tujuan yang sudah ada, webhook, skrip, dan aturan Gunakan untuk miliknya tetap seperti semula, kecuali Anda memilih menyimpan yang diimpor. Aktar untuk Windows serta app iPhone dan Android menampilkan tinjauan yang sama.

Token Anda hanya dikirim ke Aktar

API lokal kini bisa membuktikan bahwa dirinya Aktar tanpa ada yang perlu mengirim token lebih dulu. aktar CLI 0.6.0 dan pembaruan ekstensi Raycast berikutnya memeriksa hal ini sebelum mengirim token Anda, sehingga jika Aktar tidak berjalan dan program lain menjawab di port-nya, program itu tidak mendapat token maupun file Anda. Keduanya memerlukan Aktar untuk Mac 0.18.0 atau Aktar untuk Windows 0.11.0 atau lebih baru, dan memberi tahu Anda saat Aktar perlu diperbarui. Hubungkan Raycast juga hanya menyerahkan token ke Raycast itu sendiri, yang diperiksa dari tanda tangannya.

Agen AI mulai dengan akses lebih sedikit

aktar mcp di CLI 0.6.0 hanya mengunggah dari folder yang Anda berikan dengan --root, atau jika tidak, dari folder tempat agen menjalankannya. Jika itu folder rumah Anda atau puncak disk, seperti yang dilakukan sebagian app, perintah ini tidak mengunggah file lokal apa pun sampai Anda menambahkan --root. Kunci SSH dan kunci privat, file .env, kredensial cloud, database kata sandi, dan profil browser tidak pernah diunggah, di mana pun letaknya. replace_file memerlukan --allow-replace (atau --allow-delete), karena alat ini menimpa file seperti halnya menghapus. Tautan sementara berlaku paling lama 60 menit kecuali --max-link-minutes mengizinkan lebih, alat papan klip tidak disertakan saat Anda memberikan --root, dan --log mencatat setiap panggilan alat. Penyiapan di halaman MCP kini menyertakan --root.

Di ponsel Anda

Jika Anda memakai Tasker, MacroDroid, atau app otomatisasi lain bersama Aktar di Android, aktifkan Pengaturan › Umum › Izinkan aplikasi otomatisasi setelah memperbarui. Sampai Anda melakukannya, app otomatisasi tidak bisa mengunggah lewat Aktar atau menerima tautannya. Selama pengaturan ini aktif, app mana pun di ponsel bisa melakukannya, seperti dijelaskan oleh pengaturan itu, dan detail setiap unggahan menunjukkan app mana yang memintanya. File yang dibagikan ke Aktar dari app lain dihapus begitu Aktar punya salinannya sendiri, dan tautan web yang dibagikan tidak lagi diambil di latar belakang. Alamat webhook, yang sering berisi rahasia, dipindahkan ke Keychain atau Keystore, dan notifikasi hanya menampilkan host webhook. Permintaan ke layanan tautan pendek dan webhook tidak lagi mengikuti pengalihan ke host lain, dan tautan di file yang dipratinjau hanya membuka alamat web.

Semua perubahan dalam rilis ini

Baru

  • API lokal: GET /v1/hello memungkinkan CLI dan Raycast memeriksa bahwa mereka berbicara dengan Aktar sebelum mengirim token.

Ditingkatkan

  • File yang dikirim dari app lain lewat menu Layanan atau menu Bagikan baru diunggah setelah Anda mengonfirmasi. Aktar menyebutkan file-filenya dan tujuannya. Unggahan dari Finder tidak ditanyakan.
  • Impor dari Perangkat Lain menunjukkan ke mana tujuan mengirim file, tautan, tautan pendek, webhook, dan skrip sebelum menyimpannya. Webhook dan skrip masuk dalam keadaan nonaktif, dan aturan Gunakan untuk serta templat output hanya disimpan jika Anda memilihnya.
  • Memperbarui tujuan yang sudah ada dari impor tetap mempertahankan webhook, skrip, dan aturan Gunakan untuk miliknya, kecuali Anda memilih menyimpan yang diimpor.
  • Hubungkan Raycast hanya menyerahkan token API lokal ke Raycast itu sendiri. Jika tidak, tidak ada yang dibagikan dan Aktar menjelaskan alasannya.
  • API lokal menolak unggahan yang lebih besar dari ruang disk yang tersedia (dengan menyisakan 2 GB) dan lebih dari 32 koneksi sekaligus.
  • Folder pantauan hanya mengunggah, memindahkan ke Tong Sampah, atau memindahkan ke Uploaded file yang masih sama dengan yang diperiksa Aktar. Folder Uploaded yang merupakan tautan ke folder lain tidak pernah dipakai.
  • File dari tindakan Pintasan selalu tetap berada di folder sementara Aktar, apa pun namanya.
  • Stylesheet XSLT, halaman .shtml, dan arsip web (.mht, .mhtml) diunduh saat tautannya dibuka, seperti HTML, alih-alih dijalankan di domain bucket Anda.
  • Gambar mini file bucket dibuat dari unduhan dengan nama file yang aman, apa pun kunci file-nya.
  • aktar CLI 0.6.0: aktar mcp hanya mengunggah dari --root atau folder tempat ia berjalan dan tidak pernah mengunggah rahasia, menawarkan replace_file hanya dengan --allow-replace, membatasi tautan sementara hingga 60 menit (--max-link-minutes), dan mencatat panggilan alat dengan --log.