Token Jar v0.1.0 — 미공증 프리릴리즈
Pre-release업데이트 권장: 이 버전에는 CLI 종료 대기가 간헐적으로 멈추는 문제가 있습니다. 수정된 설치 파일은 v0.1.1을 사용하세요. 기존 태그와 파일은 이력 보존을 위해 유지합니다.
Token Jar v0.1.0 — 첫 공개 프리릴리즈
Codex · Claude · Grok · Cursor · Doubao 사용량을 한곳에서 확인하는 네이티브 macOS 메뉴 막대 앱입니다. 한국어·English, 서비스별 표시 설정, Codex 기본/보조 계정, 5분 자동 갱신을 지원합니다.
다운로드 및 설치
- macOS 14 이상, Apple Silicon 또는 Intel.
Token-Jar-v0.1.0-universal.zip을 다운로드하세요. - ZIP과
SHA256SUMS를 같은 폴더에 두고shasum -a 256 -c SHA256SUMS로 검증하세요. - ZIP을 풀고
Token Jar.app을 Applications 폴더로 옮기세요. 앱 안에 MIT 라이선스와 제3자 고지가 포함됩니다.
이 앱은 ad-hoc 서명이며 Developer ID 서명·Apple 공증이 없습니다. 개발자 신원이 Apple에 의해 검증되지 않았고 Gatekeeper 차단이 예상됩니다. 출처와 체크섬을 확인한 뒤 시스템 설정 → 개인정보 보호 및 보안 → 그래도 열기에서 이 앱만 허용할 수 있습니다. macOS 버전이나 관리 정책에 따라 허용되지 않을 수 있습니다. 악성 소프트웨어 경고는 무시하지 마세요. Gatekeeper 전체 비활성화 또는 quarantine 속성 제거를 요구하지 않습니다.
체크섬은 파일 무결성을 확인할 뿐 개발자 신원 인증을 대체하지 않습니다. 자동 업데이트와 Homebrew 패키지는 아직 없으며 새 ZIP으로 수동 교체합니다.
검증한 범위
- Source:
74669d0092752181cd9176f4a22c973f5fd78035 - Xcode 26.6 (17F113), Release 0.1.0 (1), macOS deployment target 14.0.
- Universal
arm64+x86_64컴파일 성공. - Core 테스트 82개 및 AppModel 테스트 21개 통과. Provider I/O audit 통과.
- GitHub CI: macOS 14 / Xcode 16.2 및 macos-latest 두 작업 모두 성공. 패키지·앱 모델·fixture 기반 UI 테스트, Universal Release 빌드, 리소스·개인정보 manifest·의존성·누출 검사를 통과했습니다. CI의 UITest 구성 검증은 배포용 Release 앱의 실계정 검증을 대신하지 않습니다.
- CI에는 checkout의 Node.js 20 지원 종료 경고가 남아 있으며 GitHub가 Node.js 24로 실행했습니다. 로컬 빌드의 AppIntents metadata 생략 경고도 확인했습니다(해당 프레임워크 의존성 없음).
- ad-hoc + Hardened Runtime, 추가 entitlement 및 provisioning profile 없음.
- ZIP 재추출 후 codesign strict 검증 성공. 최종 앱의 버전·아키텍처·라이선스·불필요 payload/import·개인 홈 빌드 경로 검사 통과.
- 재추출한 Release 앱이 현재 Apple Silicon 호스트에서 12초 동안 실행 유지됨. 이 시작 확인은 provider autostart를 끄고 수행했으며 실제 계정 연동 테스트가 아닙니다.
- 전체 Git 이력 및 최종 앱에 대한 gitleaks 검사에서 탐지 없음. 모든 민감 정보 부재에 대한 보증은 아닙니다.
- Gatekeeper 실행 평가는 실제로 rejected: 미공증 배포의 알려진 제한입니다.
아직 검증하지 않은 범위 / 알려진 제한
- 최종 후보에 대한 모든 서비스의 실계정 조회, 전체 UI/접근성·언어 매트릭스, 5분 유휴 성능 측정.
- 깨끗한 macOS 14 환경, Intel 실기기 실행, 다운로드 quarantine이 붙은 상태에서의 개별 허용 설치 흐름.
- Apple 공증 및 Developer ID 서명은 수행하지 않았습니다.
- Grok·Cursor의 비공개 연동과 Claude의 로컬 캐시는 제공자 변경에 영향을 받습니다. Doubao에는 유효한 arkcli SSO가 필요합니다.
- 현재 5개 서비스는 외부 제공자 세션을 사용하며 앱 소유 Keychain 저장 기능에 의존하지 않습니다. ad-hoc 서명에서 앱 소유 data-protection Keychain 동작을 보장하지 않으며 plaintext fallback은 없습니다.
This is an unnotarized prerelease, not an Apple-verified stable release. Review the source, installation warning, and verification limits before running it.