langflow-ai/langflow

Langflow — мощный инструмент для создания и развертывания AI-агентов и рабочих процессов.

Агенты⭐ 155 069Pythonпоследний релиз: v1.12.2
Открыть на GitHub ↗Сайт проекта ↗

Что это за инструмент

Langflow — это визуальная платформа с открытым исходным кодом для создания, тестирования и развертывания AI-агентов и рабочих процессов (workflows).

Зачем нужен

Инструмент позволяет разработчикам быстро проектировать логику взаимодействия с LLM, векторными базами данных и другими AI-инструментами через графический интерфейс, избегая написания шаблонного кода. Он полезен для итеративной разработки, отладки сложных цепочек вызовов и последующего экспорта готовых решений в виде API, JSON или MCP-серверов для интеграции в любые приложения.

Что можно реализовать

  • Визуальное конструирование RAG-пайплайнов с подключением к различным векторным базам данных
  • Создание и оркестрация мультиагентных систем (multi-agent orchestration) с управлением контекстом диалога
  • Быстрое прототипирование и тестирование логики AI-приложений через интерактивный playground
  • Развертывание готовых workflow в виде REST API или MCP-серверов для использования внешними клиентами
  • Мониторинг и отладка выполнения цепочек с помощью интеграций LangSmith и LangFuse

Ключевые возможности

  • Визуальный builder для быстрого старта и наглядного редактирования графов
  • Полный доступ к исходному коду компонентов на Python для глубокой кастомизации
  • Поддержка развертывания как API, так и в формате MCP (Model Context Protocol)
  • Встроенная observability с поддержкой LangSmith, LangFuse и других инструментов
  • Enterprise-ready безопасность и масштабируемость, а также кроссплатформенная установка (Desktop, Docker, pip)

👤 Кому подойдёт: разработчики, инженеры по машинному обучению, архитекторы AI-систем

Релизы

v1.12.2patch
🕐 5 дн назад · релиз на GitHub ↗

Исправление уязвимостей зависимостей, поддержка Ollama в ассистенте и улучшение стабильности потоковой передачи.

  • Fixed: Удалён DiskCache и устранены уязвимости в зависимостях shell-quote и websocket-driver.
  • Fixed: Восстановлена поддержка Ollama в Langflow Assistant.
  • Fixed: Исправлено двойное префиксирование имён CHECK-ограничений в миграциях базы данных.
  • Added: Компонент Guardrails теперь поддерживает комбинированные проверки правил и модели.
  • Fixed: Улучшена потоковая передача ответов: исправлено завершение при отсутствии токенов и обработка ошибок инструментов.
v1.12.1patch
🕐 12 дн назад · релиз на GitHub ↗

Исправлены критические ошибки в MCP, логировании, кастомных компонентах и интеграциях Watsonx, Composio.

  • Fixed: Увеличено время ожидания для медленно запускающихся MCP-серверов, чтобы избежать таймаутов.
  • Fixed: Исправлено OOM-убийство контейнера из-за ошибки логирования при использовании LANGFLOW_LOG_FILE.
  • Fixed: Устранена проблема дублирования кастомных компонентов и сброса встроенного реестра при ленивой загрузке.
  • Fixed: Исправлено определение моделей Watsonx за прокси LiteLLM и корректное использование провайдера эмбеддингов.
  • Fixed: Устранено принудительное создание пустых вложений в инструментах Gmail через Composio.
v1.12.0major
🕐 19 дн назад · релиз на GitHub ↗

Релиз v1.12.0: масштабная переработка RBAC, SSO, безопасности и телеметрии, поддержка pgVector и MCP.

  • Added: Завершена архитектура RBAC: добавлены scoped-авторизация, назначение ролей по источнику, анонимный PUBLIC-доступ и устойчивый аудит.
  • Added: Внедрены основы SSO, улучшен Langflow Assistant и добавлена опциональная изоляция выполнения кода через microVM.
  • Added: Unified KBs и MBs теперь поддерживают pgVector; добавлена поддержка внешних политик и каталогов агентов.
  • Added: Расширена телеметрия: экспорт в OTLP, метрики lag-а и DB-пула, спаны для MCP, A2A и баз данных.
  • Added: langflow-core переделан в общий bundle-free пакет; добавлены pre-flight проверки и детерминированные артефакты деплоя.
v1.11.6patch
🕐 20 дн назад · релиз на GitHub ↗

Исправлены ошибки в MCP, сохранены публичные переменные и заголовки stdio, а также применены бэкпорты безопасности.

  • Fixed: Исправлена работа MCP: сохранены публичные переменные и добавлена поддержка заголовков stdio.
  • Fixed: Применены бэкпортированные исправления безопасности и корректности работы для версии 1.11.6.
v1.11.5patch
🕐 26 дн назад · релиз на GitHub ↗

Релиз v1.11.5: критические исправления безопасности (SSRF, MCP, hardening), оптимизация очередей и стабильность фронтенда.

  • Fixed: Исправлены уязвимости SSRF у провайдеров моделей и усилены границы выполнения кода.
  • Fixed: Закрыты бреши в безопасности публичного MCP и внедрена политика для компонентов MCP stdio.
  • Added: Добавлена опция отключения защиты очереди multi-worker in-memory.
  • Fixed: Исправлено сохранение потока при обновлении заголовка и поддержка тегированных моделей Ollama.
v1.11.4patch
🕐 1 мес назад · релиз на GitHub ↗

Исправления в CI/CD, безопасность, MCP и зависимостях для Langflow v1.11.4

  • Fixed: Устранены уязвимости в зависимостях образа Docker и обновлены пороги безопасности npm
  • Fixed: Исправлена работа MCP SDK, включая пин версии <2.0 и корректное слияние переменных
  • Fixed: Налажена стабильность CI/CD: синхронизация ночных сборок, проверка PyPI и консоли скриптов
  • Fixed: Восстановлен диапазон FastAPI и исправлена передача chained input как user turn
v1.11.3patch
🕐 1 мес назад · релиз на GitHub ↗

Критические исправления безопасности, поддержка Azure AI Foundry и защита от SSRF в Langflow v1.11.3.

  • Fixed: Устранены уязвимости: защита от SSRF, блокировка SQL-инъекций, изоляция путей файлов и контроль доступа к сборке компонентов.
  • Added: Добавлена поддержка Azure AI Foundry: нормализация эндпоинтов и автоматическое обнаружение развертываний моделей.
  • Fixed: Исправлена работа с SQLite (повторные попытки при блокировках) и корректное отображение пустого выбора модели.
  • Fixed: Ограничен размер полезной нагрузки Web Search и закрыты бреши в санитизации Markdown и обработке ссылок.
v1.11.2patch
🕐 1 мес назад · релиз на GitHub ↗

Исправлены критические уязвимости SSRF, улучшена безопасность и стабильность работы с моделями и агентами.

  • Fixed: Усилены меры безопасности: enforced SSRF policy для unified models и A2A agent, заблокированы защищённые RunFlow tweaks.
  • Fixed: Исправлена работа с моделями: устранено автоматическое связывание поля provider, добавлена повторная попытка запроса без отклонённого temperature.
  • Fixed: Улучшена работа агентов: корректное отслеживание параллельных вызовов инструментов, исключение задержек callback из длительности инструмента.
  • Fixed: Исправлены проблемы с аутентификацией: сохранение сессий refresh по HTTP, корректная вставка пользователя перед JIT-проvisioning в SSO.
  • Fixed: Оптимизация производительности: устранён шторм запросов маршрутизации потоков, отложен импорт клиента mem0 при запуске.
v1.11.1patch
🕐 1 мес назад · релиз на GitHub ↗

Исправления багов, улучшение безопасности SSRF, настройка агентов по умолчанию и поддержка MCP SDK.

  • Fixed: Исправлена уязвимость SSRF для A2A-агентов и PaddleOCR с учетом политики loopback.
  • Fixed: Агентный опыт (agentic experience) теперь включен по умолчанию.
  • Fixed: Обеспечена совместимость с MCP SDK версий ниже 2.0 для серверов, запускаемых через uvx.
  • Fixed: Восстановлен корректный диапазон зависимостей FastAPI.
  • Fixed: Исправлена работа сессий обновления (refresh) по HTTP и устранены проблемы с импортом компонентов при запуске.
v1.10.2patch
🕐 2 мес назад · релиз на GitHub ↗

Релиз v1.10.2: усиление безопасности (изоляция данных, блокировка опасных переменных), исправление ошибок и новая функция глобальных переменных.

  • Fixed: Устранены критические уязвимости: изоляция хранилищ FAISS и векторных баз по пользователям, защита от обхода путей и опасных переменных окружения MCP.
  • Fixed: Удален пароль суперпользователя по умолчанию, ограничены права на просмотр логов и заблокированы публичные сборки агентов с выполнением кода.
  • Added: Добавлена возможность переопределения моделей глобальных переменных.
  • Fixed: Исправлены ошибки в телеметрии (отключена mem0, исправлено выполнение сессий), ограничена совместимость LiteLLM с Python 3.14.
v1.10.1minor
🕐 2 мес назад · релиз на GitHub ↗

Релиз v1.10.1: поддержка локальных моделей, исправление SSRF и безопасности, улучшение CI/CD.

  • Added: Добавлена официальная поддержка локальных моделей для ассистентов.
  • Fixed: Устранены уязвимости SSRF в URL-компонентах и улучшена валидация потоков.
  • Fixed: Исправлена обработка моделей для вызова инструментов в агентах.
  • Fixed: Улучшена работа с базами данных: исправлен логирование Alembic на read-only файловых системах.
  • Fixed: Оптимизирована интеграция с Langfuse: запуски LLM теперь вложены в трейс потока.