Zurück zu den Leitfäden
Vergleichen·21. September 2026·Aktualisiert am 24. September 2026·10 Min. Lesezeit

Dify vs. Flowise nach dem Archivieren: Was endete, was läuft noch und was kostet es?

Beendet wurde der Open-Source-Teil von Flowise, nicht der gehostete Dienst. Das ändert die Antwort für einen Neubau ebenso wie für eine bestehende Bereitstellung.

Zuletzt überprüft am .

Dify und Flowise sind beim Vergleich der Funktionen nicht länger zwei aktive Open-Source-Projekte: Dify veröffentlicht weiter — Release 1.17.1 am 10. September 2026, letzter Push am 18. September 2026 — während das FlowiseAI/Flowise-Repository archiviert wurde, zuletzt am 13. August 2026 gepusht, und seine Maintainer das Ende der Lebensdauer auf den 31. August 2026 festgelegt haben. Für einen neuen Build entscheidet das die Frage. Für eine bestehende Flowise-Bereitstellung jedoch nicht, denn beendet wurde das Open-Source-Repository, nicht der gehostete Dienst.

Diese Unterscheidung ist der gesamte Grund, warum diese Seite existiert, und fast jeder vor Juli 2026 verfasste Vergleich liegt in die eine oder andere Richtung falsch. Die Zeitleiste der Einstellung enthält genau eine Spalte zu den Konsequenzen, deren Überschrift „Auswirkungen auf das OSS-Repository“ lautet. Nichts darin erwähnt Flowise Cloud. Am 19. September 2026 enthielt die Marketingseite das Banner „We're sunsetting Flowise“ und verkaufte weiterhin Starter und Pro, mit einem Angebot für den ersten Monat kostenlos auf der Starter-Karte. Also: Der Code ist archiviert und am Ende seiner Lebensdauer; für den gehosteten Dienst gibt es kein angekündigtes Ende, und er wird weiterhin verkauft. Beide Aussagen sind gleichzeitig wahr.

Was tatsächlich beendet wurde und was nicht

SignalFlowiseDify
RepositoryArchiviert, letzter Push am 13. August 2026, 55,467 SterneNicht archiviert, letzter Push am 18. September 2026, 156,349 Sterne
Letztes Release3.1.4, veröffentlicht am 29. Juli 2026 — final1.17.1, veröffentlicht am 10. September 2026
Vom Anbieter angegebenes EnddatumEnde der Lebensdauer am 31. August 2026 für das Open-Source-ProjektKeine
SicherheitsmeldungenSeit dem 3. August 2026 nicht mehr angenommenAngenommen
Veröffentlichte Paketenpm 3.1.4 live, 0 von 104 Versionen veraltet; Docker-Repository meldet „active“Veröffentlicht und aktuell
Gehosteter DienstWeiterhin verkauft; kein Abschaltungsdatum veröffentlichtAls Dify Cloud verkauft
EigentumVon Workday übernommen, angekündigt am 14. August 2025LangGenius, Inc.

Quellen, alle am 19. September 2026 geprüft: das Flowise-Repository und das Dify-Repository über die GitHub-API, die Ankündigung der Maintainer, die npm-Registry, Docker Hub und die Übernahmeveröffentlichung von Workday. Zwei Details verdienen einen eigenen Satz. Die beiden veröffentlichten Zeitpläne weichen beim Archivierungsdatum voneinander ab — die Sunset-Seite setzt es auf den 10. August 2026 und der eigene Diskussionsbeitrag der Maintainer auf den 13. August 2026 — und GitHub klärt es: Auf der Repository-Seite sowie auf denen der Dokumentations- und Embed-Repositories steht jeweils „archived by the owner on Aug 13, 2026“. Auch die Aussage der Ankündigung, dass Pakete und Images „will be marked deprecated“, ist nicht eingetreten: Bei dieser Prüfung trugen weder das npm-Paket noch das Docker-Repository ein Veraltet-Flag. Das ist eine erklärte Absicht, keine Tatsache über die Pakete.

Das Sicherheitsbild verdient einen eigenen Absatz und ist schlimmer, als der Archivierungshinweis vermuten lässt. Flowise nahm seit dem 3. August 2026 keine neuen Meldungen zu Sicherheitslücken mehr an — seine SECURITY.md sagt dies in einer Zeile —, einen Tag bevor 26 Hinweise dagegen veröffentlicht wurden, zehn davon kritisch. Alle 26 nennen eine gepatchte Version — 25 nennen 3.1.3 und einer 3.1.4 —, sodass keiner das finale Release ungeschützt lässt. Fünf in der folgenden Woche veröffentlichte Hinweise tun dies: CVE-2026-67620, CVE-2026-67621, CVE-2026-67622, CVE-2026-70636 und CVE-2026-71962 beschreiben Flowise bis einschließlich 3.1.4 als betroffen, und jeder führt die gepatchte Version als unbekannt auf (GitHub-Advisories, geprüft am 19. September 2026; diese Erfassung endete bei den 100 von der Auflistung zurückgegebenen Datensätzen, daher ist fünf eine Untergrenze und keine Gesamtsumme). Ein nicht behobener Authentifizierungs-Bypass und ein nicht authentifizierter Dateidownload-Pfad gehören zu dieser Gruppe. Wer bei 3.1.4 bleibt, trägt diese Schwachstellen mit.

Noch ein wichtiger Hinweis, weil Suchergebnisse sie vermischen: flowise.io ist ein unabhängiges Unternehmen für Arbeitsmanagement, und flowise.co.za ist eine unabhängige südafrikanische Softwareagentur. Keines von beiden hat etwas mit diesem Produkt zu tun, und keine der beiden Preisangaben gehört auf diese Seite.

Welche solltest du auswählen

Deine SituationWählenDer konkrete Grund
Heute einen neuen visuellen RAG- oder Agenten-Workflow startenDifyEs ist das einzige der beiden Systeme, das weiterhin Releases veröffentlicht — 1.17.1 erschien am 10. September 2026. Mit einem archivierten Builder zu beginnen, verschafft Ihnen eine Migration, die Sie nicht eingeplant haben.
Ihr Gateway spricht das Anthropic-Messages-ProtokollDifySein offizielles Anthropic-Plugin enthält ein optionales anthropic_api_url-Zugangsfeld. Flowises Anthropic-Knoten hat überhaupt kein URL-Feld, daher verweist in seinem Builder nichts auf dieses Protokoll außer Anthropic.
Flows sind abgeschlossen, bereitgestellt und festgelegtFlowise nur unter Ihren eigenen Kontrollen weiterbetreiben3.1.4 lässt sich weiterhin installieren, aber fünf Hinweise vom August 2026 beschreiben es ohne gepatchte Version als betroffen; daher ist eine aus dem Internet erreichbare Instanz der erste Fall für einen Wechsel. Der Wechsel kostet einen Neuaufbau, keine Dateikonvertierung.
Sie benötigen viele Personen in einem ArbeitsbereichHängt von der Struktur abDify Cloud berechnet pro Arbeitsbereich und begrenzt die Mitglieder je Tarif — 3 bei Professional, 50 bei Team. Flowise Cloud Pro umfasst 5 Nutzer und berechnet für jeden weiteren Nutzer $15. Zählen Sie Ihre Plätze, bevor Sie die beworbenen Preise vergleichen.
Sie müssen es mandantenfähig für Ihre eigenen Kunden betreibenKeines von beiden ohne LizenzklärungDifys modifizierte Lizenz Apache 2.0 untersagt den Betrieb einer Umgebung mit mehreren Mandanten ohne schriftliche Genehmigung, wobei ein Mandant einem Arbeitsbereich entspricht. Flowise steht unter Apache 2.0, ausgenommen sein Enterprise-Verzeichnis, das einer separaten kommerziellen Lizenz unterliegt — und ob diese Lizenz von einem Unternehmen, das seine Tätigkeit einstellt, noch erworben werden kann, ist nicht verifiziert.
Sie möchten die kleinstmögliche ModellrechnungKeines von beiden entscheidet dasBeide sind Builder, keine Abrechnungsanbieter. Kein veröffentlichter Flowise-Cloud-Tarif bündelt Modellguthaben; Dify bündelt Nachrichtenguthaben, und der eigene Tooltip sagt, dass Sie nach dessen Verbrauch zu Ihrem Key wechseln. Der von Ihnen gezahlte Preis wird durch den Provider festgelegt, zu dem der Key gehört.

Auch die Ausführungsmodelle unterscheiden sich auf eine Weise, die die Funktionslisten glätten. Flowises Cloud-Tarife messen Vorhersagen pro Monat — 100, 10.000, 50.000 je Tarif — sowie Speicher. Dify misst Nachrichtenguthaben anhand der enthaltenen Modellnutzung; danach können Sie, in den eigenen Worten der Preisseite, zu Ihrem eigenen API-Key wechseln. Ob ein Flowise-Vorhersagelauf mit Ihrem eigenen API-Key dieses Kontingent weiterhin verringert, wird im Preisabschnitt nicht angegeben und hier nicht getestet; wenn Sie sich nahe an einer Tarifgrenze befinden, prüfen Sie dies in Ihrem eigenen Konto, bevor Sie budgetieren.

Veröffentlichte Tarife und Preise

Flowise-Cloud-TarifVeröffentlichter PreisWas die Tarife aufführen
Kostenlos0 $ / Monat2 Flows und Assistenten; 100 Vorhersagen pro Monat; 5 MB Speicher; Evaluierungen und Metriken; benutzerdefiniertes Branding für eingebettete Chatbots; Community-Support
Starter$35 / MonatAlles aus Free; unbegrenzte Flows und Assistenten; 10.000 Vorhersagen pro Monat; 1 GB Speicher; Community-Support
Pro$65 / Monat, plus $15 je Nutzer über 5 hinausAlles aus Starter; 50.000 Vorhersagen pro Monat; 10 GB Speicher; unbegrenzte Arbeitsbereiche; 5 Nutzer; Admin-Rollen und -Berechtigungen; bevorzugter Support
Selbst gehostet$0Apache 2.0, ausgenommen packages/server/src/enterprise und Dateien wie IdentityManager.ts, die einer separaten kommerziellen Lizenz unterliegen. Sie zahlen für das Hosting und Ihren Modellanbieter.

Aus dem Preisabschnitt der Flowise-Homepage am 19. September 2026 gelesen; dies ist die einzige öffentliche Preisquelle für dieses Produkt — flowiseai.com/pricing leitet zu einem Anmeldeformular weiter und zeigt überhaupt keine Preise. Die Ausnahme für die selbst gehostete Lizenz stammt aus der LICENSE.md des Repositorys und ist relevant, weil die Aussage der Sunset-Seite „the Apache 2.0 licensed code is yours“ zwar stimmt, aber unvollständig ist: Die Enterprise-Authentifizierung und die Rollenebene sind davon nicht abgedeckt.

Dify-TarifVeröffentlichter PreisWas die Tarife aufführen
SandboxKostenlos200 Nachrichtenguthaben; 1 Arbeitsbereich; 1 Mitglied; 5 Apps; 50 Wissensdokumente; 50 MB Wissensspeicher; 3.000 Trigger-Ereignisse; 30 Tage Protokollverlauf; API-Ratenlimit von 5.000 pro Monat
Professional$590 pro Arbeitsbereich / Jahr, auf dem eigenen monatlichen Umschalter der Seite als $59 / Monat angezeigt5.000 Nachrichtenguthaben pro Monat; 3 Mitglieder; 50 Apps; 500 Wissensdokumente; 5 GB Speicher; 20.000 Trigger-Ereignisse pro Monat; unbegrenzter Protokollverlauf
Team$1,590 pro Arbeitsbereich / Jahr, auf dem Umschalter als $159 / Monat angezeigt10.000 Nachrichtenguthaben pro Monat; 50 Mitglieder; 200 Apps; 1.000 Wissensdokumente; 20 GB Speicher; unbegrenzte Trigger-Ereignisse; unbegrenzter Protokollverlauf
Community (selbst gehostet)KostenlosKernfunktionen aus dem öffentlichen Repository; ein einziger Workspace; unter der modifizierten Apache 2.0-Lizenz von Dify
EnterpriseBenutzerdefiniert, Vertrieb kontaktierenAutorisierung für die kommerzielle Lizenz; mehrere Workspaces und Enterprise-Verwaltung; Single Sign-on; erweiterte Sicherheit und Kontrollen

Abgerufen von dify.ai/pricing am 19. September 2026. Drei Hinweise von dieser Seite. Dort steht: „Preise verstehen sich ohne anfallende Steuern, die beim Bezahlvorgang hinzukommen können.“ Die Jahresbeträge entsprechen der standardmäßig angezeigten Darstellung der Seite; die Monatsbeträge stammen aus dem eigenen monatlichen Umschalter der Seite und wurden bei keinem Bezahlvorgang bestätigt. Außerdem bezeichnet die Preisseite das Kontingent als „message credits“, während die Dokumentation es „AI credits“ nennt — ein Kontingent, zwei Namen, nicht zwei Kontingente. Der Credit-Satz pro Modell ist auf der hier abgerufenen Seite nicht veröffentlicht, daher können Credits auf dieser Seite nicht in Tokens umgerechnet werden.

Die Verbindungsgrenze, Feld für Feld

Beide Produkte verwenden eigene Schlüssel und akzeptieren eine OpenAI-kompatible Basis-URL. Die tatsächlich relevanten Unterschiede sind enger, als die Marketingseiten vermuten lassen.

Was Sie verbindenDifyFlowise
OpenAI-kompatibler ChatFirst-Party-OpenAI-API-kompatibles Plugin, jeweils ein Modell hinzugefügt: model (vollständiger Name), endpoint_url mit der Bezeichnung „API Base URL“ und erforderlich, api_key sowie ein erforderliches context_sizeDer OpenAI Custom Model-Knoten: Model Name als Freitext, Base Path und Base Options für Standard-Header, wobei der Schlüssel in einer optionalen Anmeldedatenkonfiguration liegt
Anthropic-Messages-EndpunktUnterstützt: Das First-Party-Anthropic-Plugin stellt neben dem Schlüssel ein optionales anthropic_api_url-Anmeldedatenfeld bereitKein Feld dafür: ChatAnthropic.ts definiert überhaupt keine Eingabe für Basis-URL, API-URL oder Client-Optionen, daher bietet der Builder keine Möglichkeit, die Weiterleitung zu ändern
Woher die Modellliste stammtPro Modell manuell eingegeben; das kompatible Plugin ist ausschließlich für anpassbare Modelle gedacht, daher kann kein Katalog veraltenEin Dropdown, das der Loader aus dem main-Branch des archivierten Repositorys abruft, der nun eingefroren ist; überschreiben Sie ihn mit MODEL_LIST_CONFIG_JSON oder verwenden Sie den benutzerdefinierten Freitext-Knoten
Ein Gateway auf localhost oder in einem privaten BereichHier nicht überprüftStandardmäßig abgelehnt: Der benutzerdefinierte Knoten führt checkDenyList gegen eine Liste aus, die localhost, 10/8, 127/8, 172.16/12, 192.168/16 und weitere Bereiche umfasst, sofern nicht HTTP_SECURITY_CHECK=false
Versionspfad in der Basis-URLBei Chat-Modellen hängt das Plugin nur den Operationspfad an, daher muss das Versionssegment in Ihrer Basis-URL enthalten seinDer Basispfad wird direkt als baseURL an den Client übergeben, daher muss er ebenfalls das Versionssegment enthalten

Feldnamen und Verhalten, am 19. September 2026 aus dem kompatiblen Anbieter-Schema, dem Anthropic-Anbieter-Schema, ChatOpenAICustom.ts, ChatAnthropic.ts und httpSecurity.ts ausgelesen, wobei das Dropdown-Verhalten aus modelLoader.ts und der eingefrorenen models.json stammt, die es abruft. Für Kunavo übernehmen diese Felder https://api.kunavo.com/v1 für die OpenAI-kompatible Route — siehe die Referenz zum Chat-Endpunkt und Authentifizierung — sowie den separaten Wert im Origin-Format, der unter der Anthropic-Basis-URL für Dify's Anthropic-Plugin dokumentiert ist. Kunavo veröffentlicht diese als Konfigurationsreferenzen und hat keines der beiden Produkte damit zur Laufzeit getestet; betrachten Sie daher den ersten Aufruf als Test.

Zwei Hinweise zu Fähigkeiten, die eher Laufzeitüberraschungen als Einrichtungsfehler verursachen. Dify's kompatibles Plugin verlangt, dass Sie Kontextgröße, Tool-Call-Stil sowie die Flags für Vision, Audio, Video und Dokumente manuell angeben; ein falscher Wert führt später zu einem Anfragefehler, nicht zu einem Konfigurationsfehler. Außerdem validiert es ein neues Modell, indem es eine echte Anfrage mit einem Wort an Ihren Endpunkt sendet. Ein Endpunkt, der keinen winzigen Aufruf abschließen kann, lässt sich daher nicht speichern — die Fehlerreferenz ist der richtige Ausgangspunkt, wenn dieser Schritt fehlschlägt. In Dify Cloud werden das Verteilen von Anfragen auf mehrere Schlüssel für dasselbe Modell in der Dokumentation als Professional und Team gekennzeichnet; ob diese Funktion in der selbst gehosteten Community-Edition verfügbar ist, wird auf ihrer Dokumentationsseite nicht angegeben und ist hier nicht verifiziert.

Eine Grenze, die für beide Produkte und speziell für Kunavo gilt: Kunavo stellt keine Embedding-, Speech-to-Text- oder Text-to-Speech-Modelle bereit. Beide Builder bieten dafür Felder — Dify's kompatibles Plugin deckt fünf Modelltypen ab, und jede Wissensdatenbank benötigt einen Embedding-Schritt — daher verweisen diese Felder auf einen anderen Anbieter oder auf etwas, das Sie lokal ausführen. Nur die Felder für Chat-Modelle werden durch einen Kunavo-Schlüssel ausgefüllt. Damit wird außerdem eine ungeklärte Frage in Dify's eigenen Materialien umgangen, in denen das Plugin-README und der aktuelle Quellcode widersprüchlich angeben, ob bei Nicht-Chat-Modelltypen ein Versionspfad angehängt wird.

Migrationsaufwand, ehrlich betrachtet

Beide Produkte können exportieren, aber keines exportiert in das jeweils andere. Dify exportiert eine App als DSL in YAML, einschließlich App-Konfiguration, Workflow-Orchestrierung und Knoteneinstellungen, Modellparametern und Prompt-Vorlagen sowie Wissensdatenbank-Verbindungen, jedoch nicht die Wissensdaten selbst; API-Schlüssel von Drittanbietern und Nutzungsprotokolle werden absichtlich ausgeschlossen (App-Verwaltungsdokumentation, 19. September 2026). Flowise Cloud exportiert ausgewählte Daten als JSON und schließt nach eigener Aussage Anmeldedaten aus, die neu erstellt werden müssen (Migrationsdokumentation — beachten Sie, dass dies der ältere Leitfaden für Cloud V1 zu V2 ist und vor der Einstellung veröffentlicht wurde, also kein Migrationspfad für die Einstellung).

Es wurde kein Konverter zwischen den beiden Formaten gefunden. Das bedeutet, dass kein Suchergebnis vorlag, nicht, dass nachweislich keiner existiert; planen Sie jedoch ein, jeden Flow Knoten für Knoten neu aufzubauen und jede Anmeldedatenkonfiguration erneut einzugeben. Für ein Team mit einer Handvoll Flows ist das ein Nachmittag; für eine Bibliothek mit fünfzig Flows ist es der dominierende Entscheidungskostenfaktor und übersteigt den Abonnementunterschied deutlich. Die Maintainer selbst empfehlen Forking — sowohl auf der Einstellungsseite als auch in der Ankündigung. Das bedeutet, dass Sie neben dem Code auch die oben genannten ungepatchten Sicherheitshinweise übernehmen.

Eine beispielhafte Modellkostenschätzung

Dies ist eine illustrative Token-Arithmetik, keine gemessene Aufgabenkostenschätzung und keine Abrechnungshöchstgrenze. Nehmen wir an, dass ein Lauf eines wissensgestützten Workflows 18,000 nicht zwischengespeicherte Eingabe-Tokens — System-Prompt, abgerufene Abschnitte und einen kurzen Verlauf — sendet und 700 Ausgabe-Tokens zurückgibt und dass Sie 1,000 davon pro Monat ausführen. Die Tarife sind aktuelle Preise des Kunavo-Katalogs pro Million Tokens.

ModellEingabe / Ausgabe pro 1 Mio.Schätzung pro LaufSchätzung für 1,000 Läufe
Claude Haiku 4.5$0.70 / $3.50$0.0150$15.05
GPT-5.6 Terra$0.70 / $4.20$0.0155$15.54
Claude Sonnet 4.6$2.10 / $10.50$0.0452$45.15
Claude Opus 5$3.50 / $17.50$0.0752$75.25

Lesen Sie dies im Verhältnis zur Plattformzeile, nicht an ihrer Stelle. Unter diesen Annahmen beträgt der Abstand zwischen dem günstigsten und dem teuersten Modell in diesem Bereich monatlich $60.20 — mehr als der Plattformunterschied von 35 $ gegenüber 59 $ in beide Richtungen. Deshalb liegt der finanzielle Hebel gewöhnlich bei der Modellwahl, nicht bei der Wahl des Builders. Die Größe des abgerufenen Kontexts ist der andere Hebel: Diese Läufe werden von der Eingabe dominiert, daher verändert das Kürzen von Abschnitten die Gesamtsumme stärker als das Kürzen von Antworten. KI-Kostenoptimierung behandelt diese Methode, und RAG-Implementierung beschreibt, wo der Abrufschritt hingehört.

Der Katalogbetrag von Kunavo ist eine Abrechnungsuntergrenze und keine Obergrenze: Wenn der Upstream seine Kosten meldet, entspricht die Rechnung dem höheren Wert aus den Katalogkosten und den Upstream-Kosten multipliziert mit dem anwendbaren Aufschlag. Cache-Gebühren, Embeddings und externe Tools liegen außerhalb dieses Beispiels. Die minimale Aufladung beträgt $10 als vorausbezahltes Guthaben, eine Mindestfinanzierung und weder eine Aufgabengebühr noch ein Abonnement — siehe Abrechnungsdetails und Nutzung, um zu erfahren, was das Konto pro Aufruf erfasst.

Wie es weitergeht

Wenn Sie den Builder auswählen, lautet die Kurzfassung: Neue Arbeit gehört zu Dify, eine bestehende Flowise-Bereitstellung kann weiterlaufen, trägt nun aber Sicherheitshinweise, die niemand patchen wird, und das benötigte Protokoll entscheidet über den Rest. Wenn Sie auswählen, was dahinterliegt, dokumentiert das Verzeichnis für Agent-APIs die Verbindungsgrenze für beide — Flowise ist im archivierten Abschnitt aufgeführt — und der Leitfaden zur OpenAI-kompatiblen API beschreibt den von beiden verwendeten Mechanismus. Alternativen zu LiteLLM ist einen Blick wert, wenn Sie Gateways statt Builder vergleichen. Erstellen Sie ein Kunavo-Konto, wenn Sie einen Schlüssel für eines der beiden Tools benötigen, führen Sie anschließend einen begrenzten Flow aus und lesen Sie die dafür von Ihrem Konto erfasste Gebühr, bevor Sie skalieren.

Häufig gestellte Fragen

Ist Flowise tot?

Das Open-Source-Projekt ist beendet; der gehostete Dienst wurde nicht als beendet erklärt. Das FlowiseAI/Flowise-Repository auf GitHub ist archiviert, sein letzter Push erfolgte am 13. August 2026, und der veröffentlichte Zeitplan der Maintainer setzt das Ende der Lebensdauer auf den 31. August 2026, wenn die offizielle Präsenz des Core-Teams in Discord und GitHub endet. Die zugehörigen Dokumentations- und Embed-Repositories enthalten denselben Archivierungshinweis, und die Maintainer verweisen darauf, das Repository zu forken, statt auf ein Nachfolgeprojekt. Separat verkaufte flowiseai.com am 19. September 2026 weiterhin die Cloud-Tarife Starter und Pro, mit einem Hinweis auf die bevorstehende Einstellung auf derselben Seite. Es wurde nirgends ein Datum für die Abschaltung der Cloud, eine Frist für den Datenexport oder eine Erstattungsrichtlinie veröffentlicht; behandeln Sie den gehosteten Dienst daher als „läuft, bis etwas anderes mitgeteilt wird“, nicht als sicher oder beendet.

Soll ich von Flowise zu Dify migrieren?

Migrieren Sie, wenn das Projekt weiterhin Fehlerbehebungen erhalten soll, wenn Sie einen Anthropic-Messages-Endpunkt benötigen oder wenn neue Modellnamen in Ihrem Builder erscheinen müssen. Bei abgeschlossenen, bereitgestellten und auf ein Image festgelegten Flows ist ein Verbleib vertretbar, aber keine kostenlose Option: Das finale Release 3.1.4 lässt sich weiterhin installieren, und fünf Sicherheitshinweise in GitHubs Auflistung — CVE-2026-67620, CVE-2026-67621, CVE-2026-67622, CVE-2026-70636 und CVE-2026-71962, alle im August 2026 veröffentlicht — beschreiben Flowise bis einschließlich 3.1.4 als betroffen und nennen keine gepatchte Version. Die Kosten des Wechsels bestehen in einem Neuaufbau, nicht in einer Dateikonvertierung: Es wurde kein Konverter zwischen Flowises exportiertem Flow-JSON und Difys DSL-YAML gefunden, und das Fehlen eines solchen ist kein Beweis dafür, dass keiner existiert. Planen Sie den Neuaufbau vor dem Abonnement ein.

Kann ich meine bestehende Flowise-Bereitstellung weiter betreiben?

Technisch ja, und das Risiko ist konkret statt theoretisch. Am 19. September 2026 verweist das npm-Paket flowise weiterhin auf 3.1.4, wobei keine seiner 104 Versionen als veraltet markiert ist, und das Docker-Repository flowiseai/flowise meldet weiterhin den Status „active“ — beides widerspricht der Ankündigung, laut der Pakete und Images als veraltet markiert würden. Die 26 am 4. August 2026 veröffentlichten Hinweise — zehn davon kritisch — nennen alle eine gepatchte Version bei oder unterhalb des finalen Releases: 25 führen 3.1.3 und einer 3.1.4 auf, sodass keiner eine Instanz mit 3.1.4 betrifft. Fünf in der folgenden Woche veröffentlichte Hinweise tun dies: CVE-2026-67620, CVE-2026-67621, CVE-2026-67622, CVE-2026-70636 und CVE-2026-71962 beschreiben Flowise bis einschließlich 3.1.4 als betroffen und nennen keine gepatchte Version; sie betreffen eine Umgehung der Authentifizierung auf einer OAuth2-Refresh-Route, einen nicht authentifizierten Dateidownload-Pfad, zwei Autorisierungslücken und eine Umgehung des SSRF-Schutzes. Die Auflistung war auf die 100 von GitHub zurückgegebenen Datensätze begrenzt; behandeln Sie fünf daher als Untergrenze. Das Projekt nahm seit dem 3. August 2026 keine neuen Meldungen zu Sicherheitslücken mehr an, sodass alles, was von nun an gefunden wird, keine Anbieterbehebung erhält. Fixieren Sie das Image, halten Sie es vom öffentlichen Internet fern und übernehmen Sie das Patchen selbst.

Ist Dify günstiger als Flowise?

Nicht auf der Plattformseite. Flowise Cloud führt Free mit $0, Starter mit $35 pro Monat und Pro mit $65 pro Monat plus $15 je Nutzer über fünf hinaus auf. Dify Cloud führt Sandbox kostenlos, Professional mit $590 pro Arbeitsbereich und Jahr sowie Team mit $1,590 pro Arbeitsbereich und Jahr auf; der eigene monatliche Umschalter der Seite zeigt $59 und $159. Steuern sind ausgeschlossen, und diese Angaben wurden von der Preisseite statt aus einem Checkout übernommen. Beide bieten eine kostenlose selbst gehostete Edition, daher kann die Plattformseite auf beiden Seiten null betragen. Die Modellrechnung ist für die meisten Teams der größere Betrag und von beiden unabhängig: Kein Flowise-Cloud-Tarif bündelt im veröffentlichten Preisabschnitt Modellguthaben, während jede Dify-Cloud-Stufe Nachrichtenguthaben bündelt, dessen Tooltip besagt, dass Sie nach dessen Verbrauch zu Ihrem eigenen API-Key wechseln können.

Kann ein API-Key sowohl Dify als auch Flowise bedienen?

Für OpenAI-kompatible Chatmodelle: ja — beide akzeptieren eine Base-URL, einen frei eingegebenen Modellnamen und einen Key, sodass dieselben Zugangsdaten in beiden eingetragen werden können. Die Grenze ist das Anthropic-Messages-Protokoll. Difys offizielles Anthropic-Plugin stellt neben dem API-Key ein optionales Zugangsdatenfeld für die API-URL bereit, sodass es sich auf einen Anthropic-kompatiblen Endpunkt richten lässt. Flowises Anthropic-Knoten verfügt über keinerlei Feld für Base-URL, API-URL oder Client-Optionen; im Builder gibt es daher nichts, womit er sich auf ein anderes Ziel richten ließe, und der OpenAI-kompatible Knoten ist die tatsächlich dokumentierte Route. Ob eine Überschreibung auf Umgebungsebene im zugrunde liegenden Client ihn umleiten würde, wurde hier nicht getestet; lesen Sie dies daher als fehlendes Feld und nicht als nachgewiesene Unmöglichkeit. Eine weitere Einschränkung von Flowise: Sein OpenAI-Custom-Model-Knoten prüft die angegebene Base-URL gegen eine Sperrliste, die localhost und private IP-Bereiche umfasst; ein Gateway in Ihrem LAN wird dort daher abgewiesen, sofern Sie nicht HTTP_SECURITY_CHECK=false setzen.

Werden neue Modelle weiterhin in Flowises Modellauswahl angezeigt?

Nein. Flowises Modell-Loader lädt standardmäßig models.json aus dem Main-Branch des archivierten Repositorys, und dieser Branch ist eingefroren. Die Liste ist bereits veraltet: Die Anthropic-Einträge enden bei claude-opus-4-7, ohne claude-opus-5, und die OpenAI-Einträge enden bei der gpt-5.5-Generation. Der Ausweg in demselben Loader ist die Umgebungsvariable MODEL_LIST_CONFIG_JSON, die auf eine von Ihnen gepflegte URL oder lokale Datei verweist. Die andere Möglichkeit ist der Knoten OpenAI Custom Model, dessen Modellname ein Freitextfeld statt einer Auswahlliste ist; deshalb wird ein Gateway normalerweise an diesen Knoten angebunden.

Repository-Status, Releases, Paketregister, Preisseiten, Plugin-Schemas und Quellcode der Knoten für beide Produkte wurden am 19. September 2026 abgerufen und gelesen; die konkreten Prüfungen sind neben den jeweiligen Aussagen inline aufgeführt. Kunavo hat keinen Kompatibilitätstest mit Dify oder Flowise durchgeführt — alles zu den beiden Produkten auf dieser Seite wurde aus deren eigener Dokumentation, ihrem Quellcode und ihren öffentlichen APIs übernommen. Die Kunavo-Tokensätze stammen aus dem aktuellen Katalog, und jedes Dollarbeispiel auf dieser Seite ist illustrative Token-Arithmetik.