Nhật ký thay đổi
Bản phát hành bảo mật cho mọi Aktar
Aktar 0.18.0 là bản phát hành bảo mật sau đợt rà soát mọi ứng dụng Aktar, aktar CLI và tiện ích mở rộng Raycast. Bản này chặn những cách mà một ứng dụng khác, một trang web hay một tệp được chia sẻ có thể khiến Aktar làm điều bạn không yêu cầu. Phần lớn thay đổi diễn ra mà bạn không hề nhận ra. Một vài chỗ giờ sẽ hỏi trước, và nếu bạn dùng ứng dụng tự động hóa trên Android hoặc máy chủ MCP của Aktar, có một bước dành cho bạn ở bên dưới. Aktar cho Windows và ứng dụng iPhone, Android cũng nhận được các bản sửa tương tự. Nếu bạn đang dùng 0.3.0 trở lên, Aktar sẽ tự động đề nghị cập nhật.
- Mac0.18.0
- Windows0.11.0
- iPhone và iPadsắp ra mắt
- Androidsắp ra mắt
Ứng dụng khác phải hỏi trước khi tải lên
Khi một ứng dụng khác gửi tệp đến Aktar qua menu Dịch vụ (Tải lên bằng Aktar) hoặc menu Chia sẻ, Aktar giờ sẽ hỏi trước, nêu rõ các tệp và đích mà chúng sẽ được gửi đến. Các lượt tải lên bạn bắt đầu từ Finder vẫn được tải lên ngay, như trước. Trên iPhone và Android, liên kết aktar:// từ trang web hay ứng dụng khác chỉ mở đúng những màn hình mà chúng được dùng để mở. Trên Windows, liên kết tiếp tục các thư mục theo dõi đang tạm dừng cũng sẽ hỏi trước.
Xem một đích được nhập sẽ gửi dữ liệu đi đâu
Một đích từ Nhập từ thiết bị khác có thể mang theo nhiều hơn là khóa. Trước khi lưu bất cứ thứ gì, Aktar giờ cho bạn thấy đích đó gửi tệp và liên kết của bạn đi đâu: máy chủ lưu trữ và máy chủ liên kết, dịch vụ rút gọn liên kết, từng webhook và script, các quy tắc Dùng cho và mẫu đầu ra của nó. Webhook và script được nhập ở trạng thái tắt, còn quy tắc Dùng cho và mẫu đầu ra bị bỏ qua, trừ khi bạn chọn giữ lại. Khi bạn cập nhật một đích đã có, webhook, script và quy tắc Dùng cho của chính nó vẫn được giữ nguyên, trừ khi bạn chọn giữ phần được nhập. Aktar cho Windows và ứng dụng iPhone, Android hiển thị cùng bước xem lại này.
Token của bạn chỉ được gửi cho Aktar
API cục bộ giờ có thể chứng minh mình là Aktar mà không cần ai gửi token trước. aktar CLI 0.6.0 và bản cập nhật tới của tiện ích mở rộng Raycast kiểm tra điều này trước khi gửi token của bạn, nên nếu Aktar không chạy và một chương trình khác trả lời trên cổng của nó, chương trình đó không nhận được token lẫn tệp của bạn. Chúng cần Aktar cho Mac 0.18.0 hoặc Aktar cho Windows 0.11.0 trở lên, và sẽ báo cho bạn khi Aktar cần cập nhật. Kết nối Raycast cũng chỉ giao token cho chính Raycast, được xác minh qua chữ ký của nó.
AI agent bắt đầu với ít quyền hơn
aktar mcp trong CLI 0.6.0 chỉ tải lên từ các thư mục bạn chỉ định bằng --root, nếu không thì từ thư mục mà agent khởi chạy nó. Nếu đó là thư mục người dùng hoặc thư mục gốc của ổ đĩa, như một số ứng dụng vẫn làm, nó sẽ không tải lên tệp cục bộ nào cho đến khi bạn thêm --root. Khóa SSH và khóa riêng tư, tệp .env, thông tin xác thực đám mây, cơ sở dữ liệu mật khẩu và hồ sơ trình duyệt không bao giờ được tải lên, dù chúng nằm ở đâu. replace_file cần --allow-replace (hoặc --allow-delete), vì nó ghi đè tệp giống như thao tác xóa. Liên kết tạm thời có hạn tối đa 60 phút trừ khi --max-link-minutes cho phép lâu hơn, công cụ bộ nhớ tạm bị bỏ ra khi bạn chỉ định --root, và --log ghi lại mọi lệnh gọi công cụ. Phần thiết lập trên trang MCP giờ đã có --root.
Trên điện thoại của bạn
Nếu bạn dùng Tasker, MacroDroid hoặc một ứng dụng tự động hóa khác với Aktar trên Android, hãy bật Cài đặt › Cài đặt chung › Cho phép ứng dụng tự động hóa sau khi cập nhật. Cho đến khi bạn bật, các ứng dụng tự động hóa không thể tải lên qua Aktar hay nhận liên kết của nó. Khi tùy chọn này bật, mọi ứng dụng trên điện thoại đều có thể làm vậy, như phần mô tả của cài đặt đã nêu, và chi tiết của từng lượt tải lên cho biết ứng dụng nào đã yêu cầu. Các tệp được chia sẻ vào Aktar từ ứng dụng khác sẽ bị xóa ngay khi Aktar có bản sao riêng, và liên kết web được chia sẻ không còn bị tải về ở chế độ nền. Địa chỉ webhook, vốn thường chứa thông tin bí mật, được chuyển vào Chuỗi khóa hoặc Keystore, và thông báo chỉ hiển thị máy chủ của webhook. Các yêu cầu tới dịch vụ rút gọn liên kết và webhook không còn đi theo chuyển hướng sang máy chủ khác, và liên kết trong tệp được xem trước chỉ mở địa chỉ web.
Mọi thay đổi trong bản phát hành này
Mới
- API cục bộ:
GET /v1/hellocho phép CLI và Raycast kiểm tra rằng chúng đang nói chuyện với Aktar trước khi gửi token.
Cải tiến
- Tệp được gửi từ ứng dụng khác qua menu Dịch vụ hoặc menu Chia sẻ chỉ được tải lên sau khi bạn xác nhận. Aktar nêu rõ các tệp và đích. Tải lên từ Finder không cần hỏi.
- Nhập từ thiết bị khác cho thấy đích gửi tệp, liên kết, liên kết ngắn, webhook và script đi đâu trước khi lưu. Webhook và script được nhập ở trạng thái tắt, còn quy tắc Dùng cho và mẫu đầu ra chỉ được giữ nếu bạn chọn.
- Cập nhật một đích đã có từ bản nhập vẫn giữ webhook, script và quy tắc Dùng cho của chính nó, trừ khi bạn chọn giữ phần được nhập.
- Kết nối Raycast chỉ giao token API cục bộ cho chính Raycast. Nếu không, sẽ không có gì được chia sẻ và Aktar cho biết lý do.
- API cục bộ từ chối các lượt tải lên lớn hơn dung lượng đĩa còn trống (luôn chừa lại 2 GB) và quá 32 kết nối cùng lúc.
- Thư mục theo dõi chỉ tải lên, chuyển vào Thùng rác hoặc chuyển vào Uploaded một tệp vẫn đúng là tệp Aktar đã kiểm tra. Một thư mục Uploaded là liên kết đến thư mục khác sẽ không bao giờ được dùng.
- Tệp từ một tác vụ Phím tắt luôn nằm trong thư mục tạm của Aktar, bất kể tên của chúng là gì.
- Stylesheet XSLT, trang .shtml và kho lưu trữ web (.mht, .mhtml) được tải xuống khi mở liên kết, giống HTML, thay vì chạy trên tên miền của bucket.
- Hình thu nhỏ của tệp trong bucket được tạo từ bản tải xuống với tên tệp an toàn, bất kể khóa của tệp là gì.
- aktar CLI 0.6.0:
aktar mcpchỉ tải lên từ--roothoặc thư mục nơi nó chạy và không bao giờ tải lên thông tin bí mật, chỉ cung cấpreplace_filekhi có--allow-replace, giới hạn liên kết tạm thời ở 60 phút (--max-link-minutes) và ghi lại lệnh gọi công cụ với--log.