Novità
Un aggiornamento di sicurezza per ogni Aktar
Aktar 0.18.0 è un aggiornamento di sicurezza nato da una revisione di tutte le app Aktar, della CLI aktar e dell'estensione per Raycast. Chiude alcuni modi in cui un'altra app, una pagina web o un file condiviso potevano far fare ad Aktar qualcosa che non avevi chiesto. Quasi tutto funziona senza che te ne accorga. Alcune cose ora chiedono prima conferma, e se usi app di automazione su Android o il server MCP di Aktar, più sotto c'è un passaggio per te. Aktar per Windows e l'app per iPhone e Android ricevono le stesse correzioni. Se hai la 0.3.0 o successiva, Aktar te la propone automaticamente.
- Mac0.18.0
- Windows0.11.0
- iPhone e iPadin arrivo
- Androidin arrivo
Le altre app chiedono prima di caricare
Quando un'altra app invia file ad Aktar tramite il menu Servizi (Carica con Aktar) o il menu Condividi, ora Aktar chiede prima conferma, indicando i file e la destinazione in cui finirebbero. I caricamenti che avvii dal Finder partono subito, come prima. Su iPhone e Android, i link aktar:// che arrivano da una pagina web o da un'altra app aprono solo le schermate a cui sono destinati. Su Windows chiede conferma anche un link che riprende le cartelle monitorate in pausa.
Vedi dove invia le cose una destinazione importata
Una destinazione da Importa da un altro dispositivo può portare con sé più delle chiavi. Prima di salvare qualsiasi cosa, ora Aktar mostra dove invia i tuoi file e i tuoi link: gli host di archiviazione e dei link, il servizio di link brevi, ogni webhook e ogni script, le sue regole Usa per e il suo modello di output. Webhook e script arrivano disattivati, e le regole Usa per e il modello vengono lasciati fuori, a meno che tu non decida di tenerli. Quando aggiorni una destinazione che hai già, i suoi webhook, script e regole Usa per restano com'erano, a meno che tu non tenga quelli importati. Aktar per Windows e l'app per iPhone e Android mostrano lo stesso riepilogo.
Il tuo token va solo ad Aktar
Ora l'API locale può dimostrare di essere Aktar senza che nessuno invii prima il token. La CLI aktar 0.6.0 e il prossimo aggiornamento dell'estensione per Raycast lo verificano prima di inviare il tuo token, così se Aktar non è in esecuzione e un altro programma risponde sulla sua porta, non ottiene né il token né i tuoi file. Richiedono Aktar per Mac 0.18.0 o Aktar per Windows 0.11.0 o successivi, e te lo dicono quando Aktar va aggiornato. Inoltre Connetti Raycast ad Aktar consegna il token solo a Raycast stesso, verificato tramite la sua firma.
Gli agenti AI partono con meno
aktar mcp nella CLI 0.6.0 carica solo dalle cartelle che indichi con --root, altrimenti dalla cartella in cui l'agente lo avvia. Se si tratta della tua cartella Inizio o della radice del disco, come fanno alcune app, non carica alcun file locale finché non aggiungi --root. Chiavi SSH e private, file .env, credenziali cloud, database di password e profili del browser non vengono mai caricati, ovunque si trovino. replace_file richiede --allow-replace (o --allow-delete), perché sovrascrive un file come farebbe un'eliminazione. I link temporanei durano al massimo 60 minuti, a meno che --max-link-minutes non consenta di più, lo strumento degli Appunti viene escluso quando indichi --root, e --log tiene traccia di ogni chiamata a uno strumento. La configurazione nella pagina MCP ora include --root.
Sul tuo telefono
Se usi Tasker, MacroDroid o un'altra app di automazione con Aktar su Android, dopo l'aggiornamento attiva Impostazioni › Generali › Consenti app di automazione. Finché non lo fai, le app di automazione non possono caricare tramite Aktar né ricevere i suoi link. Mentre è attiva, può farlo qualsiasi app del telefono, come spiega l'impostazione, e i dettagli di ogni caricamento mostrano quale app l'ha richiesto. I file condivisi con Aktar da altre app vengono eliminati non appena Aktar ne ha una copia propria, e un link web condiviso non viene più scaricato in background. Gli indirizzi dei webhook, che spesso contengono un segreto, passano nel Portachiavi o nel Keystore, e le notifiche mostrano solo l'host del webhook. Le richieste al servizio di link brevi e ai webhook non seguono più un reindirizzamento verso un altro host, e i link nei file in anteprima aprono solo indirizzi web.
Tutte le modifiche di questa versione
Novità
- API locale:
GET /v1/hellopermette alla CLI e a Raycast di verificare che stanno parlando con Aktar prima di inviare il token.
Migliorato
- I file inviati da un'altra app tramite il menu Servizi o il menu Condividi vengono caricati solo dopo la tua conferma. Aktar indica i file e la destinazione. I caricamenti dal Finder non chiedono conferma.
- Importa da un altro dispositivo mostra, prima di salvare, dove la destinazione invia file, link, link brevi, webhook e script. Webhook e script arrivano disattivati, e le regole Usa per e il modello di output vengono tenuti solo se lo scegli tu.
- Aggiornare una destinazione esistente da un'importazione mantiene i suoi webhook, script e regole Usa per, a meno che tu non tenga quelli importati.
- Connetti Raycast ad Aktar consegna il token dell'API locale solo a Raycast stesso. Altrimenti non viene condiviso nulla e Aktar spiega perché.
- L'API locale rifiuta i caricamenti più grandi dello spazio libero su disco (lasciando 2 GB liberi) e più di 32 connessioni contemporanee.
- Le cartelle monitorate caricano, spostano nel Cestino o spostano in Uploaded un file solo se è ancora quello che Aktar ha controllato. Una cartella Uploaded che è un link a un'altra cartella non viene mai usata.
- I file provenienti da un'azione di Comandi rapidi restano sempre nella cartella temporanea di Aktar, qualunque sia il loro nome.
- I fogli di stile XSLT, le pagine .shtml e gli archivi web (.mht, .mhtml) vengono scaricati quando se ne apre il link, come l'HTML, invece di essere eseguiti sul dominio del tuo bucket.
- Le miniature dei file del bucket vengono create da un download con un nome file sicuro, qualunque sia la chiave del file.
- CLI aktar 0.6.0:
aktar mcpcarica solo da--rooto dalla cartella in cui viene eseguito, e mai segreti, offrereplace_filesolo con--allow-replace, limita i link temporanei a 60 minuti (--max-link-minutes) e registra le chiamate agli strumenti con--log.