📦 升级指南
1. 更新 Agent-sandbox-proxy 环境变量(可选)
4.16.0 需要依赖 proxy 进行静态资源代理访问,如果网关支持 ws 和 http 在同一个端口,则可以只开放一个端口。如果不支持,可以通过设置 PREVIEW_PORT 来设置 http 访问端口。
# ws和http服务的端口
PORT=1006
# http服务的端口,可以覆盖 PORT
PREVIEW_PORT=1007访问地址以 http:// 或 https:// 开头。单端口部署时,它可以与 AGENT_SANDBOX_PROXY_URL 指向同一域名和端口,但协议分别使用 HTTP(S) 和 WebSocket(S)。强烈建议配置的域名与 FastGPT 主站使用不同的 origin。同源部署会让这些脚本进入主站的同源安全边界,可能访问主站凭证或接口。系统当前不会强制检查 origin 是否隔离。
可以通过访问: https://{{host}}/health 来确认是否可访问。
2. 更新 fastgpt-app 环境变量(启用沙盒的需更新)
在 fastgpt-app 和 fastgpt-pro 同时修改变量。
- 增加环境变量
# 浏览器访问 Sandbox 文件预览的 HTTP(S) 地址,这个地址从第一步取。
AGENT_SANDBOX_PREVIEW_PROXY_URL=https://sandbox-proxy.example.com
# opensandbox 需配置,存储全前缀名(之前是配置在 volumn 镜像环境变量里)
VM_VOLUME_NAME_PREFIX=fastgpt-session- 弃用的沙盒环境变量
AGENT_SANDBOX_DISK_MB,E2B 相关变量。
- 新增的可选的沙盒配置变量
| 变量 | 默认值 | 说明 |
|---|---|---|
AGENT_SANDBOX_CPU_COUNT
| 1
| Agent Sandbox 单实例 CPU 核数上限。 |
AGENT_SANDBOX_MEMORY_MIB
| 2048
| Agent Sandbox 单实例内存上限,单位 MiB。 |
AGENT_SANDBOX_STORAGE_SIZE_GI
| 1
| Agent Sandbox 存储容量,单位 Gi;用于 Sealos Devbox 存储上限,以及 OpenSandbox Kubernetes 模式下创建新 PVC。 |
AGENT_SANDBOX_SUSPEND_MINUTES
| 60
| 运行中的 Sandbox 未活跃多久后自动暂停,单位分钟。 |
AGENT_SANDBOX_ARCHIVE_INACTIVE_DAYS
| 7
| 已暂停 Sandbox 未活跃多久后自动归档,单位天。 |
E2B Sandbox Provider 已移除。此前配置过 E2B 的环境需要切换为 opensandbox 或 sealosdevbox,并删除 AGENT_SANDBOX_E2B_API_KEY。
FastGPT、
fastgpt-agent-sandbox-proxy和fastgpt-agent-sandbox的预览协议已同步变更。启用 Agent Sandbox 时必须使用本版本配套镜像,不支持新旧版本混合部署。
3. 镜像更新
- 更新 fastgpt-app(fastgpt 主服务) 镜像 tag: v4.16.0-beta1
- 更新 fastgpt-pro(fastgpt 商业版) 镜像 tag: v4.16.0-beta1
- 更新 agent-sandbox-volumn 镜像 tag: v0.3.0-beta3
- 更新 agent-sandbox-proxy 镜像 tag: v0.3.0-beta4
4. 迁移 Agent Sandbox 数据
本版本将 App Chat 的 Agent Sandbox 从“每个对话一个实例”调整为“同一 App、同一用户共享一个实例”。不同对话的文件仍分别保存在 sessions/<chatId> 目录中,已发布 Skill 则统一保存在共享的 projects 目录中。
如果此前启用过 Agent Sandbox,必须按以下顺序完成旧 Workspace 迁移。未启用过 Agent Sandbox 的环境可以跳过本节。
先执行 dry-run,查看 beta6 Sandbox 字段归一化和旧 Skill Debug Chat 清理的待处理数。dry-run 不会创建资源、访问对象存储或修改数据:
curl -X POST 'https://你的域名/api/admin/4160/initUserSandbox' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":true}'查看 dry-run 结果后执行正式迁移。正式迁移会先执行 beta6 归一化,并且只在剩余待处理数归零时,才在同一请求中继续 Workspace 归档:
curl -X POST 'https://你的域名/api/admin/4160/initUserSandbox' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":false}'如果 failures 中仅包含 Sandbox source is missing or deleted,并且已确认对应 App 或 Skill 确实不再存在,可以显式跳过这些残留 Sandbox:
curl -X POST 'https://你的域名/api/admin/4160/initUserSandbox' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":false,"skipError":true}'skipError 默认为 false,省略时保持严格迁移。该开关只跳过 source 已缺失或已软删除的整个分组,不会归档、删除或迁移其中的 Sandbox;跳过明细通过 skippedCount 和 skipped 返回。归档、对象存储、Provider 和并发控制等其他错误仍会阻断迁移。
迁移会先执行 V4.15.0-beta6 的完整前置逻辑:补齐旧 Sandbox 的 sourceType/sourceId、清理遗留字段、删除无法归属的孤立资源,并清理缺失 sourceType 的旧 Skill Debug Chat 三表数据及私有、公开 Bucket 旧前缀。与 App 同 ID 的 Skill 会跳过 Chat 清理。两类数据重新统计后合计为 normalization.pendingCount;数量不为 0 时不会进入 Workspace 归档。归零后直接归档全部旧 Workspace 并清理旧计算资源,再迁移 Skill,最后按 App、用户聚合到用户级 Sandbox。只要归档阶段存在失败,安装阶段就不会开始。新的 Sandbox 会在 Workspace 安装完成后暂停,首次使用时再按正常流程启动。脚本可安全重试,已完成的归档和迁移不会重复执行;迁移完成后会保留旧归档和旧 MongoDB 记录作为备份。
请检查返回结果中的 normalization.pendingCount、normalizationBlocked、failedCount、failures、skippedCount 和 skipped。只有 normalization.pendingCount 和 failedCount 均为 0,且 normalizationBlocked 为 false 时,才表示所有未跳过的 Sandbox 迁移完成;skipped 中的 Legacy 记录会保留且不会迁移。
5. 迁移 HTTP 工具数据
本版本将手动模式 HTTP 工具的数组参数改为标准 JSON Schema。升级前创建过手动 HTTP 工具的环境需要执行此迁移;OpenAPI 模式的 HTTP 工具无需迁移,脚本会自动跳过。
先执行 dry-run,查看当前应用及历史版本中的待处理数据。dry-run 不会修改数据:
curl -X POST 'https://你的域名/api/admin/4160/initHttpToolSchema' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":true}'确认结果后执行正式迁移:
curl -X POST 'https://你的域名/api/admin/4160/initHttpToolSchema' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":false}'脚本会先按 HTTP 工具类型筛选应用,再根据这些应用的 appId 迁移对应的历史版本。仅 apiSchemaStr 不存在的手动模式会被处理,其他应用及 OpenAPI 模式不会修改。迁移按批次执行且可安全重试;返回结果中 total.changedDocumentCount 表示发现的待处理文档数,正式执行后可再次 dry-run,确认该值为 0。
6. 其他变更(可选)
- 弃用
PASSWORD_LOGIN_LOCK_SECONDS变量,改成PASSWORD_LOGIN_MINUTE_LIMIT_COUNT, 用于控制每分钟登录频率控制。
🚀 新增内容
- Agent Sandbox 改为 App 用户级实例,同一 App、同一用户的多个对话复用 Sandbox,并通过独立 session 目录隔离各对话文件。
- Sandbox HTML 和文件支持通过短期只读链接直接预览,不再为预览重复上传到对象存储。
- App Workflow 在 Sandbox Provider 或运行时镜像变化时自动归档并恢复 Workspace,升级过程在当前运行中静默完成。
- 工作流工具节点支持将指定输入参数交由 Agent 自动生成,并保留固定值、引用和用户输入等既有配置。
- ChatAgent 选择工具时,支持手动指定是否为 AI 生成参数。
- 知识库数据支持自定义
metadata,可通过 API、CSV 或 Excel 模板导入 JSON 元数据;检索结果和备份导出会保留该字段。模板导入和备份导入均支持.csv和.xlsx文件,使用q、a、index、metadata表头;q、a、metadata各一列,index可多列且顺序任意。Excel 文件仅支持单个工作表且不能包含合并单元格,无法正确解析的 CSV 或 Excel 文件会提示文件格式异常。 - 大文件分块上传。
- 管理员配置系统工具密钥时,加密(兼容已配置的密钥)。
- 技能列表空状态引导,以及选择技能时联动。
⚙️ 优化
- 重构 Agent Sandbox 生命周期和迁移流程,创建、暂停、归档、恢复、删除及 Provider 切换支持并发保护、断点续跑和幂等重试。
- Agent Sandbox 不可用或当前团队套餐不支持时,App Chat 自动禁用 Sandbox 能力,其他模型、工具、知识库和 Workflow 节点仍可继续运行。
- OpenSandbox 停止后可保留持久卷并在后续运行时复用;暂停和归档阈值支持通过环境变量配置。
- App 与 Skill 统一运行时镜像升级状态,Skill 编辑页可持续轮询升级结果。
- Sandbox 文件写入前自动创建父目录,避免写入嵌套路径失败。
- 优化工作流旧数据、工具参数等兼容问题。
- Agent Ask UI。
🐛 修复
- 修复 OpenSandbox 资源停止后未正确释放或复用的问题。
- 修复 Agent Sandbox 创建、恢复或运行时升级期间的状态竞争和重复操作问题。
- 修复 Sandbox 向嵌套目录写入文件时因父目录不存在而失败的问题。
- 修复 number 输入在 Agent 生成和手动输入之间切换后变成普通文本框的问题。
- 修复字符串文本输入被错误渲染为下拉选择的问题。
- 修复 JSON Editor 被错误加入工作流工具配置的问题。
- 修复工具运行错误在 Agent/工作流工具界面中被错误展示的问题。
- 修复系统工具列表中已卸载工具的展示问题。
- 修复 Agent/Agent V2 默认版本选择逻辑,使其默认选择最新版本。
- S3 文件如果有空格时,解析其文件内的图片,会因 key 异常 404。
- MCP SSE 模式,header 重复。
- Agent V2 系统工具密钥未加密。
🛠️ 代码优化
- Sandbox Adapter 按生命周期、文件系统、命令执行和 Provider 契约重新拆分,并移除 E2B Adapter。
- Agent Sandbox Proxy 和 IDE Agent 增加 Workspace 直连预览、Range 请求、路径逃逸防护及会话鉴权。
- 工作流 schema 优化,统一工具调用和表单渲染。
- 扩展工具 JSON Schema,支持更多数据类型。
- 统一服务文件读取超时时间。
- 优化系统工具多进程权限安全问题。
- 重构登录与身份验证代码。
- 重构限流模块。
What's Changed
- docs: standardize upgrade title labels by @c121914yu in #7376
- fix: 修复oss读取etag时读取异常 by @shikaiwei1 in #7362
- chore: refresh dependencies and complete object storage compatibility by @c121914yu in #7379
- fix(certification): certification form performance optimization by @shortlight5980 in #7385
- fix: avoid double-encoding avatar URLs by @xqvvu in #7388
- doc by @c121914yu in #7391
- fix(workflow): 修复插件节点合并时 selectedTypeIndex 与 renderTypeList 错配导致输入框消失 by @shikaiwei1 in #7378
- feat: add SoMark PDF provider and clear missing-file errors by @c121914yu in #7398
- Update SSO service image version comment by @Deepturn in #7401
- chore: compatitivity for v4.16 by @FinleyGe in #7399
- fix(skill): replace image import with static URL path by @DigHuang in #7403
- chore:compatibility fix by @FinleyGe in #7402
- 4.16 tmp by @c121914yu in #7404
- feat: add AGENT_SANDBOX_OPENSANDBOX_DISABLE_NETWORK_POLICY env var by @ctlaltlaltc in #7406
- doc by @c121914yu in #7414
- fix(workflow): preserve tool parameters for built-in nodes by @FinleyGe in #7413
- feat: support custom coupon expiration days by @c121914yu in #7415
- refactor(sandbox): stream sandbox file upload directly by @DigHuang in #7412
- fix: standardize manual HTTP tool array schemas by @c121914yu in #7416
- fix(certification): remove userId and modify notice by @shortlight5980 in #7420
- feat(skill): optimize skill first-use UX and cross-tab associate flow by @DigHuang in #7421
- refactor(tool): unify tool input runtime compilation by @FinleyGe in #7419
- fix(chat): restore share context and mobile citation details by @xqvvu in #7422
- fix(tool-runtime): support JSON Schema 2019-09 and 2020-12 dialects by @FinleyGe in #7425
- Add V4.15.6 documentation translations by @c121914yu in #7424
- fix(chat): stop repeated collection quote requests by @xqvvu in #7426
- feat: add metadata field to dataset_data for custom metadata support\… by @SteelHe in #7400
- 当 DOCX 文件名包含空格时(如 新建 DOCX 文档 (2).docx),会触发以下连锁反应导致图片 404 by @goactiongo in #7432
- fix(dataset): export index and metadata columns in exportAll by @SteelHe in #7436
- feat: unify browser object storage multipart uploads by @xqvvu in #7411
- perf: improve Sandbox timeouts and update 4.16.0 documentation by @c121914yu in #7438
- fix(workflow): preserve explicit tool input render types by @FinleyGe in #7437
- feat: support multiple questions in agent asking tool by @Nixieboluo in #7408
- feat(agent): support helper tool loops and injected prompts by @c121914yu in #7439
- fix(permission): clean dangling resource permissions by @FinleyGe in #7442
- Fix formatting and punctuation in README.md by @WangLaoShi in #7440
- refactor: match ask ui with latest design by @Nixieboluo in #7446
- fix(security): harden system and temporary tool secrets by @FinleyGe in #7298
- fix(script): skipError option to skip missing sources in legacy migration by @DigHuang in #7417
- fix(mcp): avoid duplicating headers in SSE fallback by @FinleyGe in #7447
- feat(dataset): support CSV and Excel template imports by @c121914yu in #7449
- chore: upgrade next version to 16.3.0 by @xqvvu in #7455
- refactor(redis): consolidate Redis runtime and BullMQ services in DAL by @xqvvu in #7393
- fix: swc helpers by @xqvvu in #7457
- fix(sandbox): handle OpenSandbox PVC lifecycle races and UID preconditions by @DigHuang in #7435
- fix(agent): decouple file upload settings from model capabilities by @YYH211 in #7459
- Account verification by @c121914yu in #7452
New Contributors
- @SteelHe made their first contribution in #7400
- @goactiongo made their first contribution in #7432
- @WangLaoShi made their first contribution in #7440
Full Changelog: v4.15.4...v4.16.0-beta1