Dify三天两更,最新版本V1.1.3正式发布,快来体验吧!
Dify的更新节奏明显加快了,上周刚推出V1.1.2版本,重点修复了安全性风险,紧接着V1.1.3版本就来了。这两个版本一前一后,一个主攻安全补漏,一个兼顾功能升级,值得仔细看看具体有哪些变化。
V1.1.2版本:安全补丁与细节修复
V1.1.2的核心任务是修补XSS漏洞——这对自部署的社区版用户尤其重要。毕竟自己搭服务,安全防线全在自己手里,这类漏洞不能拖。
除了XSS修复之外,这个版本还顺带解决了一些细碎但影响体验的问题:
安全性:消除了与渲染SVG相关的XSS漏洞,这是重点。
知识库清理:OpenAPI接口之前删不掉元数据,现在可以了;清掉那些过时或不必要的元数据变得很直接。
GitHub插件安装:修复了阻止插件安装的DSL导入问题,插件集成更顺畅。
元数据迁移检查:迁移旧元数据时增加了对内建字段的检查,确保数据完整性。
语法错误处理:修复了literal_eval函数使用相关的错误,避免代码因语法评估中断。
版本主要变动概览如下:
V1.1.3版本:功能增强与体验优化
如果说V1.1.2是补丁包,那V1.1.3更像是带着新功能的小版本迭代。平台不仅更高效,操作也更顺手、更安全了。
增强功能方面,值得注意的有:
APP过滤协调:应用过滤和创建之间的逻辑实现了对齐,使用体验更连贯。
启用ESLint缓存:代码质量和检查速度双双提升,linting时间大幅缩短。
工作流程调整:迭代节点中可以添加相关ID,工作流设计更灵活。
错误修复部分覆盖了多个场景:
优化过期工作流运行查询:通过增加日期过滤器并限制结果,解决了之前查询效率低下的问题。
文档数据集创建weight_type:修复了数据集创建文档时缺失该字段的问题。
iOS设备输入:解决了iOS上传递输入时的错误。
工作流变量聚合器节点:修复了使用组模式时检查失败的问题。
XSS清理:进一步通过SVG清理加强防护,堵住可能的安全缺口。
UI/UX修复:包括移动端侧边栏宽度、日文版应用详情面板样式在内的多项交互问题得以修正。
沙盒安全升级:升级了Dify沙盒,防止Ja vaScript代码注入。
此版本主要变化内容如下:
一个明确的升级建议:V1.1.3已经包含了1.1.2的所有修复,所以直接上V1.1.3是最省事的。如果对新功能不太感冒,至少V1.1.2修复了关键安全漏洞,从安全角度也值得升。V1.1.2大概用了一周,没有发现影响日常使用的严重Bug,稳定性不错。V1.1.3也已经在体验中,后续如果有值得留意的问题,会在评论区保持同步。
-
- 关于宇宙的好的网名有哪些
- 角色扮演 | 1
- 网名