游乐游手机版
首页/AI热点日报/热点详情

Dify 1.16.0 发布,时隔三周迎来新版本

类型:热点整理2026-07-19
Dify1 16 0发布,Agent进入公开测试,具备在Linux沙箱中执行代码、调用工具及作为工作流节点的能力,从聊天机器人升级为智能体。MCP协议升级至2025-06-18版,工作流生成器增强,WebApp自定义提升,工作流运维与安全加固。升级需注意数据库迁移与环境变量变化。

Dify 1.16.0 这次升级,可以说直接把 Agent 从“聊天机器人”拉到了“实干家”的梯队——不仅能执行代码、调用工具,甚至可以在工作流里充当节点。对于从事 AI 应用开发的团队来说,这个版本带来的变化,非常值得深入研究。

7月17日,Dify 正式发布了 v1.16.0。本次更新最大的亮点,是 Dify Agent 进入公开测试阶段——一个运行在 Linux 沙箱里、能够执行代码、调用工具、还能在工作流中进行编排的 Agent 体验。

一句话总结这个版本

Dify 1.16.0 的核心目标只有一个:将 Agent 从“聊天机器人”升级为“能够实际干活的智能体”

过去的 Dify 更像一个 LLM 应用搭建平台,你可以用它构建聊天机器人、RAG 知识库、编排工作流。但现在,Dify Agent 给平台增加了全新维度——Agent 拥有独立的 Linux 沙箱环境,能运行 shell 命令、编写代码、调用 API、安装技能包,还能在工作流中作为节点使用。

简单来说:Dify 终于拥有了自己的 Agent Runtime。

五个核心变化,逐个拆解

1. Dify Agent(公开测试):本次更新的绝对主角

Dify Agent 运行在独立的 Linux 沙箱中,不再是此前那种“调用模型、返回文本”的轻量级 Agent。它具备以下能力:

  • 代码执行能力:Agent 拥有独立的 shell 环境,可以直接运行 Python、安装软件包、操作文件
  • 技能系统(Skills):类似 Claude Code 的 Skills 机制,可将工具与能力打包成标准化的 Skill,Agent 按需调用
  • Agent 花名册:在团队空间中管理、复用多个 Agent,形成一个 Agent 资产库
  • 工作流集成:Agent 可作为工作流中的一个节点,接收上游输入、执行任务、将结果传递给下游
  • Web App 发布:构建好的 Agent 可以直接发布为 Web 应用,对外提供服务

还有一个有趣的设计:Dify 提供了一个专门帮你创建 Agent 的 Agent——通过对话,它能自动配置沙箱环境、安装依赖包、创建 Skill。这种“套娃”式设计,确实降低了上手门槛。

⚠️ 安全提醒:官方明确表示,Dify Agent 服务应仅向受信任的用户开放。虽然沙箱环境做了隔离,但仍不建议对不受信任的用户开放使用。

2. MCP 协议升级:支持 2025-06-18 版本

工作流作为 MCP Server 现在支持最新的 MCP 协议,带来了以下改进:

  • 版本协商:客户端与服务端可以自动匹配协议版本
  • 结构化工具输出:工具返回的结果更加规范,下游处理更加便捷
  • 动态 Header 注入:MCP Client 连接支持运行时注入 HTTP 请求头(例如 {{request.headers.X-Custom-Auth}}),实现每次请求的认证透传

对于已经使用 MCP 打通 Dify 与其他工具链的团队,这次升级意味着更灵活的鉴权方式和更好的兼容性。

3. 智能工作流生成器增强

⌘K 快捷方式中的 /create/refine 工作流生成器进行了一轮端到端优化:

  • 去除了价值不高的“理想输出”字段
  • 示例建议从静态模板变为 AI 根据你的工作空间上下文动态生成
  • 节点配置生成改为并行执行,速度更快
  • 新增可配置超时(WORKFLOW_GENERATION_TIMEOUT_MS,默认 180 秒)

4. Web App 自定义能力增强

应用创建者现在可以自定义聊天输入框的占位文字(最多 64 字符),支持 Chatbot、Agent 和 Chatflow 三种类型的 Web App。应用描述也会在聊天界面展示,支持折叠/展开。

这些细节改动看似不大,但对于企业对外发布 AI 应用时提升用户体验,非常实用。

5. 工作流运维能力提升

  • 运行记录归档导出:工作流运行历史可以导出存档了
  • 优雅关停:Celery 热关停时能正确中止活跃的运行任务,避免产生孤儿任务
  • Redis 连接加固:支持 TCP keepalive,重试覆盖面更广
  • 模型成本归因:模型提供商现在能收到 app_id,方便进行费用分摊(Bedrock、OpenAI、Vertex AI 均已支持)

GPT-5.6 兼容性提醒

本次更新有一个重要的兼容性变化:OpenAI 插件的默认 API 类型从 Chat Completions 改为了 Responses

原因是 GPT-5.6 系列模型在 Chat Completions API 下存在许多奇怪的参数限制,OpenAI 目前仅对新模型提供最低限度的兼容支持。

如果你之前配置过自定义 OpenAI API Key,请务必检查 API 类型设置,如果仍为 Chat Completions,建议切换到 Responses,尤其是在使用 GPT-5.6 及更新模型时。

安全加固

这个版本修复了不少安全问题:

  • SQL 注入:关闭了一个 SQL 注入漏洞,加强了元数据 key 校验
  • SSRF 绕过:修复了 API 工具 schema 获取中的 SSRF 绕过
  • 开放重定向:修复了登录后和认证流程中的开放重定向
  • 沙箱加固:Chatflow API 现在会检查 workflow_id 和沙箱计划
  • Landlock 保护:Agent HOME 目录使用 Landlock 进行了保护

生产环境建议尽快升级。

升级注意事项

这次升级变动较大:

  • 8 个新数据库迁移,升级后必须执行 flask db upgrade
  • 28 个新环境变量,1 个删除,1 个修改
  • Docker Compose 配置变化显著:新增了两个服务(agent_backendlocal_sandbox
  • 如果有自定义的 .env 配置,需要仔细核对新增和修改的环境变量

写在最后

Dify 1.16.0 并非一次小修小补。Agent 的上线意味着 Dify 正从一个“LLM 应用搭建平台”向“Agent 平台”转型。能运行代码、能安装技能、能在工作流中调度——这三项能力加在一起,让 Dify 在开源 Agent 领域的竞争力直接跃升了一个台阶。

如果你正在使用 Dify 构建生产环境的应用,这个版本非常值得关注,尤其是 Agent 能力和 MCP 协议升级。升级前做好备份,核对环境变量,千万别忘了执行数据库迁移。

GitHub 地址:https://github.com/langgenius/dify

来源:https://www.53ai.com/news/dify/2026071824609.html

相关热点

继续查看同栏目近期热点。

延伸阅读

补充最近整理过的热点入口。