GitHub Repo
Langflow 1.12.3 修補知識庫跨使用者隔離,舊資料遷移需人工核對
新版讓 OpenSearch 與 Chroma Cloud 知識庫依擁有者區分儲存空間,避免同名資源混用。無法確認歸屬的舊資料會保留,但知識庫可能改接空白儲存區。

Langflow 於 9 月 22 日發布 1.12.3,將 OpenSearch 與 Chroma Cloud 知識庫改為依擁有者區分儲存空間;PyPI 也已刊出同版套件。這項修補直接影響多人共用的 RAG 部署,以及升級後既有文件能否繼續被檢索。[版本公告](https://github.com/langflow-ai/langflow/releases/tag/v1.12.3)、[PyPI 發布紀錄](https://pypi.org/project/langflow/1.12.3/)
問題源於兩層命名規則不一致:應用程式允許不同使用者建立同名知識庫,遠端儲存卻可能只採知識庫名稱。若兩人都建立「docs」,又連到同一 OpenSearch 叢集,或同一 Chroma Cloud 租戶與資料庫,查詢可能混入彼此的文件片段,刪除也會波及對方。維護者提供了雙使用者重現紀錄,但不能據此推論所有部署都已外洩。[修補說明](https://github.com/langflow-ai/langflow/pull/15148)
新版以擁有者識別碼和知識庫名稱產生雜湊儲存名稱,並限制一般使用者指定實體索引或集合。遷移時,可歸於單一擁有者的舊名稱保留綁定;多人共用的名稱則留下警告,改接各自的空白儲存區,原資料不會被刪除。由於遷移不查驗遠端帳號,實際未混資料的同名知識庫,也可能需要人工恢復。[遷移規則](https://github.com/langflow-ai/langflow/pull/15148)
同版公告還列出知識庫連線目標的 SSRF 驗證,以及依執行者區分凍結節點結果快取等修補。這些變更分別處理外連與快取邊界;確認儲存名稱已分開,仍不足以驗證整條工作流程的權限行為。[完整變更](https://github.com/langflow-ai/langflow/releases/tag/v1.12.3)
官方文件中的「Test Connection」用來確認後端可達。從本次問題可推知,連線成功之外,管理者還應追查知識庫最終使用的實體集合與憑證範圍;介面上分開顯示的資源,不代表底層一定分開儲存。[知識庫文件](https://docs.langflow.org/knowledge)
工程團隊的升級驗收應涵蓋兩個帳號建立同名知識庫後的查詢、計數與刪除,也要保留舊索引對照及原始文件。若新版看不到舊內容,先查遷移警告與資料歸屬,再決定重新匯入或由管理者恢復綁定。實務上的重點是分別驗證安裝結果與歷史資料遷移;公開重現不能替代各自環境的驗收。