
مختبر أبحاث أمنية: إعادة إنتاج CVE-2026-33475 (حقن سكربت GitHub Actions عبر اسم فرع PR في deploy-docs-draft.yml)، لقطة من langflow-ai/langflow
أداة بحث آلية — ليست المشروع الأصلي.
هذا المستودع عبارة عن بيئة مختبرية مؤقتة أُنشئت بواسطة نظام آلي لرسالة ماجستير في جامعة لافال حول إعادة إنتاج ثغرات أمنية موثقة في سير عمل GitHub Actions. وهو لقطة حرفية من
langflow-ai/langflowعند الالتزام7d4ffbcbf5a86843c15daf5faade974a5fe15f9d(2026-03-19)، ويُعاد توزيعه بموجب ترخيص المشروع الأصلي نفسه، الذي تم تضمين ملفه دون تغيير في هذه اللقطة.المشروع الأصلي ليس طرفًا في هذا العمل، ولا يُستهدف أبدًا، والثغرة المدروسة هنا معلنة بالفعل. كل سر ومتغير في هذا المستودع هو قيمة وهمية مولّدة عشوائيًا — لا توجد أي بيانات اعتماد حقيقية. مراجع الإجراءات وصور المشغّل مثبتة على ما تم حله إليه في 2026-03-19؛ راجع
pinning.mdفي مخرجات النظام الآلي لمعرفة كل تغيير أُجري على اللقطة.الأسئلة أو الاعتراضات: [email protected]
Langflow هي منصة قوية لبناء ونشر الوكلاء وسير العمل المدعومين بالذكاء الاصطناعي. توفر للمطورين تجربة تأليف مرئية بالإضافة إلى خوادم API وMCP مدمجة تحوّل كل سير عمل إلى أداة يمكن دمجها في تطبيقات مبنية على أي إطار عمل أو تقنية. تأتي Langflow بكامل مكوناتها وتدعم جميع نماذج اللغات الكبيرة الرئيسية وقواعد البيانات المتجهية ومكتبة متنامية من أدوات الذكاء الاصطناعي.
Langflow Desktop هي أسهل طريقة للبدء مع Langflow. جميع التبعيات مضمّنة، لذا لا تحتاج إلى إدارة بيئات Python أو تثبيت الحزم يدويًا. متاحة لنظامي Windows وmacOS.
يتطلب Python 3.10–3.13 وuv (مدير الحزم الموصى به).
من مجلد جديد، شغّل:
uv pip install langflow -U
سيتم تثبيت أحدث حزمة Langflow. لمزيد من المعلومات، راجع تثبيت وتشغيل حزمة Langflow OSS الخاصة بـ Python.
لبدء Langflow، شغّل:
uv run langflow run
تبدأ Langflow عند http://127.0.0.1:7860.
هذا كل شيء! أنت جاهز للبناء مع Langflow! 🎉
إذا كنت قد استنسخت هذا المستودع وتريد المساهمة، شغّل هذا الأمر من جذر المستودع:
make run_cli
لمزيد من المعلومات، راجع DEVELOPMENT.md.
ابدأ حاوية Langflow بالإعدادات الافتراضية:
docker run -p 7860:7860 langflowai/langflow:latest
تتوفر Langflow عند http://localhost:7860/. لخيارات التكوين، راجع دليل نشر Docker.
[!CAUTION]
- يجب على المستخدمين التحديث إلى Langflow >= 1.7.1 للحماية من CVE-2025-68477 وCVE-2025-68478.
- يحتوي إصدار Langflow 1.7.0 على خطأ حرج حيث لا يمكن العثور على الحالة المحفوظة (التدفقات والمشاريع والمتغيرات العامة) عند الترقية. تم سحب الإصدار 1.7.0 واستبداله بالإصدار 1.7.1، الذي يتضمن إصلاحًا لهذا الخطأ. لا تقم بالترقية إلى الإصدار 1.7.0. بدلاً من ذلك، قم بالترقية مباشرة إلى الإصدار 1.7.1.
- تحتوي إصدارات Langflow من 1.6.0 إلى 1.6.3 على خطأ حرج حيث لا تتم قراءة ملفات
.env، مما قد يسبب ثغرات أمنية. لا تقم بالترقية إلى هذه الإصدارات إذا كنت تستخدم ملفات.envللتكوين. بدلاً من ذلك، قم بالترقية إلى 1.6.4، الذي يتضمن إصلاحًا لهذا الخطأ.- يجب على مستخدمي Windows من Langflow Desktop عدم استخدام ميزة التحديث داخل التطبيق للترقية إلى إصدار Langflow 1.6.0. لتعليمات الترقية، راجع مشكلة تحديث Windows Desktop.
- يجب على المستخدمين التحديث إلى Langflow >= 1.3 للحماية من CVE-2025-3248
- يجب على المستخدمين التحديث إلى Langflow >= 1.5.1 للحماية من CVE-2025-57760
للحصول على معلومات الأمان، راجع سياسة الأمان والتنبيهات الأمنية.
Langflow مفتوحة المصدر بالكامل ويمكنك نشرها على جميع مزودي السحابة الرئيسيين. لمعرفة كيفية نشر Langflow، راجع أدلة نشر Langflow.
قم بتمييز Langflow بنجمة على GitHub ليتم إشعارك فورًا بالإصدارات الجديدة.

نرحب بالمساهمات من المطورين من جميع المستويات. إذا كنت ترغب في المساهمة، يرجى مراجعة إرشادات المساهمة والمساعدة في جعل Langflow أكثر سهولة في الوصول.