



2026年7月19日,Dify 正式发布 v1.16.0 版本。这个版本不仅是常规迭代,更带来了一项颠覆性的能力——内置的 Dify Agent(Beta),并首次为 Agent 提供了完整的 Linux 沙箱运行环境。与此同时,Dify 在 AI 工作流生成、MCP 协议支持、性能优化、安全加固以及 OpenAI 新模型的兼容性方面都做了大量工作。本文将为你逐项拆解这 28 个新环境变量、9 项数据库迁移、超过 200 个变更背后的技术细节,帮助你平稳升级并充分利用新特性。
本次更新的核心亮点是 Dify Agent,一个运行在 Linux 沙箱中的全新智能体体验。官方特别提醒,现阶段 Dify Agent 服务应仅提供给可信用户使用。
现在你可以直接在 UI 中构建 Dify Agent:设置基础提示词、上传 Skills 和文件、连接 Dify 生态内的工具和知识库。更特别的是,系统提供了一个辅助智能体,能通过对话帮你配置 Linux 沙箱环境、安装所需软件包,并自动创建供后续使用的 Skill 和文件。
你可以在已有的 Dify Workflow 中直接调用已创建好的 Dify Agent,或者临时创建一个内联 Agent。它将执行工作流节点定义的任务,生成输出并传递给下一个节点。这意味着 Agent 能力真正成为了工作流中的一等公民。
通过 Dify Agent 构建的智能应用可以发布为 Web App,前端使用体验与之前保持一致,但底层已由 Dify Agent 驱动,能力更强。
文档链接:https://docs.dify.ai/en/self-host/use-dify/build/new-agent/overview
OpenAI 插件以前默认使用 Chat Completions API,但 OpenAI 已于今年早些时候弃用该接口,并对新模型(如 GPT-5.6 系列)仅提供最低限度的兼容支持,导致许多特殊参数组合受限。这不属于 Dify 系统问题。
Dify 1.16.0 中,新配置的默认 API 类型已从 Chat Completions 改为 Responses。然而,之前已保存自定义 API 密钥的用户仍会保留旧设置,可能引发请求错误。如果你正在使用 GPT-5.6 或更新模型,请务必检查模型供应商设置,将 API 类型切换为 Responses。
使用快捷键 ⌘K 后选择 /create 或 /refine 触发的 AI 工作流生成功能得到了端到端改进:
WORKFLOW_GENERATION_TIMEOUT_MS(默认 180 秒),防止长时间生成挂死。将工作流作为 MCP Server 的功能现在支持 MCP 协议 2025-06-18 版,并具备版本协商和结构化工具输出能力,同时保持对旧客户端的向后兼容。此外,MCPClient 连接支持在运行时通过占位符(例如 \{\{request.headers.X-Custom-Auth\}\})注入动态 HTTP 请求头,方便实现逐请求的认证透传。
应用发布者现在可以为 Chatbot、Agent 和 Chatflow 类型的 Web App 自定义聊天输入框的占位文本(最多 64 个字符)。自定义界面也进行了细化,归类为“自定义前端”和“品牌化”设置,标签处理更加清晰。另外,应用描述现在会以可折叠视图展示在聊天和文本生成应用界面上,避免将输入表单挤出屏幕。
app_id,以便在平台侧进行成本归属(例如 Bedrock 的 requestMetadata、OpenAI 的 metadata、Vertex AI 的 labels)。本次版本修复了大量缺陷,以下按模块分类列举关键修复项:
uuidv7() 函数,兼容 ADB-PG 7.0。CAN_REPLACE_LOGO 默认值、execute_code 中不支持的语言错误、以及 CLI --insecure 参数未跳过 TLS 验证的问题。此版本包含多项安全加固,部分在 1.16.0-rc1 后修复:
httpx.get 抓取 API 工具 Schema 时的 SSRF 绕过。workflow_id 和沙箱计划;特殊工作流将不被沙箱执行。httplib2、setuptools、wandb、python-engineio、python-socketio、fickling、pillow、click 等组件。本次共新增 28 个环境变量,移除 1 个,修改 1 个。你需要仔细核对并更新 .env 文件。
AGENT_BACKEND_BASE_URL:Agent 后端服务基址,默认 http://localhost:5050AGENT_BACKEND_STREAM_READ_TIMEOUT_SECONDS:流读取超时,默认 30 秒AGENT_BACKEND_RUN_TIMEOUT_SECONDS:Agent 整体运行超时,默认 1200 秒API_WEBSOCKET_WORKER_AMOUNT:WebSocket API 工作进程数,默认 1DIFY_AGENT_REDIS_URL 及相关前缀、运行记录保留时间等变量DIFY_AGENT_SERVER_SECRET_KEY:生产环境必须替换,可使用 python -c 'import secrets; print(secrets.token_urlsafe(32))' 生成NEW_USER_DEFAULT_PLUGIN_IDS、NEW_USER_DEFAULT_MODELS:新用户自动安装的插件和模型WORKFLOW_GENERATION_TIMEOUT_MS:默认 180000 毫秒WORKFLOW_GENERATOR_NODE_BUILDER_MAX_WORKERS:节点并行生成工作线程数,默认 6REDIS_KEEPALIVE、REDIS_KEEPALIVE_IDLE 等NEXT_PUBLIC_ENABLE_AGENT_V2:取代旧的 ENABLE_AGENT_V2,默认开启ENABLE_AGENT_V2 已被替换。NEXT_PUBLIC_ENABLE_FEATURE_PREVIEW 默认值从 false 改为 true。新增两个核心服务:
agent_backend(镜像 langgenius/dify-agent-backend:1.16.0)local_sandbox(镜像 langgenius/dify-agent-local-sandbox:1.16.0)API 和 Worker 服务现在依赖 agent_backend。API_WEBSOCKET_WORKER_AMOUNT 现可配置,不再硬编码为 1。WORKFLOW_GENERATION_TIMEOUT_MS 已添加至 web 服务。
如果你维护了自定义的 docker-compose.yaml,请仔细比对并合并上游改动。
本次包含 9 个新迁移文件,涉及工作流版本、Agent 角色、文件系统与技能元数据重构、站点输入占位符、Agent 配置草稿、备份应用 ID、运行存档索引表、活跃配置发布状态等。升级代码后务必执行 flask db upgrade。
代码地址:github.com/langgenius/dify
通用步骤(Docker Compose)
docker-compose.yaml 和 .env 文件。docker compose down。.env,尤其是生成并填写 DIFY_AGENT_SERVER_SECRET_KEY。docker compose up -d 启动新版本。源码部署
除了拉取代码、安装 Python 依赖、运行数据库迁移外,还需要额外配置 Agent 后端服务的环境变量(参考 docker/envs/core-services/dify-agent.env.example)。
特别注意
ENABLE_AGENT_V2 已重命名,请移除旧变量,改用 NEXT_PUBLIC_ENABLE_AGENT_V2(当前已默认开启)。local_sandbox 和 agent_backend 服务正常启动,这是 Agent 功能的基础。Dify 1.16.0 是一次从底层沙箱到上层工作流、从安全防御到开发体验的全面进化。Dify Agent 的引入,让智能体的构建、部署和管理真正内化为平台的核心能力,配合 MCP 协议升级与性能优化,为接下来的复杂应用场景铺平了道路。建议所有用户参考升级指南尽快完成更新,充分体验这一里程碑版本带来的生产力飞跃。