langchain-huggingface==1.2.2

LangChain Releases / 2026/4/17

📰 ニュースDeveloper Stack & InfrastructureTools & Practical UsageModels & Research

要点

  • langchain-huggingface==1.2.2は、前バージョン1.2.1からの変更としてハードニングと依存関係更新を中心にリリースされています。
  • Hugging Face連携において、hostnameの検証を強化しrepo_id内でURLを拒否することで、不正入力や意図しない指定に対する安全性を高めています。
  • /libs/partners/huggingface配下の依存として、langsmithを0.6.3から0.7.31へ更新しています。
  • テスト基盤としてpytestを9.0.3へアップデートし、開発・検証環境の維持を進めています。
  • model profileデータのrefresh(更新)も含まれており、モデル情報の整合性・鮮度が改善されます。

langchain-huggingface==1.2.1 からの変更点

release(huggingface): 1.2.2 (#36832)
fix(huggingface): ホスト名の検証を強化し、repo_id 内の URL を拒否する (#36831)
chore: /libs/partners/huggingface における langsmith を 0.6.3 から 0.7.31 に更新 (#36802)
chore(deps): pytest を 9.0.3 に更新 (#36801)
chore: /libs/partners/huggingface における langsmith を 0.6.3 から 0.7.31 に更新 (#36794)
chore(model-profiles): モデルプロファイルデータを更新 (#36720)
chore(model-profiles): モデルプロファイルデータを更新 (#36596)
chore: pygments>=2.20.0 を説明するコメントを追加 (#36570)
chore: /libs/partners/huggingface における aiohttp を 3.13.3 から 3.13.4 に更新 (#36436)
chore: すべてのパッケージで pygments>=2.20.0 (CVE-2026-4539) (#36385)
fix(huggingface): ローカルの HuggingFaceEndpoint を使用する場合に hf API 呼び出しを回避する (#35633)
chore: /libs/partners/huggingface における requests を 2.32.5 から 2.33.0 に更新 (#36252)
chore(partners): langchain-core の最小値を 1.2.21 に更新 (#36183)
fix(core,model-profiles): 存在しなかった ModelProfile のフィールドを追加し、スキーマの逸脱に対して警告する (#36129)
ci: CI における pytest のストリーミング出力を抑制する (#36092)
ci: リントターゲットで不要な依存関係のインストールを回避する (#36046)
chore: /libs/partners/huggingface における orjson を 3.11.5 から 3.11.6 に更新 (#35861)
feat(model-profiles): 新しいフィールド + Makefile ターゲット(#35788
chore: /libs/partners/huggingface で tornado を 6.5.2 から 6.5.5 に更新(#35776
docs(huggingface): [full] のインストール手順を追加し、sentence-transformers>=5.2.0 の移行ノートを追加(#35713
chore: /libs/partners/huggingface で langgraph を 1.0.8 から 1.0.10rc1 に更新(#35613