开源litellm Releases·原文 2026年9月10日

LiteLLM发布v1.101.0-rc.2,向rc/1.101.0回移MongoDB sidecar等改动

该候选版本由yuneng-berri提交五个回移PR,涵盖MongoDB sidecar、租户trace目标、团队管理回调等;LiteLLM称所有Docker镜像均由cosign签名,可用固定commit哈希或release tag验证。

AI解读:这是一条针对 1.101.0 分支的回移版本更新,主要动作是把已经进入主线的一批改动搬回rc/1.101.0,而不是发布全新功能。

真正会直接受影响的是已经在测试 1.101.0 候选版、并依赖可观测性或MongoDB集成的团队,他们可以用这个版本提前验证这些改动。

发布说明没有给出功能细节、性能数字或正式版时间,所以目前只能确认改动被回移,不能判断它们的实际效果或兼容性风险。

LiteLLM发布v1.101.0-rc.2。发布说明列出了 5 项改动,均由 @yuneng-berri提交,属于向rc/1.101.0分支的回移(backport)。

v1.101.0-rc.2包含哪些回移

发布说明给出的改动清单为:将MongoDB sidecar回移到rc/1.101.0(PR #40316);将租户trace目标(tenant trace destinations)回移到rc/1.101.0(#39654,PR #40321);将dashboard依赖回移到rc/1.101.0(#40312,PR #40324);将团队管理回调(team admin callbacks)回移到rc/1.101.0(#37667,PR #40325);以及将auth spans与callback merge回移到rc/1.101.0(#40335,PR #40346)。

完整变更对比链接为v1.101.0-rc.1到v1.101.0-rc.2。

Docker镜像签名与验证方式

发布说明称,所有LiteLLM Docker镜像都使用cosign签名,每个release使用的密钥与commit 0112e53引入的密钥相同。

发布说明推荐用固定commit哈希验证,理由是该哈希在密码学上不可变,能最可靠地确保使用原始签名密钥;命令为cosign verify,--key指向raw.githubusercontent.com上该commit下的cosign.pub,镜像为ghcr.io/berriai/litellm:v1.101.0-rc.2。

也可以通过release tag验证,更易读,但发布说明指出该方式依赖仓库的tag保护规则(tag在该仓库受保护并解析到同一密钥)。预期输出包含两项检查:cosign claims已验证,签名已用指定公钥验证。

上述验证方法与密钥信息来自LiteLLM的发布说明,属于项目方陈述。

信息来源

litellm Releases原始来源