Open WebUI 0.12.0: tofaktor-innlogging, Tool Search for MCP og sanntids taleanrop
søndag 11. oktober · KI-generert · Kilde: GitHub
Oppgrader Open WebUI til 0.12.0 snart, fordi versjonen har sikkerhetsrettelser som ikke er listet ennå i tillegg til tofaktor-innlogging, Tool Search for store MCP-oppsett og sanntids taleanrop.
52 nye funksjoner og 243 rettelser står i release-notatet for Open WebUI 0.12.0, som prosjektet publiserte på GitHub 10. oktober, og notatet er likevel forkortet. Kjører du Open WebUI som frontend mot Ollama eller en OpenAI-kompatibel server hjemme, er det tre endringer du merker mest.
Den første er Tool Search, merket eksperimentell. Slår du den på under Admin Settings > Interface, holdes verktøy med lange definisjoner utenfor forespørselen og listes bare med navn og kort beskrivelse. Modellen slår opp hele definisjonen med et eget søkeverktøy når den trenger den. Det holder prompten liten og prompt-cachen intakt når mange verktøy eller MCP-servere er slått på. Terskelen settes i antall tegn med TOOL_SEARCH_DEFER_THRESHOLD, og TOOL_SEARCH_ALWAYS_LOADED tar mønstre som github_* for verktøy som alltid skal sendes med. Funksjonen virker bare med native function calling.
Den andre er komprimering mellom verktøyrunder. Med context compaction og native function calling komprimeres nå et svar som kjører mange verktøykall på rad, så snart konteksten passerer token-terskelen. Før skjedde komprimeringen bare før svaret startet, så en lang verktøykjede kunne vokse forbi modellens kontekstvindu. Skills har samtidig fått støttefiler som skript og maler ved siden av SKILL.md, versjonshistorikk og import direkte fra et GitHub-repo.
Den tredje er tofaktor-innlogging. Med ENABLE_MFA må alle brukere sette opp en authenticator-app og får ti engangskoder for gjenoppretting, og kommandoen open-webui mfa reset gir en bruker som har mistet appen et engangstoken. Sanntids taleanrop er også nytt, men går via OpenAI Realtime med gpt-realtime-2.1-mini som standard, så den delen krever en OpenAI-nøkkel og kjører ikke lokalt.
Sikkerhet: oppgrader uten å vente på detaljene
Release-notatet sier rett ut at listen over sikkerhetsrettelser er ufullstendig:
«Ikke alle sikkerhetsrettelser i denne versjonen er nødvendigvis listet i Fixed-seksjonen. Noen kan holdes tilbake en kort tid for å gi administratorer tid til å oppgradere.» — release-notatet for Open WebUI 0.12.0
Mønsteret er kjent fra forrige runde. Etter 0.11.4 kom 21. september, publiserte prosjektet 19 sikkerhetsvarsler 27. og 28. september, fire av dem med alvorlighetsgrad high. Ett av dem gjaldt community-delingen, som er slått på som standard:
«Enhver ekstern nettside som en innlogget bruker besøker, kan dermed få brukerens nettleser til å hente et valgt autentisert endepunkt og levere svaret, inkludert brukerens sesjonstoken, tilbake til angriperen.» — sikkerhetsvarselet GHSA-vpq8-f445-hcq7
Ifølge varselet krevdes verken konto hos angriperen eller handling fra administrator.
Blant rettelsene som er listet i 0.12.0: Med ENABLE_ADMIN_CHAT_ACCESS slått av kan administratorer ikke lenger lese eller endre andres chatter via direkte API-kall, der bare grensesnittet stoppet dem før. Lenker med «?q=» fyller nå bare inn meldingsboksen i stedet for å handle i ditt navn, og en Docling-server får bare filnavnet, ikke hele lagringsstien.
Hva bør du gjøre?
- Ta backup av databasen før du oppgraderer, siden versjonen kjører en migrering som legger til en ny indeks for kunnskapsbaser på PostgreSQL.
- Slå på ENABLE_MFA hvis instansen er eksponert mot internett, og slå av ENABLE_COMMUNITY_SHARING hvis du ikke bruker community-delingen.
- Test Tool Search på en testinstans først hvis du har mange MCP-servere, siden funksjonen er merket eksperimentell.