v1.83.11-nightly

LiteLLM Releases / 2026/4/22

📰 ニュースDeveloper Stack & InfrastructureSignals & Early TrendsTools & Practical Usage

要点

  • LiteLLMのDockerイメージはSigstoreのcosignで署名されており、リリースではcommit 0112e53で導入された同一の公開鍵が使われています。
  • ユーザーは、最も強いセキュリティ保証として、ピン留めされたコミットハッシュに基づく公開鍵でcosignによる検証を行うことが推奨されています。
  • 併せて、リリースタグを用いた検証方法も用意されていますが、こちらはタグ保護ルールに依存します。
  • cosignの検証では、cosignのクレームが検証され、指定した公開鍵に対して署名が確認された旨の出力が期待されます。
  • v1.83.11-nightlyでは、少なくともプロキシの新機能として、Uvicornのホットリロード用に--reloadフラグを追加(開発用途のみ)するなどの変更が含まれています。

Docker イメージの署名を確認

すべての LiteLLM Docker イメージは cosign で署名されています。すべてのリリースは、commit 0112e53 によって導入されたのと同じキーで署名されています。

固定されたコミットハッシュで確認(推奨):

コミットハッシュは暗号学的に不変なので、元の署名キーを使用していることを保証するための最も強力な方法です。

cosign verify \
  --key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub \
  ghcr.io/berriai/litellm:v1.83.11-nightly

リリースタグで確認(手軽):

タグはこのリポジトリで保護されており、同じキーに解決されます。このオプションは読みやすい一方で、タグ保護のルールに依存します。

cosign verify \
  --key https://raw.githubusercontent.com/BerriAI/litellm/v1.83.11-nightly/cosign.pub \
  ghcr.io/berriai/litellm:v1.83.11-nightly

期待される出力:

以下のチェックは、これらの署名それぞれに対して実行されました:
  - cosign のクレームが検証されました
  - 指定された公開鍵に対して署名が検証されました

変更点

  • [Fix] CI - auth_ui_unit_tests: 共有DBの代わりにPostgresサイドカーを使用するように、@yuneng-berri による #26141
  • [Infra] Dockerfile.non_root のビルド時間を最適化し、@yuneng-berri による #26055
  • [Fix] MCP broker の OAuth エンドポイントのアクセス制御を改善する、@yuneng-berri による #26142
  • [Fix] CI: e2e_ui_testing のテストが Ubuntu で古いバンドルを掴む問題を修正(cp -r の merge セマンティクス)する、@yuneng-berri による #26047
  • [Fix] アトミックカウンタのパターンに合わせて、ユーザーと組織の予算消化チェックを調整する、@yuneng-berri による #26182
  • [Infra] プロキシのユニットテストを高速化し、proxy-utils を独自のマトリクスエントリに分割する、@yuneng-berri による #26150
  • fix(bedrock): Bedrock Invoke のボディフィールドを許可リスト化し、すべての anthropic-beta の値をフィルタする、@mateo-berri による #26148
  • [Infra] 移行ワークフローに鮮度(freshness)と破壊的操作ガード(destructive guards)を追加する、@yuneng-berri による #26185
  • fix(logging): StandardLoggingPayload と OTel span に litellm_call_id を追加する、@ishaan-berri による #26133
  • feat(bedrock): bedrock-mantle エンドポイント(Claude Mythos Preview)への対応を追加する、@ishaan-berri による #26196
  • [Infra] dev ブランチをマージする、@yuneng-berri による #26197
  • [Feature] Proxy: @yuneng-berri による #26194 の opt-in v2 移行リゾルバ
  • fix(bedrock_guardrails): モデルレスポンスをスキャンする際に apply_guardrail 用の Bedrock OUTPUT ソースを使用 by @shivamrawat1 in #26144
  • [Infra] バージョンを @yuneng-berri による #26209 で更新
  • Litellm 個別チームメンバーの予算を @shivamrawat1 in #26208
  • [Infra] 内部のステージングを main に昇格 by @yuneng-berri in #26211
  • 新しい貢献者

    完全な変更履歴: v1.83.10-nightly...v1.83.11-nightly