更新日志

面向所有 Aktar 的安全更新

Aktar 0.18.0 是一次安全更新,来自对所有 Aktar 应用、aktar CLI 和 Raycast 扩展的全面检查。它堵上了其他应用、网页或分享来的文件让 Aktar 做你没要求的事的几条途径。大部分改动你不会察觉。有几处现在会先询问;如果你在 Android 上使用自动化应用,或使用 Aktar 的 MCP 服务器,下面有一步需要你自己操作。Windows 版 Aktar 以及 iPhone 和 Android 应用也获得了同样的修复。如果你使用的是 0.3.0 或更高版本,Aktar 会自动提示更新。

  • Mac0.18.0
  • Windows0.11.0
  • iPhone 和 iPad即将推出
  • Android即将推出

其他应用上传前会先询问

当其他应用通过服务菜单(使用 Aktar 上传)或共享菜单把文件发送给 Aktar 时,Aktar 现在会先询问,并列出这些文件以及它们将发往的上传目标。你从访达发起的上传仍和以前一样立即开始。在 iPhone 和 Android 上,来自网页或其他应用的 aktar:// 链接只会打开它们本该打开的界面。在 Windows 上,恢复已暂停的监视文件夹的链接也会先询问。

看清导入的上传目标会把内容发往哪里

通过从其他设备导入得到的上传目标,带来的可能不只是密钥。现在,在保存任何内容之前,Aktar 会显示它会把你的文件和链接发往哪里:存储和链接所在的主机、短链接服务、每个 Webhook 和脚本、它的用于规则以及输出模板。Webhook 和脚本导入后处于关闭状态,“用于”规则和模板也不会导入,除非你选择保留。更新你已有的上传目标时,它自己的 Webhook、脚本和“用于”规则保持不变,除非你选择保留导入的内容。Windows 版 Aktar 以及 iPhone 和 Android 应用也会显示同样的确认界面。

你的令牌只会发给 Aktar

本地 API 现在无需任何一方先发送令牌,就能证明自己是 Aktar。aktar CLI 0.6.0 和 Raycast 扩展的下一次更新会在发送令牌前做这项检查,因此如果 Aktar 没有运行,而其他程序在它的端口上应答,那个程序既拿不到令牌,也拿不到你的文件。它们需要 Mac 版 Aktar 0.18.0 或 Windows 版 Aktar 0.11.0 及更高版本,并会在 Aktar 需要更新时告诉你。连接 Raycast 也只会把令牌交给 Raycast 本身,并通过它的签名加以验证。

AI 智能体默认权限更少

CLI 0.6.0 中的 aktar mcp 只从你用 --root 指定的文件夹上传,未指定时则只从智能体启动它时所在的文件夹上传。如果那是你的个人文件夹或磁盘的根目录(有些应用就是这样启动的),在你加上 --root 之前,它不会上传任何本地文件。SSH 密钥和私钥、.env 文件、云服务凭据、密码数据库和浏览器配置文件无论放在哪里,都绝不会上传。replace_file 需要 --allow-replace(或 --allow-delete),因为它会像删除一样覆盖文件。临时链接最长 60 分钟,除非 --max-link-minutes 允许更长;指定 --root 时不提供剪贴板工具;--log 会记录每一次工具调用。MCP 页面上的配置现在也包含 --root。

在你的手机上

如果你在 Android 上配合 Aktar 使用 Tasker、MacroDroid 或其他自动化应用,请在更新后打开设置 › 通用 › 允许自动化应用。在你打开之前,自动化应用无法通过 Aktar 上传,也收不到它的链接。开启后,正如该设置的说明所述,手机上的任何应用都可以这样做,每次上传的详细信息会显示是哪个应用发起的。从其他应用分享给 Aktar 的文件,会在 Aktar 有了自己的副本后删除;分享来的网页链接也不再在后台抓取。Webhook 地址通常包含机密信息,现在会移到钥匙串或 Keystore 中,通知里也只显示 Webhook 的主机。短链接服务和 Webhook 请求不再跟随重定向到其他主机,预览文件中的链接也只会打开网页地址。

本版本的全部变更

新功能

  • 本地 API:GET /v1/hello 让 CLI 和 Raycast 在发送令牌前确认对方是 Aktar。

改进

  • 其他应用通过服务菜单或共享菜单发送的文件,只有在你确认后才会上传。Aktar 会列出这些文件和上传目标。从访达发起的上传不会询问。
  • 从其他设备导入在保存前会显示该上传目标会把文件、链接、短链接、Webhook 和脚本发往哪里。Webhook 和脚本导入后处于关闭状态,“用于”规则和输出模板只有在你选择时才会保留。
  • 通过导入更新已有的上传目标时,会保留它自己的 Webhook、脚本和“用于”规则,除非你选择保留导入的内容。
  • 连接 Raycast 只会把本地 API 令牌交给 Raycast 本身。否则不会共享任何内容,Aktar 会说明原因。
  • 本地 API 会拒绝大于可用磁盘空间的上传(保留 2 GB 空闲空间),也会拒绝超过 32 个的同时连接。
  • 监视文件夹只会在文件仍是 Aktar 检查过的那一个时,才上传它、把它移到废纸篓或移到 Uploaded。如果 Uploaded 文件夹是指向其他文件夹的链接,则绝不会使用它。
  • 来自快捷指令操作的文件无论叫什么名字,都始终留在 Aktar 的临时文件夹中。
  • XSLT 样式表、.shtml 页面和网页归档(.mht、.mhtml)在打开链接时会像 HTML 一样下载,而不是在你存储桶的域名上运行。
  • 存储桶文件的缩略图会根据以安全文件名下载的副本生成,无论文件的键是什么。
  • aktar CLI 0.6.0:aktar mcp 只从 --root 或它运行时所在的文件夹上传,且绝不上传机密文件;只有加上 --allow-replace 才提供 replace_file;临时链接最长 60 分钟(--max-link-minutes);使用 --log 记录工具调用。