TokenMeter v1.10.6
更新类型:Bug 修复与安全优化
修复
- 修复“今日分时”切换历史日期后,左上角卡片仍固定显示今日金额的问题。
- 查看历史分时日期时,卡片会同步显示所选日期的使用金额和 Token;金额读取同日账单缓存,不会把分钟估算值误当作精确账单。
- 返回年度活动视图时恢复“今日使用金额”,再次进入分时视图时保留用户选择的历史日期。
安全与优化
- MiMo 的
api-platform_ph改为标准 URL 查询参数编码,避免&、#、%等字符改变请求结构,同时兼容浏览器复制的既有百分号编码。 - 通用 HTTP 会话默认只重试幂等 GET;仅 MiMo 明确无副作用的月度用量查询 POST 保留瞬时失败重试。
- 升级存在已知漏洞的 pip 与 pytest 最低安全版本,并在 GitHub Release 工作流中增加
pip-audit依赖漏洞检查。 - 五种语言的源码安装说明统一要求先升级到安全版本的 pip。
兼容
- 保持现有 Provider 接口、配置结构、分时缓存格式和默认刷新行为不变。
- 保持 MiMo 月度用量查询遇到临时服务错误时的自动重试能力。
- 历史日期缺少日账单缓存时显示
--,不会用估算数据冒充账单金额。
验证
- 完整自动化测试:
256 passed, 7 subtests passed。 - Provider 自动化测试:
27 passed, 7 subtests passed。 - Ruff、Pyright 和
pip check均通过。 pip-audit依赖漏洞检查结果:No known vulnerabilities found。
安装与校验
- 从本 Release 下载
TokenMeter-Setup-v1.10.6-x64.exe。 - 可使用同页
SHA256SUMS.txt校验安装包完整性;SHA256 不等同于独立发布签名。