7月3日,知乎上出现一个问题:「为啥coze和dify这种llmops没热度了,是不是没必要部署了?」高赞回答毫不客气:长远来看,dify这种方案是既不相信人的力量,也不相信llm的智力,只是「旧时代的惯性的延续」。知乎几天后的8月14日,36氪干脆把标题写成了《Agent的坠落,只用了一个夏天》。36氪与此同时,在B站搜索「Dify」,一周之内能刷出十几条新教程,「这可能是B站讲的最好的Dify入门到精通教程」这样的标题一条接一条。哔哩哔哩一边说凉了,一边火得发烫。今天把这份割裂一次讲清楚,顺便回答那个最实际的问题:2026年8月的Dify,还值得投入时间吗?
这一个月,到底发生了什么
先把时间线摆出来,全部有据可查:
7月17日,Dify 1.16.0发布。这不是常规小版本:Dify Agent(open beta)第一次进入主版本主舞台,带来Linux沙箱和Skills技能体系,工作流现在可以直接使用已有Agent,或者临时创建内联Agent节点。知乎同期workflow-as-MCP server升级到支持MCP协议2025-06-18、版本协商和结构化工具输出,MCP Client还能在运行时用占位符把HTTP请求头动态注入下游调用。知乎
8月中旬,1.16.1跟进发布,B站已有UP主做专门的版本更新解读。哔哩哔哩社区实测也很快发现问题:8月20日有人实测发现,Dify 1.16.1接入Langfuse v4做监控,Trace死活不显示,根因是Dify当前旧写入协议与Langfuse v4的events_only写入模式不兼容,要手动把写入模式切到dual。知乎
8月14日,36氪报道引用烯牛数据统计,2026上半年AI Agent赛道融资83起、同比增幅131%,进入下半年后投资机构的热情却快速转向具身智能和AI4S;Manus的月访问量从2800万降到2300万(Traffic.cv不完全统计)。36氪
整个7、8月,B站、小红书的Dify教程供给持续爆量,背后大多是转行、求职、副业叙事。
产品侧在加速演进,资本侧在真实降温,流量侧在真实发热。三条线同时交叉,这就是割裂的来源。

「凉了」和「爆了」其实不矛盾
看清这个割裂,先要看清凉的是什么。这次被写进标题里坠落的,其实是「C端通用Agent」的故事——那种面向个人、能聊天能写东西能做PPT的AI助手。最直接的,是文中一位投资人的话:现在得做B端的Agent才能赚钱,C端除了卖课,看不到赚钱的路。36氪背景不难理解:模型能力几个月就上一个台阶,用户没有忠诚度;VibeCoding火了之后软件制作成本大降,没有深度落地场景的通用AI产品,护城河越来越浅。
注意这句话的后半句——「除了卖课」。它其实已经回答了Dify教程为什么爆:撑起这波教程流量的,是转行焦虑。「转行AI焦虑睡不着?6类课程真心话全说」这样的帖子在小红书并不少见,发帖人形容的状态是「越看越慌,想转行又觉得自己啥也不会」。小红书而不少教程供给方的生意模式,恰恰就是课程本身。所以你看到的是同质化标题、「105个实战项目」、「30+企业级实战」——这份热闹,是课程供给的热闹,不是落地需求的热闹。
那Dify自己在做什么?把今年的版本线排出来,方向出奇一致:
v1.13.0(2月):主打人机协作,定义企业级AI落地的人机协作标准。知乎
v1.14.2(5月):继续补强安全、工作流、RAG与部署能力。
v1.16.0(7月):Agent运行时、Linux沙箱、MCP企业协议一起上桌,docker-compose结构大改。
几乎每一步都在朝「企业能真的用、真的管」走。1.16.0的release note里甚至罕见地放了一句警告:Dify Agent服务只应该提供给可信、非恶意用户。知乎官方用这句话宣告的是:这个东西已经进入真刀真枪跑任务的阶段,不再是拖节点的玩具。
所以更准确的表述是:凉的是C端通用Agent的融资故事,爆的是转行焦虑下的课程生意,而Dify产品本身,正在悄悄转向企业级工程化。三种热闹,各有各的主体。

那么,现在到底还值不值得入坑
对不同人群,答案完全不同。
第一类:目标是转行、求职。先泼盆冷水:「会拖Dify节点」不是护城河。微博上有从业者直接吐槽:会搭个dify的工作流就叫懂Agent了?微博更早之前,小红书上一位AI架构师发帖「求求别再无脑冲Dify」,直言团队一年前就弃用了,眼看它又火了坐不住。小红书如果一门课向你兜售「学完就能拿AI岗位offer」,先想想那位投资人的话——当资本都承认C端只有卖课赚钱时,课程到底是卖给谁的,值得想清楚。
真正值得投入的,不是背节点用法,而是学会把一个真实业务问题拆成能稳定跑通的流程:知识库怎么切分、工具怎么接入、异常了怎么兜底。也别高估入门的轻松程度,很多人还没开始体验,就已经被本地部署的安装步骤劝退。知乎
第二类:个人爱好者、自托管玩家。值得入,但记住三件事:
从老版本升到1.16.x,不要只改镜像版本号:这次docker-compose改动不小,新增agent_backend和local_sandbox两个服务,api和worker开始依赖Agent后端,自定义过compose的要逐项核对环境变量。
沙箱意味着Agent可以在你的服务器上执行shell命令,「仅限可信用户」的警告不是摆设,别把入口轻易暴露到公网。
如果你接Langfuse v4做监控,目前Trace不会显示,需要把web和worker的LANGFUSE_MIGRATION_V4_WRITE_MODE设为dual,社区已有完整实测记录。

第三类:企业选型。Dify的方向——私有化部署、人机协作、MCP企业接入、Agent能力资产化——恰好是企业最想要的,这也是知乎选型讨论里常说「企业追求稳定性和可控,更多是dify+n8n」的原因。知乎但有两个提醒:
其一,如果打算把Dify跑成多租户SaaS,上线前一定做跨租户越权测试。Dify官方与安全社区确认过多租户数据越界漏洞CVE-2024-DIFY-MT-01,攻击者可构造恶意应用ID或知识库ID,在未授权上下文中访问其他租户的app、dataset、message等数据表,影响版本为v0.6.10至v0.7.5。知乎其二,知识库效果高度依赖文档切分,有人给机械厂搭AI客服踩了五个坑,第一个就是把「知识库」当「网盘」用。知乎POC之前值得先读一遍。
三个值得继续盯的信号
最后不下大结论,留三个观察信号:
Dify Agent能否从open beta走到稳定,以及沙箱相关的安全问题是否出现——这决定「Agent运行时」的故事能不能立住;
MCP 2025-06-18规范在下游工具中的普及度——这决定企业接入能不能真的打通;
后续版本是否回应Langfuse Trace、多租户隔离这两个已被实测出来的痛点。
一句话收尾:Dify的凉,是资本故事的凉;Dify的火,是课程流量的火。至于值不值得入坑,只看一件事——你是不是那个真的要把Dify放进自己业务里的人。