変更履歴

すべての Aktar に向けたセキュリティリリース

Aktar 0.18.0 は、すべての Aktar アプリ、aktar CLI、Raycast 拡張機能を見直して生まれたセキュリティリリースです。ほかのアプリや Web ページ、共有されたファイルによって、頼んでいない操作を Aktar にさせることができた経路をふさぎました。ほとんどは意識しなくても働きます。いくつかの操作は先に確認するようになりました。Android で自動化アプリを使っている方や Aktar の MCP サーバーを使っている方には、下に 1 つだけ手順があります。Windows 版 Aktar と iPhone・Android アプリにも同じ修正が入っています。0.3.0 以降を使っていれば、Aktar が自動でお知らせします。

  • Mac0.18.0
  • Windows0.11.0
  • iPhone・iPad近日公開
  • Android近日公開

ほかのアプリはアップロードの前に確認

ほかのアプリがサービスメニュー (Aktarでアップロード) や共有メニューから Aktar にファイルを送ると、Aktar はまず確認するようになりました。ファイル名と、送り先のアップロード先も表示します。Finder から始めたアップロードは、これまでどおりすぐにアップロードされます。iPhone と Android では、Web ページやほかのアプリからの aktar:// リンクは、本来開くべき画面しか開きません。Windows では、一時停止中の監視フォルダを再開するリンクも確認します。

読み込んだアップロード先の送信先を確認

別のデバイスから読み込むで受け取るアップロード先には、キー以外のものも含まれることがあります。Aktar は保存する前に、ファイルとリンクの送信先を表示するようになりました。ストレージとリンクのホスト、短縮サービス、各 Webhook とスクリプト、用途のルール、出力テンプレートです。Webhook とスクリプトはオフの状態で読み込まれ、用途のルールとテンプレートは、残すことを選ばない限り読み込まれません。既存のアップロード先を更新する場合は、読み込んだものを残さない限り、そのアップロード先の Webhook、スクリプト、用途のルールはそのままです。Windows 版 Aktar と iPhone・Android でも同じ確認画面が表示されます。

トークンは Aktar にだけ

ローカル API は、誰かが先にトークンを送らなくても、自分が Aktar であることを証明できるようになりました。aktar CLI 0.6.0 と次回の Raycast 拡張機能のアップデートは、トークンを送る前にこれを確認します。そのため、Aktar が起動しておらず、別のプログラムがそのポートで応答しても、トークンもファイルも渡りません。これには Mac 版 Aktar 0.18.0 または Windows 版 Aktar 0.11.0 以降が必要で、Aktar のアップデートが必要な場合はその旨を表示します。Raycast を接続も、署名で確認した Raycast 本体にだけトークンを渡します。

AI エージェントは最小限から

CLI 0.6.0 の aktar mcp は、--root で指定したフォルダ、指定がなければエージェントが起動したフォルダからだけアップロードします。そのフォルダがホームフォルダやディスクの最上位の場合 (一部のアプリはそうします)、--root を加えるまでローカルファイルは一切アップロードしません。SSH キーや秘密鍵、.env ファイル、クラウドの認証情報、パスワードデータベース、ブラウザのプロファイルは、どこにあってもアップロードされません。replace_file は削除と同じようにファイルを上書きするため、--allow-replace (または --allow-delete) が必要です。期限付きリンクは、--max-link-minutes で延長しない限り最長 60 分です。--root を指定するとクリップボードのツールは提供されず、--log ですべてのツール呼び出しを記録できます。MCP ページの設定手順にも --root が入りました。

スマートフォンでは

Android で Tasker、MacroDroid などの自動化アプリを Aktar と一緒に使っている場合は、アップデート後に「設定 › 一般 › 自動化アプリを許可」をオンにしてください。オンにするまで、自動化アプリは Aktar 経由でアップロードすることも、そのリンクを受け取ることもできません。オンの間は、設定の説明にあるとおり、スマートフォン上のどのアプリでもそれができます。各アップロードの詳細には、どのアプリが依頼したかが表示されます。ほかのアプリから Aktar に共有されたファイルは、Aktar が自分のコピーを作った時点で削除されます。共有された Web リンクを、バックグラウンドで取得することもなくなりました。シークレットを含むことが多い Webhook のアドレスはキーチェーンまたは Keystore に移り、通知には Webhook のホストだけが表示されます。短縮サービスと Webhook へのリクエストは、別のホストへのリダイレクトをたどらなくなりました。プレビューしたファイル内のリンクは、Web アドレスしか開きません。

このリリースのすべての変更点

新機能

  • ローカル API: GET /v1/hello により、CLI と Raycast はトークンを送る前に、相手が Aktar であることを確認できます。

改善

  • ほかのアプリからサービスメニューや共有メニューで送られたファイルは、確認したあとにだけアップロードされます。Aktar はファイルとアップロード先を表示します。Finder からのアップロードでは確認しません。
  • 別のデバイスから読み込むは、保存する前に、アップロード先がファイル、リンク、短縮リンク、Webhook、スクリプトをどこに送るかを表示します。Webhook とスクリプトはオフで読み込まれ、用途のルールと出力テンプレートは選んだ場合にだけ残ります。
  • 読み込みで既存のアップロード先を更新しても、読み込んだものを残さない限り、そのアップロード先の Webhook、スクリプト、用途のルールは維持されます。
  • Raycast を接続は、ローカル API のトークンを Raycast 本体にだけ渡します。それ以外の場合は何も共有せず、Aktar が理由を表示します。
  • ローカル API は、空きディスク容量を超えるアップロード (2 GB の空きを残します) と、32 を超える同時接続を拒否します。
  • 監視フォルダは、Aktar が確認したときと同じファイルである場合にだけ、アップロード、ゴミ箱への移動、Uploaded への移動を行います。別のフォルダへのリンクになっている Uploaded フォルダは使いません。
  • ショートカットのアクションから受け取ったファイルは、名前にかかわらず常に Aktar の一時フォルダ内にとどまります。
  • XSLT スタイルシート、.shtml ページ、Web アーカイブ (.mht、.mhtml) は、HTML と同じく、リンクを開くとバケットのドメイン上で実行されずにダウンロードされます。
  • バケット内のファイルのサムネイルは、ファイルのキーにかかわらず、安全なファイル名でダウンロードしたものから作成します。
  • aktar CLI 0.6.0: aktar mcp は --root または実行したフォルダからだけアップロードし、シークレットは決してアップロードしません。replace_file は --allow-replace を付けたときだけ提供し、期限付きリンクを 60 分までに制限し (--max-link-minutes)、--log でツール呼び出しを記録します。