Aug 8, 2026 · LiteLLM
v1.94.2
LiteLLM 发布了 v1.94.2 版本,该版本的所有 Docker 镜像均使用 cosign 签名,签名密钥在提交 0112e53 中引入。用户可以通过固定的提交哈希或发布标签验证签名。该版本还包含对 #35835 和 #35844 的 backport。
EVENT STORY
Development
- First Reportv1.8.1Model Context Protocol Registry
- Industry Responsev1.94.2LiteLLM Releases
- Industry Responsev1.94.3LiteLLM Releases
- Current AssessmentAI 基础设施供应商越来越重视软件供应链安全,通过签名和验证机制确保镜像的完整性和来源可信。Agent Pulse · analysis
LiteLLM 发布 v1.94.2,强调 Docker 镜像的 cosign 签名验证,并提供基于提交哈希和标签的验证方法。
LiteLLM 通过 cosign 对 Docker 镜像进行签名,并推荐使用不可变的提交哈希进行验证,这增强了供应链安全性。
AI 基础设施供应商越来越重视软件供应链安全,通过签名和验证机制确保镜像的完整性和来源可信。
LiteLLM 通过提供可验证的镜像签名,降低了用户采用风险,可能提升企业用户的信任度和采用率。
未来,更多 AI 工具可能会采用类似的签名和验证机制,以增强用户信任。可关注 LiteLLM 是否将签名扩展到其他发布物。