
Laboratório de pesquisa em segurança: reprodução do CVE-2026-33475 (injeção de script em GitHub Actions via nome de branch de PR em deploy-docs-draft.yml), snapshot de langflow-ai/langflow
Artefacto de investigação automatizado — não é o projeto original.
Este repositório é um laboratório descartável criado por um sistema automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um instantâneo fiel de
langflow-ai/langflowno commit7d4ffbcbf5a86843c15daf5faade974a5fe15f9d(2026-03-19), redistribuído sob a licença desse mesmo projeto, cujo ficheiro está incluído inalterado neste instantâneo.O projeto original não está envolvido, nunca é alvo, e a vulnerabilidade aqui estudada já é pública. Todos os segredos e variáveis neste repositório são valores fictícios gerados aleatoriamente — nenhuma credencial real está presente. As referências a ações e imagens de runner estão fixadas ao que resolviam em 2026-03-19; consulte
pinning.mdna saída do harness para todas as alterações feitas ao instantâneo.Perguntas ou objeções: [email protected]
O Langflow é uma plataforma poderosa para criar e implementar agentes e workflows alimentados por IA. Oferece aos programadores tanto uma experiência de autoria visual como servidores API e MCP integrados que transformam cada workflow numa ferramenta que pode ser integrada em aplicações construídas em qualquer framework ou stack. O Langflow vem completo e suporta todos os principais LLMs, bases de dados vetoriais e uma biblioteca crescente de ferramentas de IA.
O Langflow Desktop é a forma mais fácil de começar com o Langflow. Todas as dependências estão incluídas, por isso não precisa de gerir ambientes Python nem instalar pacotes manualmente. Disponível para Windows e macOS.
Requer Python 3.10–3.13 e uv (gestor de pacotes recomendado).
A partir de um diretório novo, execute:
uv pip install langflow -U
O pacote Langflow mais recente é instalado. Para mais informações, consulte Instalar e executar o pacote Python Langflow OSS.
Para iniciar o Langflow, execute:
uv run langflow run
O Langflow inicia em http://127.0.0.1:7860.
É isso! Está pronto para criar com o Langflow! 🎉
Se clonou este repositório e quer contribuir, execute este comando a partir da raiz do repositório:
make run_cli
Para mais informações, consulte DEVELOPMENT.md.
Inicie um contentor Langflow com as definições predefinidas:
docker run -p 7860:7860 langflowai/langflow:latest
O Langflow está disponível em http://localhost:7860/. Para opções de configuração, consulte o guia de implementação Docker.
[!CAUTION]
- Os utilizadores devem atualizar para Langflow >= 1.7.1 para se protegerem contra CVE-2025-68477 e CVE-2025-68478.
- A versão 1.7.0 do Langflow tem um bug crítico em que o estado persistido (fluxos, projetos e variáveis globais) não pode ser encontrado ao atualizar. A versão 1.7.0 foi retirada e substituída pela versão 1.7.1, que inclui uma correção para este bug. NÃO atualize para a versão 1.7.0. Em vez disso, atualize diretamente para a versão 1.7.1.
- As versões 1.6.0 a 1.6.3 do Langflow têm um bug crítico em que os ficheiros
.envnão são lidos, podendo causar vulnerabilidades de segurança. NÃO atualize para estas versões se utiliza ficheiros.envpara configuração. Em vez disso, atualize para 1.6.4, que inclui uma correção para este bug.- Os utilizadores do Langflow Desktop no Windows não devem usar a funcionalidade de atualização na aplicação para atualizar para a versão 1.6.0 do Langflow. Para instruções de atualização, consulte Problema de atualização do Windows Desktop.
- Os utilizadores devem atualizar para Langflow >= 1.3 para se protegerem contra CVE-2025-3248
- Os utilizadores devem atualizar para Langflow >= 1.5.1 para se protegerem contra CVE-2025-57760
Para informações de segurança, consulte a nossa Política de Segurança e Avisos de Segurança.
O Langflow é totalmente open source e pode implementá-lo em todas as principais clouds de implementação. Para aprender como implementar o Langflow, consulte os nossos guias de implementação do Langflow.
Marque o Langflow com estrela no GitHub para ser notificado instantaneamente de novos lançamentos.

Aceitamos contribuições de programadores de todos os níveis. Se quiser contribuir, consulte as nossas diretrizes de contribuição e ajude a tornar o Langflow mais acessível.