返回首頁

AI 軟體與供應鏈安全

Flow-Wiser 接手已終止維護的 Flowise,並揭露官方 Docker 標籤與實際套件版本可能不符

社群延續分支 Flow-Wiser 3.1.4-fw10 重寫身分驗證與多租戶元件,移除不可再散布的商業授權程式碼。維護者同時聲稱官方 Flowise 3.1.3、3.1.4 容器實際仍執行 3.1.2,部署者不應只依賴映像標籤判斷修補狀態。

Masi7752 · CC BY-SA 4.0 · Image source
zh-Hant

Flowise 終止主動開發並封存上游儲存庫後,社群分支 Flow-Wiser 發布 3.1.4-fw10,嘗試提供可重新散布、可自行託管的延續版本。分支移除原專案中採商業授權的企業模組,另行實作本機帳密、SSO、TOTP MFA、拒絕優先的 82 項權限、組織與工作區隔離、稽核,以及以 AES-256-GCM 和 HKDF 管理的資料加密。建置流程亦加入授權檔案掃描、套件版本斷言與 CI 閘門;維護者稱發布提交通過 974 項測試、lint、編譯及 Cypress,但這些數字目前主要來自專案自身,尚缺獨立稽核。

更值得自架團隊注意的是容器供應鏈問題。Flow-Wiser 維護者檢查後聲稱,官方標成 3.1.3 與 3.1.4 的 Docker 映像,內部 `flowise` 伺服器仍是 3.1.2;可能原因是 Dockerfile 執行未指定版本的 `npm install -g flowise`,而該層被快取後未隨標籤更新。Docker Hub 可確認這些標籤與映像確實存在,但不能單靠公開中繼資料驗證容器內套件版本,因此這項發現仍應由使用者自行重現。工程團隊可呼叫 `/api/v1/version`、比對映像 digest,並在 CI 中檢查容器內 `package.json`,不要把標籤視為修補證明。

遷移至 Flow-Wiser 也不是無風險替換:它由新社群維護、與原廠及收購 Flowise 的 Workday 無關,而且程式執行仍依賴已棄用的 `vm2`;設定雖封鎖已知逃逸路徑,卻不是強安全邊界。接下來應觀察是否有第三方重現舊映像版本錯置、對新驗證與租戶隔離做安全審查,以及分支能否建立持續發布與漏洞回應制度。

來源

  1. Flow-Wiser 3.1.4-fw10 repository and technical baseline
  2. The Future of Flowise
  3. Official Flowise Docker image tags