変更履歴
すべての Aktar に向けたセキュリティリリース
Aktar 0.18.0 は、すべての Aktar アプリ、aktar CLI、Raycast 拡張機能を見直して生まれたセキュリティリリースです。ほかのアプリや Web ページ、共有されたファイルによって、頼んでいない操作を Aktar にさせることができた経路をふさぎました。ほとんどは意識しなくても働きます。いくつかの操作は先に確認するようになりました。Android で自動化アプリを使っている方や Aktar の MCP サーバーを使っている方には、下に 1 つだけ手順があります。Windows 版 Aktar と iPhone・Android アプリにも同じ修正が入っています。0.3.0 以降を使っていれば、Aktar が自動でお知らせします。
- Mac0.18.0
- Windows0.11.0
- iPhone・iPad近日公開
- Android近日公開
ほかのアプリはアップロードの前に確認
ほかのアプリがサービスメニュー (Aktarでアップロード) や共有メニューから Aktar にファイルを送ると、Aktar はまず確認するようになりました。ファイル名と、送り先のアップロード先も表示します。Finder から始めたアップロードは、これまでどおりすぐにアップロードされます。iPhone と Android では、Web ページやほかのアプリからの aktar:// リンクは、本来開くべき画面しか開きません。Windows では、一時停止中の監視フォルダを再開するリンクも確認します。
読み込んだアップロード先の送信先を確認
別のデバイスから読み込むで受け取るアップロード先には、キー以外のものも含まれることがあります。Aktar は保存する前に、ファイルとリンクの送信先を表示するようになりました。ストレージとリンクのホスト、短縮サービス、各 Webhook とスクリプト、用途のルール、出力テンプレートです。Webhook とスクリプトはオフの状態で読み込まれ、用途のルールとテンプレートは、残すことを選ばない限り読み込まれません。既存のアップロード先を更新する場合は、読み込んだものを残さない限り、そのアップロード先の Webhook、スクリプト、用途のルールはそのままです。Windows 版 Aktar と iPhone・Android でも同じ確認画面が表示されます。
トークンは Aktar にだけ
ローカル API は、誰かが先にトークンを送らなくても、自分が Aktar であることを証明できるようになりました。aktar CLI 0.6.0 と次回の Raycast 拡張機能のアップデートは、トークンを送る前にこれを確認します。そのため、Aktar が起動しておらず、別のプログラムがそのポートで応答しても、トークンもファイルも渡りません。これには Mac 版 Aktar 0.18.0 または Windows 版 Aktar 0.11.0 以降が必要で、Aktar のアップデートが必要な場合はその旨を表示します。Raycast を接続も、署名で確認した Raycast 本体にだけトークンを渡します。
AI エージェントは最小限から
CLI 0.6.0 の aktar mcp は、--root で指定したフォルダ、指定がなければエージェントが起動したフォルダからだけアップロードします。そのフォルダがホームフォルダやディスクの最上位の場合 (一部のアプリはそうします)、--root を加えるまでローカルファイルは一切アップロードしません。SSH キーや秘密鍵、.env ファイル、クラウドの認証情報、パスワードデータベース、ブラウザのプロファイルは、どこにあってもアップロードされません。replace_file は削除と同じようにファイルを上書きするため、--allow-replace (または --allow-delete) が必要です。期限付きリンクは、--max-link-minutes で延長しない限り最長 60 分です。--root を指定するとクリップボードのツールは提供されず、--log ですべてのツール呼び出しを記録できます。MCP ページの設定手順にも --root が入りました。
スマートフォンでは
Android で Tasker、MacroDroid などの自動化アプリを Aktar と一緒に使っている場合は、アップデート後に「設定 › 一般 › 自動化アプリを許可」をオンにしてください。オンにするまで、自動化アプリは Aktar 経由でアップロードすることも、そのリンクを受け取ることもできません。オンの間は、設定の説明にあるとおり、スマートフォン上のどのアプリでもそれができます。各アップロードの詳細には、どのアプリが依頼したかが表示されます。ほかのアプリから Aktar に共有されたファイルは、Aktar が自分のコピーを作った時点で削除されます。共有された Web リンクを、バックグラウンドで取得することもなくなりました。シークレットを含むことが多い Webhook のアドレスはキーチェーンまたは Keystore に移り、通知には Webhook のホストだけが表示されます。短縮サービスと Webhook へのリクエストは、別のホストへのリダイレクトをたどらなくなりました。プレビューしたファイル内のリンクは、Web アドレスしか開きません。
このリリースのすべての変更点
新機能
- ローカル API:
GET /v1/helloにより、CLI と Raycast はトークンを送る前に、相手が Aktar であることを確認できます。
改善
- ほかのアプリからサービスメニューや共有メニューで送られたファイルは、確認したあとにだけアップロードされます。Aktar はファイルとアップロード先を表示します。Finder からのアップロードでは確認しません。
- 別のデバイスから読み込むは、保存する前に、アップロード先がファイル、リンク、短縮リンク、Webhook、スクリプトをどこに送るかを表示します。Webhook とスクリプトはオフで読み込まれ、用途のルールと出力テンプレートは選んだ場合にだけ残ります。
- 読み込みで既存のアップロード先を更新しても、読み込んだものを残さない限り、そのアップロード先の Webhook、スクリプト、用途のルールは維持されます。
- Raycast を接続は、ローカル API のトークンを Raycast 本体にだけ渡します。それ以外の場合は何も共有せず、Aktar が理由を表示します。
- ローカル API は、空きディスク容量を超えるアップロード (2 GB の空きを残します) と、32 を超える同時接続を拒否します。
- 監視フォルダは、Aktar が確認したときと同じファイルである場合にだけ、アップロード、ゴミ箱への移動、Uploaded への移動を行います。別のフォルダへのリンクになっている Uploaded フォルダは使いません。
- ショートカットのアクションから受け取ったファイルは、名前にかかわらず常に Aktar の一時フォルダ内にとどまります。
- XSLT スタイルシート、.shtml ページ、Web アーカイブ (.mht、.mhtml) は、HTML と同じく、リンクを開くとバケットのドメイン上で実行されずにダウンロードされます。
- バケット内のファイルのサムネイルは、ファイルのキーにかかわらず、安全なファイル名でダウンロードしたものから作成します。
- aktar CLI 0.6.0:
aktar mcpは--rootまたは実行したフォルダからだけアップロードし、シークレットは決してアップロードしません。replace_fileは--allow-replaceを付けたときだけ提供し、期限付きリンクを 60 分までに制限し (--max-link-minutes)、--logでツール呼び出しを記録します。