LLMOps、代理介面與安全
Open WebUI 0.11.2 新增逐次模型請求過濾器,並修復跨實例停止與串流瓶頸
Open WebUI 新版允許擴充套件在每次模型呼叫前修改 payload,包括工具執行後的後續請求。版本亦降低 Redis 多 worker 部署負荷,但未完整揭露同批安全與存取控制修補內容。

Open WebUI 0.11.2 把新的 `request` 階段加入過濾器生命週期。相較既有的 `inlet`、`stream` 與 `outlet`,它會在每次模型呼叫前取得最後的 payload;代理完成工具呼叫後發出的後續推論也會再次經過此階段。企業部署因而可在更靠近模型閘道的位置注入租戶資訊、移除敏感欄位或套用模型路由政策,但自訂過濾器同時取得更大的提示與工具上下文修改權,升級時應重新審查擴充程式。
分散式執行是另一項重點。過去使用多個 Open WebUI 實例及 Redis 叢集時,使用者按下停止不一定能中止處理請求的另一個實例;0.11.2 已讓取消訊號跨實例生效。WebSocket 路徑也減少清掃舊工作階段、反覆從 Redis 讀回自身狀態,以及對每則輸出檢查不存在附件的工作。模型清單未改變時,各 worker 也不再重寫共享快取。
代理串流方面,Anthropic 相容客戶端傳送大型工具參數時,新版延後至資料可能完整後才解析,避免每個小片段重做昂貴檢查;推理模型中途凍結、工具使用後思考文字洩入一般回答,以及被拒絕的 `ask_user` 令整段回覆終止等問題亦已修正。這些改動直接影響長工具呼叫與多步代理的可用性,而不只是介面更新。
維護者同時表示版本含安全及存取控制修補,並暫時保留部分細節,建議正式環境儘快升級。由於尚無完整漏洞清單,管理員應先備份資料庫、在測試環境驗證 SSO、工具伺服器與自訂 filter,再監察後續公告;PyPI 套件具有 Trusted Publishing 與 Sigstore provenance,可用公開雜湊固定部署產物,但這不等同應用層安全驗證。