字节跳动开源 SuperAgent 框架 DeerFlow 于 2026-09-24 发布 v2.1.0,收官里程碑并合并 772 个 PR(仓库约 8.3 万星)。相对 2.0,重心转向可信执行与可运维:子代理委派可验证、可选 batch_task 持久批处理、记忆后端可插拔(DeerMem / OpenViking / mem0 HTTP 等)、沙箱侧新增 E2B、BoxLite 微虚机以及 Tenki、OpenSandbox 等云提供方。破坏性变更包括无条件 X-Trace-Id、/mnt/skills 保留给托管技能投影、记忆配置迁入 memory.backend_config,以及 Docker 入口默认绑 127.0.0.1。

核心要点速览 (Key Takeaways)

  • ✓发版:v2.1.0;里程碑 772 PR;站点 deerflow.tech
  • ✓可信运行时:子代理委派可验证 + 委派账本;工具调用带防篡改 runtime stamp;可选 batch_task 做 SQL 持久可恢复批处理
  • ✓记忆:memory.manager_class 可插拔;内置 FTS5/BM25;新增 OpenViking、mem0 HTTP 等后端;旧扁平 /memory/config 字段迁到 backend_config
  • ✓沙箱:E2B 强制 sandbox.replicas 容量;新增 BoxLite / Tenki / OpenSandbox 等,远程提供方扩展到多家
  • ✓运维破坏点:响应必带 X-Trace-Id;PAT(/api/v1/auth/pats);compose 默认 BIND_HOST=127.0.0.1——升级前读 CHANGELOG
🔬

深度技术解析与实战评估

核心背景与行业痛点

DeerFlow 2.0 把长程 SuperAgent(子代理、记忆、沙箱、技能)推到开源一线,但生产仍痛:委派是否可审计、记忆能否换后端、沙箱配额打满怎么办、多租户如何发 PAT。只堆模型不够,需要把「可信执行 + 可运维」补进 harness。国内团队还关心 Feishu/Lark、Volcengine 模型与默认不暴露公网端口。

架构亮点与底层机制

v2.1.0(CHANGELOG)在 Gateway/运行时上:无条件下发 X-Trace-Id(logging.enhance.enabled 只控日志形态);子代理委派可验证并维护防重复委派账本;工具调用带 runtime stamp;TokenBudgetMiddleware / ToolOutputBudgetMiddleware;delta checkpoint 与目标续跑(goal continuations)。记忆改 memory.manager_class + backend_config。沙箱保留 /mnt/skills 托管投影,E2B 按 sandbox.replicas 限流,并加入 BoxLite、Tenki、OpenSandbox 等提供方。认证上线 PAT 与登录锁定参数。

权威 Benchmark 与实测跑分对比

本版发行说明以工程里程碑为主(772 merged PRs),未公布类似 SWE-bench 的官方解题率对比表。仓库星标约 83k(查询当日)。验收建议:固定任务集对比 2.0→2.1 的委派成功率、沙箱排队失败率与 trace 贯通率;勿把「PR 数量」直接当成模型能力分。

开发者实战落地与开箱指南

环境:Python 3.12+、Node 22+(见 README)。从 v2.1.0 升级前必读 Breaking:改用请求头传 trace、把 storage_path 当成目录、为自定义记忆后端实现 search()、按需设置 BIND_HOST。本地推荐 Docker compose;演示与案例见 deerflow.tech。MCP 长任务、SkillScan、Lark/Feishu CLI 等集成项见 CHANGELOG「Models & integrations / MCP」两节。