自建 Vaultwarden 的朋友,最近打开密码库之前,最好先看一眼这篇文章。
密码没丢,但库"空了"
先看几个真实案例。7 月下旬开始,Vaultwarden 官方仓库陆续出现一类让人后背发凉的反馈:有人把 Windows 客户端更新到 Bitwarden 2026.7.0 之后,打开应用,密码库一条都不剩,全是空的。GitHub有人的浏览器扩展一同步就报错崩溃,控制台刷出 “invalid type: JsValue(Object…), expected a string”;还有更折磨人的——登录正常,同步接口返回 200,看起来一切无恙,但列表就是不显示。
第一反应基本都是:完了,数据没了。
先给结论:数据还在,一条都没丢。问题出在版本对不上。

发生了什么:一次"强制性"的服务端更新
把时间线捋一遍。7 月 22 日到 23 日,Bitwarden 官方把网页版、浏览器扩展、桌面端、CLI 全线推到了 2026.7.0。GitHub紧接着 7 月 24 日,Vaultwarden 发布 1.37.0,官方公告的第一句话就直接把兼容性写成了硬门槛。GitHub翻译一下:新客户端的解析方式变了,老服务端(1.36 及更早)返回的数据格式,新客户端读不懂。于是出现的就是上面那种"能登录、库却空了"的场面——门没坏,是钥匙换了齿形。在官方 issue 里,有用户确认把客户端回滚到 2026.6.1 就能暂时恢复,这反过来也印证了问题出在新旧版本错位上。GitHub
而且 1.37.0 自己也带了两个坑:发布后没两天,有用户发现组织邀请链接没法接受了,还有一个 Alpine 镜像因为构建环境里 OpenSSL 的编译问题会异常退出。7 月 29 日,1.37.1 发布,把邀请问题和 Alpine 镜像一起修掉,维护者还为验证修复花了些时间专门致歉。GitHub所以这次的操作结论很简单:别停在 1.37.0,直接升到 1.37.1。如果你已经上了 1.37.0 并且当时折腾过什么邀请修复的偏方,官方提醒:升级后记得把偏方撤掉,免得引入新问题。
为什么会这样:自托管的"结构性烦恼"
这事值得多说两句,因为它不是偶然。
你用的客户端是 Bitwarden 官方维护的,浏览器扩展和桌面端默认自动更新,手机 App 走应用商店推送,节奏基本是一个月一个大版本。而 Vaultwarden 是社区维护的第三方服务端,需要追着官方客户端的接口变化跑。客户端先跑、服务端后追,中间就会出现这种短暂的"错位窗口"。
这不是第一次。今年 6 月,客户端 2026.5.1 就出过类似的条目加载故障,只是当时影响面小,没引起大范围注意。GitHub
小红书上有条相关评论拿了 17 个赞,说密码这种东西自托管感觉不太靠谱,infra 什么的都要维护,down 了影响也很大。小红书说的其实就是这种维护成本。不过换个角度看:这次所有问题和修复都在公开的 issue 里,症状、原因、解法全程透明,修不修、什么时候修,主动权在你自己手里。这也是自托管的另一面。

现在要不要动手:对号入座
先查一下自己的版本。打开 Vaultwarden 管理后台的诊断页面(Diagnostics),第一行就是服务版本号;也可以直接访问你的域名加 /api/version。
客户端会正常更新 + 服务端还在 1.36.x 或更早:建议尽快升。你大概率已经有设备在 2026.7.x 上,或者这几天就会被推送上去。
打开库已经空了、扩展已经报错:别慌,也别急着乱动数据库,先把服务端升到 1.37.1,大概率立刻恢复。
所有设备客户端都还停在老版本:暂时没有症状,但缓冲窗口是别人说了算的——应用商店推送不挑日子。
安全升级四步:备份这步别省
先备份。用 SQLite 的,把挂载的数据目录整个备一份:db.sqlite3、attachments、sends、config.json、rsa 密钥都在里面;用 MySQL 或 PostgreSQL 的,dump 一份数据库。密码库装着你全网账号的钥匙,备份花三十秒,出问题就是无底洞。
拉新镜像重启。docker pull vaultwarden/server:1.37.1(或者直接拉 latest,当前就是 1.37.1),重建容器。
验证。确认版本显示 1.37.1,随便挑一台设备同步一下,看条目是否正常出现。
两个额外提醒。第一,1.37.0 开始,无法识别的 DATABASE_URL 不再静默退回 SQLite,而是直接拒绝启动——升级后容器起不来,先查数据库连接串。这个改动其实是好事,堵上了"你以为写进了 MySQL,其实一直在本地 SQLite"这种隐患。第二,用了反代的,1.37.0 新增了可信代理(trusted proxy)配置和针对未认证请求的速率限制,公网暴露的用户顺手看一下文档。

顺手赚到的:一串安全修复
这次更新还一次性带了 8 个中危安全修复,官方的建议是尽快更新。GitHub其中值得点名的:图标接口 SSRF——就是你密码库里每条记录旁边那个网站小图标,是服务端替你去抓的,这个接口被滥用可以拿去探测你的内网。这个接口 5 月份才在 1.36.0 修过一轮十进制/十六进制/八进制 IP 绕过,这次是二度加固。GitHub另外还有跨组织访问、Send 访问计数绕过、WebSocket 洪水攻击等几项,对多人、有组织部署的尤其要紧。
把时间拉长看更明显:4 月,"未确认的所有者可以清空整个组织密码库"的高危漏洞在 1.35.5 修复;5 月,一批 SSO 相关高危在 1.36.0 修复;7 月,就是这次兼容性加大礼包。GitHub这半年的更新日志,几乎是一份安全加固日程表。
往后怎么省心:三个信号
每月扫一眼 Vaultwarden 的发布页,先看公告最上面的 Note 段落——涉及客户端兼容的硬要求,永远写在最显眼的位置。
把备份做成自动的,最好异地再放一份。密码库这种数据,备份策略比部署方式更重要。
升级服务端之前,瞄一眼 Bitwarden 客户端最近的更新,养成"客户端动、服务端跟着动"的习惯。

今年 Bitwarden 公司折腾了不少事,很多人一气之下把密码库搬回了自己家里。搬回来之后才明白:数据在自己手里的另一层意思,是维护也得自己来。好在成本不高——一个月花半小时看一眼更新、做一次备份,换来的是不用再操心订阅涨价和公司走向。
值不值一句话:已经自建的,今天就该把备份做了、升到 1.37.1;还在观望要不要自建的,这篇文章也算替你提前看清了自托管的长期成本——不是钱,是每个月一点点上心。