
Laboratorio di ricerca sulla sicurezza: riproduzione di CVE-2026-33475 (iniezione di script in GitHub Actions tramite il nome del branch della PR in deploy-docs-draft.yml), snapshot di langflow-ai/langflow
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta creato da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot verbatim di
langflow-ai/langflowal commit7d4ffbcbf5a86843c15daf5faade974a5fe15f9d(2026-03-19), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-03-19; consulta
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
Langflow è una piattaforma potente per creare e distribuire agenti e workflow basati sull'IA. Offre agli sviluppatori sia un'esperienza di authoring visivo sia server API e MCP integrati che trasformano ogni workflow in uno strumento integrabile in applicazioni costruite su qualsiasi framework o stack. Langflow è completo di tutto e supporta tutti i principali LLM, i database vettoriali e una libreria in crescita di strumenti IA.
Langflow Desktop è il modo più semplice per iniziare con Langflow. Tutte le dipendenze sono incluse, quindi non devi gestire ambienti Python o installare pacchetti manualmente. Disponibile per Windows e macOS.
Richiede Python 3.10–3.13 e uv (gestore di pacchetti consigliato).
Da una nuova directory, esegui:
uv pip install langflow -U
Viene installato l'ultimo pacchetto Langflow. Per maggiori informazioni, consulta Installare ed eseguire il pacchetto Python Langflow OSS.
Per avviare Langflow, esegui:
uv run langflow run
Langflow si avvia su http://127.0.0.1:7860.
Tutto qui! Sei pronto per creare con Langflow! 🎉
Se hai clonato questo repository e vuoi contribuire, esegui questo comando dalla radice del repository:
make run_cli
Per maggiori informazioni, consulta DEVELOPMENT.md.
Avvia un container Langflow con le impostazioni predefinite:
docker run -p 7860:7860 langflowai/langflow:latest
Langflow è disponibile su http://localhost:7860/. Per le opzioni di configurazione, consulta la guida alla distribuzione Docker.
[!CAUTION]
- Gli utenti devono aggiornare a Langflow >= 1.7.1 per proteggersi da CVE-2025-68477 e CVE-2025-68478.
- La versione 1.7.0 di Langflow ha un bug critico per cui lo stato persistito (flussi, progetti e variabili globali) non può essere trovato durante l'aggiornamento. La versione 1.7.0 è stata ritirata e sostituita con la versione 1.7.1, che include una correzione per questo bug. NON aggiornare alla versione 1.7.0. Aggiorna invece direttamente alla versione 1.7.1.
- Le versioni di Langflow dalla 1.6.0 alla 1.6.3 hanno un bug critico per cui i file
.envnon vengono letti, con possibili vulnerabilità di sicurezza. NON aggiornare a queste versioni se usi file.envper la configurazione. Aggiorna invece alla 1.6.4, che include una correzione per questo bug.- Gli utenti Windows di Langflow Desktop non devono usare la funzione di aggiornamento in-app per passare alla versione 1.6.0 di Langflow. Per le istruzioni di aggiornamento, consulta Problema di aggiornamento di Windows Desktop.
- Gli utenti devono aggiornare a Langflow >= 1.3 per proteggersi da CVE-2025-3248
- Gli utenti devono aggiornare a Langflow >= 1.5.1 per proteggersi da CVE-2025-57760
Per informazioni sulla sicurezza, consulta la nostra Security Policy e gli Security Advisories.
Langflow è completamente open source e puoi distribuirlo su tutti i principali cloud di distribuzione. Per imparare come distribuire Langflow, consulta le nostre guide alla distribuzione di Langflow.
Metti una stella a Langflow su GitHub per ricevere notifiche immediate sui nuovi rilasci.

Accogliamo con piacere contributi da sviluppatori di tutti i livelli. Se vuoi contribuire, consulta le nostre linee guida per i contributi e aiutaci a rendere Langflow più accessibile.