LangChain 0.3.29リリース(デシリアライズとuntrusted manifestに対する防御強化)

LangChain Releases / 2026/5/6

📰 ニュースDeveloper Stack & InfrastructureSignals & Early TrendsTools & Practical UsageIndustry & Market MovesModels & Research

要点

  • LangChain 0.3.29がリリースされ、0.3.28との差分が反映されました。
  • 今回の更新には、langchain.storage._lc_store におけるデシリアライズを制限するセキュリティ重視の修正が含まれています。
  • コアおよびライブラリ側のロード処理について、load() を信頼できないマニフェストから守るための防御強化が行われました。
  • これらの変更は複数のPRとして提供されており、ストレージとマニフェスト処理のセキュリティ面に焦点を当てた改善であることが示されています。

langchain==0.3.28 からの変更点

release(langchain): 0.3.29 (#37212)
fix(langchain): langchain.storage._lc_store での逆シリアル化を制限する (#37209)
fix(core, langchain): 信頼できないマニフェストに対して load() を強化する (#37201)