
2026年7月19日Dify 正式发布 v1.16.0 版本。这个版本不仅是常规迭代更带来了一项颠覆性的能力——内置的 Dify AgentBeta并首次为 Agent 提供了完整的 Linux 沙箱运行环境。与此同时Dify 在 AI 工作流生成、MCP 协议支持、性能优化、安全加固以及 OpenAI 新模型的兼容性方面都做了大量工作。本文将为你逐项拆解这 28 个新环境变量、9 项数据库迁移、超过 200 个变更背后的技术细节帮助你平稳升级并充分利用新特性。一、重磅新功能Dify Agent开放 Beta本次更新的核心亮点是Dify Agent一个运行在 Linux 沙箱中的全新智能体体验。官方特别提醒现阶段 Dify Agent 服务应仅提供给可信用户使用。1. Agent 构建器现在你可以直接在 UI 中构建 Dify Agent设置基础提示词、上传 Skills 和文件、连接 Dify 生态内的工具和知识库。更特别的是系统提供了一个辅助智能体能通过对话帮你配置 Linux 沙箱环境、安装所需软件包并自动创建供后续使用的 Skill 和文件。2. 与 Dify Workflow 无缝集成你可以在已有的 Dify Workflow 中直接调用已创建好的 Dify Agent或者临时创建一个内联 Agent。它将执行工作流节点定义的任务生成输出并传递给下一个节点。这意味着 Agent 能力真正成为了工作流中的一等公民。3. 全新的 Web App 体验通过 Dify Agent 构建的智能应用可以发布为 Web App前端使用体验与之前保持一致但底层已由 Dify Agent 驱动能力更强。文档链接https://docs.dify.ai/en/self-host/use-dify/build/new-agent/overview二、OpenAI GPT-5.6 兼容性重要提醒OpenAI 插件以前默认使用 Chat Completions API但 OpenAI 已于今年早些时候弃用该接口并对新模型如 GPT-5.6 系列仅提供最低限度的兼容支持导致许多特殊参数组合受限。这不属于 Dify 系统问题。Dify 1.16.0 中新配置的默认 API 类型已从 Chat Completions 改为Responses。然而之前已保存自定义 API 密钥的用户仍会保留旧设置可能引发请求错误。如果你正在使用 GPT-5.6 或更新模型请务必检查模型供应商设置将 API 类型切换为 Responses。三、智能工作流生成全面增强使用快捷键 ⌘K 后选择/create或/refine触发的 AI 工作流生成功能得到了端到端改进去除了价值较低的“理想输出”字段。静态示例卡片被替换为基于当前工作区上下文的 AI 生成建议。节点配置生成现在并行化执行速度更快。新增可配置超时WORKFLOW_GENERATION_TIMEOUT_MS默认 180 秒防止长时间生成挂死。四、MCP 协议升级支持 2025-06-18 版本将工作流作为 MCP Server 的功能现在支持 MCP 协议2025-06-18版并具备版本协商和结构化工具输出能力同时保持对旧客户端的向后兼容。此外MCPClient 连接支持在运行时通过占位符例如\{\{request.headers.X-Custom-Auth\}\}注入动态 HTTP 请求头方便实现逐请求的认证透传。五、Web App 自定义能力增强应用发布者现在可以为 Chatbot、Agent 和 Chatflow 类型的 Web App自定义聊天输入框的占位文本最多 64 个字符。自定义界面也进行了细化归类为“自定义前端”和“品牌化”设置标签处理更加清晰。另外应用描述现在会以可折叠视图展示在聊天和文本生成应用界面上避免将输入表单挤出屏幕。六、工作流可靠性与运维改进工作流运行存档可导出。Celery 热关闭时会正确中止正在运行的活跃任务避免产生孤儿任务。Redis 连接增强了 TCP keepalive 支持并扩展了重试覆盖范围。模型供应商请求现在会传递app_id以便在平台侧进行成本归属例如 Bedrock 的requestMetadata、OpenAI 的metadata、Vertex AI 的labels。OAuth 和 SSO 登录流程现在能更可靠地保留重定向 URL并为 SSO 完成失败提供了专用错误视图。七、Bug 修复按领域分类本次版本修复了大量缺陷以下按模块分类列举关键修复项工作流与 Agent修复了导入工作流草稿时引用丢失、节点在失败后的状态结算、重试详情可见性以及 HITL人机协同恢复状态还原的问题。修复了 SSE 流中因 Unicode 分隔符导致的数据损坏、Agent 最终答案在流完成后被清空、以及会话标题被空值覆盖的问题。修复了工作流存档重试的稳定性、多 Worker 协作支持、聊天树父节点乱序等问题。修复了知识库检索失败未向用户提示、内置模板中 End 输出变量名冲突的问题。认证与访问控制封堵了登录重定向和认证回调流程中的开放重定向漏洞。修复了登录后重定向不保持当前部署、认证前缀重复、以及无法修改邮箱的问题。修复了编辑者权限问题现在编辑者可以查看日志、不再查询计费订阅、且不可管理成员。修复了追踪配置变更无需编辑权限、以及推荐应用试用权限收窄的问题。模型与插件修复了删除自定义模型后缓存未清除、模型插件调试失败、以及 Xinference 凭证上下文处理的问题。修复了后续模型参数中无法禁用最大 Token 参数的问题。修复了插件供应商缓存击穿、市场安装回调、插件权限设置等问题。Web 与 UI修复了从“学习 Dify”创建应用、节点搜索输入框、工作区头像一致性、导航栏个人资料显示等问题。修复了 Streamdown 全屏表格操作、市场页面头部抖动、安装对话框可访问性等问题。修复了聊天附件滚出视野、HITL 输入保存按钮可见性、应用卡片元信息溢出等问题。修复了监控图表零值显示、成员邀请状态处理、深色模式背景、表单字段名包含 Unicode 字符等问题。修复了 Markdown 文件预览链接下载、Notion 同步空状态、CSP 下博客 UTM 归因等问题。其他修复了批量删除文档时的无限循环、无效 UTF-8 缓存负载、文档索引错误被吞掉的问题。支持 PostgreSQL 18 原生uuidv7()函数兼容 ADB-PG 7.0。修复了CAN_REPLACE_LOGO默认值、execute_code中不支持的语言错误、以及 CLI--insecure参数未跳过 TLS 验证的问题。八、性能与架构优化性能提升消除了 advanced-chat 工作流运行列表中的 N1 查询以及 TokenBufferMemory 消息文件加载的 N1 问题。前端启动速度加快得益于 Vite 插件的懒加载和控制台 contract 分片。通过缓存 setup 状态、使用 zstd 压缩 Redis 中大尺寸插件模型对象、通过外键直接获取已发布工作流等方式降低了数据库负载。架构与代码质量所有控制台 API 端点已迁移至基于 OpenAPI 契约的 BaseModel前端控制台契约则迁移为自动生成的路由和类型。在整个后端路径中显式传播数据库会话提升一致性和可测试性。前端全面使用 Jotai 原子替代旧的 app 上下文 Provider。升级至 TypeScript 7 和 Vite 工具链执行严格的 ESLint 规则并禁止在控制器中直接使用 SQLAlchemy。九、安全增强此版本包含多项安全加固部分在 1.16.0-rc1 后修复SQL 注入封堵了一个 SQL 注入漏洞并增强了元数据键验证以提升 SQL 查询安全性。SSRF修复了通过原始httpx.get抓取 API 工具 Schema 时的 SSRF 绕过。开放重定向防止登录后及认证重定向流程中的开放重定向。沙箱执行Chatflow API 现在会校验workflow_id和沙箱计划特殊工作流将不被沙箱执行。Landlock 保护Agent 的 HOME 目录使用 Landlock 进行保护并降级至 v1 以获得更广泛的内核兼容性。CVE 依赖升级升级了httplib2、setuptools、wandb、python-engineio、python-socketio、fickling、pillow、click等组件。十、环境变量变更关键变化本次共新增 28 个环境变量移除 1 个修改 1 个。你需要仔细核对并更新.env文件。新增变量部分重要项AGENT_BACKEND_BASE_URLAgent 后端服务基址默认http://localhost:5050AGENT_BACKEND_STREAM_READ_TIMEOUT_SECONDS流读取超时默认 30 秒AGENT_BACKEND_RUN_TIMEOUT_SECONDSAgent 整体运行超时默认 1200 秒API_WEBSOCKET_WORKER_AMOUNTWebSocket API 工作进程数默认 1DIFY_AGENT_REDIS_URL及相关前缀、运行记录保留时间等变量DIFY_AGENT_SERVER_SECRET_KEY生产环境必须替换可使用python -c import secrets; print(secrets.token_urlsafe(32))生成NEW_USER_DEFAULT_PLUGIN_IDS、NEW_USER_DEFAULT_MODELS新用户自动安装的插件和模型WORKFLOW_GENERATION_TIMEOUT_MS默认 180000 毫秒WORKFLOW_GENERATOR_NODE_BUILDER_MAX_WORKERS节点并行生成工作线程数默认 6Redis 连接保活相关REDIS_KEEPALIVE、REDIS_KEEPALIVE_IDLE等NEXT_PUBLIC_ENABLE_AGENT_V2取代旧的ENABLE_AGENT_V2默认开启移除的变量ENABLE_AGENT_V2已被替换。修改的变量NEXT_PUBLIC_ENABLE_FEATURE_PREVIEW默认值从false改为true。十一、Docker Compose 与数据库迁移Docker Compose 变更新增两个核心服务agent_backend镜像langgenius/dify-agent-backend:1.16.0local_sandbox镜像langgenius/dify-agent-local-sandbox:1.16.0API 和 Worker 服务现在依赖agent_backend。API_WEBSOCKET_WORKER_AMOUNT现可配置不再硬编码为 1。WORKFLOW_GENERATION_TIMEOUT_MS已添加至 web 服务。如果你维护了自定义的docker-compose.yaml请仔细比对并合并上游改动。数据库迁移本次包含 9 个新迁移文件涉及工作流版本、Agent 角色、文件系统与技能元数据重构、站点输入占位符、Agent 配置草稿、备份应用 ID、运行存档索引表、活跃配置发布状态等。升级代码后务必执行flask db upgrade。十二、升级指南代码地址github.com/langgenius/dify通用步骤Docker Compose备份你的docker-compose.yaml和.env文件。切换到 1.16.0 标签。停止服务docker compose down。备份 volumes 数据。仔细对照环境变量变更列表更新.env尤其是生成并填写DIFY_AGENT_SERVER_SECRET_KEY。执行docker compose up -d启动新版本。源码部署除了拉取代码、安装 Python 依赖、运行数据库迁移外还需要额外配置 Agent 后端服务的环境变量参考docker/envs/core-services/dify-agent.env.example。特别注意如果你使用 OpenAI GPT-5.6 自定义密钥立即检查并切换 API 类型为 Responses。ENABLE_AGENT_V2已重命名请移除旧变量改用NEXT_PUBLIC_ENABLE_AGENT_V2当前已默认开启。确保local_sandbox和agent_backend服务正常启动这是 Agent 功能的基础。Dify 1.16.0 是一次从底层沙箱到上层工作流、从安全防御到开发体验的全面进化。Dify Agent 的引入让智能体的构建、部署和管理真正内化为平台的核心能力配合 MCP 协议升级与性能优化为接下来的复杂应用场景铺平了道路。建议所有用户参考升级指南尽快完成更新充分体验这一里程碑版本带来的生产力飞跃。