开源langflow Releases·原文 2026年10月7日

Langflow发布 1.12.5,集中修复MCP会话泄漏、凭据泄露等 18 项问题

该版本由项目维护者在GitHub Releases页面公布,全部为Bug修复,涉及MCP会话管理、A2A执行鉴权、内置代码执行权限、聊天附件存储范围与依赖漏洞升级等方面,另有两名新贡献者首次提交代码。

AI解读:1.12.5 是一次以安全和稳定性为主的补丁版本,官方发布说明列出的 18 项改动全部归在Bug Fixes之下,没有新功能。

MCP相关修复占比最大,共 7 项,包括停止会话泄漏与超时重试、限制服务器发现并发并做清理、转发环境中的全局变量请求头、在管理响应中隐去服务器凭据、替换已死亡服务器的池化会话,以及从配置值解析工具参数。

权限与数据边界方面有三项按维护者描述的收紧:内置代码执行仅限管理员、A2A强制已认证执行策略、存储的聊天附件被限制在授权存储内。

改动还覆盖依赖漏洞升级、LFx数据类型与筛选器行为、会话列表上限以及表合并时保留源列等具体缺陷,其中部分条目注明是针对release-1.12.5分支。

Langflow发布 1.12.5 版本,GitHub Releases页面的变更日志显示该版本共包含 18 项Bug修复,分类为 🐛 Bug Fixes,未列出新功能项。

按发布说明,修复密集分布在MCP(Model Context Protocol)相关模块,共 7 项;其余涉及安全权限、依赖升级、LFx数据处理、API与工具行为等。发布者同时列出 @MohammadHijjawi97和 @LimbC-C两名首次贡献者,并给出v1.12.4至v1.12.5的完整变更对比链接。

MCP模块的七项修复

发布说明中MCP相关条目数量最多,涵盖会话生命周期、凭据处理和参数解析等方向。

  • 停止会话泄漏与超时重试(PR #15460)
  • 限制服务器发现并发并做清理(PR #15522)
  • 从环境转发全局变量请求头(PR #15500)
  • 在管理响应中隐去服务器凭据(PR #15529)
  • 替换服务器已死亡的池化会话(PR #15469)
  • 从配置值解析工具参数(PR #15565)

安全与权限边界的收紧

发布说明中有三项改动被标注为安全或鉴权类修复,按条目描述分别收紧了执行权限与存储范围。

  • 内置代码执行限制为仅管理员可用(PR #15531,标注为security)
  • A2A强制已认证的执行策略(PR #15530)
  • 存储的聊天附件被限制在授权存储内(PR #15532,标注为security)

其他修复与贡献者

其余条目覆盖依赖、数据处理、API响应和工具命名等具体缺陷。发布说明同时记录了两名首次贡献者。

  • 升级 1.12.5 中存在漏洞的依赖(PR #15505)
  • 修复LFx中Data相加会改动左操作数列表的问题(PR #15514)
  • 保留被取消的摄取状态,标注针对release-1.12.5(PR #15554)
  • Filter等于运算符匹配数值列(PR #15486)
  • 限制 /monitor/messages/sessions返回的会话列表长度(PR #15466)
  • Text to DataFrame跳过Markdown分隔行(PR #15485)
  • 对重名工具做消歧(PR #15556)
  • 合并表时保留源列(PR #15543)
  • 会话列表设上限后,让新聊天不落入旧会话(PR #15581)
  • 首次贡献者:@MohammadHijjawi97(PR #15486)、@LimbC-C(PR #15543)

信息来源

langflow Releases原始来源