Releases: nahwan-kim/token-jar
Release list
Token Jar v0.1.8 — Grok 사용량 누락 복구
Grok 사용량 누락 복구
- 초기화 날짜만 제공되던 Grok 응답에서, 기존 Grok CLI 로그인 세션을 사용해 grok.com billing을 추가 조회합니다.
- 기존 초기화 날짜와 계정 정보를 유지하고, 브라우저 쿠키 접근이나 토큰 복사·저장·갱신 없이 처리합니다.
- 명시적인 사용률 또는 검증된 현재 주간/월간 기간의 proto3 생략 값만 채택합니다. 후자는 CodexBar와 같이 사용 0%로 해석하며, 서버가 숫자를 명시한 것과 구분합니다. 추가 조회 실패 시 임의의 수치를 만들지 않습니다.
배포 정보
- 버전 0.1.8 / 빌드 9, macOS 14 이상, Apple Silicon 및 Intel universal ZIP.
- 소스: 01b9f38.
- ad-hoc 서명 프리릴리즈입니다. Developer ID 서명 및 Apple 공증은 없으며 Apple 검증 배포가 아닙니다. Gatekeeper 경고가 나타날 수 있습니다. 보안 기능이나 격리를 해제하지 마세요.
- 기존 앱의 자동 업데이트 피드에도 동일한 서명된 아카이브를 게시합니다.
검증 및 제한
- Swift 패키지 97개 테스트, 릴리스 도구 13개 테스트, Provider I/O 감사 통과.
- 소스 CI의 macOS 14/Xcode 16.2 및 macOS 최신 매트릭스 모두 통과(앱 단위·UI 테스트, universal 빌드, payload 감사 포함).
- CI에는 고정된 checkout 액션의 Node.js 20 지원 종료 안내가 남아 있습니다. 로컬 빌드의 Sparkle 사전 서명 바이너리 strip 생략과 미사용 AppIntents 메타데이터 추출 생략 경고도 확인했습니다.
- 현재 계정의 실제 Swift 수집에서 사용 0%·잔여 100% 및 초기화 날짜 보존 확인(유효한 현재 기간의 암시적 0 해석).
- universal Release 빌드, 패키지 및 별도 ZIP 추출본의 서명·payload·권한·의존성·누출 검사 통과. 실제 패키징 앱의 5초 실행 확인.
- 공개 URL에서 내려받은 appcast·ZIP·SHA256SUMS의 원본 바이트 일치, ZIP SHA-256, 고정 공개키 기반 피드·ZIP Ed25519 서명 및 Sparkle 도구의 피드 서명 검증 통과.
- 깨끗한 별도 호스트, 격리된 다운로드 첫 실행, 0.1.7→0.1.8 실제 런타임 업데이트, 실제 Intel 하드웨어, 장시간 유휴 측정 및 전체 제공자 실계정 검증은 수행하지 않았습니다.
Token Jar v0.1.7 — 로그인 자동실행 최초 등록 수정
수정 사항
0.1.6에서 ‘이 앱의 로그인 항목을 사용할 수 없음’이 표시되며 자동실행 체크박스를 켤 수 없던 문제를 수정했습니다.
macOS는 로그인 항목을 처음 등록하기 전에도 SMAppService.Status.notFound를 반환할 수 있습니다. 이 상태를 등록 불가로 판단하던 UI 잠금을 제거했습니다. 이제 설정의 ‘로그인 시 Token Jar 실행’을 켜서 등록할 수 있으며, 실제 등록 실패 시 macOS 오류 설명을 표시합니다. 기본 자동 등록은 하지 않습니다.
업데이트
버전 0.1.7, 빌드 8. macOS 14 이상, Apple Silicon/Intel universal.
0.1.5·0.1.6에서는 자동 업데이트 확인 또는 설정의 ‘지금 업데이트 확인’을 사용하세요. 설치에는 사용자 승인이 필요합니다. 공개 서명 appcast를 함께 게시하는 배포입니다. 0.1.3 이하는 최초 한 번 ZIP으로 설치해야 합니다.
검증
- 로컬 앱 단위 테스트 33개 및 관련 UI 테스트 2개 통과. 최초 notFound 상태에서 클릭 가능·등록 성공 및 실패 상태 보존 회귀 테스트 포함.
- 별도 ad-hoc 서명 테스트 앱에서 실제 macOS
notFound → 등록 → enabled → 해제 → notRegistered전환 확인. 테스트 항목 해제 완료. - universal Release 빌드, 고정 Sparkle 2.9.6 검증, 앱·중첩 코드 ad-hoc 서명, ZIP/피드 EdDSA 서명, 추출 후 배포 감사 통과.
- 소스 이력 40개 커밋 비밀정보 검사와 제한된 실행 스모크 테스트 통과.
- CI: https://github.com/nahwan-kim/token-jar/actions/runs/34030621779
배포 제한
미공증 ad-hoc 프리릴리즈이며 Apple Developer ID 서명·Apple 공증 앱이 아닙니다. ZIP 수동 설치 시 SHA256SUMS를 확인하고, Gatekeeper가 차단하면 출처 확인 후 시스템 설정의 ‘확인 없이 열기’를 사용하세요. Gatekeeper/SIP 비활성화 또는 quarantine 제거는 하지 마세요.
실제 로그아웃·로그인 실행, 실계정 서비스 연동, Intel 실기기, 격리된 클린 호스트 최초 업데이트, 이전 버전에서의 전체 Sparkle 설치, idle 성능은 미검증입니다.
소스: b96ca55
ZIP SHA-256: 765d912e7012ee57447b5576c5abc268d3d803b0e4249520f35266833a0014c3
Token Jar v0.1.6 — 로그인 자동실행 설정
변경 사항
- 설정에서 ‘로그인 시 Token Jar 실행’을 켜거나 끌 수 있습니다. 직접 켜기 전에는 자동 등록하지 않습니다.
- macOS 로그인 항목 상태와 승인 필요 여부를 표시하고, 시스템 설정으로 이동할 수 있습니다.
- 시스템 설정에서 변경한 상태를 앱 활성화 시 다시 반영합니다.
- 한국어·영어 안내와 로그인 항목 단위/UI 테스트를 추가했습니다.
- 버전 0.1.6, 빌드 7. macOS 14 이상, Apple Silicon/Intel universal 바이너리입니다.
설치 및 보안
이 배포는 ad-hoc 서명된 미공증 프리릴리즈입니다. Apple Developer ID 서명 또는 Apple 공증을 받은 앱이 아닙니다.
Token-Jar-0.1.6.zip과 SHA256SUMS를 내려받아 shasum -a 256 -c SHA256SUMS로 확인하세요. 앱을 종료한 뒤 압축을 풀어 Applications에 설치하세요.
Gatekeeper가 차단하면 출처와 해시를 확인한 뒤 시스템 설정 > 개인정보 보호 및 보안의 ‘확인 없이 열기’를 사용하세요. Gatekeeper/SIP 비활성화 또는 quarantine 제거는 하지 마세요.
검증 및 제한
- Core 테스트 87개, 릴리즈 도구 테스트 13개, provider I/O 감사 통과.
- universal Release 빌드, Sparkle 2.9.6 고정 배포본 검증, 중첩 코드/앱 ad-hoc 서명, ZIP EdDSA 서명 및 추출 후 payload·서명·entitlement 감사 통과.
- 전체 소스 이력 38개 커밋 비밀정보 검사 통과. 추출한 앱의 제한된 실행 스모크 테스트 통과(서비스 수집/업데이트 자동 시작 비활성화).
- macOS 14/Xcode 16.2 및 macos-latest CI에서 앱 단위·UI 테스트와 universal 빌드·감사 모두 통과: https://github.com/nahwan-kim/token-jar/actions/runs/34026158483
- 실제 로그아웃·로그인 자동실행, 실계정 서비스 연동, Intel 실기기, 클린 호스트 Gatekeeper 허용 후 첫 업데이트, 이전 버전→새 버전 Sparkle 설치, idle 성능은 미검증입니다.
- 서명된 자동 업데이트 피드에 0.1.6(빌드 7)을 게시했습니다. 기존 0.1.5 앱은 자동 확인 또는 설정의 ‘지금 업데이트 확인’으로 받을 수 있으며, 설치에는 사용자 승인이 필요합니다. 0.1.3 이하는 최초 한 번 ZIP으로 설치해야 합니다.
소스: aedf057
ZIP SHA-256: 1e8e39858b9f3e818e94683cefc0c6889ab589fdbfa506e6c89fe53e97102664
Token Jar v0.1.5
변경 사항
- 앱 안에서 업데이트 확인 → 다운로드 → 서명 검증 → 설치·재시작을 지원합니다.
- Sparkle 2.9.6을 고정하고 업데이트 피드와 ZIP의 Ed25519 서명을 모두 필수로 검증합니다. 서명이 없거나 변조된 업데이트는 거부합니다.
- 자동 확인은 설정에서 끌 수 있으며, 사용자 승인 없는 자동 설치는 하지 않습니다.
- 설정의 현재 버전은
0.1.5처럼 표시합니다. 괄호 안 빌드 번호는 화면에서 제거했으며 업데이트 순서 판단용 내부 메타데이터로만 유지합니다. - 영문·한국어 안내, 배포 도구, 정확한 의존성·서명·entitlement 감사와 회귀 테스트를 정리했습니다.
설치 및 업데이트
- macOS 14 이상, Apple Silicon 및 Intel용 universal ZIP입니다.
- v0.1.3 이하에는 앱 내 설치 기능이 없으므로 이번 버전을 한 번 수동 설치해야 합니다. 기존 로컬 v0.1.4는 앱 내 업데이트로 받을 수 있습니다.
- Apple Developer 멤버십 없이 배포하는 ad-hoc 서명·미공증 정식 릴리즈입니다. Apple이 확인한 개발자 신원이나 공증을 제공하지 않습니다.
- 최초 실행이 차단되면 macOS가 제공하는 정상적인 개인정보 보호 및 보안 승인 절차를 사용하세요. Gatekeeper·SIP·관리자 정책을 우회하거나 quarantine 속성을 제거하지 마세요.
- ad-hoc 호스트에서 Sparkle을 로드하기 위해 승인된 라이브러리 검증 예외만 적용했습니다. 다른 Hardened Runtime 보호는 유지합니다.
- Ed25519는 업데이트의 서명 연속성을 검증하며, 최초 다운로드의 Apple 공증을 대신하지 않습니다.
검증 및 제한
- 영문·한국어 버전 표시, 릴리즈 정책 테스트 13개, Provider I/O 감사, 소스 비밀정보 검사를 통과했습니다.
- universal Release의 엄격한 코드 서명, ZIP 체크섬, 피드·ZIP 서명을 검증했습니다.
- 격리된 앱으로 이전 버전에서 후보 코드로의 설치, 서명 없는 피드·변조 ZIP 거부, 설치 후 실행을 확인했습니다. 오프라인 UI 구성에서는 실제 프로세스 종료와 자동 재시작도 검증했습니다.
- 깨끗한 macOS 14/15의 최초 다운로드·Gatekeeper 승인 경로, Intel 실기기, 모든 실제 계정의 서비스 연동, 최종 Release의 전체 UI·5분 유휴 성능은 미검증입니다.
Source: 267936c
SHA-256 (Token-Jar-v0.1.5-universal.zip): f49621a79ba47812920bc08ee5e126298fbf72065662955c0e1f32711d7723b0
Token Jar v0.1.3 — 메뉴바 표시 옵션 정리
Token Jar v0.1.3 — 메뉴바 표시 옵션 정리
변경 사항
- 설정 → 메뉴바 요약 → ‘% 기호 표시’ 옵션을 추가했습니다. 기본값은 켜짐이며, 끄면
63%대신63으로 표시합니다. 숫자·서비스 아이콘·계정별 값·오래된 값 표시는 그대로 유지됩니다. - 이 설정은 재실행 후에도 유지되며 서비스 순서·표시 여부를 바꿔도 초기화되지 않습니다. 상세 화면과 접근성 읽기의 퍼센트 정보는 유지합니다.
- 실제 메뉴바에 보이지 않아 혼동을 주던
CDX,CLD등의 약어 입력칸을 제거했습니다. 대체 텍스트와 접근성 읽기는 서비스명을 사용합니다. 기존 서비스 표시·순서 설정은 유지됩니다. - 설정 → 업데이트에 현재 앱 버전과 빌드 번호를 표시합니다. 이 릴리즈는 **0.1.3 (4)**입니다.
- 한국어·English 번역, 설정 저장 및 UI 회귀 테스트를 보강했습니다.
설치·업데이트
v0.1.2 사용자는 설정에서 업데이트를 직접 확인하거나 자동 확인 알림의 공식 릴리즈 링크를 사용할 수 있습니다. 자동 다운로드·설치는 하지 않습니다. v0.1.0/v0.1.1 사용자는 릴리즈 페이지에서 수동 다운로드하세요.
Token-Jar-v0.1.3-universal.zip과SHA256SUMS를 같은 폴더에 다운로드합니다.shasum -a 256 -c SHA256SUMS로 무결성을 확인합니다.- Token Jar를 종료하고 ZIP을 풉니다. Applications 폴더의 기존 앱을 새 앱으로 교체하되 이전 앱은 새 버전 실행을 확인할 때까지 보관하세요.
- macOS가 차단하면 출처·체크섬을 확인한 뒤 시스템 설정 → 개인정보 보호 및 보안 → 그래도 열기에서 이 앱만 허용합니다.
macOS 14 이상, Apple Silicon·Intel Universal 빌드입니다. ad-hoc 서명이며 Developer ID 서명·Apple 공증은 없습니다. 체크섬은 개발자 신원 인증을 대신하지 않습니다. Gatekeeper 전체 비활성화, quarantine 제거, 악성 소프트웨어 경고 무시를 요구하지 않습니다. 관리 정책에 따라 실행이 제한될 수 있습니다.
검증 근거
- Source:
09c054900041dc8cac0b34fdef51edd964c74ba8 - 버전 0.1.3 (4), Xcode 26.6 (17F113). 커밋된 소스를 별도 디렉터리에 추출해 Universal Release를 새로 빌드했습니다.
- 최종 소스 CI: macOS 14/Xcode 16.2 및 macos-latest 모두 통과. 각 환경의 패키지 테스트 3회, 전체 앱·fixture UI 테스트, Universal Release 빌드 및 payload 검사를 통과했습니다.
- 공개한 v0.1.3 태그 CI도 두 macOS 환경 모두 통과했습니다.
- 업로드 후 ZIP·체크섬을 다시 내려받아 검증한 로컬 파일과 바이트 단위로 동일함을 확인했습니다. 최종 소스의 인증 없는 프로덕션 checker로 v0.1.2 기준 v0.1.3 새 버전 감지와 공식 링크를 확인했습니다.
- 로컬 패키지 테스트 87개, 앱·전체 UI 테스트 49개 통과. 버전 0.1.3 변경 후 앱·선택 UI 테스트도 다시 통과했습니다.
- 최종 ZIP 재추출 후 엄격한 서명, 버전, 두 아키텍처, 새 한국어·영어 리소스, 라이선스, 개인정보 manifest, 의존성·payload·경로·테스트 마커 검사 통과.
- 최종 서명은 ad-hoc + Hardened Runtime이며 Team ID·추가 entitlement·provisioning profile·업데이터 프레임워크·설치 helper가 없습니다.
- 재추출한 앱을 provider autostart 없이 실행해 12초 유지 확인. Gatekeeper 평가는 미공증 앱으로서 실제로 rejected입니다.
- 최종 소스 이력과 배포 앱의 gitleaks 검사에서 탐지 없음. 모든 민감 정보 부재에 대한 보증은 아닙니다.
- ZIP SHA-256:
4c9e8d9a6efd2a303ff3bb96e16bc2d854ffb1dd824b15675635c488358274b6
검증 한계
Intel 실기기, 깨끗한 macOS 호스트에서 다운로드 후 개별 허용하는 설치 흐름, 최종 Release 앱의 모든 실계정 연동·전체 UI·5분 유휴 성능은 별도 검증이 필요합니다. fixture 기반 CI 통과를 실계정 검증으로 해석하지 마세요. GitHub API 장애·호출 제한과 제공자 비공개 API·캐시 형식 변경 위험은 남아 있습니다. CI의 checkout Node.js 20 지원 종료 경고와 로컬 Xcode debugger-version 진단은 남아 있습니다.
This is an unnotarized prerelease. Update checking only notifies and opens the official release page on user action; downloading and replacing the app remain manual.
Token Jar v0.1.2 — 새 버전 자동 확인·알림
Token Jar v0.1.2 — 새 버전 자동 확인·알림
Apple Developer 가입 없이 사용하는 미공증 프리릴리즈입니다. 자동 확인·알림만 제공하며 자동 다운로드·설치는 하지 않습니다.
변경 사항
- 앱 실행 중 하루 한 번 공식 GitHub 릴리즈를 확인하고 새 버전이 있으면 상세 화면에 알림을 표시합니다.
- 설정에서 자동 확인을 끄거나 ‘지금 업데이트 확인’을 실행할 수 있습니다.
- 한국어·English 상태 표시, 공식 릴리즈 페이지 연결, 수동 설치·개인정보 안내를 추가했습니다.
- 현재 배포 채널인 프리릴리즈도 확인합니다. 버전 비교, 중복 요청 방지, 요청 시간·크기 제한, 리다이렉트 거부 및 종료·설정 변경 시 취소를 적용했습니다.
- 사용량·계정·인증 정보는 업데이트 확인에 보내지 않습니다. GitHub에는 IP 주소 등 일반 연결 정보가 전달됩니다.
설치·업데이트
v0.1.0/v0.1.1에는 새 버전 확인 기능이 없으므로 이번 버전은 한 번 수동 설치해야 합니다.
Token-Jar-v0.1.2-universal.zip과SHA256SUMS를 같은 폴더에 다운로드합니다.shasum -a 256 -c SHA256SUMS로 무결성을 확인합니다.- 실행 중인 Token Jar를 종료하고 ZIP을 풉니다. 이전 앱은 새 앱 실행을 확인할 때까지 보관하고, Applications 폴더의 앱을 교체합니다.
- macOS가 차단하면 출처와 체크섬을 확인한 뒤 시스템 설정 → 개인정보 보호 및 보안 → 그래도 열기에서 이 앱만 허용합니다.
macOS 14 이상, Apple Silicon·Intel Universal 빌드입니다. ad-hoc 서명이며 Developer ID 서명·Apple 공증은 없습니다. 체크섬은 개발자 신원 인증을 대신하지 않습니다. Gatekeeper 전체 비활성화, quarantine 제거, 악성 소프트웨어 경고 무시는 요구하지 않습니다. 관리 정책에 따라 실행이 제한될 수 있습니다.
검증 근거
- Source:
4a705859a6e32123a729c8ac177499d23f203152 - 앱 버전 0.1.2 (3). 커밋된 소스를 별도 디렉터리에 추출해 Xcode 26.6 (17F113)으로 새로 빌드했습니다.
- 최종 소스 CI: macOS 14/Xcode 16.2 및 macos-latest 모두 통과. 각 환경에서 패키지 테스트 3회, 전체 앱·fixture UI 테스트, Universal Release 빌드 및 payload 검사를 수행했습니다.
- 공개한 v0.1.2 태그 CI도 두 macOS 환경 모두 통과했습니다.
- 로컬 앱·선택 UI 테스트 35개 통과. 최종 타입 이름 수정 후 앱 단위 테스트를 다시 통과했습니다.
- 실제 GitHub 공개 API 조회에서 v0.1.0 기준으로 v0.1.1 새 버전 감지 확인. 공개 후 최종 소스의 인증 없는 프로덕션 checker로 v0.1.1 기준 v0.1.2 감지와 공식 링크를 재확인했습니다.
- 최종 ZIP 재추출 후 엄격한 코드 서명, 0.1.2 (3) 버전, 두 아키텍처, 한국어·영어 리소스, 라이선스, 개인정보 manifest, 의존성·payload·경로·테스트 마커 검사 통과.
- 최종 서명은 ad-hoc + Hardened Runtime이며 Team ID·추가 entitlement·provisioning profile·업데이터 프레임워크·설치 helper가 없습니다.
- 재추출한 앱을 provider autostart 없이 실행해 12초 유지 확인. Gatekeeper 평가는 미공증 앱으로서 실제로 rejected입니다.
- 최종 소스 이력과 배포 앱에 대한 gitleaks 검사에서 탐지 없음. 모든 민감 정보 부재에 대한 보증은 아닙니다.
- ZIP SHA-256:
26b09a7b1898876d8df300c82fe09a5be78f71c347a8bb721eca7994d2c4b7f8
검증 한계
Intel 실기기, 깨끗한 macOS 호스트에서 다운로드 후 개별 허용하는 설치 흐름, 최종 Release 앱의 모든 실계정 연동·전체 UI·5분 유휴 성능은 별도 검증이 필요합니다. fixture 기반 CI 통과를 실계정 검증으로 해석하지 마세요. GitHub API 장애·호출 제한과 제공자 비공개 API·캐시 형식 변경 위험은 남아 있습니다. CI의 checkout Node.js 20 지원 종료 경고와 로컬 테스트의 Xcode debugger-version 진단은 남아 있으며 테스트 실패로 숨기지 않았습니다.
This is an unnotarized prerelease. Update checking only notifies and opens the official release page on user action; downloading and replacing the app remain manual.
Token Jar v0.1.1 — CLI 종료 대기 수정
Token Jar v0.1.1 — CLI 종료 대기 수정
v0.1.0 사용자는 이 버전으로 업데이트하세요. Codex·arkcli 프로세스 종료 정리를 수정한 실제 앱 빌드입니다.
수정 사항
- 자식 프로세스가 종료된 뒤
Process.waitUntilExit()에서 간헐적으로 멈추던 문제 수정. - 실행 전 종료 콜백을 등록하고 비동기로 정리를 완료하도록 변경. 전역 signal 설정 변경 없이 오류·취소 경로에서도 자식 종료를 기다립니다.
- 테스트 완료 신호 유실 및 고정 yield 횟수에 의존하던 동기화 수정.
- CI는 패키지 테스트 3회 모두 통과해야 합니다. 실패를 재시도로 덮거나 제한 시간을 늘리지 않았습니다.
설치·업데이트
Token-Jar-v0.1.1-universal.zip과SHA256SUMS를 같은 폴더에 다운로드합니다.shasum -a 256 -c SHA256SUMS로 무결성을 확인합니다.- 실행 중인 Token Jar를 종료하고 ZIP을 풉니다. 새
Token Jar.app으로 Applications 폴더의 기존 앱을 교체합니다. - macOS가 차단하면 출처와 체크섬을 확인한 뒤 시스템 설정 → 개인정보 보호 및 보안 → 그래도 열기에서 이 앱만 허용합니다.
macOS 14 이상, Apple Silicon·Intel Universal 빌드입니다. ad-hoc 서명이며 Developer ID 서명·Apple 공증은 없습니다. 체크섬은 개발자 신원 인증을 대신하지 않습니다. Gatekeeper 전체 비활성화, quarantine 제거, 악성 소프트웨어 경고 무시를 요구하지 않습니다. 관리 정책에 따라 실행이 제한될 수 있습니다. 자동 업데이트·Homebrew 패키지는 아직 제공하지 않습니다.
검증 근거
- Source:
bae6b15fb62164561982a49e7e3df93fb5f457a1 - 앱 버전 0.1.1 (2), Xcode 26.6 (17F113), 최소 macOS 14.0.
- 소스 CI: macOS 14/Xcode 16.2 및 macos-latest 모두 통과. 각 환경에서 패키지 테스트 3회, 앱·fixture UI 테스트, Universal Release 빌드 및 payload 검사를 수행했습니다.
- 공개 후 실행된 v0.1.1 태그 CI도 두 macOS 환경 모두 통과했습니다.
- 최종 84개 패키지 테스트를 로컬에서 30회 연속 통과(2,520개 실행, strict/default cooperative pool 각각 15회). 빠른 CLI 자식 프로세스 1,440개 회수 검사 포함.
- ZIP 재추출 후 엄격한 서명 검사, 버전·아키텍처·리소스·개인정보 manifest·의존성·누출 검사 통과. 두 아키텍처 실행 파일에 새 종료 처리 구현이 있고
waitUntilExit참조가 없음을 확인했습니다. - 배포 ZIP에서 추출한 앱의 시작·12초 실행 유지 확인. 이 검사는 provider autostart를 끄고 수행했습니다.
- Developer ID/프로비저닝/추가 entitlement 없음. Gatekeeper 평가는 미공증 앱으로서 실제로 rejected입니다.
검증 한계
최종 Release 앱의 전체 실계정 연동·UI·5분 유휴 성능, Intel 실기기, 깨끗한 호스트의 다운로드 후 개별 허용 흐름은 별도 검증이 필요합니다. fixture 기반 CI 통과를 실계정 검증으로 해석하지 마세요. 기존의 제공자 비공개 API·캐시 형식 변경 위험은 동일합니다. CI checkout의 Node.js 20 지원 종료 경고(Node.js 24로 실행됨)와 AppIntents metadata 생략 경고는 남아 있습니다.
This is an unnotarized prerelease. Quit the previous version before replacing the app. The existing v0.1.0 tag and download are preserved; this release contains the corrected executable.
Token Jar v0.1.0 — 미공증 프리릴리즈
업데이트 권장: 이 버전에는 CLI 종료 대기가 간헐적으로 멈추는 문제가 있습니다. 수정된 설치 파일은 v0.1.1을 사용하세요. 기존 태그와 파일은 이력 보존을 위해 유지합니다.
Token Jar v0.1.0 — 첫 공개 프리릴리즈
Codex · Claude · Grok · Cursor · Doubao 사용량을 한곳에서 확인하는 네이티브 macOS 메뉴 막대 앱입니다. 한국어·English, 서비스별 표시 설정, Codex 기본/보조 계정, 5분 자동 갱신을 지원합니다.
다운로드 및 설치
- macOS 14 이상, Apple Silicon 또는 Intel.
Token-Jar-v0.1.0-universal.zip을 다운로드하세요. - ZIP과
SHA256SUMS를 같은 폴더에 두고shasum -a 256 -c SHA256SUMS로 검증하세요. - ZIP을 풀고
Token Jar.app을 Applications 폴더로 옮기세요. 앱 안에 MIT 라이선스와 제3자 고지가 포함됩니다.
이 앱은 ad-hoc 서명이며 Developer ID 서명·Apple 공증이 없습니다. 개발자 신원이 Apple에 의해 검증되지 않았고 Gatekeeper 차단이 예상됩니다. 출처와 체크섬을 확인한 뒤 시스템 설정 → 개인정보 보호 및 보안 → 그래도 열기에서 이 앱만 허용할 수 있습니다. macOS 버전이나 관리 정책에 따라 허용되지 않을 수 있습니다. 악성 소프트웨어 경고는 무시하지 마세요. Gatekeeper 전체 비활성화 또는 quarantine 속성 제거를 요구하지 않습니다.
체크섬은 파일 무결성을 확인할 뿐 개발자 신원 인증을 대체하지 않습니다. 자동 업데이트와 Homebrew 패키지는 아직 없으며 새 ZIP으로 수동 교체합니다.
검증한 범위
- Source:
74669d0092752181cd9176f4a22c973f5fd78035 - Xcode 26.6 (17F113), Release 0.1.0 (1), macOS deployment target 14.0.
- Universal
arm64+x86_64컴파일 성공. - Core 테스트 82개 및 AppModel 테스트 21개 통과. Provider I/O audit 통과.
- GitHub CI: macOS 14 / Xcode 16.2 및 macos-latest 두 작업 모두 성공. 패키지·앱 모델·fixture 기반 UI 테스트, Universal Release 빌드, 리소스·개인정보 manifest·의존성·누출 검사를 통과했습니다. CI의 UITest 구성 검증은 배포용 Release 앱의 실계정 검증을 대신하지 않습니다.
- CI에는 checkout의 Node.js 20 지원 종료 경고가 남아 있으며 GitHub가 Node.js 24로 실행했습니다. 로컬 빌드의 AppIntents metadata 생략 경고도 확인했습니다(해당 프레임워크 의존성 없음).
- ad-hoc + Hardened Runtime, 추가 entitlement 및 provisioning profile 없음.
- ZIP 재추출 후 codesign strict 검증 성공. 최종 앱의 버전·아키텍처·라이선스·불필요 payload/import·개인 홈 빌드 경로 검사 통과.
- 재추출한 Release 앱이 현재 Apple Silicon 호스트에서 12초 동안 실행 유지됨. 이 시작 확인은 provider autostart를 끄고 수행했으며 실제 계정 연동 테스트가 아닙니다.
- 전체 Git 이력 및 최종 앱에 대한 gitleaks 검사에서 탐지 없음. 모든 민감 정보 부재에 대한 보증은 아닙니다.
- Gatekeeper 실행 평가는 실제로 rejected: 미공증 배포의 알려진 제한입니다.
아직 검증하지 않은 범위 / 알려진 제한
- 최종 후보에 대한 모든 서비스의 실계정 조회, 전체 UI/접근성·언어 매트릭스, 5분 유휴 성능 측정.
- 깨끗한 macOS 14 환경, Intel 실기기 실행, 다운로드 quarantine이 붙은 상태에서의 개별 허용 설치 흐름.
- Apple 공증 및 Developer ID 서명은 수행하지 않았습니다.
- Grok·Cursor의 비공개 연동과 Claude의 로컬 캐시는 제공자 변경에 영향을 받습니다. Doubao에는 유효한 arkcli SSO가 필요합니다.
- 현재 5개 서비스는 외부 제공자 세션을 사용하며 앱 소유 Keychain 저장 기능에 의존하지 않습니다. ad-hoc 서명에서 앱 소유 data-protection Keychain 동작을 보장하지 않으며 plaintext fallback은 없습니다.
This is an unnotarized prerelease, not an Apple-verified stable release. Review the source, installation warning, and verification limits before running it.