LiteLLM发布v1.103.2:代理与Anthropic修复回移至stable/1.103.x
该版本通过四个PR把代理和Anthropic相关修复回移到stable/1.103.x分支,并继续用cosign对Docker镜像签名,推荐用固定commit哈希验证。
LiteLLM发布v1.103.2。根据发布说明,这个版本向stable/1.103.x分支回移了四组修复,涉及代理(proxy)和Anthropic相关逻辑。
v1.103.2回移了哪些修复
发布说明列出了四个合并请求:chore(release): sync stable/1.103.x to v1.103.1(@yuneng-berri,PR #43824);fix(proxy): backport #40541、#43642 和 #43656 到stable/1.103.x以发布v1.103.2(@devin-ai-integration[bot],PR #43897);fix(anthropic): backport #42152 和 #42288 到stable/1.103.x(@devin-ai-integration[bot],PR #43662);fix(proxy): backport #43962 到stable/1.103.x(@yuneng-berri,PR #43984)。
- PR #43824:同步stable/1.103.x到v1.103.1,作者 @yuneng-berri
- PR #43897:代理修复 #40541、#43642、#43656 回移,作者 @devin-ai-integration[bot]
- PR #43662:Anthropic修复 #42152、#42288 回移,作者 @devin-ai-integration[bot]
- PR #43984:代理修复 #43962 回移,作者 @yuneng-berri
Docker镜像如何验证签名
所有LiteLLM Docker镜像都用cosign签名,每个发布版本使用commit 0112e53引入的同一把密钥签名。发布说明建议使用固定commit哈希验证,因为commit哈希在密码学上不可篡改,能最可靠地确认使用的是原始签名密钥;也可以使用发布标签验证,标签在仓库中受保护并解析到同一把密钥,但这一方式依赖标签保护规则。
- 推荐:cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub ghcr.io/berriai/litellm:v1.103.2
- 便利:cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/v1.103.2/cosign.pub ghcr.io/berriai/litellm:v1.103.2
- 预期输出:cosign claims已验证、签名已用指定公钥验证