当前生产
v1.5.9 · 账号工作流可选无限循环
账号工作流增加默认关闭的自动循环选项;开启后每轮完成并可靠保存历史,再从第一步继续运行,直到用户停止。
- 账号工作流新增“自动循环”复选框,默认关闭;关闭时仍只运行一轮,不增加循环次数设置。
- 开启后整套工作流正常完成并保存本轮历史,才会从第一步开始下一轮;每轮使用独立运行记录。
- 运行期间锁定循环选项;暂停和继续停留在当前轮,用户可用原有停止按钮结束循环。
- 停止、关闭、严重故障、人工处理或验证、明确待核验或未发送结果,以及历史保存失败都会阻止下一轮。
- 重启软件只恢复循环选项,不会自动启动工作流;下一轮开始前重新核对账号、授权、任务互斥和租约。
本版本基于正式v1.5.6源码并新增账号工作流可选无限循环;不包含v1.5.8诊断分支,且未修复receipt_update_unsupported回执兼容问题。
下载当前生产版本 ↓
已回滚
v1.5.7 · 频道独立分组与手动批量退出
群发页面单独列出频道与数量;用户勾选群组或频道,确认后批量退出,并对结果不明的操作提供只读核验。
- 现有列表新增频道分组,群组与频道分别分类和计数;读取不完整时明确提示,不把部分结果显示成完整列表。
- 新增手动退出按钮:只处理当前账号已勾选的群组或频道,确认弹窗取消或关闭时不执行。
- 退出不加入自动工作流、不定时触发、不在重启后自行续跑;结果不明先保留记录并允许只读核验,不盲目重复退出。
- 修正已证实的官方账号身份字段解析并兼容官方已声明的账号状态标记,未知结构安全拒绝;身份不匹配和旧待核验记录阻止误操作。
- 继续保持单账号业务、现有授权和数据保留;多开广告代发版使用独立安装包和授权,不由单开自动切换。
该版本曾正式上线;2026-09-07因工作流群发兼容故障按用户要求回滚至v1.5.6,保留发布历史,不再作为当前下载版本。
历史正式(回滚后替代)
v1.5.6 · Windows 账号识别可靠性更新
改进 Windows 登录态读取和扫描边界处理,修复跨相邻可读内存区域的漏检,并提供更明确的失败原因。
- 明确 Windows 读取接口的参数、返回值与错误处理,核对目标程序架构和地址范围。
- 保留部分成功读取的数据,对仍可读区域进行有界小块重试,避免一次读取失败跳过后续可读内容。
- 修复合法登录态结构跨两个相邻可读内存区域时可能被遗漏的问题,不跨不可读间隙拼接。
- 增加扫描时间、区域和重试预算及进程存活检查;时间限制为操作边界检查,不承诺硬实时完成。
- 区分未找到候选、读取不完整、扫描超时和进程退出等原因;日志只记录安全统计,不输出登录密钥。
本次为账号识别维护更新,保留原有结构校验与账号身份核验;不包含群发掉线重连、任务恢复、多账号数据隔离或人工验证模块。
历史正式
v1.5.4 · AuthKey 候选 DC 连接与发布流程加固
保留 Potato 运行态 AuthKey 候选的 DC 1-5 元数据并按候选 DC 建立连接,同时确保正式发布复用独立验收并锁定 SHA256 的同一候选产物。
- 运行态扫描为 AuthKey 候选保留 DC 1-5 元数据,账号识别结果不再丢失候选实际所在 DC。
- 账号验证和后续协议连接按各候选记录的 DC 选择连接目标,避免候选 DC 与固定配置不一致时使用错误端点。
- 真实 DC2 账号已完成只读识别与连接验证;DC1、DC3、DC4、DC5 当前为自动化模拟覆盖,仍需对应真实账号现场观察。
- 正式发布改为先由 DryRun 生成冻结候选合同,再由 PublishExisting 接收批准候选路径与 SHA256;上传阶段复用同一 ZIP,不再重新构建。
- 发布密码在入口即与测试、扫描和 Nuitka 子进程隔离,只在单次远程传输边界使用;客户端与官网历史发布统一支持严格主机校验下的 SSH agent、外部私钥或受控环境密码。
历史正式
v1.5.3 · 不同账号登录态兼容修复
修复部分已登录 Potato 账号能找到客户端进程、却无法识别登录状态的问题。
- 修复登录密钥扫描把 DC 编号 2 误当成固定结构标记的问题;账号位于 DC 1、3、4、5 时也能正确识别,不再错误提示未登录。
- 兼容刚完成登录、临时登录态和从本地恢复的三种网络登录密钥状态,同时排除只用于本地数据加密的密钥。
- 常规内存区域未发现登录态时自动检查大型内存区域,兼容聊天较多、运行时间较长的 Potato 客户端。
- 保留 DC 2 快速扫描路径,本机真实账号验证可识别且扫描约 3 秒,不因扩大兼容范围明显拖慢正常启动。
- 运行记录继续默认保存在 PotatoSender.exe 同一目录;本次修复不改变群发、加群、资源库或账号隔离边界。
历史正式
v1.5.2 · 账号路径自动识别与运行记录归位
修复 Potato 安装在其他目录时无法识别已登录账号的问题,并把运行记录默认保存到软件目录。
- 账号识别改为直接检测正在运行的 Potato 登录进程,不再要求 Potato 必须安装在 D 盘固定目录,也不再依赖 config.json 中历史 pdata_path 路径是否存在。
- 账号识别失败时区分未登录、登录状态失效、同一 Windows 用户或安全软件拦截、网络验证失败等原因,不再统一显示模糊的‘未找到账号’。
- potato-sender.log 默认保存在 PotatoSender.exe 同一软件文件夹,中文路径和原生单文件运行均可正确定位。
- 软件目录确实不可写时,运行记录会安全回退到当前用户目录,并在软件界面明确显示实际保存位置。
- 继续保持单账号运行、纯文本群发、群资源与工作流等现有功能边界,不扩大真实账号自动操作范围。
历史正式
v1.5.1 · 整洁单文件发布包
正式客户端改为原生单文件结构,解压目录只保留启动程序和可编辑配置,不再平铺显示运行组件。
- 正式客户端从原生文件夹版调整为原生单文件版,PyQt6、Python 运行库和扩展组件全部封装进 PotatoSender.exe。
- 客户解压后只会看到 PotatoSender.exe 与 config.json,目录更加整洁;运行时组件由程序在系统临时目录中自动准备。
- 从 v1.5.0 自动更新后首次启动会清理旧版顶层运行组件,同时严格保留 config.json、license.key、群资源库、工作流和客户文件。
- 软件顶部新增“使用教学”入口,可直接打开官网工作流视频位置并自动开始播放;官网同步提供暂停、拖动和全屏观看。
- 继续保留 v1.5.0 的全局单账号绑定、任务互斥、数据中心、工作历史、注册码设备级加密和原生编译安全加固。
- 自动更新继续保护客户的 config.json 与 license.key,不会因为切换为单文件版要求用户重新填写注册码。
- 发布安全门新增顶层目录白名单,发现 EXE 与 config.json 之外的额外文件会阻止生成正式更新包。
历史正式
v1.5.0 · 全局单账号绑定、安全加固与数据中心
全软件固定使用用户启动时选定的一个 Potato 账号,统一互斥所有账号任务,并新增本地成果统计与工作历史。
- 启动时只绑定一个 Potato 账号:单账号自动选定,多账号必须由用户明确选择;本次运行期间所有模块固定使用该账号,换号需要重启软件。
- 群发、群采集、群检测、批量加群和账号工作流共用账号绑定与系统级互斥锁,禁止同一账号的网络任务并行执行。
- 新增数据中心与工作历史页面,可按今天、本周、本月、全部和任务类型筛选,汇总群发、加群、采集、检测、重复过滤及完成步骤,并支持导出 CSV 报表。
- 普通群发、批量加群、群采集、群检测和账号工作流的完成结果统一保存到本机数据目录;旧工作流历史自动迁入且不会重复统计,不保存群发正文、聊天内容、卡密或账号密钥。
- 本地注册码改为 Windows 设备级加密保存,旧版明文 license.key 首次读取后自动迁移;复制到其他设备不能直接还原卡密。
- 新增原生编译加固构建流程,正式包阻断第一方 .py/.pyc、会话文件、私钥、数据库和卡密进入发布目录,提高常见提取方式的逆向成本。
历史正式
v1.4.1 · 单开版与新设备 72 小时免费试用
产品名称统一为 Tato One 单开版,新设备可自动领取一次服务器记录的 72 小时完整功能试用,正式月卡调整为 100 元。
- 新增一机一次的 72 小时免费试用:试用从新设备首次成功领取时连续计时,记录保存在授权服务器,卸载软件或删除本地文件不会重新获得试用。
- 正式授权优先于试用;试用期间购买并激活月卡后立即按正式授权使用,月卡仍从首次激活成功时开始计算 30 天。
- 客户端标题、授权窗口、主界面状态和官网名称统一增加“单开版”,试用状态会明确显示到期时间。
- 官网、授权说明和购买页面更新为新设备免费试用 72 小时,正式授权价格调整为 100 元/30 天。
历史正式
v1.4.0 · 完整账号工作流与单账号安全编排
新增由用户明确选择账号的本地工作流编排,在单活动与安全暂停边界内串联群采集、检测、加群、群发和等待。
- 新增完整账号工作流:启动前必须由用户从本机已登录账号中明确选择;检测到多个账号时不默认选择第一个,运行前后持续核对同一账号绑定。
- 最多保存 10 个工作流,并且全局同时只允许 1 个工作流活动;支持步骤增删、复制和排序,不提供无界循环。
- 工作流可编排群采集、群检测、批量加群、群发和等待步骤;采集、检测、加群继续执行单步最多 100 项的有界限制。
- 修复首个工作流在第一次保存有效步骤时重复显示的问题;工作流列表支持右键重命名,空白名称不会覆盖原名称。
- 工作流运行区实时说明当前执行步骤和本次处理数量;完成或停止后生成本地统计报告,累计新采集、检测、成功加群和成功发送等数据,为后续历史工作计划页面提供数据。
- 群发步骤开始前重新读取当前群列表,并固定本轮当前全部可发言群作为目标,执行中不因列表变化扩张目标范围。
- 批量加群支持用户设置的最小/最大随机间隔,并继续遵守账号一致性、单账号网络操作互斥和平台限流安全边界。
- 支持暂停、继续、停止和重启恢复;运行中或等待中的工作流重启后安全转为暂停,中断的加群或群发步骤必须由用户明确跳过或停止,禁止盲目重试。
- 单项业务失败记录后继续后续项目;账号失效、账号变化、持久化失败等严重问题会立即安全暂停,工作流文件不保存 AuthKey、access_hash、Cookie、API 密钥或消息历史。
- 加群步骤逐群显示正在处理的群、成功或失败累计数量及下一次等待时间;群发步骤显示已读取可发言群数量、当前发送进度和最终结果,长任务不再表现为无反馈卡住。
- 注册码激活成功后自动保存为 PotatoSender 目录下的 license.key,后续启动自动读取;自动更新明确保留该文件,减少升级后重复输入注册码。
历史正式
v1.3.1 · 批量加群交互与连接稳定性优化
让批量加群的筛选、任务锁定、执行结果和服务器连接更加清晰稳定。
- 修复历史固定 DC 地址失效导致的连接超时;优先使用官方 Potato 当前实际连接端点,并保留有界备用地址回退。
- 批量加群资源区新增关键词筛选,可按群名称或公开群后缀查找包含指定文字的群。
- 加群任务开始后锁定资源选择、任务计划和创建按钮,避免同一账号同时创建或改动第二个任务。
- 执行日志逐群显示群名称、公开群后缀及加入成功或失败原因;任务结束后明确显示成功/失败数量并自动停止调度。
- 人工验证模块暂不进入当前加群流程和客户界面,后续需求明确后再单独评审。
历史正式
v1.3.0 · 群资源流水线、批量定时加群与界面体验升级
把群资源采集、检测、加入和日常运营能力整合为更清晰、稳定的完整工作流。
- 优化群发页面在 980×720、1200×900 等常用窗口尺寸下的布局,删除顶部全局全选与取消全选,同时保留各分组右侧的三态全选。
- 群发页的刷新列表、新建分组和移动到分组调整为紧凑工具栏,搜索框与群列表上移,可见内容更多。
- 新增服务器滚动公告:客户端后台读取官方 HTTPS 公告接口并轮播纯文本,网络或数据异常不会阻塞授权、群读取、发送与退出。
- 新增独立批量加群卡片,支持立即执行、指定一次、每天固定时间、每日数量、随机间隔、暂停、继续、停止和任务重启恢复。
- 批量加群只读取本地已检测公开群后缀,执行前重新解析群类型;客户端断开时等待恢复,平台限流时遵守等待时间。
- 加群任务采用原子持久化和故障熔断;磁盘或权限故障时立即安全暂停,不继续联网、不丢弃待处理队列。
- 群资源流程统一为采集或导入、待检测、已检测可加入、批量加群;总库按公开群后缀去重,重复资源只合并来源,不会生成重复检测任务。
- 资源库升级为 Schema v4,检测结果逐条安全保存;大批量检测改为有界刷新和低优先级后台线程,采集完成进度准确收口到 100%。
- 作者简介升级为正式内容页,展示独立开发者说明、Tato One 后续路线、技术与业务范围及客服土豆联系方式。
- 账号管理和供求信息继续作为规划入口保留,本版本不开放相关业务。
历史正式
v1.2.9 · Tato One 品牌与群组资源工作流升级
Tato One 品牌与群组资源工作流完成正式升级。
- 启用 Tato One 新品牌与圆胖金黄色土豆形象,品牌识别更加统一。
- 客户端将“群发管理”和“群组管理”分成两个卡片页面,可在同一窗口内直接切换。
- 群发列表采用 QQ 式系统分组和自定义分组,支持整组全选、取消和半选状态。
- 群采集支持同时选择多个已加入的导航群,单次最多保存 1000 个去重后的公开群后缀。
- 群检测结果保存到本地群资源库,并可重新加载整个资源库进行全库重扫。
- 安装目录只读时,群资源库会回退到当前用户可写目录;旧资源库采用安全迁移方式保留和复制,避免直接删除旧数据。
- 更新器复制新版文件失败时会停止更新,不启动由新旧文件混合组成的不完整版本。
- 官网更新为 Tato One 品牌,补充当前功能介绍、作者与客服信息,并新增独立版本历史页面。
历史正式
v1.2.7 · 群资源模块产品化
把导航群采集、实体判断和本地资源维护整合为可持续工作流。
- 支持从已加入导航群的可见历史中只读提取公开群后缀。
- 新增本地 SQLite 资源库、实体和属性判断、受控加群及协议权限显示。
- 支持安全 CSV 导出、一致性数据库备份和验证恢复。
已回滚
v1.2.4 · 登录与授权保护修复
曾发布后因中文路径自动更新问题回滚。
- 修复重新登录后的授权候选选择。
- 授权失效时立即停止任务,并阻止多 Potato 进程导致的账号误选。
- 正式上线并完成公网包校验后,真实 v1.2.3 → v1.2.4 升级暴露中文 Windows 路径兼容问题,生产回滚至 v1.2.3并撤下 v1.2.4 下载包。
该版本曾真实上线,最终状态为已回滚;不是未发布版本。
历史正式
v1.2.3 · 群列表与强制更新稳定性
集中修复群列表不完整、偶发为空和旧版本长期运行问题。
- 增加空响应重试和上一份完整群列表保护。
- 加入脱敏运行日志、支持包、界面入口优化和启动阶段强制更新。
过渡版本
v1.2.1 · 版本过渡
用于版本过渡,随后继续修正窗口标题等一致性问题。
- 推进首个正式版本后的版本过渡。
- 发现窗口标题硬编码等一致性问题,并在后续版本修复。
该条按过渡版本展示,不标记为当前或历史正式生产版本。