news 2026/7/20 11:15:51

dify 1.16.0发布:原生Agent沙箱、MCP协议升级、GPT-5.6兼容适配,一文看懂全部更新

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
dify 1.16.0发布:原生Agent沙箱、MCP协议升级、GPT-5.6兼容适配,一文看懂全部更新

2026年7月19日,Dify 正式发布 v1.16.0 版本。这个版本不仅是常规迭代,更带来了一项颠覆性的能力——内置的 Dify Agent(Beta),并首次为 Agent 提供了完整的 Linux 沙箱运行环境。与此同时,Dify 在 AI 工作流生成、MCP 协议支持、性能优化、安全加固以及 OpenAI 新模型的兼容性方面都做了大量工作。本文将为你逐项拆解这 28 个新环境变量、9 项数据库迁移、超过 200 个变更背后的技术细节,帮助你平稳升级并充分利用新特性。


一、重磅新功能:Dify Agent(开放 Beta)

本次更新的核心亮点是Dify Agent,一个运行在 Linux 沙箱中的全新智能体体验。官方特别提醒,现阶段 Dify Agent 服务应仅提供给可信用户使用。

1. Agent 构建器

现在你可以直接在 UI 中构建 Dify Agent:设置基础提示词、上传 Skills 和文件、连接 Dify 生态内的工具和知识库。更特别的是,系统提供了一个辅助智能体,能通过对话帮你配置 Linux 沙箱环境、安装所需软件包,并自动创建供后续使用的 Skill 和文件。

2. 与 Dify Workflow 无缝集成

你可以在已有的 Dify Workflow 中直接调用已创建好的 Dify Agent,或者临时创建一个内联 Agent。它将执行工作流节点定义的任务,生成输出并传递给下一个节点。这意味着 Agent 能力真正成为了工作流中的一等公民。

3. 全新的 Web App 体验

通过 Dify Agent 构建的智能应用可以发布为 Web App,前端使用体验与之前保持一致,但底层已由 Dify Agent 驱动,能力更强。

文档链接:https://docs.dify.ai/en/self-host/use-dify/build/new-agent/overview


二、OpenAI GPT-5.6 兼容性重要提醒

OpenAI 插件以前默认使用 Chat Completions API,但 OpenAI 已于今年早些时候弃用该接口,并对新模型(如 GPT-5.6 系列)仅提供最低限度的兼容支持,导致许多特殊参数组合受限。这不属于 Dify 系统问题

Dify 1.16.0 中,新配置的默认 API 类型已从 Chat Completions 改为Responses。然而,之前已保存自定义 API 密钥的用户仍会保留旧设置,可能引发请求错误。如果你正在使用 GPT-5.6 或更新模型,请务必检查模型供应商设置,将 API 类型切换为 Responses。


三、智能工作流生成全面增强

使用快捷键 ⌘K 后选择/create/refine触发的 AI 工作流生成功能得到了端到端改进:

  • 去除了价值较低的“理想输出”字段。
  • 静态示例卡片被替换为基于当前工作区上下文的 AI 生成建议。
  • 节点配置生成现在并行化执行,速度更快。
  • 新增可配置超时WORKFLOW_GENERATION_TIMEOUT_MS(默认 180 秒),防止长时间生成挂死。

四、MCP 协议升级:支持 2025-06-18 版本

将工作流作为 MCP Server 的功能现在支持 MCP 协议2025-06-18版,并具备版本协商和结构化工具输出能力,同时保持对旧客户端的向后兼容。此外,MCPClient 连接支持在运行时通过占位符(例如\{\{request.headers.X-Custom-Auth\}\})注入动态 HTTP 请求头,方便实现逐请求的认证透传。


五、Web App 自定义能力增强

应用发布者现在可以为 Chatbot、Agent 和 Chatflow 类型的 Web App自定义聊天输入框的占位文本(最多 64 个字符)。自定义界面也进行了细化,归类为“自定义前端”和“品牌化”设置,标签处理更加清晰。另外,应用描述现在会以可折叠视图展示在聊天和文本生成应用界面上,避免将输入表单挤出屏幕。


六、工作流可靠性与运维改进

  • 工作流运行存档可导出
  • Celery 热关闭时,会正确中止正在运行的活跃任务,避免产生孤儿任务。
  • Redis 连接增强了 TCP keepalive 支持,并扩展了重试覆盖范围。
  • 模型供应商请求现在会传递app_id,以便在平台侧进行成本归属(例如 Bedrock 的requestMetadata、OpenAI 的metadata、Vertex AI 的labels)。
  • OAuth 和 SSO 登录流程现在能更可靠地保留重定向 URL,并为 SSO 完成失败提供了专用错误视图。

七、Bug 修复(按领域分类)

本次版本修复了大量缺陷,以下按模块分类列举关键修复项:

工作流与 Agent
  • 修复了导入工作流草稿时引用丢失、节点在失败后的状态结算、重试详情可见性以及 HITL(人机协同)恢复状态还原的问题。
  • 修复了 SSE 流中因 Unicode 分隔符导致的数据损坏、Agent 最终答案在流完成后被清空、以及会话标题被空值覆盖的问题。
  • 修复了工作流存档重试的稳定性、多 Worker 协作支持、聊天树父节点乱序等问题。
  • 修复了知识库检索失败未向用户提示、内置模板中 End 输出变量名冲突的问题。
认证与访问控制
  • 封堵了登录重定向和认证回调流程中的开放重定向漏洞。
  • 修复了登录后重定向不保持当前部署、认证前缀重复、以及无法修改邮箱的问题。
  • 修复了编辑者权限问题:现在编辑者可以查看日志、不再查询计费订阅、且不可管理成员。
  • 修复了追踪配置变更无需编辑权限、以及推荐应用试用权限收窄的问题。
模型与插件
  • 修复了删除自定义模型后缓存未清除、模型插件调试失败、以及 Xinference 凭证上下文处理的问题。
  • 修复了后续模型参数中无法禁用最大 Token 参数的问题。
  • 修复了插件供应商缓存击穿、市场安装回调、插件权限设置等问题。
Web 与 UI
  • 修复了从“学习 Dify”创建应用、节点搜索输入框、工作区头像一致性、导航栏个人资料显示等问题。
  • 修复了 Streamdown 全屏表格操作、市场页面头部抖动、安装对话框可访问性等问题。
  • 修复了聊天附件滚出视野、HITL 输入保存按钮可见性、应用卡片元信息溢出等问题。
  • 修复了监控图表零值显示、成员邀请状态处理、深色模式背景、表单字段名包含 Unicode 字符等问题。
  • 修复了 Markdown 文件预览链接下载、Notion 同步空状态、CSP 下博客 UTM 归因等问题。
其他
  • 修复了批量删除文档时的无限循环、无效 UTF-8 缓存负载、文档索引错误被吞掉的问题。
  • 支持 PostgreSQL 18 原生uuidv7()函数,兼容 ADB-PG 7.0。
  • 修复了CAN_REPLACE_LOGO默认值、execute_code中不支持的语言错误、以及 CLI--insecure参数未跳过 TLS 验证的问题。

八、性能与架构优化

性能提升
  • 消除了 advanced-chat 工作流运行列表中的 N+1 查询,以及 TokenBufferMemory 消息文件加载的 N+1 问题。
  • 前端启动速度加快,得益于 Vite 插件的懒加载和控制台 contract 分片。
  • 通过缓存 setup 状态、使用 zstd 压缩 Redis 中大尺寸插件模型对象、通过外键直接获取已发布工作流等方式,降低了数据库负载。
架构与代码质量
  • 所有控制台 API 端点已迁移至基于 OpenAPI 契约的 BaseModel,前端控制台契约则迁移为自动生成的路由和类型。
  • 在整个后端路径中显式传播数据库会话,提升一致性和可测试性。
  • 前端全面使用 Jotai 原子替代旧的 app 上下文 Provider。
  • 升级至 TypeScript 7 和 Vite+ 工具链,执行严格的 ESLint 规则,并禁止在控制器中直接使用 SQLAlchemy。

九、安全增强

此版本包含多项安全加固,部分在 1.16.0-rc1 后修复:

  • SQL 注入:封堵了一个 SQL 注入漏洞,并增强了元数据键验证以提升 SQL 查询安全性。
  • SSRF:修复了通过原始httpx.get抓取 API 工具 Schema 时的 SSRF 绕过。
  • 开放重定向:防止登录后及认证重定向流程中的开放重定向。
  • 沙箱执行:Chatflow API 现在会校验workflow_id和沙箱计划;特殊工作流将不被沙箱执行。
  • Landlock 保护:Agent 的 HOME 目录使用 Landlock 进行保护,并降级至 v1 以获得更广泛的内核兼容性。
  • CVE 依赖升级:升级了httplib2setuptoolswandbpython-engineiopython-socketioficklingpillowclick等组件。

十、环境变量变更(关键变化)

本次共新增 28 个环境变量,移除 1 个,修改 1 个。你需要仔细核对并更新.env文件。

新增变量(部分重要项)
  • AGENT_BACKEND_BASE_URL:Agent 后端服务基址,默认http://localhost:5050
  • AGENT_BACKEND_STREAM_READ_TIMEOUT_SECONDS:流读取超时,默认 30 秒
  • AGENT_BACKEND_RUN_TIMEOUT_SECONDS:Agent 整体运行超时,默认 1200 秒
  • API_WEBSOCKET_WORKER_AMOUNT:WebSocket API 工作进程数,默认 1
  • DIFY_AGENT_REDIS_URL及相关前缀、运行记录保留时间等变量
  • DIFY_AGENT_SERVER_SECRET_KEY生产环境必须替换,可使用python -c 'import secrets; print(secrets.token_urlsafe(32))'生成
  • NEW_USER_DEFAULT_PLUGIN_IDSNEW_USER_DEFAULT_MODELS:新用户自动安装的插件和模型
  • WORKFLOW_GENERATION_TIMEOUT_MS:默认 180000 毫秒
  • WORKFLOW_GENERATOR_NODE_BUILDER_MAX_WORKERS:节点并行生成工作线程数,默认 6
  • Redis 连接保活相关:REDIS_KEEPALIVEREDIS_KEEPALIVE_IDLE
  • NEXT_PUBLIC_ENABLE_AGENT_V2:取代旧的ENABLE_AGENT_V2,默认开启
移除的变量
  • ENABLE_AGENT_V2已被替换。
修改的变量
  • NEXT_PUBLIC_ENABLE_FEATURE_PREVIEW默认值从false改为true

十一、Docker Compose 与数据库迁移

Docker Compose 变更

新增两个核心服务:

  • agent_backend(镜像langgenius/dify-agent-backend:1.16.0
  • local_sandbox(镜像langgenius/dify-agent-local-sandbox:1.16.0

API 和 Worker 服务现在依赖agent_backendAPI_WEBSOCKET_WORKER_AMOUNT现可配置,不再硬编码为 1。WORKFLOW_GENERATION_TIMEOUT_MS已添加至 web 服务。

如果你维护了自定义的docker-compose.yaml,请仔细比对并合并上游改动。

数据库迁移

本次包含 9 个新迁移文件,涉及工作流版本、Agent 角色、文件系统与技能元数据重构、站点输入占位符、Agent 配置草稿、备份应用 ID、运行存档索引表、活跃配置发布状态等。升级代码后务必执行flask db upgrade


十二、升级指南

代码地址:github.com/langgenius/dify

通用步骤(Docker Compose)

  1. 备份你的docker-compose.yaml.env文件。
  2. 切换到 1.16.0 标签。
  3. 停止服务:docker compose down
  4. 备份 volumes 数据。
  5. 仔细对照环境变量变更列表,更新.env尤其是生成并填写DIFY_AGENT_SERVER_SECRET_KEY
  6. 执行docker compose up -d启动新版本。

源码部署
除了拉取代码、安装 Python 依赖、运行数据库迁移外,还需要额外配置 Agent 后端服务的环境变量(参考docker/envs/core-services/dify-agent.env.example)。

特别注意

  • 如果你使用 OpenAI GPT-5.6 自定义密钥,立即检查并切换 API 类型为 Responses。
  • ENABLE_AGENT_V2已重命名,请移除旧变量,改用NEXT_PUBLIC_ENABLE_AGENT_V2(当前已默认开启)。
  • 确保local_sandboxagent_backend服务正常启动,这是 Agent 功能的基础。

Dify 1.16.0 是一次从底层沙箱到上层工作流、从安全防御到开发体验的全面进化。Dify Agent 的引入,让智能体的构建、部署和管理真正内化为平台的核心能力,配合 MCP 协议升级与性能优化,为接下来的复杂应用场景铺平了道路。建议所有用户参考升级指南尽快完成更新,充分体验这一里程碑版本带来的生产力飞跃。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/20 11:13:50

如何在ARM设备上快速创建多系统启动盘:终极解决方案

如何在ARM设备上快速创建多系统启动盘:终极解决方案 【免费下载链接】Ventoy A new bootable USB solution. 项目地址: https://gitcode.com/GitHub_Trending/ve/Ventoy 想要在树莓派、Jetson Nano等ARM设备上轻松管理多个操作系统吗?厌倦了为每个…

作者头像 李华
网站建设 2026/7/20 11:13:24

C++实现区域生长算法:从原理到OpenCV实战与性能优化

1. 项目概述:从“种子”到“区域”的智能生长在图像处理和计算机视觉领域,我们常常需要从一张复杂的图片中,把感兴趣的目标“抠”出来。比如,从一张卫星地图里识别出所有的湖泊,或者从一张医学CT片中分割出肿瘤区域。这…

作者头像 李华
网站建设 2026/7/20 11:13:06

3分钟上手JsBarcode:轻松生成专业条形码的完整指南

3分钟上手JsBarcode:轻松生成专业条形码的完整指南 【免费下载链接】JsBarcode Barcode generation library written in JavaScript that works in both the browser and on Node.js 项目地址: https://gitcode.com/gh_mirrors/js/JsBarcode 你是否曾经需要为…

作者头像 李华
网站建设 2026/7/20 11:12:35

3步拯救你的老手柄:让DirectInput设备变身Xbox360控制器

3步拯救你的老手柄:让DirectInput设备变身Xbox360控制器 【免费下载链接】XOutput A small DirectInput to Xinput wrapper 项目地址: https://gitcode.com/gh_mirrors/xou/XOutput 还在为老式游戏手柄无法兼容现代游戏而烦恼吗?XOutput这款轻量级…

作者头像 李华
网站建设 2026/7/20 11:12:14

为什么Voron 2.4是解决3D打印精度与速度矛盾的开源终极方案

为什么Voron 2.4是解决3D打印精度与速度矛盾的开源终极方案 【免费下载链接】Voron-2 Voron 2 CoreXY 3D Printer design 项目地址: https://gitcode.com/gh_mirrors/vo/Voron-2 想象一下,当你精心设计的机械零件打印到一半时,突然发现表面出现了…

作者头像 李华