v1.83.14.rc.1

LiteLLM Releases / 4/28/2026

📰 NewsDeveloper Stack & InfrastructureTools & Practical UsageIndustry & Market Moves

Key Points

  • LiteLLMのDockerイメージはcosignで署名されており、リリースごとに同一の公開鍵(指定commit由来)で署名されています。
  • 署名検証は「commitハッシュで公開鍵をピン留め」する方法(推奨)が最も堅牢で、元の署名鍵を確実に使っていることを暗号学的に保証できます。
  • 代替としてリリースタグに対応する公開鍵で検証する方法もありますが、これはリポジトリ側のタグ保護ルールに依存します。
  • 今回(v1.83.14.rc.1)では、Anthropic/Azureアダプタのストリーミング時に特定の入力引数やrole情報(例: tool_useのinput args、assistantロールなど)を保持する不具合修正が含まれています。

Verify Docker Image Signature

All LiteLLM Docker images are signed with cosign. Every release is signed with the same key introduced in commit 0112e53.

Verify using the pinned commit hash (recommended):

A commit hash is cryptographically immutable, so this is the strongest way to ensure you are using the original signing key:

cosign verify \
  --key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub \
  ghcr.io/berriai/litellm:v1.83.14.rc.1

Verify using the release tag (convenience):

Tags are protected in this repository and resolve to the same key. This option is easier to read but relies on tag protection rules:

cosign verify \
  --key https://raw.githubusercontent.com/BerriAI/litellm/v1.83.14.rc.1/cosign.pub \
  ghcr.io/berriai/litellm:v1.83.14.rc.1

Expected output:

The following checks were performed on each of these signatures:
  - The cosign claims were validated
  - The signatures were verified against the specified public key

What's Changed

New Contributors

Full Changelog: v1.83.13-nightly...v1.83.14.rc.1