LibreFang 2026.7.21 正式发布,自 v2026.7.11 以来共合并 61 个 PR,来自 4 位贡献者。本次更新重点强化了多租户数据隔离与凭证管理,并扩展了 MCP 集成。
安全与多用户隔离
用户可自带 LLM 提供商 API Key,支持按所有者追踪消耗;运营者可设置组织级提供商白名单并在 API 层强制每人预算。
知识图谱已按用户分区,修复跨用户数据泄漏;MCP 桥接层加强跨账户频道发送限制;会话专属压缩摘要防止 prompt 泄漏。
四轮安全审计修复了 15+ 个漏洞,涵盖授权缺口与令牌配额竞争。
开发者体验
新增 MCP resources 原语,Agent 可直接访问 MCP 暴露的资源。
长时间运行任务在 Slack 上通过 Block Kit 消息编辑实时展示阶段进度。
仪表盘 Hands 面板内可在线编辑 HAND.toml 清单。
所有 sidecar 适配器现支持快捷预设目标通道。
基础设施与提供商鲁棒性
Gemini 与 Vertex AI 驱动新增 response_format 支持;优先使用实时模型目录(构建时回退)。
令牌配额释放时保留预留以防止自我 DoS;提供商别名规范化防止扣费泄漏。
路由中出现的提供商错误现在会准确暴露,不再返回乱码或空轮次。
其他修复与维护
包括权限、环境变量信任、会话锁、MCP 参数过滤、上传路径规范化等多项修正。
依赖升级:tokio-tungstenite、wasmtime、serde_with 等。
迁移至 agent-client-protocol 1.3.0。
安装 / 升级
Binary:curl -fsSL https://get.librefang.ai | sh
Rust SDK:cargo add librefang
JavaScript SDK:npm install @librefang/sdk
Python SDK:pip install librefang-sdk
GitHub 完整更新日志及发布页面见素材链接。
#开发者 #工具 #LibreFang #AI #多租户 #MCP #Rust #安全审计
@DevToolboxHub