工作流支持默认模型设置,MaxKB开源企业级智能体平台v2.10.6 LTS版本发布

发布于 2026年09月04日

2026年9月3日,MaxKB开源企业级智能体平台正式发布v2.10.6 LTS版本。本次版本修复了20多项安全漏洞与相关问题,持续增强系统安全性。同时,MaxKB为智能体工作流、知识库工作流及工作流工具新增了“默认模型设置”功能,实现模型“一处配置、多节点联动”,提升了批量切换模型的一致性与效率。

另外,由于腾讯云官方将原有模型服务统一迁移至TokenHub平台,原腾讯混元、腾讯云两个独立的模型供应商即将下线。MaxKB做出同步调整,将二者合并为新的“腾讯云”供应商,所有原先基于腾讯混元或旧腾讯云供应商对接方式配置的模型,升级后请前往MaxKB“模型供应商”页面,在供应商列表中选择“腾讯云”选项,按TokenHub对接要求重新配置模型接入信息,配置完成后即可恢复使用。

感谢广大社区用户长期以来的反馈和支持,MaxKB期待与您携手创造更加美好的未来。

安全漏洞修复

■ 安全漏洞:修复Chat文件上传可伪造APPLICATION归属且可匿名读取,导致可向应用命名空间投放内容的安全漏洞;

■ 安全漏洞:修复文档/段落迁移仅校验源知识库权限,导致跨租户内容注入与RAG投毒的安全漏洞;

■ 安全漏洞:修复XLSX嵌入图片解压缺少像素数上限,导致已认证用户可触发内存耗尽拒绝服务(DoS)的安全漏洞;

■ 安全漏洞:修复problem/batch_association缺少归属校验,导致跨租户段落内容泄露(IDOR)的安全漏洞;

■ 安全漏洞:修复匿名应用资料接口过度序列化,导致敏感配置泄露(/chat/api/application/profile)的安全漏洞;

■ 安全漏洞:修复密码重置验证码接口缺少猜解次数限制,导致未授权账户接管的安全漏洞;

■ 安全漏洞:修复函数库沙箱绕过漏洞(dlopen栈检查可绕过+dlsym(RTLD_NEXT)未拦截)的安全漏洞(CVE-2026-79919);

■ 安全漏洞:修复利用Python对文件描述符形式os.execve(fd,...)的支持进入libc fexecve调用路径,导致沙箱绕过的安全漏洞(NVDB-CAIVD-2026208648);

■ 安全漏洞:修复访客会话归属校验缺失,导致跨访客会话写入(Session Integrity Violation)的安全漏洞;

■ 安全漏洞:修复默认硬编码Django SECRET_KEY,导致签名令牌可离线伪造并造成未授权文件访问的安全漏洞。

新增功能

■ 工作流支持默认模型设置

在MaxKB v2.10.6 LTS社区版本中,智能体工作流、知识库工作流及工作流工具中新增工作流默认模型设置功能。此前,多AI节点工作流需逐个打开节点修改模型配置,操作相对繁琐。现在,只需一处配置即可全局生效模型配置信息,显著了降低维护成本,提升了模型批量切换的一致性与效率。默认模型设置的核心功能包括:

提供工作流级别的默认模型配置入口;

新建节点自动继承默认模型;

节点支持灵活的模型选择模式(默认模型/自定义/引用变量,视节点类型自行调整);

默认模型支持一键应用到所有节点,可将全部节点的模型来源统一切换为默认模型;

默认模型一处变更,多处联动;

发布前保证配置完整性。

▲图1 MaxKB工作流默认模型设置

■ 原腾讯混元、腾讯云供应商合并为新腾讯云供应商(对接腾讯云的TokenHub)

由于腾讯云官方调整,在MaxKB v2.10.6 LTS社区版本中,腾讯混元、腾讯云供应商合并为新的“腾讯云”供应商。所有原先基于腾讯混元或旧腾讯云供应商对接方式配置的模型无法继续使用。模型升级后,用户请前往新版本MaxKB的“模型供应商”页面,在供应商列表中选择“腾讯云”选项,按TokenHub对接要求重新配置模型接入信息,配置完成后即可恢复使用。

▲图2 在MaxKB中添加腾讯云供应商模型

功能优化

■ 知识库:在迁移文档/分段时,选择知识库/文档列表组件支持搜索功能;

■ 智能体:用户输入区域的知识库组件支持搜索功能;

■ 智能体:对话日志页面“添加到知识库”功能中,知识库和文档列表的选择器支持搜索功能。

问题修复

■ 知识库:修复导入单元格内容过大的CSV文件时,读取内容为空且后台报“field larger than field limit (131072)”错误的问题(#6756);

■ 知识库:修复导入Excel表格时,未识别数据边界导致大量空列被导入、进而引发导入超时的问题(#6355);

■ 知识库:修复命中测试中,全文检索方式下输入连续33个“-”符号时检索报错的问题;

■ 智能体:修复对话输出内容包含空字符(\u0000、\x00等)时,对话报错的问题(#6722);

■ 智能体:修复高级智能体AI节点使用昇腾MindIE大模型时,无法接收前面节点传递数据的问题(#6681);

■ 智能体:修复高级编排AI节点“角色设定”为空时,调用模型报错的问题(#6662);

■ 智能体:修复调用工具后,查看工具执行记录时执行来源显示为工具名称而非智能体名称的问题(#6647);

■ 智能体:修复工作流知识库上传的文件为临时文件,导致文件被清理后无法预览和下载的问题(#6785);

■ 智能体:修复智能体作为AI对话节点的技能时,无法传递除message之外参数的问题;

■ 智能体:修复高级智能体中,用户输入参数的组件类型修改为知识库后无法设置默认知识库的问题;

■ 智能体:修复清理聊天日志时报错的问题(#6690);

■ 智能体:修复配置了技能的简易智能体,在接入的企业微信中进行对话时会报错的问题;

■ 模型:修复MiniMax H3文生视频模型对接成功后,使用时报错的问题。