LiteLLM发布v1.100.1,回滚部分支出归因改动
LiteLLM v1.100.1已发布,除回迁两项改动外,还撤销了stable/1.100.x上的支出归因回迁;版本说明同时提醒Docker镜像已用cosign签名。
AI解读:这次发布的信息量不大:一个路由重试记录的修复,加上一次明确回滚。对用stable/1.100.x的人来说,真正需要知道的是,之前带进去的支出归因改动被撤了。
路由那项改动针对的是重试留痕,原文描述为不再让每次重试都保留此前所有请求。也就是说,修复只落在这一条行为上,不是重写路由逻辑。
Docker镜像签名与本次功能改动无关,但版本说明把它放到最前面。按提供的命令核对签名,是拉取镜像前可以顺手做的一步。
LiteLLM发布v1.100.1。发布说明列出了三处改动:回迁 #39568 和 #39572 并切出 1.100.1,回迁 #39491 以修复路由重试记录问题,以及撤销stable/1.100.x上的支出归因回迁(pull #40495)。
路由修复与支出归因回滚
三处改动均由 @devin-ai-integration[bot] 提交,合入stable/1.100.x分支。按发布说明的描述,回迁 #39491 是为了让retry breadcrumbs不再保留此前每一个请求。撤回支出归因回迁的pull #40495 标题为“revert: drop the spend attribution backports from stable/1.100.x”,即放弃此前合入该分支的相关改动。
镜像签名验证
发布说明称所有LiteLLM Docker镜像均使用cosign签名,且每个版本都使用commit 0112e53引入的同一密钥。它给出两种验证方式:用固定的commit hash指定公钥,或直接用版本tag。前者被列为推荐做法,理由是commit hash在密码学上不可变;后者更易读,但依赖仓库的tag保护规则。
- 推荐命令:cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub ghcr.io/berriai/litellm:v1.100.1
- 便捷命令:cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/v1.100.1/cosign.pub ghcr.io/berriai/litellm:v1.100.1
- 发布说明给出的预期输出为:cosign claims已校验,签名已对照指定公钥验证通过。