LiteLLM发布v1.100.3,Docker镜像统一用cosign签名
该版本把 #39631、#39729、#40639 三个改动回合到stable/1.100.x分支;发布说明同时给出用固定commit hash或发布标签验证镜像签名的两种命令。
AI解读:LiteLLM发布v1.100.3,这是一次稳定分支上的补丁更新,发布说明本身没有列出功能细节,只说把三个PR(#39631、#39729、#40639)回合到stable/1.100.x并切出该版本。
对自托管用户来说,值得留意的不是功能变化,而是所有LiteLLM Docker镜像都用cosign签名,且每个版本共用commit 0112e53引入的同一把密钥。发布说明推荐用固定commit hash来验证,因为hash不可篡改,比依赖标签保护规则更可靠。
也就是说,这次发版把“怎么确认镜像没被掉包”的步骤写清楚了:能直接跟着命令核对签名。只关心API行为的话,这条更新可以跳过;跑容器的人则多了一个可执行的校验动作,但仍需自行承担验证成本和误配风险。
LiteLLM发布v1.100.3。根据发布说明,该版本由 @yuneng-berri在PR #43132 中完成,把 #39631、#39729、#40639 三个改动回合(backport)到stable/1.100.x分支,并切出 1.100.3。
发布说明没有列出这三个PR的具体内容,只给出v1.100.2到v1.100.3的完整变更对比链接。
发布说明同时说明,所有LiteLLM Docker镜像都用cosign签名,每个版本使用同一把密钥,该密钥引入自commit 0112e53。
Docker镜像签名验证:固定commit hash与发布标签两种方式
发布说明给出两条cosign verify命令。推荐方式用固定commit hash拉取公钥,理由是commit hash在密码学上不可篡改,能最强地保证用的是原始签名密钥:
cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub ghcr.io/berriai/litellm:v1.100.3
- 另一种方式用发布标签:cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/v1.100.3/cosign.pub ghcr.io/berriai/litellm:v1.100.3
- 发布说明称标签在该仓库中受保护,并解析到同一把密钥;这种方式更易读,但依赖标签保护规则。
- 预期输出会显示:cosign声明已验证,签名已针对指定公钥验证通过。