![]()
![]()
![]()
2026 年 1 月 15 日,Dify 迎來了最新版本v1.11.4。本次更新重點聚焦在安全加固與關鍵性 Bug 修復,并帶來了更順暢的登錄體驗和更高的系統穩定性。以下是本次更新的詳細內容與升級步驟。
安全更新
Dify 現已強制要求 Node.js 24.13.0,以修復上游 AsyncLocalStorage / async_hooks 模塊的DoS 漏洞,該漏洞可能會因深層嵌套輸入導致應用崩潰。
所有自建部署環境均需立即升級 Node.js 至 24.13.0。
? Bug 修復詳解
1.登錄重定向優化
修復了登錄后的跳轉問題,登錄成功后會自動回到正確的目標頁面,使登錄體驗更加流暢。2.缺失 id 和 message_id 問題修復
修補了接口返回中缺失 id 與 message_id 的缺陷,保證數據完整性。3.修復反解構 undefined 屬性錯誤
解決了在組件中解構name時出現 undefined 報錯的問題,提升系統穩定性。
1.備份自定義配置文件(可選)
.
cd docker
cp docker-compose.yaml docker-compose.yaml.$(date +%s).bak2.獲取最新代碼
.
git checkout main
git pull origin main3.停止服務
.
docker compose down4.備份數據
.
tar -cvf volumes-$(date +%s).tgz volumes5.啟動升級
.
docker compose up -d6.若出現數據庫初始化錯誤(hostname resolving error)
請使用以下命令:
.
docker compose --profile postgresql up -d源碼部署1. 停止 API Server、Worker、Web 前端服務。
2. 獲取最新版本代碼:
.
git checkout 1.11.43. 更新 Python 依賴:
.
cd api
uv sync4. 運行數據庫遷移腳本:
.
uv run flask db upgrade5. 重新啟動 API、Worker 和前端服務。
后端部分:
?
api/fields/message_fields.py:為id與message_id設置默認值,修復缺失問題。?
api/pyproject.toml:版本號更新為1.11.4。?
docker/docker-compose*.yaml:鏡像版本統一更新為1.11.4。?
web/.nvmrc、web/Dockerfile:Node.js 版本由 22 升級為 24。?
.github/workflows:CI 流程中全部使用 Node.js 24。
前端部分:
? 調整登錄邏輯,避免
access_token為空時報錯。? 更新
preview-document-picker.tsx,支持value參數可選,解決反解構 undefined 報錯。? 刪除冗余 Node.js 版本約束,兼容性更強。
? 多處單元測試增加可選參數校驗,增強穩定性。
?修復登錄后重定向失效問題
?修復缺失 id/message_id 問題
?升級 Node.js 至 24.13.0
?修復解構未定義屬性報錯
?版本號提升至 1.11.4
代碼地址:github.com/langgenius/dify
Dify 1.11.4 是一次注重安全性與可靠性的維護更新,重點解決了深層依賴導致的 DoS 安全漏洞,同時優化了登錄邏輯和關鍵數據字段處理。在穩定性、性能與開發體驗上都有明顯提升。
強烈建議所有自建用戶立即升級 Node.js 至 24.13.0,并部署 Dify v1.11.4,以確保系統安全與穩定運行。
版本信息簡要:
? 發布日期:2026 年 1 月 15 日
? 版本號:1.11.4
? 核心要求:Node.js ≥ 24.13.0
結語:
Dify 1.11.4 的此次更新不僅是對安全隱患的有效修復,更代表了系統架構進一步的穩固與優化。對于正在自建 Dify 的開發者來說,這是一次值得立即升級的重要版本!
我們相信人工智能為普通人提供了一種“增強工具”,并致力于分享全方位的AI知識。在這里,您可以找到最新的AI科普文章、工具評測、提升效率的秘籍以及行業洞察。 歡迎關注“福大大架構師每日一題”,發消息可獲得面試資料,讓AI助力您的未來發展。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.