Dify 1.16.0 这次升级,可以说直接把 Agent 从“聊天机器人”拉到了“实干家”的梯队——不仅能执行代码、调用工具,甚至可以在工作流里充当节点。对于从事 AI 应用开发的团队来说,这个版本带来的变化,非常值得深入研究。

7月17日,Dify 正式发布了 v1.16.0。本次更新最大的亮点,是 Dify Agent 进入公开测试阶段——一个运行在 Linux 沙箱里、能够执行代码、调用工具、还能在工作流中进行编排的 Agent 体验。
一句话总结这个版本
Dify 1.16.0 的核心目标只有一个:将 Agent 从“聊天机器人”升级为“能够实际干活的智能体”。
过去的 Dify 更像一个 LLM 应用搭建平台,你可以用它构建聊天机器人、RAG 知识库、编排工作流。但现在,Dify Agent 给平台增加了全新维度——Agent 拥有独立的 Linux 沙箱环境,能运行 shell 命令、编写代码、调用 API、安装技能包,还能在工作流中作为节点使用。
简单来说:Dify 终于拥有了自己的 Agent Runtime。
五个核心变化,逐个拆解
1. Dify Agent(公开测试):本次更新的绝对主角
Dify Agent 运行在独立的 Linux 沙箱中,不再是此前那种“调用模型、返回文本”的轻量级 Agent。它具备以下能力:
- 代码执行能力:Agent 拥有独立的 shell 环境,可以直接运行 Python、安装软件包、操作文件
- 技能系统(Skills):类似 Claude Code 的 Skills 机制,可将工具与能力打包成标准化的 Skill,Agent 按需调用
- Agent 花名册:在团队空间中管理、复用多个 Agent,形成一个 Agent 资产库
- 工作流集成:Agent 可作为工作流中的一个节点,接收上游输入、执行任务、将结果传递给下游
- Web App 发布:构建好的 Agent 可以直接发布为 Web 应用,对外提供服务
还有一个有趣的设计:Dify 提供了一个专门帮你创建 Agent 的 Agent——通过对话,它能自动配置沙箱环境、安装依赖包、创建 Skill。这种“套娃”式设计,确实降低了上手门槛。
⚠️ 安全提醒:官方明确表示,Dify Agent 服务应仅向受信任的用户开放。虽然沙箱环境做了隔离,但仍不建议对不受信任的用户开放使用。
2. MCP 协议升级:支持 2025-06-18 版本
工作流作为 MCP Server 现在支持最新的 MCP 协议,带来了以下改进:
- 版本协商:客户端与服务端可以自动匹配协议版本
- 结构化工具输出:工具返回的结果更加规范,下游处理更加便捷
- 动态 Header 注入:MCP Client 连接支持运行时注入 HTTP 请求头(例如
{{request.headers.X-Custom-Auth}}),实现每次请求的认证透传
对于已经使用 MCP 打通 Dify 与其他工具链的团队,这次升级意味着更灵活的鉴权方式和更好的兼容性。
3. 智能工作流生成器增强
⌘K 快捷方式中的 /create 和 /refine 工作流生成器进行了一轮端到端优化:
- 去除了价值不高的“理想输出”字段
- 示例建议从静态模板变为 AI 根据你的工作空间上下文动态生成
- 节点配置生成改为并行执行,速度更快
- 新增可配置超时(
WORKFLOW_GENERATION_TIMEOUT_MS,默认 180 秒)
4. Web App 自定义能力增强
应用创建者现在可以自定义聊天输入框的占位文字(最多 64 字符),支持 Chatbot、Agent 和 Chatflow 三种类型的 Web App。应用描述也会在聊天界面展示,支持折叠/展开。
这些细节改动看似不大,但对于企业对外发布 AI 应用时提升用户体验,非常实用。
5. 工作流运维能力提升
- 运行记录归档导出:工作流运行历史可以导出存档了
- 优雅关停:Celery 热关停时能正确中止活跃的运行任务,避免产生孤儿任务
- Redis 连接加固:支持 TCP keepalive,重试覆盖面更广
- 模型成本归因:模型提供商现在能收到
app_id,方便进行费用分摊(Bedrock、OpenAI、Vertex AI 均已支持)
GPT-5.6 兼容性提醒
本次更新有一个重要的兼容性变化:OpenAI 插件的默认 API 类型从 Chat Completions 改为了 Responses。
原因是 GPT-5.6 系列模型在 Chat Completions API 下存在许多奇怪的参数限制,OpenAI 目前仅对新模型提供最低限度的兼容支持。
如果你之前配置过自定义 OpenAI API Key,请务必检查 API 类型设置,如果仍为 Chat Completions,建议切换到 Responses,尤其是在使用 GPT-5.6 及更新模型时。
安全加固
这个版本修复了不少安全问题:
- SQL 注入:关闭了一个 SQL 注入漏洞,加强了元数据 key 校验
- SSRF 绕过:修复了 API 工具 schema 获取中的 SSRF 绕过
- 开放重定向:修复了登录后和认证流程中的开放重定向
- 沙箱加固:Chatflow API 现在会检查 workflow_id 和沙箱计划
- Landlock 保护:Agent HOME 目录使用 Landlock 进行了保护
生产环境建议尽快升级。
升级注意事项
这次升级变动较大:
- 8 个新数据库迁移,升级后必须执行
flask db upgrade - 28 个新环境变量,1 个删除,1 个修改
- Docker Compose 配置变化显著:新增了两个服务(
agent_backend和local_sandbox) - 如果有自定义的
.env配置,需要仔细核对新增和修改的环境变量
写在最后
Dify 1.16.0 并非一次小修小补。Agent 的上线意味着 Dify 正从一个“LLM 应用搭建平台”向“Agent 平台”转型。能运行代码、能安装技能、能在工作流中调度——这三项能力加在一起,让 Dify 在开源 Agent 领域的竞争力直接跃升了一个台阶。
如果你正在使用 Dify 构建生产环境的应用,这个版本非常值得关注,尤其是 Agent 能力和 MCP 协议升级。升级前做好备份,核对环境变量,千万别忘了执行数据库迁移。
GitHub 地址:https://github.com/langgenius/dify
