Değişiklik günlüğü

Her Aktar için bir güvenlik sürümü

Aktar 0.18.0, tüm Aktar uygulamalarının, aktar CLI'ın ve Raycast eklentisinin gözden geçirilmesinden çıkan bir güvenlik sürümü. Başka bir uygulamanın, bir web sayfasının ya da paylaşılan bir dosyanın Aktar'a senin istemediğin bir şeyi yaptırabileceği yolları kapatıyor. Çoğu sen fark etmeden çalışır. Birkaç şey artık önce soruyor; Android'de otomasyon uygulamaları ya da Aktar'ın MCP sunucusunu kullanıyorsan aşağıda senin için tek bir adım var. Windows için Aktar, iPhone ve Android uygulaması da aynı düzeltmeleri alıyor. 0.3.0 ya da sonrasını kullanıyorsan Aktar bunu sana kendiliğinden sunar.

  • Mac0.18.0
  • Windows0.11.0
  • iPhone ve iPadyakında
  • Androidyakında

Başka uygulamalar yüklemeden önce soruyor

Başka bir uygulama Servisler menüsünden (Aktar ile Yükle) ya da Paylaş menüsünden Aktar'a dosya gönderdiğinde Aktar artık önce soruyor ve dosyaları, gidecekleri hedefle birlikte adıyla gösteriyor. Finder'dan başlattığın yüklemeler eskisi gibi hemen yüklenir. iPhone ve Android'de bir web sayfasından ya da başka bir uygulamadan gelen aktar:// linkleri yalnızca açmaları gereken ekranları açıyor. Windows'ta duraklatılmış izlenen klasörleri sürdüren bir link de soruyor.

İçe aktarılan bir hedefin neyi nereye gönderdiğini gör

Başka Cihazdan Aktar ile gelen bir hedef, anahtarlardan fazlasını getirebilir. Aktar artık bir şey kaydedilmeden önce dosyalarını ve linklerini nereye gönderdiğini gösteriyor: depolama ve bağlantı sunucuları, kısa bağlantı servisi, her webhook ve betik, Kullanım kuralları ve çıktı şablonu. Webhook'lar ve betikler kapalı gelir; Kullanım kuralları ve şablon ise sen tutmadıkça alınmaz. Zaten sahip olduğun bir hedefi güncellediğinde, içe aktarılanları tutmadıkça onun kendi webhook'ları, betikleri ve Kullanım kuralları olduğu gibi kalır. Windows için Aktar, iPhone ve Android de aynı incelemeyi gösteriyor.

Token'ın yalnızca Aktar'a gidiyor

Yerel API artık kimse önce token göndermeden Aktar olduğunu kanıtlayabiliyor. aktar CLI 0.6.0 ve Raycast eklentisinin bir sonraki güncellemesi, token'ını göndermeden önce bunu kontrol ediyor; böylece Aktar çalışmıyorken portunda başka bir program yanıt verirse ne token'ını ne de dosyalarını alabilir. Bunun için Mac için Aktar 0.18.0 ya da Windows için Aktar 0.11.0 veya sonrası gerekiyor; Aktar'ın güncellenmesi gerektiğinde de bunu söylüyorlar. Raycast'i Bağla da token'ı yalnızca imzasıyla doğrulanan Raycast'in kendisine veriyor.

Yapay zekâ ajanları daha azıyla başlıyor

CLI 0.6.0'daki aktar mcp yalnızca --root ile verdiğin klasörlerden, vermediysen ajanın onu başlattığı klasörden yükleme yapar. Bu klasör, bazı uygulamaların yaptığı gibi ana klasörün ya da diskin en üstüyse, --root ekleyene kadar hiçbir yerel dosya yüklemez. SSH ve özel anahtarlar, .env dosyaları, bulut kimlik bilgileri, parola veritabanları ve tarayıcı profilleri, nerede olurlarsa olsunlar asla yüklenmez. replace_file, bir dosyanın üzerine tıpkı silme gibi yazdığı için --allow-replace (ya da --allow-delete) gerektirir. Süreli bağlantılar, --max-link-minutes daha fazlasına izin vermedikçe en fazla 60 dakika sürer; --root verdiğinde pano aracı sunulmaz, --log da her araç çağrısının kaydını tutar. MCP sayfasındaki kurulum artık --root içeriyor.

Telefonunda

Android'de Aktar ile Tasker, MacroDroid ya da başka bir otomasyon uygulaması kullanıyorsan, güncellemeden sonra Ayarlar › Genel › Otomasyon uygulamalarına izin ver'i aç. Açana kadar otomasyon uygulamaları Aktar üzerinden yükleme yapamaz ve bağlantılarını alamaz. Açıkken, ayarın da açıkladığı gibi telefondaki her uygulama bunu yapabilir; her yüklemenin ayrıntıları da onu hangi uygulamanın istediğini gösterir. Başka uygulamalardan Aktar'a paylaşılan dosyalar, Aktar kendi kopyasını aldıktan sonra siliniyor; paylaşılan bir web linki de artık arka planda getirilmiyor. Çoğu zaman bir gizli bilgi içeren webhook adresleri Anahtar Zinciri'ne ya da Keystore'a taşınıyor ve bildirimler webhook'un yalnızca sunucusunu gösteriyor. Kısa bağlantı servisi ve webhook istekleri artık başka bir sunucuya yönlendirmeyi takip etmiyor; önizlenen dosyalardaki linkler de yalnızca web adreslerini açıyor.

Bu sürümdeki tüm değişiklikler

Yeni

  • Yerel API: GET /v1/hello, CLI ve Raycast'in token'ı göndermeden önce Aktar ile konuştuklarını doğrulamasını sağlar.

İyileştirme

  • Başka bir uygulamadan Servisler menüsü ya da Paylaş menüsü üzerinden gönderilen dosyalar ancak sen onayladıktan sonra yüklenir. Aktar dosyaları ve hedefi adıyla gösterir. Finder'dan yapılan yüklemeler için sorulmaz.
  • Başka Cihazdan Aktar, kaydetmeden önce hedefin dosyaları, linkleri, kısa bağlantıları, webhook'ları ve betikleri nereye gönderdiğini gösterir. Webhook'lar ve betikler kapalı gelir; Kullanım kuralları ve çıktı şablonu yalnızca sen seçersen tutulur.
  • Mevcut bir hedefi içe aktararak güncellemek, içe aktarılanları tutmadıkça onun kendi webhook'larını, betiklerini ve Kullanım kurallarını korur.
  • Raycast'i Bağla, yerel API token'ını yalnızca Raycast'in kendisine verir. Aksi halde hiçbir şey paylaşılmaz ve Aktar nedenini söyler.
  • Yerel API, boş disk alanından büyük yüklemeleri (2 GB boş bırakarak) ve aynı anda 32'den fazla bağlantıyı reddeder.
  • İzlenen klasörler bir dosyayı yalnızca hâlâ Aktar'ın kontrol ettiği dosyaysa yükler, Çöp Sepeti'ne ya da Uploaded'a taşır. Başka bir klasöre bağlantı olan bir Uploaded klasörü asla kullanılmaz.
  • Bir Kestirmeler eyleminden gelen dosyalar, adları ne olursa olsun her zaman Aktar'ın geçici klasöründe kalır.
  • XSLT stil sayfaları, .shtml sayfaları ve web arşivleri (.mht, .mhtml), HTML gibi, bağlantıları açıldığında bucket'ının alan adında çalışmak yerine indirilir.
  • Bucket dosyalarının küçük resimleri, dosyanın anahtarı ne olursa olsun güvenli bir dosya adıyla indirilen bir kopyadan oluşturulur.
  • aktar CLI 0.6.0: aktar mcp yalnızca --root'tan ya da çalıştığı klasörden yükler ve gizli bilgileri asla yüklemez, replace_file'ı yalnızca --allow-replace ile sunar, süreli bağlantıları 60 dakikayla sınırlar (--max-link-minutes) ve araç çağrılarını --log ile kaydeder.