Open WebUI v0 11 4 Release  Bild © PCMasters.deOpen WebUI v0 11 4 Release (Bild © PCMasters.de)

Optimierung von Infrastruktur und Image

Ein wichtiges Highlight von v0.11.4 ist die Einführung eines „Slim“-Docker-Images. Diese Version reduziert die Image-Größe auf etwa 175 MB, was einer Reduzierung um 89 % im Vergleich zu früheren Versionen entspricht. Erreicht wurde dies durch das Entfernen lokaler Modelle, zugehöriger Pakete und Installationstools.

Auch das Standard-Image wurde optimiert: Durch das Entfernen redundanter Python-Kopien, ungenutzter Schriftarten und unnötiger Pakete konnte seine Größe um etwa 170 MB reduziert werden.

Einschränkungen und Anforderungen des Slim-Images

Das Slim-Image ist für Umgebungen konzipiert, die auf externe Dienste angewiesen sind. Zu seinen betrieblichen Einschränkungen gehören:

  • Datenbank und Speicher: Die Unterstützung ist auf SQLite und PostgreSQL beschränkt. MySQL, MariaDB und AWS RDS-IAM-Anmeldungen werden nicht unterstützt. Die Dateispeicherung ist auf den lokalen Speicher beschränkt; für S3-, Google Cloud- oder Azure-Buckets ist das Standard-Image erforderlich.
  • KI-Funktionen: Lokale Embedding- und Reranking-Modelle fehlen. Nutzer müssen OpenAI, Ollama oder Azure OpenAI Embeddings verwenden.
  • Dokumentenverarbeitung: Die Unterstützung beschränkt sich auf Text, Markdown, CSV, HTML und XML. Für PDF- und Word-Dateien ist ein externer Dokumentenextraktor erforderlich.
  • Sprache und Web: Lokale Whisper- und Sprach-Engines wurden entfernt. Das Abrufen von Webseiten erfolgt über einfaches HTTP, da der Headless-Browser nicht enthalten ist.

Terminal-Integration und Skill-Ökosystem

Das Update erweitert die Funktionalität des verbundenen Terminalservers und verwandelt ihn in eine robustere Entwicklungsumgebung.

Terminal-Verbesserungen

  • Befehls-Registerkarten: Der Terminal-Bereich verfügt nun über separate Registerkarten für jeden von einem Modell ausgeführten Befehl, sodass Nutzer mehrere Prozesse gleichzeitig neben ihrer eigenen Shell überwachen können.
  • Ordnerverwaltung: Nutzer können nun ganze Ordner, einschließlich Unterverzeichnisse, direkt in Terminals hochladen.
  • Dateivergleich: Ein neues Tool zum Nebeneinander-Vergleich ermöglicht es Nutzern, zwei Dateien zu analysieren, wobei Hinzufügungen und Löschungen bis hin zur spezifischen Zeichenänderung hervorgehoben werden.
  • Kontextbezogene Anweisungen: Modelle lesen nun zu Beginn jeder Runde automatisch die Datei „AGENTS.md“, die sich im Home-Verzeichnis des Terminals befindet.

Skill-Verwaltung und -Erkennung

Das Skill-System wurde überarbeitet, um die Autonomie der Modelle und die Erstellung von Skills zu verbessern:

  • Automatische Erkennung: Modellen wird nun eine Liste aller verfügbaren Skill-Namen und -Beschreibungen bereitgestellt. Der vollständige Text eines Skills wird erst geladen, wenn das Modell explizit beschließt, ihn aufzurufen.
  • Direkte Erstellung: Nutzer können einen aktuellen Chat-Workflow mithilfe des Befehls /skills:create in eine wiederverwendbare Skill umwandeln, wodurch die Skill im Verzeichnis .agents/skills gespeichert wird.
  • Terminal-Skills: Von einem Terminalserver angebotene Skills sind nun in die Menüs $ und / sowie im Integrationsbereich integriert.

Systemleistung und Backend-Skalierung

Es wurden mehrere Backend-Optimierungen implementiert, um Latenz und Serverauslastung zu reduzieren, insbesondere bei Umgebungen mit hohem Datenverkehr.

Anfrage- und Speichereffizienz

  • Redis-Optimierung: In Multi-Server-Setups mit Redis rufen Chat-Anfragen nicht mehr die gesamte gemeinsame Modellliste ab. Worker verwalten nun lokale Kopien und laden diese nur bei Änderungen neu.
  • Streaming-Optimierung: Das System verarbeitet lange Unterhaltungen nun effizienter, indem es vermeidet, den gesamten Gesprächsverlauf bei kleinen Nachrichtenaktualisierungen neu zu schreiben.
  • Nicht blockierende Suche: Suchvorgänge über Chats und Wissensdatenbanken hinweg, einschließlich grep-Befehle, laufen nun asynchron, wodurch verhindert wird, dass lange Suchvorgänge andere Serveranfragen blockieren.

Verbesserungen bei Wissensdatenbank und RAG

  • PostgreSQL-Indizierung: Der Suchindex für PostgreSQL wartet nun auf eine ausreichende Textmenge, bevor er erstellt wird, wodurch Genauigkeitsprobleme bei Neuinstallationen vermieden werden.
  • Vektor-Such-Recall: Suchvorgänge in Wissensdatenbanken mit einem geringen Anteil an den insgesamt gespeicherten Daten nutzen nun iteratives Scannen, um sicherzustellen, dass alle relevanten Treffer abgerufen werden.
  • Tika-4-Integration: Die Dokumentenextraktion über die Tika-Serverversion 4 liefert nun Daten im Markdown-Format und behält dabei Überschriften und Tabellen bei.

Benutzeroberfläche und Lokalisierung

Die Benutzeroberfläche wurde aktualisiert, um eine umfassendere Anpassung und eine breitere sprachliche Barrierefreiheit zu ermöglichen.

  • Mehrsprachige Unterstützung: Modelle, Tools und Funktionen können nun Namen, Beschreibungen und Start-Prompts für mehrere Sprachen enthalten. Die Benutzeroberfläche zeigt die Formulierungen dynamisch entsprechend der vom Nutzer gewählten Sprache an.
  • Administrator-Überschreibungen: Administratoren können nun bestimmte Formulierungen in der Benutzeroberfläche sprachspezifisch über die Admin-Einstellungen überschreiben.
  • Visuelle Anpassung: Arbeitsbereichsmodellen können nun Hintergrundbilder zugewiesen werden, die hinter der Chat-Oberfläche angezeigt werden.
  • Steuerelemente der Benutzeroberfläche: Ein neuer Schalter ermöglicht es Administratoren, das Anmeldeformular von der Authentifizierungsseite zu entfernen, um Single Sign-On (SSO) oder verzeichnisbasierte Anmeldungen zu erleichtern.

Sicherheit und Zugriffskontrolle

v0.11.4 enthält einen kritischen Sicherheitshinweis. Administratoren werden dringend gebeten, Produktionsumgebungen zu aktualisieren, um Schwachstellen in der Zugriffskontrolle zu beheben.

Wichtige Sicherheitsmaßnahmen

  • Token-Datenschutz: Bei Fehlern bei der Anmeldung über einen Identitätsanbieter werden Anmeldedaten nicht mehr in den Anwendungsprotokollen aufgezeichnet.
  • Sitzungsverwaltung: Das Abmelden beendet nun sofort alle aktiven Live-Verbindungen, die mit diesem Konto verbunden sind.
  • Ursprungsbeschränkungen: Mermaid-Diagramme und SVG-Vorschauen sind nun auf den lokalen Ursprung beschränkt, um Angriffe durch externe Verweise zu verhindern.
  • Terminalzugriff: Terminalverbindungen überprüfen nun alle zehn Sekunden erneut die Benutzerberechtigungen und stellen so sicher, dass ein widerrufener Zugriff zur sofortigen Beendigung der Sitzung führt.