Langflow发布 1.12.5,集中修复MCP会话泄漏、凭据泄露等 18 项问题
该版本由项目维护者在GitHub Releases页面公布,全部为Bug修复,涉及MCP会话管理、A2A执行鉴权、内置代码执行权限、聊天附件存储范围与依赖漏洞升级等方面,另有两名新贡献者首次提交代码。
AI解读:1.12.5 是一次以安全和稳定性为主的补丁版本,官方发布说明列出的 18 项改动全部归在Bug Fixes之下,没有新功能。
MCP相关修复占比最大,共 7 项,包括停止会话泄漏与超时重试、限制服务器发现并发并做清理、转发环境中的全局变量请求头、在管理响应中隐去服务器凭据、替换已死亡服务器的池化会话,以及从配置值解析工具参数。
权限与数据边界方面有三项按维护者描述的收紧:内置代码执行仅限管理员、A2A强制已认证执行策略、存储的聊天附件被限制在授权存储内。
改动还覆盖依赖漏洞升级、LFx数据类型与筛选器行为、会话列表上限以及表合并时保留源列等具体缺陷,其中部分条目注明是针对release-1.12.5分支。
Langflow发布 1.12.5 版本,GitHub Releases页面的变更日志显示该版本共包含 18 项Bug修复,分类为 🐛 Bug Fixes,未列出新功能项。
按发布说明,修复密集分布在MCP(Model Context Protocol)相关模块,共 7 项;其余涉及安全权限、依赖升级、LFx数据处理、API与工具行为等。发布者同时列出 @MohammadHijjawi97和 @LimbC-C两名首次贡献者,并给出v1.12.4至v1.12.5的完整变更对比链接。
MCP模块的七项修复
发布说明中MCP相关条目数量最多,涵盖会话生命周期、凭据处理和参数解析等方向。
- 停止会话泄漏与超时重试(PR #15460)
- 限制服务器发现并发并做清理(PR #15522)
- 从环境转发全局变量请求头(PR #15500)
- 在管理响应中隐去服务器凭据(PR #15529)
- 替换服务器已死亡的池化会话(PR #15469)
- 从配置值解析工具参数(PR #15565)
安全与权限边界的收紧
发布说明中有三项改动被标注为安全或鉴权类修复,按条目描述分别收紧了执行权限与存储范围。
- 内置代码执行限制为仅管理员可用(PR #15531,标注为security)
- A2A强制已认证的执行策略(PR #15530)
- 存储的聊天附件被限制在授权存储内(PR #15532,标注为security)
其他修复与贡献者
其余条目覆盖依赖、数据处理、API响应和工具命名等具体缺陷。发布说明同时记录了两名首次贡献者。
- 升级 1.12.5 中存在漏洞的依赖(PR #15505)
- 修复LFx中Data相加会改动左操作数列表的问题(PR #15514)
- 保留被取消的摄取状态,标注针对release-1.12.5(PR #15554)
- Filter等于运算符匹配数值列(PR #15486)
- 限制 /monitor/messages/sessions返回的会话列表长度(PR #15466)
- Text to DataFrame跳过Markdown分隔行(PR #15485)
- 对重名工具做消歧(PR #15556)
- 合并表时保留源列(PR #15543)
- 会话列表设上限后,让新聊天不落入旧会话(PR #15581)
- 首次贡献者:@MohammadHijjawi97(PR #15486)、@LimbC-C(PR #15543)