开源litellm Releases·原文 2026年9月25日

LiteLLM发布v1.98.1:回移Bedrock修复与Python 3.13镜像锁定

该版本对stable/1.98.x分支做了一次补丁回移,包含 #41870、GPT-6推理门修复以及Python 3.13镜像固定;同时所有Docker镜像继续使用cosign签名。

AI解读:这是一次补丁版本发布,改动集中在stable/1.98.x分支的回移,而不是新增功能。核心内容包括 #41870、GPT-6推理门修复和Python 3.13镜像锁定。

对使用Bedrock或Python 3.13镜像的用户来说,这类回移通常影响的是稳定性而非能力边界,需要留意自己是否命中这些修复涉及的场景。

发布说明还重申了Docker镜像的cosign签名验证方式,并推荐用固定的commit hash而不是发布标签来验证签名,因为commit hash不可篡改。这对有供应链安全要求的部署环节更直接。

目前公开的发布说明只有摘要级信息,没有各修复的详细影响范围或复现条件,因此具体到某个部署是否受益,还需要对照PR内容判断。

LiteLLM发布v1.98.1,改动以回移为主:将 #41870、GPT-6推理门修复以及Python 3.13镜像固定回移到stable/1.98.x分支。

该版本由 @devin-ai-integration[bot] 通过PR #42002 完成上述bedrock相关回移,另有 @yuneng-berri通过PR #43130 将 #39631、#39729、#40639 回移到stable/1.98.x。

发布说明同时提醒,所有LiteLLM Docker镜像均使用cosign签名,且每个版本沿用commit 0112e53引入的同一把密钥。

Docker镜像签名验证方式

LiteLLM表示所有Docker镜像均使用cosign签名,每个版本沿用commit 0112e53引入的同一把签名密钥。发布说明给出两种验证路径,并推荐使用固定的commit hash。

使用固定commit hash验证的命令为:cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub ghcr.io/berriai/litellm:v1.98.1。发布说明解释,commit hash在密码学上不可变,因此这是确认使用原始签名密钥的最强方式。

另一种是使用发布标签验证:cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/v1.98.1/cosign.pub ghcr.io/berriai/litellm:v1.98.1。发布说明称该仓库的标签受保护并解析到同一把密钥,这种方式更易读,但依赖标签保护规则。

  • 所有LiteLLM Docker镜像使用cosign签名
  • 每个版本使用同一把密钥,该密钥在commit 0112e53中引入
  • 预期验证输出包括:cosign claims已校验、签名已针对指定公钥验证通过

v1.98.1的回移内容

根据发布说明,v1.98.1的变更包括:fix(bedrock) 将 #41870、GPT-6推理门修复以及Python 3.13镜像固定回移到stable/1.98.x,由 @devin-ai-integration[bot] 在PR #42002 中完成。

另一项变更是chore(release),将 #39631、#39729、#40639 回移到stable/1.98.x,由 @yuneng-berri在PR #43130 中完成。

  • PR #42002:回移 #41870、GPT-6推理门修复、Python 3.13镜像固定
  • PR #43130:回移 #39631、#39729、#40639
  • 完整变更对比链接:v1.98.0...v1.98.1

信息来源

litellm Releases原始来源