



2026 年 1 月 15 日,Dify 迎来了最新版本 v1.11.4。本次更新重点聚焦在 安全加固 与 关键性 Bug 修复,并带来了更顺畅的登录体验和更高的系统稳定性。以下是本次更新的详细内容与升级步骤。
Dify 现已 强制要求 Node.js 24.13.0,以修复上游 AsyncLocalStorage / async_hooks 模块的 DoS 漏洞,该漏洞可能会因深层嵌套输入导致应用崩溃。 👉 所有自建部署环境均需立即升级 Node.js 至 24.13.0。
name 时出现 undefined 报错的问题,提升系统稳定性。cd docker
cp docker-compose.yaml docker-compose.yaml.$(date +%s).bakgit checkout main
git pull origin maindocker compose downtar -cvf volumes-$(date +%s).tgz volumesdocker compose up -ddocker compose --profile postgresql up -dgit checkout 1.11.4cd api
uv syncuv run flask db upgrade后端部分:
api/fields/message_fields.py:为 id 与 message_id 设置默认值,修复缺失问题。api/pyproject.toml:版本号更新为 1.11.4。docker/docker-compose*.yaml:镜像版本统一更新为 1.11.4。web/.nvmrc、web/Dockerfile:Node.js 版本由 22 升级为 24。.github/workflows:CI 流程中全部使用 Node.js 24。前端部分:
access_token 为空时报错。preview-document-picker.tsx,支持 value 参数可选,解决反解构 undefined 报错。代码地址:github.com/langgenius/dify
Dify 1.11.4 是一次注重安全性与可靠性的维护更新,重点解决了深层依赖导致的 DoS 安全漏洞,同时优化了登录逻辑和关键数据字段处理。在稳定性、性能与开发体验上都有明显提升。
强烈建议所有自建用户立即升级 Node.js 至 24.13.0,并部署 Dify v1.11.4,以确保系统安全与稳定运行。
版本信息简要:
结语: Dify 1.11.4 的此次更新不仅是对安全隐患的有效修复,更代表了系统架构进一步的稳固与优化。对于正在自建 Dify 的开发者来说,这是一次值得立即升级的重要版
我们相信人工智能为普通人提供了一种“增强工具”,并致力于分享全方位的AI知识。在这里,您可以找到最新的AI科普文章、工具评测、提升效率的秘籍以及行业洞察。