Langflow发布 1.12.2:修复约 30 个问题,新增Guardrails组合规则与模型检查
Langflow 1.12.2以修复为主:Guardrails组件升级支持可选的规则与模型组合检查,同时修掉流式错误丢失受限组件诊断、知识库多列向量化、Ollama助手支持、大历史记录导致编辑器卡死等问题,并移除DiskCache、修补ML漏洞。
AI解读:Langflow 1.12.2是一个补丁版本,改动集中在修复和依赖安全上,新功能只有一项:Guardrails组件升级,支持可选的规则检查与模型检查组合使用。
这版修的问题里,有几个直接影响日常使用:受限组件在流式错误中不再丢失诊断信息;知识库可以同时向量化多个列;Langflow Assistant恢复了对Ollama的支持;聊天历史很大时编辑器不再卡死。
安全方面移除了DiskCache并修补了ML相关漏洞,同时在docs/目录覆盖了shell-quote和websocket-driver到已修补版本。
依赖维护上开始把最初的LangChain Community集成迁移出去,并做了 1.12.2 的依赖升级。发布说明只列出改动条目,没有给出每项修复的复现条件或性能数据,实际效果需按各自场景验证。
Langflow发布v1.12.2,这是一个以修复和依赖维护为主的补丁版本。根据发布说明,唯一的新功能是Guardrails组件升级:支持可选的规则检查与模型检查组合(PR #14934)。
修复列表覆盖约 30 项,涉及流式错误、数据库迁移、知识库向量化、Assistant、任务队列、前端登录、图执行、API响应和依赖安全等。
Guardrails新增组合检查,修复读取AI回复方式
新功能方面,feat(components): upgrade Guardrails with optional combined rule and model checks(PR #14934)为Guardrails组件加入可选的规则与模型组合检查。
相关修复fix(components): read Guardrails AI-check replies via BaseMessage.text(PR #15042)改为通过BaseMessage.text读取Guardrails的AI检查回复。文档也同步更新了guardrails组件及旧版说明(PR #15073)。
流式错误、知识库与编辑器卡顿等使用问题修复
多项修复针对实际使用中的异常。fix: preserve restricted-component diagnostics in streamed errors(PR #14999)保留流式错误中受限组件的诊断信息;fix: warn when restricted workflows substitute saved component code(PR #15090)在受限工作流替换已保存组件代码时给出警告。
知识库方面,fix: allow vectorizing multiple knowledge base columns(PR #15016)允许向量化多个知识库列;fix(knowledge): honour Vectorize/Identifier flags typed into the column table(PR #15030)让列中输入的Vectorize/Identifier标记生效。
编辑器卡顿方面,fix(api): bound message-history reads to stop editor freeze on flows with large chat history(PR #15051)限制消息历史读取范围,避免大聊天历史下编辑器冻结;fix(api): index message history and handle nullable text(PR #15076)为消息历史建索引并处理可空文本。
Assistant恢复Ollama、参数校验与选项保留
fix(assistant): restore Ollama support in the Langflow Assistant(PR #15005)恢复了Langflow Assistant对Ollama的支持。
fix(assistant): validate component params before applying any of them(PR #15036)在应用任何组件参数前先做校验;fix(assistant): preserve dependent choices and token limit resets(PR #15001)保留依赖选项与token上限重置。
数据库、任务与API修复
数据库相关修复包括:不再在命名约定下重复加前缀catalog policy的CHECK名称(PR #15007)、迁移中不再重复加前缀CHECK约束名(PR #15009)、flow_version的CHECK约束在创建路径中统一名称(PR #15010)、PostgreSQL上允许并发的流版本附件(PR #15086)。
任务与执行方面:fix(tasks): stop awaiting Celery's synchronous revoke result(PR #15026)不再等待Celery的同步revoke结果;fix(jobs): atomically claim expired HITL pauses(PR #15096)原子化认领过期的HITL暂停;fix(graph): keep Component.stop() branches inactive while a sibling completes(PR #15029)在兄弟分支完成时保持已stop的分支不活跃;fix(components): inject loop item into every fan-out branch(PR #14965)把循环项注入每个扇出分支。
API与前端方面:fix(api): stop 500 responses from echoing response-validation input(PR #15041)避免 500 响应回显响应校验输入;fix(responses): stream failed agent tool calls as function_call items(PR #15031)把失败的agent工具调用作为function_call项流式输出;fix(responses): stream the final message when no tokens were streamed(PR #15080)在没有流式输出任何token时流式输出最终消息;fix(api): report missing flows and versions during concurrent deletes(PR #15065)在并发删除时报告丢失的流和版本;fix(frontend): keep auto-login auth when the session probe answers late(PR #15028)会话探测返回较晚时保持自动登录认证;fix: db session commit before response(PR #15078)在响应前提交数据库会话。
依赖安全与维护
安全与依赖方面,fix(deps): remove DiskCache and patch ML vulnerabilities(PR #15019)移除DiskCache并修补ML漏洞;fix(deps): override shell-quote and websocket-driver in docs/ to patched versions(PR #15015)在docs/目录把shell-quote和websocket-driver覆盖到已修补版本。
维护任务包括refactor(deps): migrate initial LangChain Community integrations(PR #15020)迁移最初的LangChain Community集成,以及chore: 1.12.2 dep upgrade(PR #15075)升级依赖。
lfx相关修复:fix(lfx): percent-encode "/" in database connection passwords(PR #15032)对数据库连接密码中的斜杠做百分号编码;fix(lfx): accept double-encoded Google service account keys(PR #15064)接受双重编码的Google服务账号密钥;fix(lfx): close temp file before deleting failed cloud downloads(PR #15074)删除失败的云下载前先关闭临时文件。
其他修复与首次贡献者
其他条目包括:fix(ci): start patch-release RCs at rc0 when the SDK is unchanged(PR #15022)在SDK未变时补丁版本的RC从rc0开始。
本版本新增三位首次贡献者:@breken-ai(PR #15007)、@boazgarty(PR #15015)、@AhsanAkhlaq(PR #15051)。完整变更日志可在v1.12.1与v1.12.2的比较页面查看。