开源langflow Releases·原文 2026年9月2日本站收录 2026年9月5日

Langflow 1.12.0发布,强化RBAC、SSO、可观测性与安全

新版本为模型提供商引入治理与审批策略,支持将遥测导出到任意OTLP后端,并加大了对代码执行沙箱和密钥保护等安全机制的投入。

AI解读:Langflow 1.12.0是一次面向企业级部署的大版本更新。核心变化是引入基于角色的访问控制(RBAC)和模型提供商治理策略,管理员现在可以限定哪些用户能使用哪些模型,并支持按源(如SSO组)分配角色,这直接解决了多团队共享实例时权限混杂和模型滥用的问题。同时,新版本允许将应用遥测导出到任意OTLP后端,而不是仅限特定的LLM追踪厂商,这为运维团队提供了更灵活、更安全的监控选择。代码执行组件新增了可选的microVM沙箱,可隔离潜在恶意代码。如果你正在运行Langflow并需要满足企业合规要求,1.12.0 提供了必要的控制手段;但RBAC、SSO和部分策略功能可能仅面向企业版或需要额外配置,社区版用户需确认具体可用范围。普通开发者无需立即升级,除非你需要这些治理或安全能力。

开源低代码AI工作流平台Langflow于 2025 年发布 1.12.0 版本。该版本以企业就绪为主题,重点引入基于角色的访问控制(RBAC)授权基础、模型提供商治理策略、SSO登录基础,以及可导出到任意OTLP后端的应用遥测。

根据GitHub发布说明,此次更新包含多项新功能,最主要的是为模型提供商增加了可插拔的提供商策略和“已批准提供商策略存储”,配合“部署级阻止模型拒绝列表”,使管理员能够控制哪些模型可用。

可观测性方面,新版本支持将应用遥测导出到任何OTLP后端(如Prometheus、Grafana或自建后端),并为每次执行路径添加流执行span(按协议标记),同时增加MCP工具调用、A2A调用和数据库操作的span,以及事件循环滞后和数据库连接池饱和指标。

权限与安全增强

1.12.0 建立了完整的RBAC授权基础,包括作用域授权可见性预过滤器、按来源感知的角色分配授权,以及持久化审计日志。新增了匿名PUBLIC授权,但公共流程分享受到限制,仅允许执行操作。

安全方面,代码执行组件引入了可选的exec-sandbox microVM后端,可将不受信任的代码运行在隔离沙箱中。此外,修复了多处安全问题,包括保留跨图边的秘密值、关闭未配置模型的预选、以及要求存储数据库提供商凭据。

知识库与向量数据库统一

知识库(KBs)和记忆库(MBs)现在统一使用共同的向量数据库后端,并新增了pgVector实现,支持两者分别使用独立的集合和索引。此改动移除了KB和MB的sidecar依赖及磁盘链接,简化了部署架构。

其他功能与集成

新增了OrcaRouter捆绑组件、lfx-confluent捆绑包和watsonx.data组件(IBM Streamhouse),并纳入Google、Azure和Ollama作为默认伙伴捆绑包。另外还引入了MrScraper集成,以及基于部署配置文件的预检检查。

前端方面,Langflow Assistant获得改进,包括流程构建、模型可移植性和健壮性增强。此外,多项可访问性(a11y)修复覆盖了管理页面、设置和共享Playground。

发布说明细节

完整的变更列表可在GitHub发布页查看:https://github.com/langflow-ai/langflow/releases/tag/v1.12.0

该版本由Langflow团队多名开发者贡献,包括erichare、ogabrielluiz、dkaushik94、deon-sanchez、Jkavia、Cristhianzl等。

信息来源

langflow Releases原始来源