LiteLLM发布v1.102.0-rc.2,回移植请求参数泄露修复
该预发布版本通过PR #41342 将针对请求参数泄露问题的修复回移植到rc/1.102.0分支,所有Docker镜像继续使用cosign签名。
AI解读:这条新闻的核心是一次安全相关的修补:LiteLLM在 1.102.0 的第二个候选版本里,把此前分散的三个修复(#41018、#41141、#41144)合并回移植到rc分支上。
它解决的是“请求参数泄露”——简单说就是调用大模型API时,本该只留在服务端的一些参数或信息,可能被意外带到不该去的地方。对自建LiteLLM网关、代理多家模型接口的团队来说,这类问题直接关系到密钥和业务数据会不会外流。
如果你正在用 1.102.0 系列的候选版本,这个版本值得换上;如果还在稳定版上,这只是一次预发布更新,不必立刻行动。所有Docker镜像都用cosign签名,可以用固定的commit哈希来校验,这是官方推荐的验证方式。
LiteLLM发布v1.102.0-rc.2预发布版本,唯一的功能变更是将请求参数泄露的修复回移植到rc/1.102.0分支。
根据发布说明,涉及的修复来自三个此前的PR(#41018、#41141、#41144),由 @yuneng-berri在PR #41342 中合并进该分支。
请求参数泄露修复被回移植
发布说明的 “What's Changed” 部分列出的唯一改动是:fix(responses): backport request-param leak fixes to rc/1.102.0 (#41018, #41141, #41144),由 @yuneng-berri提交,对应PR链接为https://github.com/BerriAI/litellm/pull/41342。
完整变更日志指向v1.102.0-rc.1到v1.102.0-rc.2的对比。发布说明没有进一步描述泄露的具体触发条件、影响范围或适用场景,只将其归类为 “request-param leak” 的修复。
- 修复内容:请求参数泄露(request-param leak)
- 回移植目标分支:rc/1.102.0
- 合并PR:#41342,作者 @yuneng-berri
- 原始修复PR:#41018、#41141、#41144
Docker镜像签名与校验方式
发布说明同时重申,所有LiteLLM Docker镜像均使用cosign签名,且每个版本都使用commit 0112e53中引入的同一把密钥签名。
官方推荐使用固定的commit哈希进行校验,理由是commit哈希在密码学上不可变,能最可靠地确保使用的是原始签名密钥;使用发布标签校验更方便,但依赖仓库的标签保护规则,两种方式解析到的是同一把密钥。
- 推荐校验(固定commit哈希):cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub ghcr.io/berriai/litellm:v1.102.0-rc.2
- 便捷校验(发布标签):cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/v1.102.0-rc.2/cosign.pub ghcr.io/berriai/litellm:v1.102.0-rc.2
- 预期输出会确认cosign声明已通过验证,且签名已用指定的公钥验证通过