Releases: AI-modelsAPI/autosign
Releases · AI-modelsAPI/autosign
Release list
AutoSign v1.0.7
新增与优化
- 设置页:新增「项目开源地址」条目,点击直接调用浏览器跳转至 https://github.com/AI-modelsAPI/autosign
校验
SHA-256: $(sha256sum /tmp/AutoSign-1.0.7-release.apk | cut -d" " -f1)
AutoSign v1.0.6
修复
- AgentRouter 无法签到:新增 session Cookie 站真实续期(GET /api/user/self → data.access_token),登出前取得有效凭据
- 登出主备双通道:主=浏览器化请求头 OkHttp,备=离屏 WebView;WAF 质询时自动降级,全程后台无界面
- 登出判据改为响应体语义:移除恒判「会话仍活」的 probeSessionAlive;网络异常/WAF/429/5xx 不再误判为已登出
- 会话上限硬刹车:409 AUTH_SESSION_LIMIT 立即停止且不引导手动重试,避免堆积失败尝试
- 顶栏刷新提示不消失:重登签到路径 busyDepth 泄漏已修复,所有退出分支统一收尾并重绘看板
- 全业务请求浏览器化请求头:刷新/续期/签到统一补齐 Origin、Referer、Sec-Fetch、Sec-CH-UA 等头,降低 WAF 拦截
- 右滑刷新一直转圈:
- SwipeCard 补齐
refreshing状态机与finishRefresh()强制复位,消除提示板视觉残留; - 邀请额度自动划转移至独立后台线程静默执行,刷新额度更新后立刻解除忙碌并重绘看板,不再被
aff_transfer超时(实测约 39s)挂起。
- SwipeCard 补齐
校验
SHA-256: c7f80b9cc134bd2aefb78dcc55535be594c2d329568991c2cfad6e0e566d2c0e
AutoSign v1.0.5
修复会话注销与签到结果核验:登出未确认不重登;重登后须命中北京时间当日奖励才算成功;批量统计真实计数;重登型站强制服务端复核;lastStatus 绑定 statusDate;北京时间跨日幂等清理;会话指纹日志语义修正;Turnstile wait-timeout 诊断与安全重试。
AutoSign 1.0.4
授权链路安全修复:
- 重新授权前必须先确认注销旧站点会话(分级确认:已注销/已不存在/无法确认/拒绝),无法确认时绝不建立新会话,避免会话数超限(AUTH_SESSION_LIMIT)。
- 新增账号级授权事务锁,可见授权与后台静默授权互斥,防并行建会话。
- GitHub 授权确认按钮严格识别:仅精确匹配 OAuth authorize 表单按钮,显式排除 Cancel/Deny,页面存在登录表单时绝不点击。
- access_denied 自动诊断:脚本未执行即被拒时自动重试一次(重建干净会话),防循环建 state。
AutoSign 1.0.2
安全删除更新:删除账号或站点前冻结相关任务并尽力注销远端会话;清除本地 token、Cookie、状态、日志和独立 WebView Profile;保留共享凭据;区分完全删除与仅本机删除;关闭 Android 应用数据备份。
AutoSign 1.0.1
修复设置页企鹅与更新图标不可见;设置项改用独立 ImageView,UI 树已核验;继续使用安全的应用内更新下载、包名/版本/签名校验和系统安装确认。
AutoSign 1.0.0
AutoSign Android 1.0.0 首个正式版本。包含多站点自动签到、auth-v2 会话续期、后台更新检查,以及经包名/版本/签名校验的应用内更新下载。