Ossuno 1.0.0
Ossuno 的首个正式版本:一个面向阿里云 OSS 的原生 macOS 客户端,并附带可独立使用的 ossuno-mcp。
下载 Ossuno 1.0.0
两个安装包都需要 macOS 15 或更高版本。不确定芯片类型时,可在苹果菜单的「关于本机」中查看“芯片”或“处理器”。
ossuno-mcp 1.0.0
ossuno-mcp 已发布到 npm,可独立注册到 Codex、Claude Desktop、Claude Code、Cursor 等支持 MCP 的 AI 客户端:
npx ossuno-mcp auth
npx ossuno-mcp install它提供 Bucket 浏览、上传、下载与临时签名链接,凭证只保存在 macOS 钥匙串。
主要能力
- 浏览任意类型的 OSS 对象,支持文件夹、全 Bucket 搜索、排序、筛选、路径导航与空格快速查看。
- 上传、下载、复制、移动、重命名和拖放均保留对象属性;大文件支持分片上传、断点续传与 CRC64 校验。
- 对象属性可编辑 Content-Type、缓存策略、下载文件名、自定义元数据、ACL 与 OSS 标签。
- Bucket 开启版本控制时,可撤销刚完成的删除、移动和重命名。
安全与可靠性
- 覆盖、移动和撤销会绑定精确的 ETag、大小与
versionId;对象在操作期间发生变化时安全取消,不覆盖或移动并发写入的新对象。 - 云端移动先完成并验证复制,再按精确版本删除来源;无法确认提交结果时保留对象并提示人工检查。
- 本地下载使用受控临时文件并原子发布,拒绝符号链接逃逸和静默覆盖。
- MCP 默认拒绝覆盖远端同名对象,并把本地文件访问限制在明确允许的目录中;凭证只保存在 macOS 钥匙串。
- 诊断信息经过字段白名单过滤,不包含 AccessKey、Secret、Token、Bucket、对象 Key 或本地路径。
系统要求
- Apple Silicon 或 Intel Mac
- macOS 15 或更高版本
分发方式与首次打开
两个 DMG 均采用 ad-hoc 代码签名(没有开发者身份),不是 Developer ID 签名,且未经 Apple 公证。因此 macOS 无法验证开发者或确认安装包已经过 Apple 恶意软件检查,首次打开通常会触发 Gatekeeper。
- 打开 DMG,把 Ossuno 拖进「应用程序」,然后双击 Ossuno 尝试打开一次。
- 若 macOS 阻止运行,打开「系统设置 → 隐私与安全」,滚动到“安全性”,点击「仍要打开」。
- 在再次出现的警告中点击「打开」;系统可能要求密码或 Touch ID。以后可正常双击打开。
仅在确认安装包来自本仓库的 GitHub Releases 时放行。详细背景见 Apple 的安全打开说明。