Agent Builder · Dify 社区

Dify

开源 LLM 应用开发平台;1.16.1 强化 Agent 沙箱隔离、内部服务鉴权与模板执行安全。

查看官方入口 资料复核于 2026/08/20
区域全球
成熟度开放生态
交付形态开源自部署、云服务
开源开源;具体版本许可与商业使用边界需核对仓库

产品定位

Dify 把模型、Prompt、知识库、工作流、Agent 和应用发布放在一个可视化平台中。它适合业务与技术共同迭代,但“低代码”不代表无需工程治理。

企业适用性

内部知识助手、流程入口和轻量 Agent 可以较快落地。生产环境仍要补齐高可用、备份、模型密钥隔离、租户权限、插件审查、数据生命周期和升级回滚。

选型重点

PoC 应使用真实文档和真实权限测试检索隔离,验证工作流版本管理、执行日志脱敏、插件供应链风险、并发性能和从平台导出或迁移的成本。

1.16.1 部署提醒

Dify 1.16.1 将 Agent 沙箱流量放到带严格 ACL 的独立 Squid 代理,并增加 API 与 Agent Backend 之间的 Bearer Token 鉴权,同时采用 Jinja2 沙箱并修复服务端组件的拒绝服务问题。自部署升级必须显式修改默认不安全的 DIFY_AGENT_API_TOKEN 与 AGENT_BACKEND_API_TOKEN,同步检查 Docker 网络和新增数据库迁移;这些官方安全改进不能替代企业自己的租户隔离、密钥轮换和插件审计。

官方资料

  1. 官方来源 1
  2. 官方来源 2
  3. 官方来源 3

本页是面向企业选型的研究索引,不构成采购、性能或合规保证。版本、定价、区域与能力以厂商最新官方资料及合同为准。