dify 1.16.0发布:原生Agent沙箱、MCP协议升级、GPT-5.6兼容适配,一文看懂全部更新

发布时间:2026/7/21 16:31:40

dify 1.16.0发布:原生Agent沙箱、MCP协议升级、GPT-5.6兼容适配,一文看懂全部更新
2026年7月19日Dify 正式发布 v1.16.0 版本。这个版本不仅是常规迭代更带来了一项颠覆性的能力——内置的 Dify AgentBeta并首次为 Agent 提供了完整的 Linux 沙箱运行环境。与此同时Dify 在 AI 工作流生成、MCP 协议支持、性能优化、安全加固以及 OpenAI 新模型的兼容性方面都做了大量工作。本文将为你逐项拆解这 28 个新环境变量、9 项数据库迁移、超过 200 个变更背后的技术细节帮助你平稳升级并充分利用新特性。一、重磅新功能Dify Agent开放 Beta本次更新的核心亮点是Dify Agent一个运行在 Linux 沙箱中的全新智能体体验。官方特别提醒现阶段 Dify Agent 服务应仅提供给可信用户使用。1. Agent 构建器现在你可以直接在 UI 中构建 Dify Agent设置基础提示词、上传 Skills 和文件、连接 Dify 生态内的工具和知识库。更特别的是系统提供了一个辅助智能体能通过对话帮你配置 Linux 沙箱环境、安装所需软件包并自动创建供后续使用的 Skill 和文件。2. 与 Dify Workflow 无缝集成你可以在已有的 Dify Workflow 中直接调用已创建好的 Dify Agent或者临时创建一个内联 Agent。它将执行工作流节点定义的任务生成输出并传递给下一个节点。这意味着 Agent 能力真正成为了工作流中的一等公民。3. 全新的 Web App 体验通过 Dify Agent 构建的智能应用可以发布为 Web App前端使用体验与之前保持一致但底层已由 Dify Agent 驱动能力更强。文档链接https://docs.dify.ai/en/self-host/use-dify/build/new-agent/overview二、OpenAI GPT-5.6 兼容性重要提醒OpenAI 插件以前默认使用 Chat Completions API但 OpenAI 已于今年早些时候弃用该接口并对新模型如 GPT-5.6 系列仅提供最低限度的兼容支持导致许多特殊参数组合受限。这不属于 Dify 系统问题。Dify 1.16.0 中新配置的默认 API 类型已从 Chat Completions 改为Responses。然而之前已保存自定义 API 密钥的用户仍会保留旧设置可能引发请求错误。如果你正在使用 GPT-5.6 或更新模型请务必检查模型供应商设置将 API 类型切换为 Responses。三、智能工作流生成全面增强使用快捷键 ⌘K 后选择/create或/refine触发的 AI 工作流生成功能得到了端到端改进去除了价值较低的“理想输出”字段。静态示例卡片被替换为基于当前工作区上下文的 AI 生成建议。节点配置生成现在并行化执行速度更快。新增可配置超时WORKFLOW_GENERATION_TIMEOUT_MS默认 180 秒防止长时间生成挂死。四、MCP 协议升级支持 2025-06-18 版本将工作流作为 MCP Server 的功能现在支持 MCP 协议2025-06-18版并具备版本协商和结构化工具输出能力同时保持对旧客户端的向后兼容。此外MCPClient 连接支持在运行时通过占位符例如\{\{request.headers.X-Custom-Auth\}\}注入动态 HTTP 请求头方便实现逐请求的认证透传。五、Web App 自定义能力增强应用发布者现在可以为 Chatbot、Agent 和 Chatflow 类型的 Web App自定义聊天输入框的占位文本最多 64 个字符。自定义界面也进行了细化归类为“自定义前端”和“品牌化”设置标签处理更加清晰。另外应用描述现在会以可折叠视图展示在聊天和文本生成应用界面上避免将输入表单挤出屏幕。六、工作流可靠性与运维改进工作流运行存档可导出。Celery 热关闭时会正确中止正在运行的活跃任务避免产生孤儿任务。Redis 连接增强了 TCP keepalive 支持并扩展了重试覆盖范围。模型供应商请求现在会传递app_id以便在平台侧进行成本归属例如 Bedrock 的requestMetadata、OpenAI 的metadata、Vertex AI 的labels。OAuth 和 SSO 登录流程现在能更可靠地保留重定向 URL并为 SSO 完成失败提供了专用错误视图。七、Bug 修复按领域分类本次版本修复了大量缺陷以下按模块分类列举关键修复项工作流与 Agent修复了导入工作流草稿时引用丢失、节点在失败后的状态结算、重试详情可见性以及 HITL人机协同恢复状态还原的问题。修复了 SSE 流中因 Unicode 分隔符导致的数据损坏、Agent 最终答案在流完成后被清空、以及会话标题被空值覆盖的问题。修复了工作流存档重试的稳定性、多 Worker 协作支持、聊天树父节点乱序等问题。修复了知识库检索失败未向用户提示、内置模板中 End 输出变量名冲突的问题。认证与访问控制封堵了登录重定向和认证回调流程中的开放重定向漏洞。修复了登录后重定向不保持当前部署、认证前缀重复、以及无法修改邮箱的问题。修复了编辑者权限问题现在编辑者可以查看日志、不再查询计费订阅、且不可管理成员。修复了追踪配置变更无需编辑权限、以及推荐应用试用权限收窄的问题。模型与插件修复了删除自定义模型后缓存未清除、模型插件调试失败、以及 Xinference 凭证上下文处理的问题。修复了后续模型参数中无法禁用最大 Token 参数的问题。修复了插件供应商缓存击穿、市场安装回调、插件权限设置等问题。Web 与 UI修复了从“学习 Dify”创建应用、节点搜索输入框、工作区头像一致性、导航栏个人资料显示等问题。修复了 Streamdown 全屏表格操作、市场页面头部抖动、安装对话框可访问性等问题。修复了聊天附件滚出视野、HITL 输入保存按钮可见性、应用卡片元信息溢出等问题。修复了监控图表零值显示、成员邀请状态处理、深色模式背景、表单字段名包含 Unicode 字符等问题。修复了 Markdown 文件预览链接下载、Notion 同步空状态、CSP 下博客 UTM 归因等问题。其他修复了批量删除文档时的无限循环、无效 UTF-8 缓存负载、文档索引错误被吞掉的问题。支持 PostgreSQL 18 原生uuidv7()函数兼容 ADB-PG 7.0。修复了CAN_REPLACE_LOGO默认值、execute_code中不支持的语言错误、以及 CLI--insecure参数未跳过 TLS 验证的问题。八、性能与架构优化性能提升消除了 advanced-chat 工作流运行列表中的 N1 查询以及 TokenBufferMemory 消息文件加载的 N1 问题。前端启动速度加快得益于 Vite 插件的懒加载和控制台 contract 分片。通过缓存 setup 状态、使用 zstd 压缩 Redis 中大尺寸插件模型对象、通过外键直接获取已发布工作流等方式降低了数据库负载。架构与代码质量所有控制台 API 端点已迁移至基于 OpenAPI 契约的 BaseModel前端控制台契约则迁移为自动生成的路由和类型。在整个后端路径中显式传播数据库会话提升一致性和可测试性。前端全面使用 Jotai 原子替代旧的 app 上下文 Provider。升级至 TypeScript 7 和 Vite 工具链执行严格的 ESLint 规则并禁止在控制器中直接使用 SQLAlchemy。九、安全增强此版本包含多项安全加固部分在 1.16.0-rc1 后修复SQL 注入封堵了一个 SQL 注入漏洞并增强了元数据键验证以提升 SQL 查询安全性。SSRF修复了通过原始httpx.get抓取 API 工具 Schema 时的 SSRF 绕过。开放重定向防止登录后及认证重定向流程中的开放重定向。沙箱执行Chatflow API 现在会校验workflow_id和沙箱计划特殊工作流将不被沙箱执行。Landlock 保护Agent 的 HOME 目录使用 Landlock 进行保护并降级至 v1 以获得更广泛的内核兼容性。CVE 依赖升级升级了httplib2、setuptools、wandb、python-engineio、python-socketio、fickling、pillow、click等组件。十、环境变量变更关键变化本次共新增 28 个环境变量移除 1 个修改 1 个。你需要仔细核对并更新.env文件。新增变量部分重要项AGENT_BACKEND_BASE_URLAgent 后端服务基址默认http://localhost:5050AGENT_BACKEND_STREAM_READ_TIMEOUT_SECONDS流读取超时默认 30 秒AGENT_BACKEND_RUN_TIMEOUT_SECONDSAgent 整体运行超时默认 1200 秒API_WEBSOCKET_WORKER_AMOUNTWebSocket API 工作进程数默认 1DIFY_AGENT_REDIS_URL及相关前缀、运行记录保留时间等变量DIFY_AGENT_SERVER_SECRET_KEY生产环境必须替换可使用python -c import secrets; print(secrets.token_urlsafe(32))生成NEW_USER_DEFAULT_PLUGIN_IDS、NEW_USER_DEFAULT_MODELS新用户自动安装的插件和模型WORKFLOW_GENERATION_TIMEOUT_MS默认 180000 毫秒WORKFLOW_GENERATOR_NODE_BUILDER_MAX_WORKERS节点并行生成工作线程数默认 6Redis 连接保活相关REDIS_KEEPALIVE、REDIS_KEEPALIVE_IDLE等NEXT_PUBLIC_ENABLE_AGENT_V2取代旧的ENABLE_AGENT_V2默认开启移除的变量ENABLE_AGENT_V2已被替换。修改的变量NEXT_PUBLIC_ENABLE_FEATURE_PREVIEW默认值从false改为true。十一、Docker Compose 与数据库迁移Docker Compose 变更新增两个核心服务agent_backend镜像langgenius/dify-agent-backend:1.16.0local_sandbox镜像langgenius/dify-agent-local-sandbox:1.16.0API 和 Worker 服务现在依赖agent_backend。API_WEBSOCKET_WORKER_AMOUNT现可配置不再硬编码为 1。WORKFLOW_GENERATION_TIMEOUT_MS已添加至 web 服务。如果你维护了自定义的docker-compose.yaml请仔细比对并合并上游改动。数据库迁移本次包含 9 个新迁移文件涉及工作流版本、Agent 角色、文件系统与技能元数据重构、站点输入占位符、Agent 配置草稿、备份应用 ID、运行存档索引表、活跃配置发布状态等。升级代码后务必执行flask db upgrade。十二、升级指南代码地址github.com/langgenius/dify通用步骤Docker Compose备份你的docker-compose.yaml和.env文件。切换到 1.16.0 标签。停止服务docker compose down。备份 volumes 数据。仔细对照环境变量变更列表更新.env尤其是生成并填写DIFY_AGENT_SERVER_SECRET_KEY。执行docker compose up -d启动新版本。源码部署除了拉取代码、安装 Python 依赖、运行数据库迁移外还需要额外配置 Agent 后端服务的环境变量参考docker/envs/core-services/dify-agent.env.example。特别注意如果你使用 OpenAI GPT-5.6 自定义密钥立即检查并切换 API 类型为 Responses。ENABLE_AGENT_V2已重命名请移除旧变量改用NEXT_PUBLIC_ENABLE_AGENT_V2当前已默认开启。确保local_sandbox和agent_backend服务正常启动这是 Agent 功能的基础。Dify 1.16.0 是一次从底层沙箱到上层工作流、从安全防御到开发体验的全面进化。Dify Agent 的引入让智能体的构建、部署和管理真正内化为平台的核心能力配合 MCP 协议升级与性能优化为接下来的复杂应用场景铺平了道路。建议所有用户参考升级指南尽快完成更新充分体验这一里程碑版本带来的生产力飞跃。

相关新闻

C++ STL哈希机制深度解析:从unordered_set原理到高效哈希函数设计

C++ STL哈希机制深度解析:从unordered_set原理到高效哈希函数设计

2026/7/20 11:16:00

1. 项目概述:为什么我们需要深入理解STL哈希机制?如果你是一名C开发者,尤其是写过一些需要快速查找数据的程序,那么std::unordered_set、std::unordered_map这类容器对你来说肯定不陌生。它们承诺O(1)的平均时间复杂度&#xff0c…

Palworld存档修复终极指南:轻松拯救损坏游戏数据的完整教程

Palworld存档修复终极指南:轻松拯救损坏游戏数据的完整教程

2026/7/20 11:06:00

Palworld存档修复终极指南:轻松拯救损坏游戏数据的完整教程 【免费下载链接】palworld-save-tools Tools for converting Palworld .sav files to JSON and back 项目地址: https://gitcode.com/gh_mirrors/pa/palworld-save-tools 还在为Palworld存档损坏而…

英雄联盟免费换肤终极教程:R3nzSkin国服特供版完整指南

英雄联盟免费换肤终极教程:R3nzSkin国服特供版完整指南

2026/7/20 11:06:00

英雄联盟免费换肤终极教程:R3nzSkin国服特供版完整指南 【免费下载链接】R3nzSkin-For-China-Server Skin changer for League of Legends (LOL) 项目地址: https://gitcode.com/gh_mirrors/r3/R3nzSkin-For-China-Server 还在为英雄联盟皮肤价格昂贵而烦恼吗…

基于springboot的自助洗车店运营系统设计

基于springboot的自助洗车店运营系统设计

2026/7/21 16:27:42

目 录 摘 要 Abstract 1 绪论 1.1 选题依据及意义 1.2 国内外研究现状 1.3论文结构安排 2 开发环境与技术 2.1 MySQL数据库 2.2 B/S结构 2.3 Vue.js框架 2.4 SpringBoot框架 3 系统分析 3.1可行性分析 3.2系统性能分析 3.3 系统流程和逻辑 3.…

Alfred-Convert自定义单位教程:添加个性化转换规则

Alfred-Convert自定义单位教程:添加个性化转换规则

2026/7/21 16:27:42

Alfred-Convert自定义单位教程:添加个性化转换规则 【免费下载链接】alfred-convert Convert between different units in Alfred 项目地址: https://gitcode.com/gh_mirrors/al/alfred-convert Alfred-Convert是一款强大的单位转换工具,能帮助用…

基于spring boot的再生资源回收平台

基于spring boot的再生资源回收平台

2026/7/21 16:27:42

目 录 摘 要 Abstract 1绪 论 1.1 研究背景 1.2 研究现状 1.3 研究目的与内容 1.4 技术概述 1.4.1开发框架 1.4.2 Vue 1.4.3 MySQL 1.4.4 SpringBoot 1.5 论文结构安排 2系统分析 2.1需求分析 2.1.1功能需求分析 2.2非功能需求分析 2.2.1性能…

Android-Smart-Login发布指南:从开发到上线的完整流程

Android-Smart-Login发布指南:从开发到上线的完整流程

2026/7/21 16:27:42

Android-Smart-Login发布指南:从开发到上线的完整流程 【免费下载链接】Android-Smart-Login A smart way to add Login functionality to your Android app. 项目地址: https://gitcode.com/gh_mirrors/an/Android-Smart-Login 想要为你的Android应用快速集…

GSYRickText完全指南:打造媲美微博的富文本编辑体验,支持Emoji、@人与话题功能

GSYRickText完全指南:打造媲美微博的富文本编辑体验,支持Emoji、@人与话题功能

2026/7/21 16:27:42

GSYRickText完全指南:打造媲美微博的富文本编辑体验,支持Emoji、人与话题功能 【免费下载链接】GSYRickText 类似微博的emoji表情、人、话题等的EdiText,优化了编辑框中的光标点击和删除处理。TextView支持emoji表情、话题、链接、电话和某人…

Dockerless:不跑测试、不搭环境,也能给 Coding Agent 的修复打分?

Dockerless:不跑测试、不搭环境,也能给 Coding Agent 的修复打分?

2026/7/21 16:17:41

做 Coding Agent 训练和研发的团队,大概都绕不开一个又脏又累的环节:搭环境。不管是给 SFT 筛选高质量轨迹,还是给 RL 提供奖励信号,都需要一个 verifier(验证器)来判断 Agent 生成的 patch 是否真正解决了…

微服务进阶:服务网格与Istio

微服务进阶:服务网格与Istio

2026/7/21 5:45:57

541|微服务进阶:服务网格与Istio 上篇文章我们聊了微服务的基本概念和拆分方法。 但微服务多了,问题也多了: 服务之间怎么通信? 怎么监控每个服务的调用链路? 熔断、限流、重试怎么做? 安全认证怎么统一? 以前这些都靠SDK库(比如Hystrix、Feign),每个服务都要集成…

零售超级终端全域协同:ShareKit 碰一碰商品流转业务落地案例

零售超级终端全域协同:ShareKit 碰一碰商品流转业务落地案例

2026/7/21 9:56:14

一、零售门店全域协同业务背景与行业痛点 1.1 门店超级终端设备矩阵(连锁便利店/商超标准配置) 自助收银Kiosk一体机:顾客结算、自助核销优惠券、商品素材预览;运营折叠平板:店长后台商品上新、图片录入、活动配置、…

噗叽短视频界面分析

噗叽短视频界面分析

2026/7/21 3:09:32

1 和小红书类似,可以采用类似判断方法------------其实他比小红书好判断,因为他没有图片,控件位置几乎是固定的,都不用判断------------2 因为他没有点赞按钮------------而且几乎所有控件位置都是完全一样的,所以我就…

GraphRAG Local + Ollama:微软知识图谱本地化

GraphRAG Local + Ollama:微软知识图谱本地化

2026/7/21 0:06:35

普通 RAG 有个老毛病:你问它「这堆文档整体在讲什么」,它答不上来。因为它只会把问题切成向量,去几十个文本块里捞最相似的几段拼给模型看。可「整体讲什么」这种问题,答案根本不在任何单独一段里——它散在全篇的联系里。 微软的…

AI 数据产品化思考:让分析能力变成可售卖的数据服务

AI 数据产品化思考:让分析能力变成可售卖的数据服务

2026/7/21 0:06:35

AI 数据产品化思考:让分析能力变成可售卖的数据服务 大家好,我是朱大喜。这周一直在复盘具体的项目和技术,最后一篇聊点不一样的东西——数据产品化。做了这么多年数据分析,我发现一个规律:能卖出去的从来不是"分…

基于人机协作的 AI 研发新体系架构:从 Harness 工程到 Loop 工程实践

基于人机协作的 AI 研发新体系架构:从 Harness 工程到 Loop 工程实践

2026/7/21 0:06:35

本文完整呈现了企业级 AI Coding 落地的核心方法论:从 Harness 工程的微观/宏观定义,到 Loop 工程的六大构建模块,再到基于 SDD(规范驱动开发)的工程化落地路径。干货较多,建议收藏细读。 我从 22 年开始就…