跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
PythonNode.jsAI

Dify 1.11.4 发布:安全加固与 Bug 修复,Node.js 升级至 24.13.0

Dify v1.11.4 版本更新聚焦安全加固与关键问题修复。主要变动包括强制要求 Node.js 24.13.0 以修复上游 DoS 漏洞,优化登录重定向逻辑,修复接口缺失 id 和 message_id 的问题,以及解决组件解构 undefined 属性错误。提供了 Docker Compose 和源码部署的详细升级步骤,涵盖备份、代码拉取、依赖更新及数据库迁移操作。

王者发布于 2026/2/5更新于 2026/8/248.2K 浏览

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

2026 年 1 月 15 日,Dify 迎来了最新版本 v1.11.4。本次更新重点聚焦在 安全加固 与 关键性 Bug 修复,并带来了更顺畅的登录体验和更高的系统稳定性。

🔒 安全更新

Dify 现已 强制要求 Node.js 24.13.0,以修复上游 AsyncLocalStorage / async_hooks 模块的 DoS 漏洞,该漏洞可能会因深层嵌套输入导致应用崩溃。

所有自建部署环境均需立即升级 Node.js 至 24.13.0。

🛠️ Bug 修复详解
  1. 登录重定向优化 修复了登录后的跳转问题,登录成功后会自动回到正确的目标页面,使登录体验更加流畅。
  2. 缺失 id 和 message_id 问题修复 修补了接口返回中缺失 id 与 message_id 的缺陷,保证数据完整性。
  3. 修复反解构 undefined 属性错误 解决了在组件中解构 name 时出现 undefined 报错的问题,提升系统稳定性。
⚙️ 升级指南
Docker Compose 部署
  1. 备份自定义配置文件(可选)
cd docker && cp docker-compose.yaml docker-compose.yaml.$(date +%s).bak
  1. 获取最新代码
git checkout main
git pull origin main
  1. 停止服务
docker compose down
  1. 备份数据
tar -cvf volumes-$(date +%s).tgz volumes
  • 启动升级
  • docker compose up -d
    
    1. 若出现数据库初始化错误(hostname resolving error) 请使用以下命令:
    docker compose --profile postgresql up -d
    
    源码部署
    1. 停止 API Server、Worker、Web 前端服务。
    2. 获取最新版本代码:
    git checkout 1.11.4
    
    1. 更新 Python 依赖:
    cd api && uv sync
    
    1. 运行数据库迁移脚本:
    uv run flask db upgrade
    
    1. 重新启动 API、Worker 和前端服务。
    📦 主要文件变更

    后端部分:

    • api/fields/message_fields.py:为 id 与 message_id 设置默认值,修复缺失问题。
    • api/pyproject.toml:版本号更新为 1.11.4。
    • docker/docker-compose*.yaml:镜像版本统一更新为 1.11.4。
    • web/.nvmrc、web/Dockerfile:Node.js 版本由 22 升级为 24。
    • .github/workflows:CI 流程中全部使用 Node.js 24。

    前端部分:

    • 调整登录逻辑,避免 access_token 为空时报错。
    • 更新 preview-document-picker.tsx,支持 value 参数可选,解决反解构 undefined 报错。
    • 删除冗余 Node.js 版本约束,兼容性更强。
    • 多处单元测试增加可选参数校验,增强稳定性。
    🧩 核心改动汇总
    • 修复登录后重定向失效问题
    • 修复缺失 id/message_id 问题
    • 升级 Node.js 至 24.13.0
    • 修复解构未定义属性报错
    • 版本号提升至 1.11.4
    ✅ 总结

    代码地址:github.com/langgenius/dify

    Dify 1.11.4 是一次注重安全性与可靠性的维护更新,重点解决了深层依赖导致的 DoS 安全漏洞,同时优化了登录逻辑和关键数据字段处理。在稳定性、性能与开发体验上都有明显提升。

    建议自建用户及时升级 Node.js 至 24.13.0,并部署 Dify v1.11.4,以确保系统安全与稳定运行。

    版本信息简要:

    • 发布日期:2026 年 1 月 15 日
    • 版本号:1.11.4
    • 核心要求:Node.js ≥ 24.13.0

    目录

    1. 🔒 安全更新
    2. 🛠️ Bug 修复详解
    3. ⚙️ 升级指南
    4. Docker Compose 部署
    5. 源码部署
    6. 📦 主要文件变更
    7. 🧩 核心改动汇总
    8. ✅ 总结
    • 免费图片AI生成工具免费生成了解详情
    • Magick API 一键接入全球大模型注册送1000万token查看
    • 免费图片视频在线生成30秒,将你的创意变成现实开始设计
    • X/Twitter免费视频下载器免登陆无限额度免费视频解析下载了解详情
    • 100+免费在线小游戏爽一把
    极客日志微信公众号二维码

    微信扫一扫,关注极客日志

    微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

    更多推荐文章

    查看全部
    • Open WebUI Docker 部署:容器化最佳实践
    • PX4 模块化架构与工程目录解析
    • Claude Agent Skills 入门与实战:面向 Web 全栈开发者
    • OSCP 学习笔记:NTLM 哈希传递攻击实战
    • Python:self 详解
    • DeepSeek 中冷启动数据与多阶段训练的作用
    • Hexo 博客常用命令速查指南
    • 大疆无人机常见故障提示与解决方案
    • Python+AI 入门指南:从零基础到实战落地
    • 基于 C# IOCP 的 485 转 Web API 物联网服务器框架解析
    • Python 3.12.0 在 Windows 下的安装与配置指南
    • MCP Server 商店:AI 即插即用与工具自动化实战
    • llama.cpp 量化大模型内网部署与运行实战
    • 基于 Web Scraper 插件的知乎评论数据抓取实战
    • Python 核心面试题:装饰器、数据结构与版本差异详解
    • Neo4j 5.26 版本安装、下载与配置步骤
    • Stable Diffusion 报错排查:CheckpointLoaderSimple 模型文件缺失修复
    • 银河麒麟服务器版 Nginx Web 服务部署实战
    • 无人机航测内业处理:iTwin Capture Modeler 建模流程
    • VLA 机器人革命:10 篇关键视觉 - 语言 - 动作模型解析

    相关免费在线工具

    • RSA密钥对生成器

      生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

    • Mermaid 预览与可视化编辑

      基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

    • 随机西班牙地址生成器

      随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

    • curl 转代码

      解析常见 curl 参数并生成 fetch、axios、PHP curl 或 Python requests 示例代码。 在线工具,curl 转代码在线工具,online

    • Base64 字符串编码/解码

      将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

    • Base64 文件转换器

      将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online