Releases: zensoku142/TokenMeter
Releases · zensoku142/TokenMeter
Release list
TokenMeter v1.11.1
更新类型:Bug 修复与界面优化
修复
- 修复 Codex“最长聊天时长”按整个会话文件跨任务累计的问题,现改为按单个任务的开始与完成/中止边界统计。
- 修复旧版设置直接保存
auth.json文件路径时 Codex 凭据无法识别的问题,自动兼容为 Codex 根目录。
优化
- 重新设计主面板 Provider 下拉选择器,统一深浅主题下的边框、悬停、选中标记和展开菜单样式。
- Codex 自定义位置改为只读目录选择器,提供“选择…”与“使用默认”,避免手工输入错误的凭据文件路径。
- 补齐 Store 测试的历史月份缓存隔离,避免本地测试残留影响回归结果。
验证
- 完整自动化测试:
269 passed, 7 subtests passed。 - Ruff 检查通过。
- Pyright 检查通过:
0 errors, 0 warnings。 git diff --check通过。
TokenMeter v1.11.0
更新类型:功能新增与界面优化
功能新增
- 新增 Codex Provider,复用本机 Codex CLI OAuth 登录信息,展示主额度窗口、专项额度、Credits、套餐和账号信息。
- 读取本机 Codex 会话 JSONL 中的时间戳与
token_count事件,生成近 7 天活动、年度热力图及累计、峰值、最长聊天和连续使用统计;不会读取或上传对话正文。 - 新增统一的订阅额度数据结构和 Provider 切换支持,Codex、DeepSeek 与 Xiaomi MiMo 的配置、缓存和错误状态相互隔离。
界面与体验优化
- Codex 使用独立的订阅额度面板和深浅主题水球,展示已用/剩余比例与重置倒计时;API Provider 继续展示原生币种金额和余额。
- 优化主面板、悬浮球、统计卡片、额度窗口和数据状态的动态渲染,保留已有设置、历史数据和自动更新行为。
- 增加
CODEX_HOME可选配置,允许在 Codex CLI 使用非默认目录时指定登录文件位置。
兼容与安全
- 保持旧版 TokenSpider / TokenScope 数据目录、凭据存储、配置字段、SQLite 历史数据和现有 Provider 接口兼容。
- Codex 额度接口不可用时保留本地会话统计,并明确报告认证、网络、限流或响应结构错误,不用估算数据冒充真实额度。
验证
- 完整自动化测试:
267 passed, 1 warning, 7 subtests passed。 git diff --check通过。
TokenMeter v1.10.8
更新类型:安全修复与构建优化
安全修复
- 修复凭据保存或回滚失败时可能把凭据字段名、值或后端异常文本写入本地日志的问题。
- 新增回归测试,确保凭据失败路径只记录处理阶段和异常类型,不记录敏感上下文。
- GitHub CodeQL 高严重度告警
py/clear-text-logging-sensitive-data已验证为fixed。
构建与依赖优化
- checkout、Python 环境和 Release 发布 Actions 升级到 Node.js 24 版本,并继续锁定完整提交 SHA。
- 更新 requests、PySide6、pytest、pytest-qt、Ruff 与 Pyright 的最低兼容版本。
- 启用 Python 与 GitHub Actions CodeQL 默认扫描、Dependabot 安全更新、私密漏洞报告和
master分支保护。
兼容
- 不改变 Provider、配置字段、SQLite 数据结构、凭据存储位置和自动更新协议。
- 保持现有安装目录及旧版 TokenSpider / TokenScope 数据兼容逻辑不变。
验证
- 完整自动化测试:
258 passed, 7 subtests passed。 - Ruff:
All checks passed。 - Pyright:
0 errors, 0 warnings, 0 informations。 pip-audit:No known vulnerabilities found。- Python CodeQL 与 GitHub Actions CodeQL 均通过,开放 CodeQL、Dependabot 和 Secret Scanning 告警均为
0。 git diff --check通过。
安装与校验
- 从本 Release 下载
TokenMeter-Setup-v1.10.8-x64.exe。 - 可使用同页
SHA256SUMS.txt校验安装包完整性;SHA256 不等同于独立发布签名。
TokenMeter v1.10.7
更新类型:安全优化与功能优化
新增
- 在“软件更新”页增加 GitHub 项目主页入口和非弹窗式 Star 提示,安装版用户可直接访问源码、反馈渠道和项目动态。
- 新增 MIT License,明确项目的使用、修改与分发授权。
- 新增安全报告政策,引导研究者通过 GitHub 私密渠道提交漏洞,避免在公开 Issue 中泄露凭据或漏洞细节。
安全与工程优化
- GitHub Actions 全部锁定到已核对的完整提交 SHA,避免可变版本标签在无仓库代码变更时引入不同的第三方执行代码。
- checkout 禁止持久化 Git 凭据,降低后续测试和构建步骤读取发布令牌的风险。
- 新增 Push / Pull Request CI,使用只读权限运行完整测试、Ruff、Pyright 和依赖漏洞审计。
- 新增 Dependabot 配置,每周检查 Python 与 GitHub Actions 依赖更新。
- 增加工作流安全回归测试,防止 Actions 恢复为可变标签或重新持久化 Git 凭据。
文档与推广
- 五种语言 README 首屏统一增加 Stars、最新版本、累计下载量和 CI 状态徽章。
- 增加最新版下载、Star 和 Discussions 快速入口,减少用户从项目介绍到安装或反馈的操作路径。
- 五种语言文档同步更新 MIT 授权说明和 v1.10.7 当前版本信息。
兼容
- 不改变现有 Provider、配置字段、SQLite 数据结构、凭据存储和刷新行为。
- GitHub 项目入口使用固定仓库地址,不读取或执行远程内容。
- 保持现有安装目录、自动更新和旧版 TokenSpider / TokenScope 数据兼容逻辑不变。
验证
- 完整自动化测试:
257 passed, 7 subtests passed。 - Ruff:
All checks passed。 - Pyright:
0 errors, 0 warnings, 0 informations。 pip check:No broken requirements found。pip-audit:No known vulnerabilities found。git diff --check通过。
安装与校验
- 从本 Release 下载
TokenMeter-Setup-v1.10.7-x64.exe。 - 可使用同页
SHA256SUMS.txt校验安装包完整性;SHA256 不等同于独立发布签名。
TokenMeter v1.10.6
更新类型:Bug 修复与安全优化
修复
- 修复“今日分时”切换历史日期后,左上角卡片仍固定显示今日金额的问题。
- 查看历史分时日期时,卡片会同步显示所选日期的使用金额和 Token;金额读取同日账单缓存,不会把分钟估算值误当作精确账单。
- 返回年度活动视图时恢复“今日使用金额”,再次进入分时视图时保留用户选择的历史日期。
安全与优化
- MiMo 的
api-platform_ph改为标准 URL 查询参数编码,避免&、#、%等字符改变请求结构,同时兼容浏览器复制的既有百分号编码。 - 通用 HTTP 会话默认只重试幂等 GET;仅 MiMo 明确无副作用的月度用量查询 POST 保留瞬时失败重试。
- 升级存在已知漏洞的 pip 与 pytest 最低安全版本,并在 GitHub Release 工作流中增加
pip-audit依赖漏洞检查。 - 五种语言的源码安装说明统一要求先升级到安全版本的 pip。
兼容
- 保持现有 Provider 接口、配置结构、分时缓存格式和默认刷新行为不变。
- 保持 MiMo 月度用量查询遇到临时服务错误时的自动重试能力。
- 历史日期缺少日账单缓存时显示
--,不会用估算数据冒充账单金额。
验证
- 完整自动化测试:
256 passed, 7 subtests passed。 - Provider 自动化测试:
27 passed, 7 subtests passed。 - Ruff、Pyright 和
pip check均通过。 pip-audit依赖漏洞检查结果:No known vulnerabilities found。
安装与校验
- 从本 Release 下载
TokenMeter-Setup-v1.10.6-x64.exe。 - 可使用同页
SHA256SUMS.txt校验安装包完整性;SHA256 不等同于独立发布签名。
TokenMeter v1.10.5
更新类型:Bug 修复
修复
- 修复 DeepSeek 账户摘要接口返回本月统计占位值
0时,本月使用金额和本月 Token 被错误显示为零的问题。 - 当前月日明细包含对应指标时,改用逐日累计覆盖摘要值;Token 与金额分别判断,避免单项明细请求失败时影响另一项。
兼容
- 保持现有 Provider 接口、数据结构和界面展示格式不变。
- 日明细缺少某项指标时,继续使用账户摘要或上一份有效缓存,不会将已有统计误清零。
验证
- 覆盖账户摘要返回零、当前月日明细为非零的回归场景。
- 数据层与 Provider 相关自动化测试共
45 passed。 - 完整自动化测试共
253 passed。
TokenMeter v1.10.4
更新类型:Bug 修复
修复
- 修复 MiMo 控制台仍保持登录、但已保存 Cookie 直连请求返回 401 时被误判为“需要重新登录”的问题。
- 直连 Cookie 失效后,TokenMeter 会从专用浏览器的真实会话中恢复认证上下文并重试;无法安全重放动态认证时,自动在浏览器上下文中查询余额、摘要和明细。
- 手动“完成采集”和自动续期仅在服务端验证成功后才覆盖已有 Cookie;浏览器会话有效但 Cookie 不能直连复用时,保留原有配置并给出明确提示。
兼容
- 保持已有 MiMo Cookie 配置和 Provider 返回结构兼容。
- 浏览器会话中的 Cookie、刷新材料和动态认证头仅在运行时使用,不写入日志或错误提示。
验证
- 覆盖固定 Cookie 直连、浏览器静默刷新、缺失 Cookie 字段和浏览器上下文查询场景。
- MiMo 相关自动化测试共
45 passed;完整测试(排除未触及的既有缓存用例)为251 passed, 1 deselected。
TokenMeter v1.10.3
更新类型:Bug 修复
修复
- 修复“今日分时”日期控件在当天尚无 Token 明细时也被禁用的问题。
- 当天即使仅有基线记录或日期列表尚未返回当天,仍保持可选;无明细不可选的限制仅应用于历史日期。
兼容
- 保持历史日期空档禁用、前后按钮跳过空档、跨日跟随和 Provider 切换行为不变。
- 不改变分时数据存储、保留期限和现有公开接口。
验证
- 项目完整自动化测试共
249 passed。 - 覆盖当天无明细、当天未出现在日期列表、历史日期无明细及 Provider 切换场景。
TokenMeter v1.10.2
更新类型:Bug 修复
修复
- 修复“今日分时”日期控件允许选择无 Token 明细日期的问题;日历会禁用空日期,前后按钮会自动跳过空档,无可用数据时禁用整个控件。
- 隔离不同 Provider 的 HTTP 会话,并将摘要缓存限制在单次刷新内,避免跨账号、跨刷新复用运行时状态。
- 修复主题切换时通用对话框未同步更新的问题。
优化
- 避免刷新过程中重复读取完整历史用量,减少不必要的数据访问。
- 拆分配置模块职责并显式初始化运行时配置,保持既有公开接口和默认行为兼容。
- 补充可复现的开发、类型检查和构建工具配置。
验证
- 项目完整自动化测试共
249 passed。 - 覆盖分时日期空档、无数据禁用、跨日跟随和 Provider 切换场景。
- 覆盖 Provider 会话隔离、摘要缓存生命周期、凭据日志保护、配置迁移及打包版本一致性。
TokenMeter v1.10.1
更新类型:功能优化
优化
- 为 TokenMeter 更新 Windows 桌面应用图标,以蓝色仪表盘、监控指针和 Token 节点统一表达用量监控与数据计量。
- PyInstaller 主程序、独立更新器、Inno Setup 安装包、桌面快捷方式、开始菜单、系统托盘和应用窗口统一使用新图标。
- 新图标提供 16、20、24、32、40、48、64、128、256 像素资源,改善任务栏和高 DPI 桌面环境中的显示清晰度。
兼容
- 保留运行时图标资源缺失时的兼容回退,避免不完整安装或开发目录阻断应用启动。
- 不改变用户数据目录、配置、凭据、自动更新协议和既有公开接口。
验证
- 项目完整自动化测试共
236 passed。 - 覆盖 PyInstaller 图标配置、Inno Setup 图标配置、Qt 运行时资源加载及小尺寸图标读取测试。
- 已完成 PyInstaller onedir 实际构建,并确认主程序嵌入图标且运行时资源进入发布目录。