Files
appstore/apps/langflow
okxlin ef89a0d030 Add Langflow 1.10.3 security update
Pin latest to the tested 1.10.3 multi-arch digest and document the 1.11.0 x86-64-v3 compatibility block. Preserve the existing form, environment, data path, and upgrade behavior.
2026-07-26 00:26:20 +08:00
..
2026-07-11 14:07:58 +08:00
2026-07-11 14:07:58 +08:00
2026-07-11 14:07:58 +08:00
2026-07-26 00:26:20 +08:00

Langflow

产品介绍

Langflow 是用于构建和部署 AI 智能体与工作流的可视化平台,提供组件编排、交互式调试、API、Webhook 和 MCP 服务能力。

主要功能

  • 使用可视化画布组合模型、工具、向量库和数据处理组件。
  • 在 Playground 中测试工作流并查看步骤输出。
  • 将工作流发布为 API、Webhook 或 MCP 工具。
  • 保存自定义组件、项目、文件和运行历史。

访问说明

  • Web 端口由安装表单设置,默认 7860
  • 默认关闭自动登录,使用安装表单生成的管理员用户名和密码登录。
  • LANGFLOW_AUTO_LOGIN 改为 true 会绕过登录页面,只适合受信任的隔离环境。
  • 首次启动会创建 SQLite 数据库并执行迁移,大型镜像启动可能需要数分钟。

数据持久化

  • APP_DATA_DIR 挂载到 /app/langflow,保存 SQLite 数据库、配置、日志和组件缓存。
  • 本适配使用官方支持的单容器 SQLite 模式,不额外捆绑 PostgreSQL 服务。
  • 升级前应备份整个数据目录,并阅读上游迁移说明。

版本与升级

  • 1.10.3 是 Langflow 官方发布的 1.10 安全修复版本,包含鉴权、路径隔离、SSRF、MCP 会话、API Key 比较和敏感追踪数据脱敏等修复。
  • latest 固定到已审计的 1.10.3 镜像,不跟随 Docker Hub 浮动标签。多架构 manifest digest 为 sha256:ef7480ea98f5d05da9dd5756d1dd16f3a307570c2096c0f4915890eeaf08ded2
  • 1.10.2 升级到 1.10.3 时,Langflow 会在启动阶段自动执行 SQLite 数据库迁移。升级前应停止写入并备份整个 APP_DATA_DIR,升级后确认登录、项目、工作流和历史数据正常。
  • 不提供 1.11.0。该版本官方 amd64 镜像要求 x86-64-v3,在不支持该指令集的 x86_64 主机上会以 Fatal glibc error: CPU does not support x86-64-v3 退出。上游提供兼容镜像或明确最低 CPU 要求后再评估 1.11 系列。

安全与执行风险

Langflow 可以运行自定义 Python 组件、访问外部 API,并可能保存模型密钥和连接凭据。只向受信任用户开放编辑权限,通过 1Panel 反向代理启用 HTTPS,并谨慎导入第三方工作流或组件。

Introduction

Langflow is a visual platform for building, testing, and deploying AI agents and workflows with API and MCP endpoints.

Features

  • Compose models, tools, data sources, and vector stores visually.
  • Test workflows in an interactive playground.
  • Publish workflows as APIs, webhooks, and MCP tools.
  • Persist projects, SQLite state, files, logs, and component caches.