ToolBrief
Menu
Analizzato

Flowise

Una piattaforma visiva open source per la creazione di flussi di lavoro LLM e agenti AI, disponibile come software self-hosted o servizio

Ultima verificaVisita il sito ufficiale

Dati della ricerca

Prezzo
Il software della community può essere ospitato autonomamente senza un abbonamento Flowise Cloud, mentre i costi dell'infrastruttura e del fornitore del modello rimangono a tuo carico. Flowise Cloud elenca Starter a $ 35 al mese per 10.000 previsioni e 1 GB di spazio di archiviazione e Pro a $ 65 al mese per 50.000 previsioni, 10 GB, cinque utenti e spazi di lavoro illimitati; gli utenti Pro aggiuntivi costano $ 15 per utente al mese. L'impresa è personalizzata. Prima dell'acquisto verifica le tasse, i limiti, i costi dei modelli, l'archiviazione dei vettori, il supporto e i termini di pagamento attuali.
Sintesi delle evidenze
Questa recensione utilizza pagine ufficiali di prodotto, documentazione, privacy, termini, prezzi e GitHub di Flowise controllate il 9 agosto 2026. Non abbiamo distribuito la versione corrente, eseguito test di agenti contraddittori, ispezionato i controlli cloud, verificato le funzionalità aziendali, effettuato benchmark sulle previsioni o controllato un ambiente di produzione.
Ultima verifica

Fonti

Cos'è Flowise?

Flowise è una piattaforma open source per la creazione visiva di applicazioni di intelligenza artificiale generativa, flussi di lavoro LLM e agenti. Un team collega modelli, prompt, retriever, archivi di documenti, strumenti, API e nodi di controllo su un'area di disegno, quindi espone il risultato tramite chat, incorporamento o API di previsione. Può essere eseguito sull'infrastruttura che controlli o tramite Flowise Cloud.

La distinzione conta. Flowise è un livello di orchestrazione, non un modello e non un limite di privacy end-to-end. Un flusso di lavoro può inviare dati a un provider di modelli, archiviare incorporamenti in un database vettoriale esterno, conservare i file caricati in un archivio di oggetti locale o cloud, chiamare sistemi aziendali connessi e inviare analisi altrove. L'area visiva rende questi componenti più facili da combinare; non ne rimuove i costi, le autorizzazioni, le modalità di errore o i termini.

Agentflow V2 e progettazione del flusso di lavoro

Agentflow V2 è la più recente architettura di orchestrazione nativa di Flowise. I suoi nodi autonomi rendono espliciti la ramificazione, i loop, l'iterazione, le chiamate LLM, le chiamate agli strumenti, il recupero, gli agenti, i flussi secondari e il movimento dello stato. Un supervisore può delegare agli agenti lavoratore e i nodi possono leggere o aggiornare lo stato del flusso dichiarato. La piattaforma supporta anche strumenti MCP e streaming di eventi inviati dal server.

I controlli human-in-the-loop sono utili per il lavoro consequenziale. Un nodo di input umano può sospendere l'esecuzione per approvazione o feedback e riprendere da un checkpoint salvato, anche dopo il riavvio dell'applicazione. Gli strumenti dei singoli agenti possono richiedere l'input umano prima dell'esecuzione. Questi meccanismi riducono il rischio solo quando il revisore vede un contesto sufficiente, comprende l’azione e non può essere aggirato con un altro percorso.

Non convertire ogni attività in un agente autonomo. Utilizza nodi deterministici per trasformazioni fisse e convalida, recupera solo da fonti autorizzate, fornisci agli agenti un elenco ristretto di strumenti e posiziona l'approvazione prima delle azioni irreversibili. Versioni dei pin e migrazioni di test: la documentazione afferma che Agentflow V1 è stato deprecato e il comportamento della V2 può cambiare tra le versioni.

Prezzi del cloud e costi reali di self-hosting

La tabella dei prezzi pubblici di Flowise Cloud elenca Starter a $ 35 al mese, inclusi flussi e assistenti illimitati, 10.000 previsioni al mese, 1 GB di spazio di archiviazione e supporto della comunità. Pro costa $ 65 al mese per 50.000 previsioni, 10 GB, spazi di lavoro illimitati, cinque utenti, ruoli e autorizzazioni e supporto prioritario; gli utenti extra sono elencati a $ 15 al mese. Enterprise è personalizzato e pubblicizza la distribuzione in sede o con air gap, SSO/SAML, LDAP/RBAC, controllo delle versioni, registri di controllo, uno SLA con tempo di attività del 99,99% e supporto personalizzato.

Il repository della comunità è un modello di costo separato. La sua fonte è descritta come con licenza Apache-2.0, con codice aziendale concesso in licenza commerciale. L'hosting autonomo evita l'abbonamento al cloud ma aggiunge elaborazione, database, archiviazione, bilanciamento del carico, segreti, TLS, backup, aggiornamenti, monitoraggio, risposta agli incidenti e personale. Token di modello, incorporamenti, riclassificazione, OCR, ricerca vettoriale, API esterne e uscita possono dominare il conto in entrambi i percorsi.

Confronta il costo per risultato approvato, non solo il prezzo per previsione. Esegui test di caricamento di documenti e concorrenza realistici, misura la latenza e i tentativi di modello e valuta le esecuzioni riuscite e quelle fallite. Confermare quali funzionalità Cloud o Enterprise costituiscono diritti contrattuali; ad esempio, la funzionalità di valutazione è documentata solo come Cloud ed Enterprise.

Controllo degli accessi e rischio di flusso pubblico

La pagina ufficiale di autorizzazione del flusso di Flowise contiene un'impostazione predefinita critica: dopo aver costruito un Chatflow o un Agentflow, il flusso è pubblico. Chiunque abbia il suo ID può eseguire previsioni tramite l'incorporamento o l'API finché non assegni una chiave API a livello di flusso. Un ID imprevedibile non è un controllo di accesso.

Proteggi ogni flusso non pubblico prima di aggiungere credenziali o documenti reali. Applica chiavi a livello di flusso, autenticazione dell'istanza, restrizioni di rete, account di servizio con privilegi minimi, controlli dell'origine, rotazione segreta, limiti di dimensione delle richieste e limitazione della velocità testata. Flowise rileva che la configurazione del proxy influisce sui limiti basati su IP. Mantieni separate le istanze di build, test e produzione e assicurati che un front-end incorporato non esponga un segreto riutilizzabile.

L'API di previsione supporta memoria di sessione, file, streaming e sostituzioni di configurazione. Le sostituzioni dinamiche sono disabilitate per impostazione predefinita per motivi di sicurezza; mantenerli limitati a una lista consentita. Tratta le richieste, i file caricati, il testo recuperato, i risultati Web e il contenuto del connettore come input non attendibili. Testare l'inserimento di prompt, la manipolazione degli argomenti e degli strumenti, l'esfiltrazione dei dati, la memoria delle sessioni incrociate, i file di grandi dimensioni, i cicli di tentativi e l'esaurimento dei costi.

Credenziali, limiti di archiviazione e cancellazione

Flowise archivia le chiavi API di terze parti come credenziali crittografate. Per impostazione predefinita crea e archivia una chiave di crittografia locale; la documentazione avverte che la modifica o la rigenerazione della chiave può rendere le credenziali indecifrabili. I team di produzione dovrebbero stabilire un processo stabile di gestione e rotazione dei segreti, limitare l'accesso al file system, eseguire il backup della chiave separatamente dai dati crittografati e utilizzare la gestione dei segreti esterna supportata, ove appropriato.

Il database predefinito può essere SQLite locale, mentre le distribuzioni di produzione possono utilizzare PostgreSQL o MySQL. I documenti, le immagini, l'audio e altri file caricati possono risiedere nell'archivio locale o nell'archivio di oggetti configurato. Gli incorporamenti di documenti possono risiedere in un database vettoriale separato. L'eliminazione di una configurazione o di blocchi di archivio documenti Flowise non elimina necessariamente i record da quell'archivio esterno, quindi un processo di eliminazione difendibile deve coprire il database dell'applicazione, l'archivio oggetti, l'indice vettoriale, i registri, i backup, i provider di modelli e ogni sistema connesso.

L'informativa sulla privacy di Flowise afferma che Cloud utilizza servizi tra cui PostHog e Stripe, archivia i dati Cloud nella regione degli Stati Uniti orientali e conserva le informazioni secondo necessità; i dati anonimizzati possono essere conservati a tempo indeterminato. Si afferma che l'utilizzo self-hosted non invia a Flowise metriche o dati. Ciò non significa che un flusso di lavoro self-hosted sia offline: il modello, il vettore, l'analisi e i servizi connettore scelti dall'operatore possono comunque ricevere dati.

I termini affermano che gli utenti mantengono la proprietà dei Contenuti dell'utente concedendo in licenza a Flowise la possibilità di ospitarli ed elaborarli per gestire e migliorare i servizi; l'utilizzo anonimo e aggregato può migliorare la piattaforma. Le pagine pubbliche non forniscono una promessa universale e dettagliata che copra la formazione e la fidelizzazione tempestive per ogni funzionalità cloud e provider di modelli. Gli acquirenti sensibili devono ottenere un DPA, un elenco di subresponsabili e modelli, un programma di conservazione, una regione, impegni di cancellazione, termini dell'incidente, prove di audit e qualsiasi impegno di non formazione nel contratto regolamentare.

Verdetto

Flowise è un ponte capace tra framework di agenti ad alto contenuto di codice e prodotti chiusi senza codice. Fornisce ai team tecnici un modo visivo per assemblare sistemi di recupero e utilizzo di strumenti, espone API pratiche e preserva un percorso di self-hosting. I controlli espliciti e i checkpoint umani di Agentflow V2 sono particolarmente utili quando i flussi di lavoro richiedono più di una catena lineare.

La sua flessibilità crea responsabilità operativa. Il fatto di distribuzione più importante è che i flussi sono richiamabili pubblicamente tramite ID a meno che non siano protetti. Il fatto più importante sulla privacy è che i dati possono attraversare diversi servizi oltre Flowise. Inizia con un flusso di lavoro non sensibile e di sola lettura; proteggerlo prima di connettere le credenziali; costruire una mappa dati end-to-end; testare input e cancellazioni contraddittori; quindi aggiungere strumenti e autonomia solo quando il monitoraggio e l’approvazione responsabile funzionano.

Punti di forza

  • Combina un'area visiva con nodi nativi Agentflow V2, delega multi-agente, loop, stato condiviso, recupero, API, streaming, elaborazione di file, strumenti MCP e approvazione umana
  • Offre una base di codice della community Apache-2.0 per il self-hosting oltre a cloud gestito e percorsi aziendali personalizzati per team con diverse capacità operative
  • Supporta numerose integrazioni di modelli, incorporamenti, archivi di vettori, origini dati e applicazioni, consentendo ai team di prototipare ed esporre rapidamente flussi di lavoro IA riutilizzabili

Limiti

  • Un Chatflow o Agentflow appena costruito può essere richiamato pubblicamente da chiunque ne conosca l'ID, a meno che non venga assegnata una chiave API a livello di flusso
  • Trasferimenti in self-hosting: patch, esposizione della rete, autenticazione, segreti, database, archiviazione di oggetti, backup, monitoraggio, ridimensionamento, limiti di velocità ed eliminazione all'operatore
  • La privacy end-to-end dipende da ogni modello selezionato, database vettoriale, provider di archiviazione, servizio di analisi, connettore e registro, non solo da Flowise, e la policy del cloud pubblico non è una specifica completa di conservazione dei prompt

Ideale per

  • Sviluppatori, team di prodotto AI, agenzie e gruppi operativi con personale tecnico che prototipano o recuperano operazioni, chatbot, utilizzo di strumenti e flussi di lavoro multi-agente
  • Team che desiderano un'orchestrazione visiva con un'API e un'interfaccia incorporata pur mantenendo un percorso pratico verso l'hosting autonomo
  • Organizzazioni preparate a modellare i flussi di lavoro delle minacce, limitare strumenti e credenziali, testare il comportamento del modello, monitorare le esecuzioni e gestire le operazioni di produzione

Non ideale per

  • Team non tecnici che si aspettano che un'installazione self-hosted diventi sicura, scalabile, sottoposta a backup e conforme senza la progettazione della piattaforma
  • Distribuzioni sensibili che non possono mappare il movimento dei dati tra Flowise, fornitori di modelli, archivi di vettori, archiviazione di oggetti, analisi e applicazioni connesse
  • Azioni ad alto impatto non supervisionate, agenti pubblici con strumenti privilegiati o decisioni che richiedono precisione deterministica, autorità legale o giudizio professionale

Domande frequenti

Flowise è gratuito e open source?

Il repository di Flowise afferma che il suo codice sorgente è disponibile sotto la licenza Apache 2.0, mentre il codice solo aziendale richiede una licenza commerciale. Puoi eseguire il software della community senza un abbonamento Flowise Cloud, ma l'hosting, i database, l'archiviazione, le API dei modelli, l'osservabilità, la sicurezza, la manutenzione e il personale non sono gratuiti.

Quanto costa Flowise Cloud?

Il sito ufficiale elenca Starter a $ 35 al mese con 10.000 previsioni e 1 GB di spazio di archiviazione e Pro a $ 65 al mese con 50.000 previsioni, 10 GB, cinque utenti e spazi di lavoro illimitati. Gli utenti Extra Pro sono elencati a $ 15 per utente al mese. Enterprise è basato su preventivi. Conferma i diritti attuali e i costi del fornitore esterno prima dell'acquisto.

Gli agenti Flowise sono privati per impostazione predefinita?

No. La documentazione ufficiale sull'autorizzazione afferma che un Chatflow o un Agentflow costruito è pubblico per impostazione predefinita, quindi chiunque abbia l'ID flusso può richiamarlo tramite l'incorporamento o l'API. Assegna una chiave API a livello di flusso, applica l'autenticazione dell'app, configura correttamente i limiti di velocità dietro i proxy e applica le autorizzazioni di rete e strumento prima della produzione.

Come è stata valutata questa scheda

Questa recensione utilizza pagine ufficiali di prodotto, documentazione, privacy, termini, prezzi e GitHub di Flowise controllate il 9 agosto 2026. Non abbiamo distribuito la versione corrente, eseguito test di agenti contraddittori, ispezionato i controlli cloud, verificato le funzionalità aziendali, effettuato benchmark sulle previsioni o controllato un ambiente di produzione.

Leggi la metodologia di valutazione