v1.83.14-stable:Dockerイメージの署名検証

LiteLLM Releases / 2026/5/2

📰 ニュースDeveloper Stack & InfrastructureTools & Practical UsageModels & Research

要点

  • LiteLLM v1.83.14-stable のDockerイメージは Sigstore/cosign により署名されており、リリース間で同一の署名鍵を使用しています。
  • 署名の検証は、オリジナルの署名鍵に対する強い暗号学的保証を得られるため、ピン留めされたコミットハッシュで行うことが推奨されています。
  • さらに、読みやすい便利な方法としてリリースタグで検証する手順も示されていますが、これはリポジトリのタグ保護ルールに依存します。
  • 「What's Changed」では、Anthropicアダプタのストリーミング中に tool_use の入力引数を保持する修正や、include_usage有効時のAzureストリーミングで role='assistant' を保持する修正が挙げられています。

Docker イメージ署名の確認

すべての LiteLLM Docker イメージは cosign で署名されています。すべてのリリースは、commit 0112e53 で導入された同一のキーで署名されます。

固定された commit ハッシュで確認(推奨):

commit ハッシュは暗号学的に不変なので、元の署名キーを使用していることを確認する最も強力な方法です:

cosign verify \
  --key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub \
  ghcr.io/berriai/litellm:v1.83.14-stable

リリースタグで確認(手軽):

このリポジトリではタグが保護されており、同じキーに解決されます。このオプションは読みやすい一方で、タグ保護ルールに依存します:

cosign verify \
  --key https://raw.githubusercontent.com/BerriAI/litellm/v1.83.14-stable/cosign.pub \
  ghcr.io/berriai/litellm:v1.83.14-stable

期待される出力:

The following checks were performed on each of these signatures:
  - The cosign claims were validated
  - The signatures were verified against the specified public key

変更点

  • fix: Anthropic アダプタのストリーミングで tool_use の入力引数を保持するようにしました。 @Chesars による #24355
  • fix: include_usage 付きの Azure ストリーミングで role='assistant' を保持するようにしました。 @Chesars による #24354
  • fix: Zhipu GLM の標準外の finish_reason 値をマッピングするようにしました。 @Chesars による #24373
  • fix(responses-api): GPT-5 の温度検証を適用するようにしました。 @Chesars による #24371
  • fix(bedrock): assistant のコンテンツブロックを並び替えて、テキストを toolUse より前にするようにしました。 @Chesars による #24368
  • fix(gemini): 埋め込みリクエストから params をフィルタするようにしました。 @Chesars による #24370
  • fix(gemini): web 検索のコストをハードコードせず model_info から読み取るようにしました。 @Chesars による #24372
  • fix(gemini): DOCUMENT モダリティトークンをコスト計算に含めるようにしました。 @Chesars による #24410
  • docs: @Chesars によって、#24420 の [View All] ページに、欠けているオブザーバビリティ統合を追加
  • fix(vertex_ai): @Chesars によって、#24415 のマルチモーダル embedding リクエストで dimensions パラメータを転送
  • refactor(responses): Responses API と Chat Completions ブリッジ間で共有される format マッピングを抽出することにより @Chesars#24417
  • fix(model-prices): レガシーの max_tokens から max_input_tokens/max_output_tokens へ 38 モデルを移行することにより @Chesars#24422
  • feat(bedrock): 地域別エイリアス付きで GLM-5 と Minimax M2.5 を追加することにより @Chesars#24423
  • fix: bedrock の claude sonnet/opus 4.6 の 200k トークン超の価格設定を更新し、sonnet 4.6 の max_input_tokens を 1M にすることにより @dongyu-turo#24164
  • litellm_internal_staging をマージすることにより @Sameerlite#25942
  • litellm_internal_staging をマージすることにより @Sameerlite#25945
  • litellm_staging_03_22_2026 を litellm_internal_staging と同期することにより @Chesars#26283
  • main をマージすることにより @Sameerlite#26301
  • main をマージすることにより @Sameerlite#26303
  • fix(router): チームスコープのデプロイで、ベクターストアのエンドポイントに対する BYOK キーインジェクションを復元 by @shivamrawat1 in #25746
  • [Infra] CCI/GHA のテスト重複を削除し、プロキシ DB テストをセマンティックにシャーディングする by @yuneng-berri in #26356
  • merge main by @Sameerlite in #26381
  • 推論と管理で MCP ルートを分割(DISABLE_LLM_API_ENDPOINTS ノードで Admin UI をブロック解除) by @ryan-crabbe-berri in #26367
  • feat(responses): openai/モデル向けに、カスタム api_base の use_chat_completions_api フラグを追加 by @Sameerlite in #25346
  • fix(team_endpoints): 移動時に(プロキシ管理者のみ)SSO チームメンバーをオーグに自動追加 by @ishaan-berri in #26377
  • sync litellm_staging_03_22_2026 with litellm_internal_staging by @Chesars in #26440
  • fix(proxy): 管理されたベクターストアのエンドポイントに対してオブジェクト単位の権限を尊重する by @shivamrawat1 in #26351
  • feat(pricing): gemini-embedding-2 の GA コストマップ、ブログ、およびテスト by @Sameerlite in #26391
  • fix(responses): ブリッジされたオブジェクトのフィールドを正規化する by @Sameerlite in #26327
  • feat(models): バージョン付きの GPT-5.4 mini/nano スナップショットを追加 by @Sameerlite in #26115
  • fix(proxy): /v1/messages のログ記録のために /v1/messages 呼び出しの種類 anthropic_messages を保持する by @Sameerlite in #26248
  • feat(responses): すべてのプロバイダーに対して custom_tool_call 名前空間を削除する by @Sameerlite in #26221
  • fix(anthropic): ストリーミングの tool_use id から Gemini thought の接尾辞を削除する by @Sameerlite in #25935
  • feat(docs): ブログおよびドキュメントページで囲い込みコードブロックのパディングを揃える by @Sameerlite in #25932
  • docs(gemini): Gemini 3 の thinking_level のデフォルトとリリースノート by @Sameerlite in #25842
  • docs(proxy): x-litellm-model-group と provider の model id の違いを明確化する by @Sameerlite in #25497
  • [Fix] Tests - Proxy: tests 間で master_key/prisma_client モジュールのグローバルを隔離する by @yuneng-berri in #26362
  • feat(openai): route_all_chat_openai_to_responses のグローバルフラグを追加する by @Sameerlite in #25359
  • Litellm ステージング 03 22 2026 by @Chesars in #24374
  • chore(packaging): litellm-proxy-extras のメタデータに MIT ライセンスを宣言する by @stuxf in #26369
  • chore(deps): 脆弱な依存関係を引き上げる by @stuxf in #26365
  • fix(auth): 共通の checks を一元化して認可バイパスを防止 by @stuxf in #26279
  • fix(mcp): OAuth の authorize/token エンドポイントを強化(BYOK + 発見可能) by @stuxf in #26274
  • [Feat] GPT-5.5 および GPT-5.5 Pro の Day-0 対応 by @mateo-berri in #26449
  • [Infra] docs/my-website を削除し、コントリビュータを litellm-docs リポジトリへ誘導 by @yuneng-berri in #26454
  • fix(vertex passthrough): :embedContent および :batchEmbedContents のレスポンスをログ出力 by @ishaan-berri in #26146
  • fix(jwt-auth): チームの TPM/RPM + 管理者向けの帰属(attribution)を x-litellm-team-id で適用 by @ryan-crabbe-berri in #26438
  • [Infra] litellm-enterprise のメタデータに専有ライセンスを宣言 by @yuneng-berri in #26457
  • feat(guardrails): LLM-as-a-Judge のガードレール by @ishaan-berri in #26360
  • [Fix] list および submission エンドポイントにおけるガードレールのパラメータ処理 by @yuneng-berri in #26390
  • [Feature] UI - Users: 招待メール送信のトグルを追加 by @yuneng-berri in #25808
  • [Refactor] プロキシ: プロジェクト管理を enterprise パッケージへ移動 by @yuneng-berri in #25677
  • fix(proxy): JWTにteam_idがない場合の単一チームDBフォールバックを追加 @milan-berri により #26418
  • [Fix] /team/new と /team/update におけるチームメタデータの取り扱いを強化 @yuneng-berri により #26464
  • [Feat] azure/gpt-5.5 + azure/gpt-5.5-pro のエントリを追加(日付付きバリアントも含む) @mateo-berri により #26361
  • feat(proxy): /v1/memory のCRUDエンドポイントを追加 @krrish-berri-2 により #26218
  • [Fix] パススルー対象URLの構築を強化 @yuneng-berri により #26467
  • [Fix] keyルートのフィールドに対する呼び出し元権限チェックを厳格化 @yuneng-berri により #26492
  • [Fix] 呼び出し元権限チェックをサービスアカウントにも拡張し、raw-bodyの受け入れを厳格化 @yuneng-berri により #26493
  • feat: org管理者が /key/generate を無効化できるUI設定を追加 @ryan-crabbe-berri により #26442
  • fix(ui): モデル編集時に$0コストを注入しないようにする @ryan-crabbe-berri により #26001
  • fix: /key/update においてメタデータ上の service_account_id を保持 @ryan-crabbe-berri により #26004
  • [Feature] UI - 支出ログ: Model 列と TTFT 列をソート可能に @yuneng-berri により #26488
  • [Fix] /global/spend/* のルートを管理者ロールのみに制限 by @yuneng-berri in #26490
  • [Infra] dev ブランチをマージ by @yuneng-berri in #26496
  • litellm_staging_03_23_2026 を litellm_internal_staging と同期 by @Chesars in #26510
  • Litellm ステージング 03 23 2026 by @Chesars in #24428
  • ci: 依存関係を変更するフォーク PR をブロックするためのサプライチェーンガードを追加 by @krrish-berri-2 in #26511
  • [Fix] MCP OAuth プロキシのエンドポイントを、サーバーごとのアクセスポリシーに合わせる by @yuneng-berri in #26516
  • feat(mcp): チーム/キーの MCP 権限を、名前またはエイリアスで解決 by @ryan-crabbe-berri in #26338
  • [Fix] RAG インジェスト設定を、保存された資格情報の値にバインドする by @yuneng-berri in #26512
  • fix(key_management): /key/regenerate に対して upperbound_key_generate_params を強制する by @michelligabriele in #26340
  • [Fix] 複数形の資格情報フィールド名に対して /model/info の秘匿(redaction)を強化 by @yuneng-berri in #26513
  • fix(content_filter): streaming の呼び出し後(post-call)で guardrail_information をログ出力するためのガード by @michelligabriele in #26448
  • fix(model_management): POST /model/update の後にルーターを更新 by @michelligabriele in #26427
  • [Infra] dev ブランチをマージ by @yuneng-berri in #26522
  • fix(bedrock guardrail): post_call のみが設定されている場合に、ポストコールログのエントリを重複排除 by @shivamrawat1 in #26474
  • fix(guardrails): チームレベルのガードレールとグローバルポリシーのガードレールは一緒に実行できるように by @shivamrawat1 in #26466
  • [Feat] チーム情報ページに「My User」タブを追加 by @ryan-crabbe-berri in #26520
  • [Fix] RAG の取り込みクレデンシャルのクリーンアップを、AWS のエンドポイント/アイデンティティフィールドまで拡張 by @yuneng-berri in #26525
  • [Fix] カウンターのミス時に、DB から reseed の読み取りパスを行うように by @Michael-RZ-Berri in #26459
  • fix(proxy): post-call のガードレールがブロックした場合に、遅延成功ログを抑制 by @shivamrawat1 in #26528
  • [Infra] UI をビルド by @yuneng-berri in #26532
  • fix(memory): Prisma が書き込む前に /v1/memory のメタデータを JSON 化 by @krrish-berri-2 in #26536
  • Litellm memory improvements v2 by @krrish-berri-2 in #26541
  • [インフラ] @yuneng-berri による #26542 のUI再構築
  • [インフラ] @yuneng-berri による #26543 のバージョン更新
  • [インフラ] @yuneng-berri による #26545 での内部ステージングからmainへの昇格
  • 新しい貢献者

    完全な変更履歴: v1.83.13-nightly...v1.83.14-stable

    v1.83.14-stable:Dockerイメージの署名検証 | AI Navigate