2026年,Dify已经发了13个版本。
从1.12到1.17.1,这个迭代速度在开源AI项目里也算猛的了。GitHub上15.7万Star,Docker镜像下载量超过2400万次,插件市场收录了928个插件,全球超过100万个应用在生产环境跑着——这已经不是一个"玩具级"的开源项目了。
但版本多了,问题也来了:到底该升哪个?哪些版本有破坏性变更?1.17.1那个Weaviate升级警告又是怎么回事?
今天这篇,我把2026年每个版本的核心变化捋一遍,最后给一个升级建议。不管你是刚入坑还是老用户,应该都能找到适合自己的答案。
一、2026年版本全景:Dify到底在做什么?
先拉一个版本时间线,让你对全年的迭代节奏有个整体感知:
如果用一个词概括2026年的Dify,那就是:Agent化。
年初它还是一个以工作流编排和RAG为核心的LLM应用平台。到了年尾,它已经是一个能跑Shell、能执行代码、能自主决策、能人机协作的Agent平台。这个转变不是一步到位的,而是通过每个版本逐步叠加出来的。
二、关键版本拆解
v1.12.0 — Summary Index:RAG检索的"上下文完整性"
2月开的局。这个版本的核心功能叫Summary Index(摘要索引),思路是给每个chunk附加一段摘要信息,让检索时能把语义相关的碎片聚合在一起返回,而不是零散地丢几段文字给模型。
听起来不大,但对RAG质量的提升是实打实的。特别是处理长文档、技术手册这类场景,碎片化检索经常丢上下文,Summary Index在很大程度上缓解了这个问题。
v1.13.0 — Human Input:工作流有了"刹车"
这个版本我觉得是2026年Dify最重要的功能之一。
Human Input节点允许工作流在执行过程中暂停,等人工审核、修改或批准后再继续。这意味着AI不再是一个黑盒跑到底,你可以在关键节点加一道人工关卡。
典型场景:
-
合同生成后,人工确认关键条款再发送 -
客服机器人判断超出能力范围时,转交人工处理 -
数据分析结果需要人工复核后才对外发布
配套还引入了新的Celery队列workflow_based_app_execution来处理异步等待,以及PubSub相关的环境变量。自部署用户升级到1.13.x时需要注意这些配置变化。
v1.14.x — 从"单人搭建"到"团队协作"
4月底的v1.14.0是一个工程化大版本。
协作编辑:多个团队成员可以同时编辑同一个工作流,实时同步画布变更和在线状态。这对企业团队来说是刚需——以前你改我改互相覆盖的噩梦终于结束了。
HITL API化:Human-in-the-Loop不再只能在UI上操作,通过API就能触发审批流程。这让Dify可以嵌入到更复杂的企业系统中。
安全方面,1.14.1和1.14.2连续做了两轮加固:SECRET_KEY强制化、IDOR漏洞修复、租户间凭证隔离、内部指标端点保护。如果你是自己部署的,这些安全修复一定要跟上。
v1.15.0 — CLI来了,思考过程可见了
6月25号的v1.15.0有两个杀手级特性:
difyctl命令行工具:终于可以从终端、脚本、CI/CD流水线里直接调用Dify的应用和工作流了。不用再绕HTTP API写一堆胶水代码。这对于想把Dify集成到自动化流水线里的团队来说,是个质变。
思维过程实时显示:工作流和Chatflow的推理过程可以在前端实时展示了。用户不再是"等半天然后看到一个结果",而是能看到模型一步步怎么想的。这对于信任度和调试体验都是巨大提升。
安全方面,这个版本修了一个插件守护进程的路径遍历漏洞(CVE-2026-41948),同时SSRF防护进一步加强。
破坏性变更警告:
-
.env中必须新增DB_TYPE=postgresql -
SSRF代理默认拒绝所有内网IP,如果你的工作流有调用内部接口的需求,需要手动配置白名单 -
旧版模型类型迁移需要手动跑 flask data-migrate legacy-model-types --apply
v1.16.0 / v1.16.1 — Agent元年
7月,Dify正式进入Agent时代。
v1.16.0发布了完整的Agent体验:
-
Agent可以独立运行,也可以作为工作流中的组件被调用 -
Linux沙箱执行环境,Agent可以跑Shell命令和代码 -
Skills系统:可复用、可版本化的能力包 -
Agent可以直接发布为Web应用
v1.16.1紧接着做了安全补强:
-
Agent沙箱走独立Squid代理,网络访问受限 -
API和Agent后端之间加了Token认证 -
Jinja2渲染迁移到沙箱环境 -
默认OpenAI插件API从Chat Completions切换到Responses,以支持GPT-5.6系列
这一步棋的意义在于:Dify不再只是一个"编排LLM调用"的工具,它开始让Agent真正能"动手"了——执行代码、操作文件、调用API。但能力越大,风险越大,所以安全加固也同步跟上。
v1.17.0 — Agent能力的深度扩展
8月底的v1.17.0在Agent基础上又加了几块重要拼图:
-
E2B云沙箱:除了本地沙箱,还支持E2B云端沙箱执行,隔离性更强 -
Home Snapshots:发布的Agent可以恢复构建时的文件系统状态,包括安装的包和准备好的文件 -
Skills管理:工作区级别的Skills管理,Agent可以发现和调用这些能力 -
上下文压缩:长对话自动压缩历史,保持在模型有效上下文窗口内 -
统一Tracing:全链路追踪,方便排查问题 -
Azure Key Vault / KMS支持:企业级密钥管理
破坏性变更:
-
删除 EDITION和ENTERPRISE_ENABLED,改用DEPLOYMENT_EDITION -
删除 AGENT_BACKEND_RUN_TIMEOUT_SECONDS相关变量 -
默认最大执行时间从1200秒改为3600秒
v1.17.1 — "静默修Bug"的稳定性版本
9月10号的v1.17.1看起来只是"Bug Fixes and Improvements",但里面有几个值得认真对待的修复:
知识库API Key支持单库粒度:以前一个Key能访问整个workspace的所有知识库,现在可以限定到某一个。这对最小权限原则来说太重要了。
RAG数据提取修复:
-
CSV导入不再丢失前导零( 00123不会变成123.0) -
Notion表格多格式文本不再被错误拆分成多列 -
Notion标题不再在格式边界处截断 -
PDF URL加载崩溃修复 -
网页抓取不再输出Python字典结构
Weaviate升级警告:内置Weaviate从1.27.0跳到1.39.2,跨了12个小版本。绝对不能直接拉新镜像重启,必须分阶段迁移,否则向量索引可能静默损坏。
Human-in-the-Loop修复:表单提交后状态卡死、超时分支走错路、循环内Human Input不可用等问题全部修复。
三、数据速览:Dify的2026
这组数据说明一件事:Dify已经不是"小众开源项目"了。15.7万Star在GitHub全球排名里稳居前列,2400万次Docker下载意味着大量的实际部署。
四、升级建议:你该选哪个版本?
🟢 保守型(追求稳定,不想折腾)
推荐:v1.14.2
理由:这是1.14系列的最终安全补丁版本,工作流和HITL功能齐全,安全加固到位,且没有1.15+的那些破坏性变更。如果你的生产环境跑得好好的,不想碰DB_TYPE、SSRF代理白名单这些配置,1.14.2是最省心的选择。
🟡 均衡型(想要新功能,但要求稳)
推荐:v1.15.0
理由:difyctl CLI和思维过程可视化是非常实用的特性。1.15.0虽然有破坏性变更,但迁移路径清晰,只要按文档配好.env就行。安全方面修补了CVE漏洞,SSRF防护也更严格了。对于有一定运维能力的团队,这是当前性价比最高的版本。
🔴 激进型(要Agent能力,尝鲜派)
推荐:v1.17.1
理由:完整的Agent架构、E2B云沙箱、Skills系统、Home快照——这些是Dify的未来方向。1.17.1把1.16和1.17.0的Agent能力做了稳定性收尾,修了大量RAG数据提取和HITL的Bug,知识库权限也更细了。
但有一个前提:如果你用的是内置Weaviate,升级前必须做分阶段迁移。建议先在测试环境跑通整个升级流程,再上生产。
⚠️ 特别警告:不推荐的版本
-
v1.16.0:Agent架构刚上,安全加固还没跟上,不建议直接用在生产 -
v1.13.0-1.13.2:存在已知Bug,1.13.3修了一部分但不如直接上1.14
五、写在最后
回头看Dify的2026,一条很清晰的演进路线:
工作流编排 → RAG增强 → 人机协作 → 团队协作 → CLI/自动化 → Agent平台 → 安全加固 → 稳定性收尾
每个版本都不是随便发功能,而是在前一版的基础上把能力做实、做稳。特别是从1.16到1.17这一段,Agent能力上去的同时,安全边界也在同步收紧——沙箱隔离、SSRF防护、凭证作用域、租户隔离,一层层加上去。
这对于做Agent框架的人来说是一个很好的参考:先把能力做出来不难,难的是在做能力的同时把安全边界也一起建起来。
如果你还没用过Dify,现在是个不错的入坑时机。如果你已经在用了,对照上面的建议看看自己该停在哪个版本。
有问题欢迎交流。

