版本升级/4.17.x
V4.17.1
FastGPT V4.17.1 更新说明
📦 升级指南
镜像更新
- 更新 fastgpt-app(FastGPT 主服务)镜像 tag: v4.17.1
- 更新 fastgpt-pro(FastGPT 商业版)镜像 tag: v4.17.1
- 更新 fastgpt-plugin 镜像 tag: v1.1.4
- 更新 AI Proxy 镜像 tag: v0.7.3
升级脚本
本次升级包含以下自动化脚本
- 回填应用资源权限快照,清理遗留 V1 应用及版本数据,并校验应用正式版本;迁移任务不阻塞服务启动,可在系统升级任务中查看进度和失败记录。
- 为兼容渠道启用 reasoning 映射:为现有 AIProxy OpenAI 协议渠道开启
map_reasoning_to_reasoning_content: true的响应字段转换,解决深度思考模型(如 DeepSeek-R1)的思考内容字段兼容问题,并保留渠道的原有配置;已配置该项的渠道不会重复更新,迁移任务不阻塞服务启动。 - 升级知识库标签数据:将存量 Collection 标签迁移为类型化标签,并清理重复标签定义;迁移任务不阻塞服务启动。
- 回填团队成员名设置标记:为历史团队成员回填
isSetMemberName标记;owner 始终标记为已设置,非 owner 中与登录用户名相同的成员名标记为需要补充;迁移任务不阻塞服务启动。
管理员入口调整
商业版管理界面已并入 FastGPT 主应用,root 用户登录后可从「管理员」入口访问系统配置、运营管理和 License 激活、续期页面。系统配置位于 /admin/settings/*,系统工具和系统模型分别位于 /admin/resources/tool 和 /admin/resources/model。旧路径不再保留。
FastGPT Pro 服务仍需保留;若为 Pro 配置了自定义健康检查,请将探测路径调整为 /api/health。
🚀 新增内容
- 应用发布版本新增资源权限快照和运行时授权,静态资源按发布时快照校验,动态资源按实际运行用户校验。解决协作开发的应用,运行时权限分散导致无法正确计算问题。
- 新增知识库标签管理与筛选,支持类型化标签值、集合标签维护,以及在工作流和 Agent V2 知识库搜索中使用标签条件。
- 修改密码支持第三方认证,并统一改密授权、验证和密码更新流程。
- Agent V2 的知识库搜索支持知识库引用,聊天中可展示本次检索实际返回的引用内容。
- 应用增加 Token 统计看板,用量记录同步展示 Token 消耗。
- App、Agent、Skill、工具和 Dataset 列表支持批量选择、移动和删除,并根据管理权限限制可操作资源。
- 管理员功能统一集成到主应用,支持按 License 授权展示管理菜单和功能状态。
- 文件读取节点调试支持本地上传文件和添加文件链接,并在上传未完成或文件异常时阻止运行。
- 新增知识库文件级权限(集合级权限):可按文件/文件夹单独配置协作者,并支持继承与独立态、恢复继承、所有权转移。开关默认关闭,存量知识库行为不变;开启后列表、详情与检索召回均按文件权限逐条鉴权,关闭则清空全部文件权限配置。详见 知识库文件级权限。
- 系统模型健康状态探测与监控:管理员支持开启系统模型健康状态定时探测,提供 48 小时状态图可视化监控,并支持配置告警 Webhook 和 Token,在模型状态发生变动时触发 Webhook 通知。详见 系统模型配置与监控。
- 首次登录待办与引导流程:首次登录支持强制要求补齐团队成员显示姓名,自动提示并处理待确认的团队邀请,并统一编排系统公告与企业认证提示等后续弹窗。
- 系统模型标识符修改:管理员支持通过稳定的
modelId直接修改系统模型的模型标识符(model),并自动同步更新关联渠道的模型映射与列表。 - 支持 OFD 文件解析。
- 新增词元跳动 (TokenDance) 统一 AI API 网关接入文档与示例。
- 新增 SSO 密码策略:管理员可禁止 SSO 命名空间账号使用平台密码登录和修改密码,登录页会按可用的身份验证方式展示入口。
- 个人工作流工具支持配置跟随最新发布版本,应用更新后无需重新手动调整工具版本。
- 工作流新增
off节点输入类型:专门面向第三方接口传参,界面不渲染该输入,但完整保留参数定义、默认值与校验,且禁止作为 Agent 自动生成参数。 - 工作流知识库搜索支持字符串(
string)类型标签筛选:支持结构化文本和引用变量过滤,并在检索层执行对应匹配逻辑。 - OpenAPI 开放文档新增「基础功能 - 模型管理」分类与接口,开放公开模型列表、成员可用模型清单和批量模型详情接口,支持通过 API Key 查询当前可用模型。
- 新增环境变量
DISABLE_MARKETPLACE(默认为false):支持隐藏系统工具中的插件市场安装入口,仅保留本地文件导入。 - 管理员创建用户接口支持显式传入并保存成员显示名称(
memberName)。 - 知识库、技能、应用都增加被使用引用,便于看到该资源被哪些应用引用。
⚙️ 优化
- 调整知识库集合批量操作栏、标签间距和标签管理空状态。
- App 日志使用者筛选改为打开筛选框后再加载,支持服务端搜索和分页,移除固定的 100 个使用者限制。
- 知识库搜索节点支持记录重排前的召回候选集,便于对比检索与重排结果;通过
RETRIEVAL_RESULTS_LIMIT配置记录上限,默认不记录。 - 模型选择器将 Beta 模型排在列表末尾。
- 知识库默认图片模型清空后被自动回填的问题,允许不配置图片模型。
- 重构管理员系统配置表单交互与布局设计,提供更清晰的分类导航与配置保存体验。
- 商业版 License 激活支持永久/无到期时间(unlimited expired time),完善无到期时间许可证的显示与校验。
- 优化中文语言环境下的大数字格式化,正确展示万、亿等本土化单位。
- 表格默认开启横向滚动并移除多余左右内边距,长表格在窄屏下更易浏览。
- 工作流数组类型变量收到单个对象的 JSON 字符串时被解析为普通对象、导致循环与并行节点报错「不是数组」的问题,自动将其包装为单元素数组。
- 从模板添加模型列表支持按模型提供商(Provider)预设顺序排序返回,保持界面模型分组展示整齐一致。
- 优化会话标题生成规则:首轮仅上传文件或触发自动执行时支持生成本地化固定标题(如「上传文件」/「自动执行」),后续轮次输入提问文本后自动以新问题标题覆盖;用户自定义标题(
customTitle)拥有最高优先级且不会被自动覆盖;统一会话历史、日志与导出等处的标题展示与兜底逻辑,并禁止将空值或占位符持久化为标题。 - 优化多模态消息 Token 估算:多模态内容(图片、音频、视频、文件)在进入 Token 计算 Worker 前使用固定占位符替代 base64、媒体 URL 或二进制数据,避免长 URL 或大二进制数据导致 Token 计算超时或估算严重偏离。
- 优化找回密码验证流程:在发送验证码前校验输入的账号是否符合邮箱或手机号格式,避免非法账号在打开图形验证码或请求接口时提示参数校验错误。
🐛 修复
- 工具调用隔离工作流工具运行时状态,并恢复交互节点记忆,避免并发调用相互污染或丢失交互结果。
- 修复发票抬头表单回填时覆盖现有输入、必填字段校验不完整的问题。
- 临时对话尚未保存到历史记录时不再显示自定义标题操作,避免修改结果无法保存。
- 修复 FastGPT Pro 登录后的许可证校验流程,并补充账单相关接口的鉴权校验。
- 修复同一聊天轮次内并发写入人类消息和 AI 消息导致 MongoDB 事务报错的问题。
- 修复解析文档中的 HTML 图片无法预览的问题,支持将 HTML 标签内的 S3 对象键转换为预览地址。
- 修复文本清理误删正文中的
]],并修复中文字符之间连续空白未全部清理的问题。 - 修复提示词编辑器中的变量和 Skill 标签选择、复制及粘贴异常。
- 修复模型生成 JSON 后追加包含括号的说明文字时,JSON 提取范围错误的问题。
- 修复 PowerPoint 段落中的软换行被丢弃、导致相邻文本粘连的问题。
- 修复表格单元格中的反斜杠和 HTML 无表头表格转换为 Markdown 时破坏表格结构的问题。
- 工具执行失败不再被当作普通聊天错误展示在底部错误卡片中,也不再计入节点响应摘要的错误数。
- 修复应用聊天测试未提前校验模型可用性的问题,在发送请求前提示具体的模型配置错误。
- 修复 FastGPT Pro 飞书发布渠道配置 Encrypt Key 时,事件订阅 URL 校验无法正确返回 challenge 的问题。
- 修复工具切回手动输入时错误显示 JSON 编辑器的问题,沿用节点声明的输入控件。
- 修复 MongoDB 变更监听终止后无法恢复的问题,增加自动重连及配置重新加载。
- 修复系统配置并发更新引发的 MongoDB 事务错误。
- 修复工作流中未激活或未开启思考的模型节点错误展示空白思考输出卡片的问题。
- 修复 HTML 表格转换为 Markdown 时未识别
<th>单元格,导致标准 HTML 表格丢掉列名的问题。 - 修复子工作流未发布节点调试详情时,父工作流流式响应可能异常中断的问题。
- 修复 iOS Safari 浏览器在异步请求后打开知识库集合源文件链接被弹窗拦截的问题。
- 修复为成员分配协作者角色时未严格遵循群组与组织管理员权限的问题。
- 修复工作流单节点调试时连线状态被错误重置为 waiting,导致接口立即返回且前端一直处于运行中状态的问题。
- 修复知识库切块处理带括号的 Markdown 图片 URL 时截断地址,导致图片向量化或描述关联错误的问题。
- 修复空文件和 Office 临时锁定文件上传校验异常的问题,并统一知识库图片上传的内容校验。
- 修复 MCP DNS rebinding 导致的 SSRF 风险,并收紧解析地址族校验。
- 移除远程图片的 HEAD 预校验,避免恶意地址造成请求阻塞或拒绝服务。
- 修复聊天记录详情中错误显示「内容由 AI 生成」提示的问题。
- 修复 JSON Schema 属性使用布尔值
required时无法正确识别必填项的问题。 - 修复 OpenAPI Scalar 同源测试请求未正确识别为 Web 请求,导致 CSRF 校验失败的问题。
- 修复外链删除权限判断和前端操作反馈,并在删除应用后立即清理外链与快捷引用。
- 修复表格读取长整数时被转换为科学计数法或丢失精度的问题。
- 修复严格枚举参数忽略 JSON Schema
default值、始终选择第一个枚举项的问题。 - 修复工作流与 Agent 运行中丢弃中间工具调用(ToolCall)Assistant 消息与响应顺序错乱的问题,确保流式输出与持久化时完整保留工具调用转录与节点响应。
- 修复子工作流和交互式工具暂停恢复时的状态丢失问题,恢复执行时正确传递当前提问与用户输入上下文。
- 修复 Markdown 渲染未过滤危险链接协议(如
javascript:、vbscript:等)导致的存储型点击 XSS 安全风险。 - 修复知识库检索结果重排融合(RRF)时直接修改输入列表 score 对象的问题,确保重排前记录的召回候选集分数保持真实原始值。
- 修复通用并发任务调度器
batchRun中任一任务失败后其他并发槽继续领取新任务的问题,报错后立即终止新任务分配。 - 修复启用
CHECK_INTERNAL_IP=true内网防御时,聊天日志推送、钉钉 Token 获取、第三方 API 知识库同步与自定义 PDF 解析等系统配置的内网服务被误拦截的问题。 - 修复应用资源回填迁移中遗留 V1 应用及包含非 ObjectId 等非法资源引用导致报错的问题,并在迁移时级联清理遗留 V1 应用及其关联版本、对话和外链。
- 修复搜索词高亮组件(
HighlightText)直接使用未转义的搜索词构造正则表达式,导致输入括号(、[、c++等特殊字符时页面崩溃的问题。 - 修复网页链接导入知识库时未补全相对路径的图片与链接(如
./、../等),导致导入后图片无法显示、链接失效的问题。 - 修复 OpenAI 兼容接口合并历史消息时多条 system 消息顺序被颠倒的问题,确保按原始相对顺序传递给模型。
- 修复 Markdown 链接安全校验时,包含非 UTF-8 百分号编码(如 GBK 编码查询参数)的合法链接被误判为不安全链接导致无法点击、图片无法显示的问题。
- 修复文档解析(如 Docx、XLSX 保留的 HTML 表格)中内嵌的 HTML
<img>base64 图片未被自动上传存储、残留巨大 base64 字符串至分块中的问题。 - 修复工作流条件判断器(
If/Else)对非字符串值使用「开始为」或「结束为」条件时报trim is not a function导致节点运行报错的问题。 - 修复部分知识库文件导入入口未将 S3 对象 key 绑定到已鉴权资源的问题。
- 修复配置外部文档解析服务且开启 xlsx 解析时,知识库模板和备份导入因路由到外部解析(仅返回 Markdown)导致结构化表头与表格校验失败报「文件格式错误」的问题;模板与备份导入强制使用系统内置解析。
🛠️ 代码优化
- 模型测试接口支持不配置 channel 即可请求。
- 应用和文件夹新增置顶接口,列表接口可按需启用置顶排序。
- 知识库接口支持外部文档解析配置,可控制页眉页脚、附录、图片识别和图表解析结果的保留;仅在启用外部解析服务时生效。
- 重构定时任务与分布式锁架构(
checkTimerLock),模型状态探测核心逻辑内聚于 service 层,避免多节点并发探测。 - 优化系统敏感数据加解密性能,缓存 scrypt 派生密钥并移除阻塞式的 CPU 信息查询;主应用 Dockerfile 基础镜像切换至 debian-slim。
- 升级 hono、multer、nodemailer 等核心依赖版本。
在 GitHub 上编辑
文件更新时间