V4.16.0
FastGPT V4.16.0 更新说明
📦 升级指南
1. 更新 Agent-sandbox-proxy 环境变量(可选)
4.16.0 需要依赖 proxy 进行静态资源代理访问,如果网关支持 ws 和 http 在同一个端口,则可以只开放一个端口。如果不支持,可以通过设置 PREVIEW_PORT 来设置 http 访问端口。
# ws和http服务的端口
PORT=1006
# http服务的端口,可以覆盖 PORT
PREVIEW_PORT=1007访问地址以 http:// 或 https:// 开头。单端口部署时,它可以与 AGENT_SANDBOX_PROXY_URL 指向同一域名和端口,但协议分别使用 HTTP(S) 和 WebSocket(S)。强烈建议配置的域名与 FastGPT 主站使用不同的 origin。同源部署会让这些脚本进入主站的同源安全边界,可能访问主站凭证或接口。系统当前不会强制检查 origin 是否隔离。
可以通过访问: https://{{host}}/health 来确认是否可访问。
2. 更新 fastgpt 环境变量(启用沙盒的需更新)
在 fastgpt-app 和 fastgpt-pro 同时修改变量。
- 增加环境变量
# 浏览器访问 Sandbox 文件预览的 HTTP(S) 地址,这个地址从第一步取。
AGENT_SANDBOX_PREVIEW_PROXY_URL=https://sandbox-proxy.example.com
# opensandbox 需配置,存储全前缀名(之前是配置在 volumn 镜像环境变量里)
VM_VOLUME_NAME_PREFIX=fastgpt-session- 弃用的沙盒环境变量
AGENT_SANDBOX_DISK_MB,E2B 相关变量。
- 新增的可选的沙盒配置变量
| 变量 | 默认值 | 说明 |
|---|---|---|
AGENT_SANDBOX_CPU_COUNT | 1 | Agent Sandbox 单实例 CPU 核数上限。 |
AGENT_SANDBOX_MEMORY_MIB | 2048 | Agent Sandbox 单实例内存上限,单位 MiB。 |
AGENT_SANDBOX_STORAGE_SIZE_GI | 1 | Agent Sandbox 存储容量,单位 Gi;用于 Sealos Devbox 存储上限,以及 OpenSandbox Kubernetes 模式下创建新 PVC。 |
AGENT_SANDBOX_SUSPEND_MINUTES | 60 | 运行中的 Sandbox 未活跃多久后自动暂停,单位分钟。 |
AGENT_SANDBOX_ARCHIVE_INACTIVE_DAYS | 7 | 已暂停 Sandbox 未活跃多久后自动归档,单位天。 |
E2B Sandbox Provider 已移除。此前配置过 E2B 的环境需要切换为 opensandbox 或 sealosdevbox,并删除 AGENT_SANDBOX_E2B_API_KEY。
FastGPT、
fastgpt-agent-sandbox-proxy和fastgpt-agent-sandbox的预览协议已同步变更。启用 Agent Sandbox 时必须使用本版本配套镜像,不支持新旧版本混合部署。
3. 镜像更新
- 更新 fastgpt-app(fastgpt 主服务) 镜像 tag: v4.16.0
- 更新 fastgpt-pro(fastgpt 商业版) 镜像 tag: v4.16.0
- 更新 fastgpt-plugin 镜像 tag: v1.1.0
- 更新 agent-sandbox-volumn 镜像 tag: v0.3.0 (Opensandbox 专属)
- 更新 agent-sandbox-proxy 镜像 tag: v0.3.0 (沙盒专属)
4. 清洗历史系统模型配置
本版本开始在系统模型初始化及保存时使用严格 Schema。此前版本保存的数字字符串、字符串形式的价格梯度或缺失字段可能导致初始化校验失败。升级后请先执行 dry-run,查看需要处理的模型配置;dry-run 不会修改数据或刷新缓存:
curl -X POST 'https://你的域名/api/admin/dataClean/cleanSystemModelConfigs' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":true}'确认 invalidSamples 中没有需要人工处理的数据后,执行正式清洗:
curl -X POST 'https://你的域名/api/admin/dataClean/cleanSystemModelConfigs' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":false}'清洗会将合法数字字符串转换为 number、将字符串形式的 priceTiers 转换为数组,并删除非法的可选数字。非法或缺失的必填数字使用系统默认值:LLM 的 maxContext/maxResponse/quoteMaxToken 分别为 16000/16000/13000,Embedding 的 defaultToken/maxToken 分别为 500/3000,价格为 0。functionCall 保持可选,Embedding 缺失的 weight 补为 0。
正式执行会统一写入数据并立即刷新系统模型缓存;即使没有记录需要更新,也会重新构建运行时缓存。接口可安全重复执行;再次 dry-run 时,wouldUpdate 应为 0。无法通过当前完整模型 Schema 的记录不会写入,详情会全部返回在 invalidSamples 中。
5. 迁移 HTTP 工具数据
本版本将手动模式 HTTP 工具的数组参数改为标准 JSON Schema。升级前创建过手动 HTTP 工具的环境需要执行此迁移;OpenAPI 模式的 HTTP 工具无需迁移,脚本会自动跳过。
先执行 dry-run,查看当前应用及历史版本中的待处理数据。dry-run 不会修改数据:
curl -X POST 'https://你的域名/api/admin/4160/initHttpToolSchema' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":true}'确认结果后执行正式迁移:
curl -X POST 'https://你的域名/api/admin/4160/initHttpToolSchema' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":false}'脚本会先按 HTTP 工具类型筛选应用,再根据这些应用的 appId 迁移对应的历史版本。仅 apiSchemaStr 不存在的手动模式会被处理,其他应用及 OpenAPI 模式不会修改。迁移按批次执行且可安全重试;返回结果中 total.changedDocumentCount 表示发现的待处理文档数,正式执行后可再次 dry-run,确认该值为 0。
6. 迁移 Agent Sandbox 数据(较慢)
本版本将 App Chat 的 Agent Sandbox 从“每个对话一个实例”调整为“同一 App、同一用户共享一个实例”。不同对话的文件仍分别保存在 sessions/<chatId> 目录中,已发布 Skill 则统一保存在共享的 projects 目录中。
如果此前启用过 Agent Sandbox,必须按以下顺序完成旧 Workspace 迁移。未启用过 Agent Sandbox 的环境可以跳过本节。
先执行 dry-run,查看 beta6 Sandbox 字段归一化和旧 Skill Debug Chat 清理的待处理数。dry-run 不会创建资源、访问对象存储或修改数据:
curl -X POST 'https://你的域名/api/admin/4160/initUserSandbox' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":true}'查看 dry-run 结果后执行正式迁移。正式迁移会先执行 beta6 归一化,并且只在剩余待处理数归零时,才在同一请求中继续 Workspace 归档:
curl -X POST 'https://你的域名/api/admin/4160/initUserSandbox' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":false}'如果 failures 中仅包含 Sandbox source is missing or deleted,并且已确认对应 App 或 Skill 确实不再存在,可以显式跳过这些残留 Sandbox:
curl -X POST 'https://你的域名/api/admin/4160/initUserSandbox' \
-H 'Content-Type: application/json' \
-H 'rootkey: 你的ROOT_KEY' \
-d '{"dryRun":false,"skipError":true}'skipError 默认为 false,省略时保持严格迁移。该开关只跳过 source 已缺失或已软删除的整个分组,不会归档、删除或迁移其中的 Sandbox;跳过明细通过 skippedCount 和 skipped 返回。归档、对象存储、Provider 和并发控制等其他错误仍会阻断迁移。
迁移会先执行 V4.15.0-beta6 的完整前置逻辑:补齐旧 Sandbox 的 sourceType/sourceId、清理遗留字段、删除无法归属的孤立资源,并清理缺失 sourceType 的旧 Skill Debug Chat 三表数据及私有、公开 Bucket 旧前缀。与 App 同 ID 的 Skill 会跳过 Chat 清理。两类数据重新统计后合计为 normalization.pendingCount;数量不为 0 时不会进入 Workspace 归档。归零后直接归档全部旧 Workspace 并清理旧计算资源,再迁移 Skill,最后按 App、用户聚合到用户级 Sandbox。只要归档阶段存在失败,安装阶段就不会开始。新的 Sandbox 会在 Workspace 安装完成后暂停,首次使用时再按正常流程启动。脚本可安全重试,已完成的归档和迁移不会重复执行;迁移完成后会保留旧归档和旧 MongoDB 记录作为备份。
请检查返回结果中的 normalization.pendingCount、normalizationBlocked、failedCount、failures、skippedCount 和 skipped。只有 normalization.pendingCount 和 failedCount 均为 0,且 normalizationBlocked 为 false 时,才表示所有未跳过的 Sandbox 迁移完成;skipped 中的 Legacy 记录会保留且不会迁移。
🚀 新增内容
- Agent Sandbox 改为 App 用户级实例,同一 App、同一用户的多个对话复用 Sandbox,并通过独立 session 目录隔离各对话文件。
- Sandbox HTML 和文件支持通过短期只读链接直接预览,不再为预览重复上传到对象存储。
- App Workflow 在 Sandbox Provider 或运行时镜像变化时自动归档并恢复 Workspace,升级过程在当前运行中静默完成。
- 工作流工具节点支持将指定输入参数交由 Agent 自动生成,并保留固定值、引用和用户输入等既有配置。
- ChatAgent 选择工具时,支持手动指定是否为 AI 生成参数。
- 知识库数据支持自定义
metadata,可通过 API、CSV 或 Excel 模板导入 JSON 元数据;检索结果和备份导出会保留该字段。模板导入和备份导入均支持.csv和.xlsx文件,使用q、a、index、metadata表头;q、a、metadata各一列,index可多列且顺序任意。Excel 文件仅支持单个工作表且不能包含合并单元格,无法正确解析的 CSV 或 Excel 文件会提示文件格式异常。 - 大文件分块上传。
- 管理员配置系统工具密钥时,加密(兼容已配置的密钥)。
- 技能列表空状态引导,以及选择技能时联动。
- 工作流应用的系统配置移至画布左侧工具栏中的独立配置面板,新建工作流应用时会自动打开。
- 开场白支持独立配置多个预设问题,并可拖拽排序。
⚙️ 优化
- 重构 Agent Sandbox 生命周期和迁移流程,创建、暂停、归档、恢复、删除及 Provider 切换支持并发保护、断点续跑和幂等重试。
- Agent Sandbox 不可用或当前团队套餐不支持时,App Chat 自动禁用 Sandbox 能力,其他模型、工具、知识库和 Workflow 节点仍可继续运行。
- OpenSandbox 停止后可保留持久卷并在后续运行时复用;暂停和归档阈值支持通过环境变量配置。
- App 与 Skill 统一运行时镜像升级状态,Skill 编辑页可持续轮询升级结果。
- Sandbox 文件写入前自动创建父目录,避免写入嵌套路径失败。
- 优化工作流旧数据、工具参数等兼容问题。
- Agent Ask UI。
- 重构发布渠道页面,按原生渠道和第三方渠道分组展示,并显示各渠道已配置数量。
- 工具市场批量更新支持展示部分失败项、单独重试或卸载,并完善已安装版本和更新状态的展示。
- 门户页快捷应用数量上限调整为 3 个,并兼容已超出上限的历史配置。
- PDF 解析器动态边缘裁剪,而不是固定边缘裁剪,避免裁剪掉真实内容。
🐛 修复
- 修复 OpenSandbox 资源停止后未正确释放或复用的问题。
- 修复 Agent Sandbox 创建、恢复或运行时升级期间的状态竞争和重复操作问题。
- 修复 Sandbox 向嵌套目录写入文件时因父目录不存在而失败的问题。
- 修复 number 输入在 Agent 生成和手动输入之间切换后变成普通文本框的问题。
- 修复字符串文本输入被错误渲染为下拉选择的问题。
- 修复 JSON Editor 被错误加入工作流工具配置的问题。
- 修复工具运行错误在 Agent/工作流工具界面中被错误展示的问题。
- 修复系统工具列表中已卸载工具的展示问题。
- 修复 Agent/Agent V2 默认版本选择逻辑,使其默认选择最新版本。
- S3 文件如果有空格时,解析其文件内的图片,会因 key 异常 404。
- MCP SSE 模式,header 重复。
- Agent V2 系统工具密钥未加密。
- 修复旧版工作流 HTTP 工具的动态参数未正确恢复默认输入方式的问题。
- 修复新建工作流应用时,国际化资源未预加载导致初始配置文案异常的问题。
- 修复工作流工具参数可能被重复渲染的问题。
- 修复应用发布后,文件变量无法上传文件的问题。
- 修复共享工作流工具的文件参数无法上传文件的问题。
- 修复 S3 对象键和文件名包含空格、
%、#、?、斜杠等特殊字符时,可能导致上传、解析、预览或下载异常的问题。 - 修复系统默认模型未进行敏感信息过滤的问题,避免系统初始化接口响应返回模型 API Key、请求地址及内部配置。
🛠️ 代码优化
- Sandbox Adapter 按生命周期、文件系统、命令执行和 Provider 契约重新拆分,并移除 E2B Adapter。
- Agent Sandbox Proxy 和 IDE Agent 增加 Workspace 直连预览、Range 请求、路径逃逸防护及会话鉴权。
- 工作流 schema 优化,统一工具调用和表单渲染。
- 扩展工具 JSON Schema,支持更多数据类型。
- 统一服务文件读取超时时间。
- 优化系统工具多进程权限安全问题。
- 重构登录与身份验证代码。
- 重构限流模块。
- 审计日志归档,不再删除,改成转存到 S3 冷归档。
- 增加对 admin 配置的数据校验和清洗。
- 取消 account/* 页面 SSR。
- CICD 镜像打包。