LlamaIndex 0.14.25: массовое обновление безопасности и поддержка асинхронных операций
github:run-llama/llama_index · оригинал
Материал подготовлен автоматизированной редакционной системой. Факты можно сверить по указанному первоисточнику.

Команда LlamaIndex выпустила версию 0.14.25, в которой устранены многочисленные уязвимости безопасности во всех модулях библиотеки. Обновление также включает исправление ошибок потоковой передачи, добавление нативной асинхронной поддержки для StructuredLLMRerank и удаление устаревших интеграций.
Ценность: Релиз критически важен для разработчиков, использующих LlamaIndex в продакшене, так как устраняет известные уязвимости безопасности и улучшает стабильность работы с LLM-инструментами.
Команда разработчиков LlamaIndex опубликовала обновление версии 0.14.25, которое затрагивает практически все компоненты экосистемы библиотеки. Согласно данным релиза от 21 сентября 2026 года, ключевым элементом патча стало устранение значительного количества предупреждений о безопасности (security alerts). Это изменение, реализованное в рамках pull request #22855, было применено ко всем модулям, включая агентов, колбэки, эмбеддинги и интеграции с различными LLM-провайдерами. Такой подход свидетельствует о системной работе над безопасностью зависимостей в проекте.
В ядре библиотеки (llama-index-core) были внесены несколько функциональных улучшений и исправлений ошибок. Разработчики добавили нативную асинхронную поддержку для класса StructuredLLMRerank, что должно повысить эффективность работы с ранжированием результатов. Также было восстановлено потоковое воспроизведение (streaming) для методов compact и refine, а также устранена проблема с повторными попытками выполнения неудачных функциональных инструментов (function tools). Эти изменения направлены на повышение стабильности и предсказуемости работы агентных систем.
Отдельного внимания заслуживает удаление устаревших интеграций. Из ядра были исключены deprecated-модули ipex-llm и optimum-intel IPEX. Это решение позволяет сократить объем кода и снизить поверхность атаки, сосредоточившись на поддерживаемых и актуальных технологиях. Кроме того, в тестовом покрытии были добавлены сценарии для проверки обработки пустых аргументов в потоковых вызовах инструментов, что повышает надежность библиотеки в граничных случаях.
Обновление также затрагивает интеграции с конкретными провайдерами. Для модуля llama-index-llms-openai было исправлено сохранение изображений и файлов в результатах инструментов через Responses API. В интеграции с Google GenAI (Gemini) добавлена поддержка сохранения изображений в ответах функций, а также исправлены идентификаторы запросов инструментов. Эти изменения улучшают совместимость LlamaIndex с мультимодальными моделями ведущих провайдеров.
Дополнительно в релизе упоминается пересборка 93 манифестов, связанных с зависшими предупреждениями Dependabot (pull request #22921). Это техническая процедура, направленная на актуализацию зависимостей и устранение потенциальных рисков, связанных с устаревшими пакетами. Также было повышено ограничение версии llama-index-llms-openai-like до 0.8.x для 26 потребителей, что обеспечивает совместимость с более новыми версиями базовых компонентов.
В целом, релиз 0.14.25 представляет собой комплексное обновление, сочетающее критические исправления безопасности, функциональные улучшения ядра и оптимизацию интеграций. Для пользователей библиотеки это означает более безопасную и стабильную среду разработки AI-приложений. Рекомендуется обновиться до последней версии, чтобы получить все перечисленные улучшения и защиту от известных уязвимостей.