更新記錄
適用於每個 Aktar 的安全性更新
Aktar 0.18.0 是全面檢視每個 Aktar App、aktar CLI 和 Raycast 延伸功能後推出的安全性更新。它堵住了幾種可能讓其他 App、網頁或分享來的檔案驅使 Aktar 做出你沒要求之事的途徑。大部分改動你不會察覺。有幾個地方現在會先詢問;如果你在 Android 上使用自動化 App,或使用 Aktar 的 MCP 伺服器,下方有一個步驟需要你自己操作。Windows 版 Aktar 以及 iPhone 和 Android App 也獲得相同的修正。若你使用 0.3.0 或以上版本,Aktar 會自動提示更新。
- Mac0.18.0
- Windows0.11.0
- iPhone 與 iPad即將推出
- Android即將推出
其他 App 上傳前會先詢問
當其他 App 透過「服務」選單(使用 Aktar 上傳)或分享選單把檔案傳給 Aktar 時,Aktar 現在會先詢問,並列出這些檔案以及它們將送往的目的地。你從 Finder 開始的上傳仍會像以前一樣立即進行。在 iPhone 和 Android 上,來自網頁或其他 App 的 aktar:// 連結只會打開它們原本該打開的畫面。在 Windows 上,恢復已暫停監看資料夾的連結也會先詢問。
看清匯入的目的地會把內容送往哪裡
透過從其他裝置匯入取得的目的地,帶來的可能不只是金鑰。現在,在儲存任何內容之前,Aktar 會顯示它會把你的檔案和連結送往哪裡:儲存空間和連結所在的主機、短網址服務、每個 Webhook 和指令碼、它的用於規則以及輸出範本。Webhook 和指令碼匯入後會是關閉狀態,「用於」規則和範本也不會匯入,除非你選擇保留。更新你已有的目的地時,它自己的 Webhook、指令碼和「用於」規則會維持原樣,除非你選擇保留匯入的內容。Windows 版 Aktar 以及 iPhone 和 Android App 也會顯示相同的確認畫面。
你的權杖只會傳給 Aktar
本機 API 現在不需要任何一方先傳送權杖,就能證明自己是 Aktar。aktar CLI 0.6.0 和 Raycast 延伸功能的下一次更新會在傳送權杖前進行這項檢查,因此如果 Aktar 沒有執行,而其他程式在它的連接埠上回應,那個程式既拿不到權杖,也拿不到你的檔案。它們需要 Mac 版 Aktar 0.18.0 或 Windows 版 Aktar 0.11.0 以上版本,並會在 Aktar 需要更新時告訴你。連接 Raycast 也只會把權杖交給 Raycast 本身,並透過它的簽章加以驗證。
AI 代理程式預設權限更少
CLI 0.6.0 中的 aktar mcp 只從你用 --root 指定的資料夾上傳,未指定時則只從代理程式啟動它時所在的資料夾上傳。如果那是你的個人專屬資料夾或磁碟的最上層(有些 App 就是這樣啟動的),在你加上 --root 之前,它不會上傳任何本機檔案。SSH 金鑰和私密金鑰、.env 檔案、雲端憑證、密碼資料庫和瀏覽器設定檔無論放在哪裡,都絕不會上傳。replace_file 需要 --allow-replace(或 --allow-delete),因為它會像刪除一樣覆寫檔案。暫時連結最長 60 分鐘,除非 --max-link-minutes 允許更長;指定 --root 時不提供剪貼簿工具;--log 會記錄每一次工具呼叫。MCP 頁面上的設定方式現在也包含 --root。
在你的手機上
如果你在 Android 上搭配 Aktar 使用 Tasker、MacroDroid 或其他自動化 App,請在更新後開啟「設定 › 一般 › 允許自動化 App」。在你開啟之前,自動化 App 無法透過 Aktar 上傳,也收不到它的連結。開啟後,正如該設定的說明所述,手機上的任何 App 都能這麼做,而每次上傳的詳細資訊會顯示是哪個 App 發出的。從其他 App 分享給 Aktar 的檔案,會在 Aktar 有了自己的副本後刪除;分享來的網頁連結也不再於背景擷取。Webhook 位址通常含有機密資訊,現在會移到鑰匙圈或 Keystore 中,通知裡也只會顯示 Webhook 的主機。短網址服務和 Webhook 請求不再跟隨重新導向到其他主機,預覽檔案中的連結也只會打開網址。
此版本的所有變更
新功能
- 本機 API:
GET /v1/hello讓 CLI 和 Raycast 在傳送權杖前確認對方是 Aktar。
改進
- 其他 App 透過「服務」選單或分享選單傳來的檔案,只有在你確認後才會上傳。Aktar 會列出這些檔案和目的地。從 Finder 開始的上傳不會詢問。
- 從其他裝置匯入在儲存前會顯示該目的地會把檔案、連結、短連結、Webhook 和指令碼送往哪裡。Webhook 和指令碼匯入後是關閉狀態,「用於」規則和輸出範本只有在你選擇時才會保留。
- 透過匯入更新既有的目的地時,會保留它自己的 Webhook、指令碼和「用於」規則,除非你選擇保留匯入的內容。
- 連接 Raycast 只會把本機 API 權杖交給 Raycast 本身。否則不會分享任何內容,Aktar 也會說明原因。
- 本機 API 會拒絕大於可用磁碟空間的上傳(保留 2 GB 可用空間),也會拒絕超過 32 個的同時連線。
- 監看資料夾只會在檔案仍是 Aktar 檢查過的那一個時,才上傳它、把它丟到垃圾桶或搬到 Uploaded。如果 Uploaded 資料夾是指向其他資料夾的連結,則絕不會使用它。
- 來自「捷徑」動作的檔案無論名稱為何,一律留在 Aktar 的暫存資料夾中。
- XSLT 樣式表、.shtml 頁面和網頁封存檔(.mht、.mhtml)在打開連結時會像 HTML 一樣下載,而不是在你儲存貯體的網域上執行。
- 儲存貯體檔案的縮圖會根據以安全檔案名稱下載的副本產生,不論檔案的鍵是什麼。
- aktar CLI 0.6.0:
aktar mcp只從--root或它執行時所在的資料夾上傳,且絕不上傳機密檔案;只有加上--allow-replace才提供replace_file;暫時連結最長 60 分鐘(--max-link-minutes);使用--log記錄工具呼叫。