Docker イメージの署名を確認する
すべての LiteLLM Docker イメージは cosign によって署名されています。すべてのリリースは、commit 0112e53 で導入されたのと同じキーで署名されています。
固定された commit ハッシュを使って確認する(推奨):
commit ハッシュは暗号学的に不変なので、元の署名キーを使用していることを保証する最も強力な方法です:
cosign verify \
--key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub \
ghcr.io/berriai/litellm:v1.83.6-nightly
リリースタグを使って確認する(手軽):
タグはこのリポジトリで保護されており、同じキーに解決されます。このオプションは読みやすい一方で、タグ保護ルールに依存します:
cosign verify \
--key https://raw.githubusercontent.com/BerriAI/litellm/v1.83.6-nightly/cosign.pub \
ghcr.io/berriai/litellm:v1.83.6-nightly
期待される出力:
The following checks were performed on each of these signatures:
- The cosign claims were validated
- The signatures were verified against the specified public key
変更点
修正: batch-limit の古い管理オブジェクトのクリーンアップを調整して 300K 行の UPD… を防止 by @ishaan-berri による #25258
litellm-enterprise を 0.1.37 に更新 by @ishaan-berri による #25265
litellm バージョンを 1.83.4 に更新 by @ishaan-berri による #25266
Litellm の AWS GovCloud モード対応 by @shivamrawat1 による #25254
[修正] _expire_stale_rows のために check_responses_cost のテストを更新 by @yuneng-berri による #25299
[テスト] UI - E2E: ローカル PostgreSQL で Playwright テストを追加 by @yuneng-berri による #25126
[修正] Dockerfile.non_root: .npmrc が存在しない場合を適切に扱う by @yuneng-berri による #25307
fix(auth): グローバルな OAuth2 有効化なしで JWT の上書きによる OAuth2 ルーティングを許可 by @milan-berri による #25252
[インフラ] cosign.pub の検証を最初のコミットハッシュに固定 by @yuneng-berri による #25273
[リファクタ] /v2/key/info のレスポンス処理を v1 に合わせる by @yuneng-berri による #25313
Dockerfile で npm アップグレード後に node-gyp のシンボリックリンクパスを修正 by @joereyna による #25048[Infra] バージョン 1.83.4 → 1.83.5 を @yuneng-berri によって #25316 で更新
fix(mcp): 標準入出力トランスポート経由の任意コマンド実行をブロックするため @Sameerlite によって #25343 で修正
[Infra] Redis キャッシュテストを GHA から CircleCI に移行する @yuneng-berri によって #25354 で実施
[Feature] UI E2E テスト: Proxy 管理チームとキー管理を @yuneng-berri によって #25365 で追加
組み込みの成功コールバックとして Ramp を追加する @kedarthakkar によって #23769 で実施
fix(router): encrypted_content_affinity が有効なときにタグベースのルーティングが壊れる問題を @Sameerlite によって #25347 で修正
feat(triton): セルフホストされた応答に対する埋め込み利用見積りを追加する @Sameerlite によって #25345 で追加
fix(router): プレフィックスなしのモデル名に対して get_llm_provider に custom_llm_provider を渡す @Sameerlite によって #25334 で修正
Litellm oss staging 04 02 2026 p1 を @krrish-berri-2 によって #25055 で実施
feat(cost): baseten のモデル API 価格エントリを追加する @Sameerlite によって #25358 で追加
feat(proxy): model_config のメタデータ経由で、チーム/プロジェクトごとの認証情報の上書きを追加する @michelligabriele によって #24438 で追加docs: Dockerイメージのセキュリティガイド(cosignの検証&デプロイのベストプラクティス)を追加 by @krrish-berri-2 in #25439
fix(test): test_completion_fine_tuned_model のテストでヘッダーをモック化 by @joereyna in #25444
feat(mcp): インタラクティブなMCPフロー向けにユーザーごとのOAuthトークン保存を追加 by @csoni-cweave in #25441
[Fix] UI: ストレージの取り扱いとDockerfileの一貫性を改善 by @yuneng-berri in #25384
fix(responses-ws): バックエンドのWebSocket URLに ?model= を追加 by @joereyna in #25437
[Docs] config_settings に不足している MCP のユーザーごとのトークン環境変数を追加 by @yuneng-berri in #25471
[Test] UI - ユニットテスト: グローバルなvitestのタイムアウトを引き上げ、テストごとのオーバーライドを削除 by @yuneng-berri in #25468
refactor: UIとAPIトークンのルート認証を統合 by @ryan-crabbe-berri in #25473
[Fix] Responses WebSocket: 重複キーワード引数エラーを修正 by @yuneng-berri in #25513
fix(bedrock): Anthropic Messagesのストリーミング使用においてキャッシュトークンを二重計上しないようにする by @Sameerlite in #25517
bump: バージョン 1.83.5 → 1.83.6 by @yuneng-berri in #25528
新しい貢献者
完全な変更履歴: v1.83.3.rc.1...v1.83.6-nightly