github labring/FastGPT v4.16.0

one day ago

📦 升级指南

1. 更新 Agent-sandbox-proxy 环境变量(可选)

4.16.0 需要依赖 proxy 进行静态资源代理访问,如果网关支持 ws 和 http 在同一个端口,则可以只开放一个端口。如果不支持,可以通过设置 PREVIEW_PORT 来设置 http 访问端口。

# ws和http服务的端口
PORT=1006
# http服务的端口,可以覆盖 PORT
PREVIEW_PORT=1007

访问地址以 http://https:// 开头。单端口部署时,它可以与 AGENT_SANDBOX_PROXY_URL 指向同一域名和端口,但协议分别使用 HTTP(S) 和 WebSocket(S)。强烈建议配置的域名与 FastGPT 主站使用不同的 origin。同源部署会让这些脚本进入主站的同源安全边界,可能访问主站凭证或接口。系统当前不会强制检查 origin 是否隔离。

可以通过访问: https://{{host}}/health 来确认是否可访问。

2. 更新 fastgpt 环境变量(启用沙盒的需更新)

fastgpt-appfastgpt-pro 同时修改变量。

  1. 增加环境变量
# 浏览器访问 Sandbox 文件预览的 HTTP(S) 地址,这个地址从第一步取。
AGENT_SANDBOX_PREVIEW_PROXY_URL=https://sandbox-proxy.example.com
# opensandbox 需配置,存储全前缀名(之前是配置在 volumn 镜像环境变量里)
VM_VOLUME_NAME_PREFIX=fastgpt-session
  1. 弃用的沙盒环境变量

AGENT_SANDBOX_DISK_MB,E2B 相关变量。

  1. 新增的可选的沙盒配置变量
变量 默认值 说明
AGENT_SANDBOX_CPU_COUNT 1 Agent Sandbox 单实例 CPU 核数上限。
AGENT_SANDBOX_MEMORY_MIB 2048 Agent Sandbox 单实例内存上限,单位 MiB。
AGENT_SANDBOX_STORAGE_SIZE_GI 1 Agent Sandbox 存储容量,单位 Gi;用于 Sealos Devbox 存储上限,以及 OpenSandbox Kubernetes 模式下创建新 PVC。
AGENT_SANDBOX_SUSPEND_MINUTES 60 运行中的 Sandbox 未活跃多久后自动暂停,单位分钟。
AGENT_SANDBOX_ARCHIVE_INACTIVE_DAYS 7 已暂停 Sandbox 未活跃多久后自动归档,单位天。

E2B Sandbox Provider 已移除。此前配置过 E2B 的环境需要切换为 opensandboxsealosdevbox,并删除 AGENT_SANDBOX_E2B_API_KEY

FastGPT、fastgpt-agent-sandbox-proxyfastgpt-agent-sandbox 的预览协议已同步变更。启用 Agent Sandbox 时必须使用本版本配套镜像,不支持新旧版本混合部署。

3. 镜像更新

  • 更新 fastgpt-app(fastgpt 主服务) 镜像 tag: v4.16.0
  • 更新 fastgpt-pro(fastgpt 商业版) 镜像 tag: v4.16.0
  • 更新 fastgpt-plugin 镜像 tag: v1.1.0
  • 更新 agent-sandbox-volumn 镜像 tag: v0.3.0 (Opensandbox 专属)
  • 更新 agent-sandbox-proxy 镜像 tag: v0.3.0 (沙盒专属)

4. 清洗历史系统模型配置

本版本开始在系统模型初始化及保存时使用严格 Schema。此前版本保存的数字字符串、字符串形式的价格梯度或缺失字段可能导致初始化校验失败。升级后请先执行 dry-run,查看需要处理的模型配置;dry-run 不会修改数据或刷新缓存:

curl -X POST 'https://你的域名/api/admin/dataClean/cleanSystemModelConfigs' \
  -H 'Content-Type: application/json' \
  -H 'rootkey: 你的ROOT_KEY' \
  -d '{"dryRun":true}'

确认 invalidSamples 中没有需要人工处理的数据后,执行正式清洗:

curl -X POST 'https://你的域名/api/admin/dataClean/cleanSystemModelConfigs' \
  -H 'Content-Type: application/json' \
  -H 'rootkey: 你的ROOT_KEY' \
  -d '{"dryRun":false}'

清洗会将合法数字字符串转换为 number、将字符串形式的 priceTiers 转换为数组,并删除非法的可选数字。非法或缺失的必填数字使用系统默认值:LLM 的 maxContext/maxResponse/quoteMaxToken 分别为 16000/16000/13000,Embedding 的 defaultToken/maxToken 分别为 500/3000,价格为 0functionCall 保持可选,Embedding 缺失的 weight 补为 0

正式执行会统一写入数据并立即刷新系统模型缓存;即使没有记录需要更新,也会重新构建运行时缓存。接口可安全重复执行;再次 dry-run 时,wouldUpdate 应为 0。无法通过当前完整模型 Schema 的记录不会写入,详情会全部返回在 invalidSamples 中。

5. 迁移 HTTP 工具数据

本版本将手动模式 HTTP 工具的数组参数改为标准 JSON Schema。升级前创建过手动 HTTP 工具的环境需要执行此迁移;OpenAPI 模式的 HTTP 工具无需迁移,脚本会自动跳过。

先执行 dry-run,查看当前应用及历史版本中的待处理数据。dry-run 不会修改数据:

curl -X POST 'https://你的域名/api/admin/4160/initHttpToolSchema' \
  -H 'Content-Type: application/json' \
  -H 'rootkey: 你的ROOT_KEY' \
  -d '{"dryRun":true}'

确认结果后执行正式迁移:

curl -X POST 'https://你的域名/api/admin/4160/initHttpToolSchema' \
  -H 'Content-Type: application/json' \
  -H 'rootkey: 你的ROOT_KEY' \
  -d '{"dryRun":false}'

脚本会先按 HTTP 工具类型筛选应用,再根据这些应用的 appId 迁移对应的历史版本。仅 apiSchemaStr 不存在的手动模式会被处理,其他应用及 OpenAPI 模式不会修改。迁移按批次执行且可安全重试;返回结果中 total.changedDocumentCount 表示发现的待处理文档数,正式执行后可再次 dry-run,确认该值为 0

6. 迁移 Agent Sandbox 数据(较慢)

本版本将 App Chat 的 Agent Sandbox 从“每个对话一个实例”调整为“同一 App、同一用户共享一个实例”。不同对话的文件仍分别保存在 sessions/<chatId> 目录中,已发布 Skill 则统一保存在共享的 projects 目录中。

如果此前启用过 Agent Sandbox,必须按以下顺序完成旧 Workspace 迁移。未启用过 Agent Sandbox 的环境可以跳过本节。

先执行 dry-run,查看 beta6 Sandbox 字段归一化和旧 Skill Debug Chat 清理的待处理数。dry-run 不会创建资源、访问对象存储或修改数据:

curl -X POST 'https://你的域名/api/admin/4160/initUserSandbox' \
  -H 'Content-Type: application/json' \
  -H 'rootkey: 你的ROOT_KEY' \
  -d '{"dryRun":true}'

查看 dry-run 结果后执行正式迁移。正式迁移会先执行 beta6 归一化,并且只在剩余待处理数归零时,才在同一请求中继续 Workspace 归档:

curl -X POST 'https://你的域名/api/admin/4160/initUserSandbox' \
  -H 'Content-Type: application/json' \
  -H 'rootkey: 你的ROOT_KEY' \
  -d '{"dryRun":false}'

如果 failures 中仅包含 Sandbox source is missing or deleted,并且已确认对应 App 或 Skill 确实不再存在,可以显式跳过这些残留 Sandbox:

curl -X POST 'https://你的域名/api/admin/4160/initUserSandbox' \
  -H 'Content-Type: application/json' \
  -H 'rootkey: 你的ROOT_KEY' \
  -d '{"dryRun":false,"skipError":true}'

skipError 默认为 false,省略时保持严格迁移。该开关只跳过 source 已缺失或已软删除的整个分组,不会归档、删除或迁移其中的 Sandbox;跳过明细通过 skippedCountskipped 返回。归档、对象存储、Provider 和并发控制等其他错误仍会阻断迁移。

迁移会先执行 V4.15.0-beta6 的完整前置逻辑:补齐旧 Sandbox 的 sourceType/sourceId、清理遗留字段、删除无法归属的孤立资源,并清理缺失 sourceType 的旧 Skill Debug Chat 三表数据及私有、公开 Bucket 旧前缀。与 App 同 ID 的 Skill 会跳过 Chat 清理。两类数据重新统计后合计为 normalization.pendingCount;数量不为 0 时不会进入 Workspace 归档。归零后直接归档全部旧 Workspace 并清理旧计算资源,再迁移 Skill,最后按 App、用户聚合到用户级 Sandbox。只要归档阶段存在失败,安装阶段就不会开始。新的 Sandbox 会在 Workspace 安装完成后暂停,首次使用时再按正常流程启动。脚本可安全重试,已完成的归档和迁移不会重复执行;迁移完成后会保留旧归档和旧 MongoDB 记录作为备份。

请检查返回结果中的 normalization.pendingCountnormalizationBlockedfailedCountfailuresskippedCountskipped。只有 normalization.pendingCountfailedCount 均为 0,且 normalizationBlockedfalse 时,才表示所有未跳过的 Sandbox 迁移完成;skipped 中的 Legacy 记录会保留且不会迁移。

🚀 新增内容

  1. Agent Sandbox 改为 App 用户级实例,同一 App、同一用户的多个对话复用 Sandbox,并通过独立 session 目录隔离各对话文件。
  2. Sandbox HTML 和文件支持通过短期只读链接直接预览,不再为预览重复上传到对象存储。
  3. App Workflow 在 Sandbox Provider 或运行时镜像变化时自动归档并恢复 Workspace,升级过程在当前运行中静默完成。
  4. 工作流工具节点支持将指定输入参数交由 Agent 自动生成,并保留固定值、引用和用户输入等既有配置。
  5. ChatAgent 选择工具时,支持手动指定是否为 AI 生成参数。
  6. 知识库数据支持自定义 metadata,可通过 API、CSV 或 Excel 模板导入 JSON 元数据;检索结果和备份导出会保留该字段。模板导入和备份导入均支持 .csv.xlsx 文件,使用 qaindexmetadata 表头;qametadata 各一列,index 可多列且顺序任意。Excel 文件仅支持单个工作表且不能包含合并单元格,无法正确解析的 CSV 或 Excel 文件会提示文件格式异常。
  7. 大文件分块上传。
  8. 管理员配置系统工具密钥时,加密(兼容已配置的密钥)。
  9. 技能列表空状态引导,以及选择技能时联动。
  10. 工作流应用的系统配置移至画布左侧工具栏中的独立配置面板,新建工作流应用时会自动打开。
  11. 开场白支持独立配置多个预设问题,并可拖拽排序。

⚙️ 优化

  1. 重构 Agent Sandbox 生命周期和迁移流程,创建、暂停、归档、恢复、删除及 Provider 切换支持并发保护、断点续跑和幂等重试。
  2. Agent Sandbox 不可用或当前团队套餐不支持时,App Chat 自动禁用 Sandbox 能力,其他模型、工具、知识库和 Workflow 节点仍可继续运行。
  3. OpenSandbox 停止后可保留持久卷并在后续运行时复用;暂停和归档阈值支持通过环境变量配置。
  4. App 与 Skill 统一运行时镜像升级状态,Skill 编辑页可持续轮询升级结果。
  5. Sandbox 文件写入前自动创建父目录,避免写入嵌套路径失败。
  6. 优化工作流旧数据、工具参数等兼容问题。
  7. Agent Ask UI。
  8. 重构发布渠道页面,按原生渠道和第三方渠道分组展示,并显示各渠道已配置数量。
  9. 工具市场批量更新支持展示部分失败项、单独重试或卸载,并完善已安装版本和更新状态的展示。
  10. 门户页快捷应用数量上限调整为 3 个,并兼容已超出上限的历史配置。
  11. PDF 解析器动态边缘裁剪,而不是固定边缘裁剪,避免裁剪掉真实内容。

🐛 修复

  1. 修复 OpenSandbox 资源停止后未正确释放或复用的问题。
  2. 修复 Agent Sandbox 创建、恢复或运行时升级期间的状态竞争和重复操作问题。
  3. 修复 Sandbox 向嵌套目录写入文件时因父目录不存在而失败的问题。
  4. 修复 number 输入在 Agent 生成和手动输入之间切换后变成普通文本框的问题。
  5. 修复字符串文本输入被错误渲染为下拉选择的问题。
  6. 修复 JSON Editor 被错误加入工作流工具配置的问题。
  7. 修复工具运行错误在 Agent/工作流工具界面中被错误展示的问题。
  8. 修复系统工具列表中已卸载工具的展示问题。
  9. 修复 Agent/Agent V2 默认版本选择逻辑,使其默认选择最新版本。
  10. S3 文件如果有空格时,解析其文件内的图片,会因 key 异常 404。
  11. MCP SSE 模式,header 重复。
  12. Agent V2 系统工具密钥未加密。
  13. 修复旧版工作流 HTTP 工具的动态参数未正确恢复默认输入方式的问题。
  14. 修复新建工作流应用时,国际化资源未预加载导致初始配置文案异常的问题。
  15. 修复工作流工具参数可能被重复渲染的问题。
  16. 修复应用发布后,文件变量无法上传文件的问题。
  17. 修复共享工作流工具的文件参数无法上传文件的问题。
  18. 修复 S3 对象键和文件名包含空格、%#?、斜杠等特殊字符时,可能导致上传、解析、预览或下载异常的问题。
  19. 修复系统默认模型未进行敏感信息过滤的问题,避免系统初始化接口响应返回模型 API Key、请求地址及内部配置。

🛠️ 代码优化

  1. Sandbox Adapter 按生命周期、文件系统、命令执行和 Provider 契约重新拆分,并移除 E2B Adapter。
  2. Agent Sandbox Proxy 和 IDE Agent 增加 Workspace 直连预览、Range 请求、路径逃逸防护及会话鉴权。
  3. 工作流 schema 优化,统一工具调用和表单渲染。
  4. 扩展工具 JSON Schema,支持更多数据类型。
  5. 统一服务文件读取超时时间。
  6. 优化系统工具多进程权限安全问题。
  7. 重构登录与身份验证代码。
  8. 重构限流模块。
  9. 审计日志归档,不再删除,改成转存到 S3 冷归档。
  10. 增加对 admin 配置的数据校验和清洗。
  11. 取消 account/* 页面 SSR。
  12. CICD 镜像打包。

What's Changed

  • docs: standardize upgrade title labels by @c121914yu in #7376
  • fix: 修复oss读取etag时读取异常 by @shikaiwei1 in #7362
  • chore: refresh dependencies and complete object storage compatibility by @c121914yu in #7379
  • fix(certification): certification form performance optimization by @shortlight5980 in #7385
  • fix: avoid double-encoding avatar URLs by @xqvvu in #7388
  • doc by @c121914yu in #7391
  • fix(workflow): 修复插件节点合并时 selectedTypeIndex 与 renderTypeList 错配导致输入框消失 by @shikaiwei1 in #7378
  • feat: add SoMark PDF provider and clear missing-file errors by @c121914yu in #7398
  • Update SSO service image version comment by @Deepturn in #7401
  • chore: compatitivity for v4.16 by @FinleyGe in #7399
  • fix(skill): replace image import with static URL path by @DigHuang in #7403
  • chore:compatibility fix by @FinleyGe in #7402
  • 4.16 tmp by @c121914yu in #7404
  • feat: add AGENT_SANDBOX_OPENSANDBOX_DISABLE_NETWORK_POLICY env var by @ctlaltlaltc in #7406
  • doc by @c121914yu in #7414
  • fix(workflow): preserve tool parameters for built-in nodes by @FinleyGe in #7413
  • feat: support custom coupon expiration days by @c121914yu in #7415
  • refactor(sandbox): stream sandbox file upload directly by @DigHuang in #7412
  • fix: standardize manual HTTP tool array schemas by @c121914yu in #7416
  • fix(certification): remove userId and modify notice by @shortlight5980 in #7420
  • feat(skill): optimize skill first-use UX and cross-tab associate flow by @DigHuang in #7421
  • refactor(tool): unify tool input runtime compilation by @FinleyGe in #7419
  • fix(chat): restore share context and mobile citation details by @xqvvu in #7422
  • fix(tool-runtime): support JSON Schema 2019-09 and 2020-12 dialects by @FinleyGe in #7425
  • Add V4.15.6 documentation translations by @c121914yu in #7424
  • fix(chat): stop repeated collection quote requests by @xqvvu in #7426
  • feat: add metadata field to dataset_data for custom metadata support\… by @SteelHe in #7400
  • 当 DOCX 文件名包含空格时(如 新建 DOCX 文档 (2).docx),会触发以下连锁反应导致图片 404 by @goactiongo in #7432
  • fix(dataset): export index and metadata columns in exportAll by @SteelHe in #7436
  • feat: unify browser object storage multipart uploads by @xqvvu in #7411
  • perf: improve Sandbox timeouts and update 4.16.0 documentation by @c121914yu in #7438
  • fix(workflow): preserve explicit tool input render types by @FinleyGe in #7437
  • feat: support multiple questions in agent asking tool by @Nixieboluo in #7408
  • feat(agent): support helper tool loops and injected prompts by @c121914yu in #7439
  • fix(permission): clean dangling resource permissions by @FinleyGe in #7442
  • Fix formatting and punctuation in README.md by @WangLaoShi in #7440
  • refactor: match ask ui with latest design by @Nixieboluo in #7446
  • fix(security): harden system and temporary tool secrets by @FinleyGe in #7298
  • fix(script): skipError option to skip missing sources in legacy migration by @DigHuang in #7417
  • fix(mcp): avoid duplicating headers in SSE fallback by @FinleyGe in #7447
  • feat(dataset): support CSV and Excel template imports by @c121914yu in #7449
  • chore: upgrade next version to 16.3.0 by @xqvvu in #7455
  • refactor(redis): consolidate Redis runtime and BullMQ services in DAL by @xqvvu in #7393
  • fix: swc helpers by @xqvvu in #7457
  • fix(sandbox): handle OpenSandbox PVC lifecycle races and UID preconditions by @DigHuang in #7435
  • fix(agent): decouple file upload settings from model capabilities by @YYH211 in #7459
  • Account verification by @c121914yu in #7452
  • fix(build): avoid managed Node runtime in Alpine images by @DigHuang in #7461
  • fix(workflow): restore legacy HTTP tool input defaults by @FinleyGe in #7462
  • submodule by @c121914yu in #7460
  • fix(chat): limit quick apps max amount to 3 by @xqvvu in #7445
  • fix(workflow): preload workflow i18n on app creation by @DigHuang in #7464
  • fix(workflow): avoid duplicate tool parameter rendering by @FinleyGe in #7465
  • fix: allow file variable uploads after publish by @xqvvu in #7467
  • Update admin modal migration by @c121914yu in #7466
  • feat(tool-marketplace): support partial plugin update retries by @FinleyGe in #7444
  • fix: allow shared workflow tool file uploads by @xqvvu in #7472
  • Doc by @c121914yu in #7471
  • feat(outlink): new configuration page by @Nixieboluo in #7456
  • docs: add 4.16.0-beta2 publish channel notes by @c121914yu in #7476
  • fix(docs): include SWC ESM helpers in standalone output by @c121914yu in #7481
  • ci(docs): publish deployment images to GHCR by @c121914yu in #7482
  • chore(helm): move charts and release workflow to fastgpt-pro by @DigHuang in #7463
  • fix: localize invalid coupon errors by @c121914yu in #7483
  • docs(upgrade): add v4.14.30 upgrade guide by @FinleyGe in #7484
  • sanitize s3 key by @xqvvu in #7468
  • fix(agent): use app owner tmbId for sandbox skill authentication by @DigHuang in #7486
  • feat(app): move system settings configuration by @DigHuang in #7454
  • docs: update v4.16.0-beta2 release notes by @c121914yu in #7489
  • feat: deduplicate CRM lifecycle reports by @c121914yu in #7490
  • fix(global): add .js extension to ajv ESM subpath imports by @ctlaltlaltc in #7492
  • fix(app): make dataset search configurable in agent v2 by @YYH211 in #7494
  • Improve API documentation sidebar styling by @c121914yu in #7493
  • fix: align Zod contracts with runtime data by @c121914yu in #7499
  • fix(app): show image recognition for vision-only models by @YYH211 in #7501
  • fix(workflow): node debug file upload uses draft config and session chatId by @xqvvu in #7504
  • fix(chat): standardize preview layout and content width by @DigHuang in #7502
  • fix(workflow): project external variables as inputs by @FinleyGe in #7506
  • fix: polish app modals and configuration handling by @c121914yu in #7505
  • fix: fallback tool input descriptions by @c121914yu in #7508
  • fix(workflow): preserve explicit external variable input modes by @c121914yu in #7510
  • fix(docs): handle missing static assets correctly by @c121914yu in #7511
  • fix(sandbox): use Cilium isolation for Kubernetes OpenSandbox by @DigHuang in #7514
  • refactor(sandbox): OpenSandbox stream handling and replace with filesystem API by @DigHuang in #7500
  • fix: do not treat reasoning-only tool_calls finish as empty response by @LHMQ878 in #7517
  • fix(s3): allow deleting legacy object keys rejected by validation by @xqvvu in #7509
  • docs: fix broken star history chart in READMEs by @Dessalines39394 in #7518
  • refactor: migrate account pages to client i18n by @c121914yu in #7515
  • fix: sanitize default models in system init data by @c121914yu in #7519
  • perf: publish multi-arch images directly to aliyun by @c121914yu in #7521
  • Agent/fix init model config leak by @c121914yu in #7520
  • ci: optimize preview image workflows by @c121914yu in #7522
  • feat(i18n): standardize product translations by @c121914yu in #7523
  • docs: fix 4.16.0-beta2 title and order by @c121914yu in #7524
  • Fix agent image manifest publishing and update 4.16 docs by @c121914yu in #7526

New Contributors

Full Changelog: v4.15.4...v4.16.0

Don't miss a new FastGPT release

NewReleases is sending notifications on new releases.