
보안 연구 랩: CVE-2026-33475 재현 (deploy-docs-draft.yml에서 PR 브랜치 이름을 통한 GitHub Actions 스크립트 주입), langflow-ai/langflow 스냅샷
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
7d4ffbcbf5a86843c15daf5faade974a5fe15f9d(2026-03-19) 시점의langflow-ai/langflow의 축어적 스냅샷이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 대상이 된 적도 없고, 여기서 연구된 취약점은 이미 공개된 상태입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-03-19에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하세요.질문 또는 이의 제기: [email protected]
Langflow는 AI 기반 에이전트와 워크플로우를 구축하고 배포하기 위한 강력한 플랫폼입니다. 개발자에게 시각적 저작 환경과 함께 모든 워크플로우를 모든 프레임워크나 스택 기반 애플리케이션에 통합할 수 있는 도구로 전환하는 내장 API 및 MCP 서버를 제공합니다. Langflow는 필요한 모든 기능이 포함되어 있으며 모든 주요 LLM, 벡터 데이터베이스 및 점점 늘어나는 AI 도구 라이브러리를 지원합니다.
Langflow Desktop은 Langflow를 시작하는 가장 쉬운 방법입니다. 모든 종속성이 포함되어 있어 Python 환경을 관리하거나 패키지를 수동으로 설치할 필요가 없습니다. Windows 및 macOS에서 사용할 수 있습니다.
Python 3.10–3.13 및 uv(권장 패키지 관리자)가 필요합니다.
새 디렉터리에서 다음을 실행합니다:
uv pip install langflow -U
최신 Langflow 패키지가 설치됩니다. 자세한 내용은 Langflow OSS Python 패키지 설치 및 실행을 참조하세요.
Langflow를 시작하려면 다음을 실행합니다:
uv run langflow run
Langflow는 http://127.0.0.1:7860 에서 시작됩니다.
끝입니다! 이제 Langflow로 빌드할 준비가 되었습니다! 🎉
이 저장소를 클론했고 기여하고 싶다면, 저장소 루트에서 다음 명령을 실행하세요:
make run_cli
자세한 내용은 DEVELOPMENT.md를 참조하세요.
기본 설정으로 Langflow 컨테이너를 시작합니다:
docker run -p 7860:7860 langflowai/langflow:latest
Langflow는 http://localhost:7860/ 에서 사용할 수 있습니다. 구성 옵션은 Docker 배포 가이드를 참조하세요.
[!CAUTION]
- 사용자는 CVE-2025-68477 및 CVE-2025-68478로부터 보호하기 위해 Langflow >= 1.7.1로 업데이트해야 합니다.
- Langflow 버전 1.7.0에는 업그레이드 시 저장된 상태(플로우, 프로젝트 및 전역 변수)를 찾을 수 없는 치명적인 버그가 있습니다. 버전 1.7.0은 회수(yank)되었고 이 버그에 대한 수정이 포함된 버전 1.7.1로 대체되었습니다. 버전 1.7.0으로 업그레이드하지 마십시오. 대신 버전 1.7.1로 직접 업그레이드하세요.
- Langflow 버전 1.6.0~1.6.3에는
.env파일이 읽히지 않아 보안 취약점이 발생할 수 있는 치명적인 버그가 있습니다. 구성에.env파일을 사용하는 경우 이러한 버전으로 업그레이드하지 마십시오. 대신 이 버그에 대한 수정이 포함된 1.6.4로 업그레이드하세요.- Langflow Desktop의 Windows 사용자는 앱 내 업데이트 기능을 사용하여 Langflow 버전 1.6.0으로 업그레이드하면 안 됩니다. 업그레이드 지침은 Windows Desktop 업데이트 문제를 참조하세요.
- 사용자는 CVE-2025-3248로부터 보호하기 위해 Langflow >= 1.3으로 업데이트해야 합니다.
- 사용자는 CVE-2025-57760로부터 보호하기 위해 Langflow >= 1.5.1로 업데이트해야 합니다.
Langflow는 완전한 오픈 소스이며 모든 주요 배포 클라우드에 배포할 수 있습니다. Langflow를 배포하는 방법을 알아보려면 Langflow 배포 가이드를 참조하세요.
GitHub에서 Langflow에 Star를 눌러 새 릴리스에 대한 즉시 알림을 받으세요.

모든 수준의 개발자들의 기여를 환영합니다. 기여하고 싶다면 기여 지침을 확인하고 Langflow를 더욱 접근하기 쉽게 만드는 데 도움을 주세요.