![]()
![]()
![]()
2026年7月19日,Dify 正式发布 v1.16.0 版本。这个版本不仅是常规迭代,更带来了一项颠覆性的能力——内置的 Dify Agent(Beta),并首次为 Agent 提供了完整的 Linux 沙箱运行环境。与此同时,Dify 在 AI 工作流生成、MCP 协议支持、性能优化、安全加固以及 OpenAI 新模型的兼容性方面都做了大量工作。本文将为你逐项拆解这 28 个新环境变量、9 项数据库迁移、超过 200 个变更背后的技术细节,帮助你平稳升级并充分利用新特性。
一、重磅新功能:Dify Agent(开放 Beta)
本次更新的核心亮点是Dify Agent,一个运行在 Linux 沙箱中的全新智能体体验。官方特别提醒,现阶段 Dify Agent 服务应仅提供给可信用户使用。
1. Agent 构建器
现在你可以直接在 UI 中构建 Dify Agent:设置基础提示词、上传 Skills 和文件、连接 Dify 生态内的工具和知识库。更特别的是,系统提供了一个辅助智能体,能通过对话帮你配置 Linux 沙箱环境、安装所需软件包,并自动创建供后续使用的 Skill 和文件。
2. 与 Dify Workflow 无缝集成
你可以在已有的 Dify Workflow 中直接调用已创建好的 Dify Agent,或者临时创建一个内联 Agent。它将执行工作流节点定义的任务,生成输出并传递给下一个节点。这意味着 Agent 能力真正成为了工作流中的一等公民。
3. 全新的 Web App 体验
通过 Dify Agent 构建的智能应用可以发布为 Web App,前端使用体验与之前保持一致,但底层已由 Dify Agent 驱动,能力更强。
文档链接:https://docs.dify.ai/en/self-host/use-dify/build/new-agent/overview
二、OpenAI GPT-5.6 兼容性重要提醒
OpenAI 插件以前默认使用 Chat Completions API,但 OpenAI 已于今年早些时候弃用该接口,并对新模型(如 GPT-5.6 系列)仅提供最低限度的兼容支持,导致许多特殊参数组合受限。这不属于 Dify 系统问题。
Dify 1.16.0 中,新配置的默认 API 类型已从 Chat Completions 改为Responses。然而,之前已保存自定义 API 密钥的用户仍会保留旧设置,可能引发请求错误。如果你正在使用 GPT-5.6 或更新模型,请务必检查模型供应商设置,将 API 类型切换为 Responses。
三、智能工作流生成全面增强
使用快捷键 ⌘K 后选择/create或/refine触发的 AI 工作流生成功能得到了端到端改进:
• 去除了价值较低的“理想输出”字段。
• 静态示例卡片被替换为基于当前工作区上下文的 AI 生成建议。
• 节点配置生成现在并行化执行,速度更快。
• 新增可配置超时
WORKFLOW_GENERATION_TIMEOUT_MS(默认 180 秒),防止长时间生成挂死。
将工作流作为 MCP Server 的功能现在支持 MCP 协议2025-06-18版,并具备版本协商和结构化工具输出能力,同时保持对旧客户端的向后兼容。此外,MCPClient 连接支持在运行时通过占位符(例如\{\{request.headers.X-Custom-Auth\}\})注入动态 HTTP 请求头,方便实现逐请求的认证透传。
五、Web App 自定义能力增强
应用发布者现在可以为 Chatbot、Agent 和 Chatflow 类型的 Web App自定义聊天输入框的占位文本(最多 64 个字符)。自定义界面也进行了细化,归类为“自定义前端”和“品牌化”设置,标签处理更加清晰。另外,应用描述现在会以可折叠视图展示在聊天和文本生成应用界面上,避免将输入表单挤出屏幕。
六、工作流可靠性与运维改进
•工作流运行存档可导出。
• Celery 热关闭时,会正确中止正在运行的活跃任务,避免产生孤儿任务。
• Redis 连接增强了 TCP keepalive 支持,并扩展了重试覆盖范围。
• 模型供应商请求现在会传递
app_id,以便在平台侧进行成本归属(例如 Bedrock 的requestMetadata、OpenAI 的metadata、Vertex AI 的labels)。• OAuth 和 SSO 登录流程现在能更可靠地保留重定向 URL,并为 SSO 完成失败提供了专用错误视图。
本次版本修复了大量缺陷,以下按模块分类列举关键修复项:
工作流与 Agent
• 修复了导入工作流草稿时引用丢失、节点在失败后的状态结算、重试详情可见性以及 HITL(人机协同)恢复状态还原的问题。
• 修复了 SSE 流中因 Unicode 分隔符导致的数据损坏、Agent 最终答案在流完成后被清空、以及会话标题被空值覆盖的问题。
• 修复了工作流存档重试的稳定性、多 Worker 协作支持、聊天树父节点乱序等问题。
• 修复了知识库检索失败未向用户提示、内置模板中 End 输出变量名冲突的问题。
• 封堵了登录重定向和认证回调流程中的开放重定向漏洞。
• 修复了登录后重定向不保持当前部署、认证前缀重复、以及无法修改邮箱的问题。
• 修复了编辑者权限问题:现在编辑者可以查看日志、不再查询计费订阅、且不可管理成员。
• 修复了追踪配置变更无需编辑权限、以及推荐应用试用权限收窄的问题。
• 修复了删除自定义模型后缓存未清除、模型插件调试失败、以及 Xinference 凭证上下文处理的问题。
• 修复了后续模型参数中无法禁用最大 Token 参数的问题。
• 修复了插件供应商缓存击穿、市场安装回调、插件权限设置等问题。
• 修复了从“学习 Dify”创建应用、节点搜索输入框、工作区头像一致性、导航栏个人资料显示等问题。
• 修复了 Streamdown 全屏表格操作、市场页面头部抖动、安装对话框可访问性等问题。
• 修复了聊天附件滚出视野、HITL 输入保存按钮可见性、应用卡片元信息溢出等问题。
• 修复了监控图表零值显示、成员邀请状态处理、深色模式背景、表单字段名包含 Unicode 字符等问题。
• 修复了 Markdown 文件预览链接下载、Notion 同步空状态、CSP 下博客 UTM 归因等问题。
• 修复了批量删除文档时的无限循环、无效 UTF-8 缓存负载、文档索引错误被吞掉的问题。
• 支持 PostgreSQL 18 原生
uuidv7()函数,兼容 ADB-PG 7.0。• 修复了
CAN_REPLACE_LOGO默认值、execute_code中不支持的语言错误、以及 CLI--insecure参数未跳过 TLS 验证的问题。
• 消除了 advanced-chat 工作流运行列表中的 N+1 查询,以及 TokenBufferMemory 消息文件加载的 N+1 问题。
• 前端启动速度加快,得益于 Vite 插件的懒加载和控制台 contract 分片。
• 通过缓存 setup 状态、使用 zstd 压缩 Redis 中大尺寸插件模型对象、通过外键直接获取已发布工作流等方式,降低了数据库负载。
• 所有控制台 API 端点已迁移至基于 OpenAPI 契约的 BaseModel,前端控制台契约则迁移为自动生成的路由和类型。
• 在整个后端路径中显式传播数据库会话,提升一致性和可测试性。
• 前端全面使用 Jotai 原子替代旧的 app 上下文 Provider。
• 升级至 TypeScript 7 和 Vite+ 工具链,执行严格的 ESLint 规则,并禁止在控制器中直接使用 SQLAlchemy。
此版本包含多项安全加固,部分在 1.16.0-rc1 后修复:
•SQL 注入:封堵了一个 SQL 注入漏洞,并增强了元数据键验证以提升 SQL 查询安全性。
•SSRF:修复了通过原始
httpx.get抓取 API 工具 Schema 时的 SSRF 绕过。•开放重定向:防止登录后及认证重定向流程中的开放重定向。
•沙箱执行:Chatflow API 现在会校验
workflow_id和沙箱计划;特殊工作流将不被沙箱执行。•Landlock 保护:Agent 的 HOME 目录使用 Landlock 进行保护,并降级至 v1 以获得更广泛的内核兼容性。
•CVE 依赖升级:升级了
httplib2、setuptools、wandb、python-engineio、python-socketio、fickling、pillow、click等组件。
本次共新增 28 个环境变量,移除 1 个,修改 1 个。你需要仔细核对并更新.env文件。
新增变量(部分重要项)
•
AGENT_BACKEND_BASE_URL:Agent 后端服务基址,默认http://localhost:5050•
AGENT_BACKEND_STREAM_READ_TIMEOUT_SECONDS:流读取超时,默认 30 秒•
AGENT_BACKEND_RUN_TIMEOUT_SECONDS:Agent 整体运行超时,默认 1200 秒•
API_WEBSOCKET_WORKER_AMOUNT:WebSocket API 工作进程数,默认 1•
DIFY_AGENT_REDIS_URL及相关前缀、运行记录保留时间等变量•
DIFY_AGENT_SERVER_SECRET_KEY:生产环境必须替换,可使用python -c 'import secrets; print(secrets.token_urlsafe(32))'生成•
NEW_USER_DEFAULT_PLUGIN_IDS、NEW_USER_DEFAULT_MODELS:新用户自动安装的插件和模型•
WORKFLOW_GENERATION_TIMEOUT_MS:默认 180000 毫秒•
WORKFLOW_GENERATOR_NODE_BUILDER_MAX_WORKERS:节点并行生成工作线程数,默认 6• Redis 连接保活相关:
REDIS_KEEPALIVE、REDIS_KEEPALIVE_IDLE等•
NEXT_PUBLIC_ENABLE_AGENT_V2:取代旧的ENABLE_AGENT_V2,默认开启
•
ENABLE_AGENT_V2已被替换。
•
NEXT_PUBLIC_ENABLE_FEATURE_PREVIEW默认值从false改为true。
新增两个核心服务:
•
agent_backend(镜像langgenius/dify-agent-backend:1.16.0)•
local_sandbox(镜像langgenius/dify-agent-local-sandbox:1.16.0)
API 和 Worker 服务现在依赖agent_backend。API_WEBSOCKET_WORKER_AMOUNT现可配置,不再硬编码为 1。WORKFLOW_GENERATION_TIMEOUT_MS已添加至 web 服务。
如果你维护了自定义的docker-compose.yaml,请仔细比对并合并上游改动。
数据库迁移
本次包含 9 个新迁移文件,涉及工作流版本、Agent 角色、文件系统与技能元数据重构、站点输入占位符、Agent 配置草稿、备份应用 ID、运行存档索引表、活跃配置发布状态等。升级代码后务必执行flask db upgrade。
十二、升级指南
代码地址:github.com/langgenius/dify
通用步骤(Docker Compose)
1. 备份你的
docker-compose.yaml和.env文件。2. 切换到 1.16.0 标签。
3. 停止服务:
docker compose down。4. 备份 volumes 数据。
5. 仔细对照环境变量变更列表,更新
.env,尤其是生成并填写DIFY_AGENT_SERVER_SECRET_KEY。6. 执行
docker compose up -d启动新版本。
源码部署
除了拉取代码、安装 Python 依赖、运行数据库迁移外,还需要额外配置 Agent 后端服务的环境变量(参考docker/envs/core-services/dify-agent.env.example)。
特别注意
• 如果你使用 OpenAI GPT-5.6 自定义密钥,立即检查并切换 API 类型为 Responses。
•
ENABLE_AGENT_V2已重命名,请移除旧变量,改用NEXT_PUBLIC_ENABLE_AGENT_V2(当前已默认开启)。• 确保
local_sandbox和agent_backend服务正常启动,这是 Agent 功能的基础。
Dify 1.16.0 是一次从底层沙箱到上层工作流、从安全防御到开发体验的全面进化。Dify Agent 的引入,让智能体的构建、部署和管理真正内化为平台的核心能力,配合 MCP 协议升级与性能优化,为接下来的复杂应用场景铺平了道路。建议所有用户参考升级指南尽快完成更新,充分体验这一里程碑版本带来的生产力飞跃。
我们相信人工智能为普通人提供了一种“增强工具”,并致力于分享全方位的AI知识。在这里,您可以找到最新的AI科普文章、工具评测、提升效率的秘籍以及行业洞察。 欢迎关注“福大大架构师每日一题”,发消息可获得面试资料,让AI助力您的未来发展。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.