Langflow发布 1.12.4:集中修复 38 项问题,含SSRF、权限与pickle反序列化加固
该补丁版由机器人自动整理发布,绝大多数提交来自erichare;重点覆盖安全加固与授权校验,另修复Knowledge Base分块、聊天记忆作用域和多个前端行为问题。
AI解读:Langflow 1.12.4是一个以修复为主的补丁版本,没有新功能公告。这次更新的看点在于安全与权限类修复占比很高,包括SSRF连接固定、阻止生成组件调用已知pickle反序列化器、Celery broker消息限制为JSON、隐藏共享读者可见的已存流程凭据,以及要求每次授权分配中每个用户只能有一个角色。
受直接影响的是自托管的Langflow用户,尤其是把流程分享给他人、用管理员权限运行助手、或配置了数据库连接器与MCP stdio配置的团队——这些正是本次授权与输入校验改动覆盖的范围。普通单机使用者不会看到界面变化,但升级能拿到已经在 1.12.x分支上验证过的修复。
注意版本说明只列出改动标题,没有给出每个安全问题的严重级别、影响版本范围或复现细节,也没有说明是否存在需要立即升级的在野利用。已知的兼容性提示是认证库从Passlib换成bcrypt,以及release分支上的依赖升级,升级前建议在测试环境确认认证与自定义组件行为。
从分支命名看(release-1.12.4),其中多数修复是先进入 1.12.4 发布分支再合并,具体哪些改动会回移到更早的 1.12.x版本,来源没有说明。
Langflow发布 1.12.4,更新日志显示这是一次以缺陷修复为主的补丁版本:共列出 38 项Bug Fixes、1 项文档更新和 1 项测试改动,没有新功能。
Release说明由github-actions[bot] 发布,多数条目由 @erichare提交,@Cristhianzl负责多项前端与lfx修复,@premtiwari508和 @TINGyu123644为首次贡献者。
安全与授权类修复占据主体
1.12.4 的修复清单中,安全与访问控制条目最密集。包括:拒绝与IP允许列表混用的被封锁DNS应答(#15334);将直接Requests辅助连接固定以防SSRF(#15340);阻止生成组件中已知的pickle反序列化器(#15345);把Celery broker消息限制为JSON(#15344);对批量归档条目名做清理(#15339)。
授权方面,版本说明列出:对助手执行强制管理员策略(#15337);拒绝同一授权范围内一个用户拥有多个角色(#15426);拒绝为非活跃用户分配角色(#15453);审计查询拒绝未知的result与actor_type过滤器(#15424);对公开流程在组展开后进行校验(#15342);对无主的v1构建任务采取失败关闭策略(#15335)。
其他安全条目涉及:保护Bing Search URL免受运行调整影响(#15330);隐藏共享读者可见的已存流程凭据(#15343);在默认日志级别暴露凭据解密失败(#15434);允许管理员范围的数据库TLS文件(#15405);校验数据库连接器引导目标(#15332);拒绝含糊的Couchbase IPv4种子前缀(#15406);以及对MCP stdio配置拒绝直接传入Node运行时选项(#15338)。
认证、连接器与框架层修复
认证层有一项替换:在release-1.12.4上用bcrypt替换Passlib(#15368)。Release同时包含 1.12.4 的依赖升级(#15427)。
连接器与运行时相关修复包括:TwelveLabs的Split Video文件读取收窄范围(#15336);Amazon S3 uploader策略与文件输入修正(#15366);watsonx用区域模型校验凭据(#15353);agent的recursion_limit计算纳入中间件图节点(#15362);追踪器启动失败隔离在 1.12.4(#15364);lfx在静默错误时跳过不支持的文件(#15329)。
前端与流程行为调整
前端修复包括:模型刷新期间保留已选模型(#15367);节点更新时保持流程锁已保存状态(#15439);在文本之后显示迭代上限提示(#15369)。lfx相关修复包括:流程加载不再重置设置(#15372);表格Markdown与数据保持比例(#15370);Chat Output的干净数据应用到单表格(#15420);拒绝被组件方法遮蔽的输入(#15373)。
其他内容侧修复包括:聊天记忆操作限定到流程与所有者(#15346);知识库在设置了分隔符时,摄入分块保持在Chunk Size之内(#15421);create_input_schema_from_json_schema清理以下划线开头的字段名(#15411);release的bundle PyPI守卫限定在本次构建的lfx线(#15437);CI保持PR文件名不进入shell脚本(#15328)。
文档与测试
文档部分只有一项:自定义组件与本地数据库加固(#15431)。测试部分有一项:为TestPerformIngestionTask提供独立数据库(#15423)。
首次贡献者两人:@premtiwari508(#15362)和 @TINGyu123644(#15411)。Release注明了从v1.12.3到v1.12.4的完整对比链接。