Open WebUI v0.11.1:给 AI Agent 工具调用加人工审批闸,长回复流式重写最高省 1000x
Open WebUI 8/25 21:17 UTC 打 tag v0.11.1(北京时间 8/26),头号特性是 human-in-the-loop 工具审批:管理员开启后,已保存会话里每次工具调用都会停下来等 allow/deny。配套新增 ask_user 工具(模型可先问再动)与流式重写(官方称长回复 append 最高省 1000x)。这不是新模型,而是把“可中断、可治理”做进自托管界面的控制层。
发生了什么:给工具调用加一道人工闸
Open WebUI 8/25 21:17 UTC 打 tag v0.11.1(北京时间 8/26),头号特性是 human-in-the-loop 工具审批:管理员开启后,已保存的会话里每次工具调用都会停下来等你 allow 或 deny,按按钮或快捷键都行;自动化、频道回复、临时聊天不进这道闸。这版同时带来 ask_user 工具与流式重写,整体是把“可中断、可治理”做进自托管界面的控制层,而不是又堆一个模型能力。
Human-in-the-loop 审批怎么工作
开启后,一条存了状态的会话不再让工具自由跑,而是先问。模型等你允许或拒绝,一次一个调用;选择对该会话持续有效。切回 free-running 就释放所有排队中的调用。自动化、频道回复、临时聊天不在此环路内——它不是万能 Agent 沙箱,而是对“会保留状态的聊天”的可选暂停,避免 Agent 在无人看管时擅自动生产系统。
ask_user 工具:模型学会先问再动
除审批闸外,v0.11.1 内置 ask_user 工具:模型可在你面前最多放三道选择题,并留出你填自己答案的空间;问题在已保存会话里刷新后仍在。等于给本地模型补上了“遇到歧义先确认”的能力,而不再闷头猜。管理端还能从模型管理对话框直接下载、加载、卸载 llama.cpp 与 LM Studio 上的模型,本地模型运维不再需要切到命令行。
流式重写:长回复 append 最高省 1000x
流式被重写:回复以小块 delta 流出,而不是每次都把“到目前为止的整段”重发一遍。官方称在极长回复上,数据量与服务器 append 工作量最多降 1000x;配合 Redis,进行中的回复刷新后可续上。这个数字来自官方自报,本文未独立复测。镜像体积也变小:移除了 pytest、pytest-docker、Docker SDK、netcat,curl 与 Python 原生 socket 仍可用。
访问控制的修复与镜像瘦身
v0.11.1 包含若干访问控制修复,部分安全细节官方暂缓披露以便管理员先行升级——这是负责任的披露节奏:先给补丁,再公开细节。镜像侧从 Docker 镜像里拿掉了 pytest/pytest-docker/Docker SDK/netcat 等非运行依赖,既缩体积也缩小了被误用的攻击面;若你的插件依赖了这些包,需要在插件 frontmatter 里显式声明,或改用 curl/socket 替代 nc。
升级与回滚提醒
v0.11.1 含数据库迁移,官方建议先备份;若你在负载均衡后挂了多个实例,要一起升级。四个设置改了含义:THREAD_POOL_SIZE 现在同时给两个后台池定大小,原来只定一个,原本调高的实例可能跑到近两倍的线程;ENABLE_REALTIME_CHAT_SAVE 失效,因为进行中的回复不再落库、写完才写;Playwright 抓取的页面改从 Open WebUI 后端自己请求图片/脚本/样式,后端出口、代理、证书策略都适用;iframe Sandbox Allow Forms 默认开启。这些都属于“升级前值得读一遍 release notes”的破坏性细节,别只盯头号特性。
行业坐标:自托管 UI 的治理竞赛
Open WebUI 不是新前沿模型,却是人和 Agent 交互的“门面”,而 2026 年自托管界面的竞争焦点正从“接更多模型”转向“更可控”。把人工审批、可暂停询问、性能向流式改写直接做进聊天与工具执行环路,等于把热门开源界面推向更企业就绪的治理层——让 Agent 碰公司数据、发 API 调用、写生产系统前,先有可中断、可治理的开关,而不必每个部署都自己包一层。这类“human-in-the-loop + 可恢复流式”正成为自托管 Agent 的标配范式。
为什么重要:自托管界面正在变成企业级控制层
Open WebUI 这类开源界面之所以关键,是因为它处在“人—Agent—工具”三者交界的最后一米。把人工审批与可暂停询问做进环路,意味着一个本地部署的聊天界面也能具备企业级治理雏形:可中断、可恢复、可审计。对不想把数据送上云、却又希望用上 Agent 能力的团队,这比自己从零包一层安全封装便宜得多,也离“让 Agent 安全地碰生产”更近一步。
数字口径备注
- v0.11.1 tag 时间:2026-08-25 21:17 UTC(北京时间 8/26),来源 GitHub Release 与 Open WebUI 官方博客。
- “最高省 1000x”:官方自报口径,针对极长回复的 append 数据/服务器工作量,本文未独立基准测试。
- 另有访问控制的修复,部分安全细节官方暂缓披露以便管理员先行升级;本文不列举未公开项。
- 镜像精简:移除 pytest/pytest-docker/Docker SDK/netcat;curl 与 Python socket 仍保留。

